Rechercher : dans
Par :

Autorun.inf / winfile.jpg

Dernière réponse le 5 aoû 2009 à 22:25:58 hurrilous1, le 18 avr 2009 à 20:32:08 
 Signaler ce message aux modérateurs

Bonjour,

j'ai besoin d'aide pour supprimer autorun.inf et winfile.jpg de mon ordi !
l'antivirus que j'ai (AVG free édition) détecte à chaque fois ces virus mais n'arrive pas à les faire disparaître.
merci par avance!

Configuration: Windows XP
Firefox 3.0.7

Meilleures réponses pour « autorun.inf / winfile.jpg » dans :
Créer un fichier Autorun.inf Voir Création de fichier autorun Autoriser l'exécution automatique Création du fichier autorun.inf Personnaliser l'icône Personnaliser le texte Personnaliser le menu Autoriser l'exécution automatique Une fonctionnalité de Windows...
[Windows] Une icône custom pour votre clé USB VoirIl est possible d'avoir une icône customizée pour votre clé USB (et même un nom). Pour cela, il suffit de placer un fichier .ICO (ou une image .BMP) à la racine de votre clé USB et de créer un fichier autorun.inf, par...
Télécharger APO USB Autorun VoirAPO USB Autorun vous permet d'ajouter la fonction de lancement automatique à votre clé USB. Il cherche automatiquement l'extension autorun.inf comme sur les CDs pour l'exécuter. Cette fonction toute simple et pourtant indispensable vous permet...
Télécharger Autorun Plasma VoirAutorun Plasma doit être placé à la racine de vos clés USB, accompagné de son fichier autorun.inf. L'exécution automatique du programme (Autorun) permet de vérifier qu'un virus de type Autorun n'est pas présent sur la clé USB. S'il s'exécute, il...

1

antoineadet, le 18 avr 2009 à 20:34:02

Normalement tu peut.

Répondre à antoineadet

2

hurrilous1, le 18 avr 2009 à 20:48:26

Et comment cher antoine ? je te serai reconnaissant de m'aider à les supprimer!

Répondre à hurrilous1

3

hurrilous1, le 18 avr 2009 à 20:48:50

Et comment cher antoine? je te serai reconnaissant de m'aider!!!

Répondre à hurrilous1

4

crapoulou, le 18 avr 2009 à 20:55:28

Salut,

Tu es infecté par un ver qui se propage dans ton ordinateur par support amovibles (clé USB, disquettes, appareils photos numériques, disques durs externes, …)

Télécharge et installe UsbFix de C_XX & Chiquitine29 :
= = = = >>> En cliquant ici <<< = = = =

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir !

* Double clique sur le raccourci UsbFix présent sur ton bureau.
* Choisis l’option 1 (Recherche)
* Laisse travailler l’outil.
* Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaîtra.

Notes :
- Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

5

hurrilous1, le 19 avr 2009 à 19:11:34

Merci pour votre réponse crapoulou! voilà donc le rapport usbfix après analyse!
qu'est ce que je dois faire maintenent ?
et encore merci!!!!


############################## [ UsbFix V3.010 ]

# User : Lounis (Administrateurs) # SEBAA-EA020ADA4
# Update on 19/04/09 by C_XX & Chiquitine29
# Start at: 19:02:59 | 19/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Pentium(R) 4 CPU 3.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 24,8 Go (20,77 Go free) # NTFS
# D:\ # Disque fixe local # 9,57 Go (5,09 Go free) # FAT32
# E:\ # Disque fixe local # 24,8 Go (22,67 Go free) # NTFS
# F:\ # Disque fixe local # 24,91 Go (22,35 Go free) # NTFS
# G:\ # Disque fixe local # 9,57 Go (8,77 Go free) # FAT32
# H:\ # Disque fixe local # 9,57 Go (8,74 Go free) # FAT32
# I:\ # Disque fixe local # 9,55 Go (7,45 Go free) # FAT32
# J:\ # Disque CD-ROM
# K:\ # Disque amovible # 494,5 Mo (494,05 Mo free) [AMOVIBLE] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre # Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="http://search.speedbit.com/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Lounis"
HKLM_logon: "AltDefaultUserName"="Lounis"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SiSPower=Rundll32.exe SiSPower.dll,ModeAgent
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: CTFMON=C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
HKLM_Run: regdiit=C:\WINDOWS\system32\winxp.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: Advanced SystemCare 3="C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup

################## [ Informations ]

# Contenu de l'autorun C:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

# Contenu de l'autorun D:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

# Contenu de l'autorun E:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

# Contenu de l'autorun F:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

# Contenu de l'autorun G:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

# Contenu de l'autorun H:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

# Contenu de l'autorun I:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

# Contenu de l'autorun K:\autorun.inf
[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg


# -> ( Value | Good = 0x0 Bad = 0x1 )

# HKCU\SOFTWARE\...\Policies\System "DisableRegedit" = (0x0)
# HKCU\SOFTWARE\...\Policies\System "DisableRegistryTools" = (0x0)
# HKCU\SOFTWARE\...\Policies\System "DisableTaskMgr" = (0x0)
# HKLM\SOFTWARE\...\Policies\System "DisableRegedit" = (0x0)
# HKLM\SOFTWARE\...\Policies\System "DisableRegistryTools" = (0x0)
# HKLM\SOFTWARE\...\Policies\System "DisableTaskMgr" = (0x0)

################## [ Fichiers # Dossiers infectieux ]

Found ! C:\WINDOWS\system32\winjpg.jpg
Found ! C:\WINDOWS\system32\winxp.exe
Found ! C:\winfile.jpg
Found ! C:\autorun.inf
Found ! D:\winfile.jpg
Found ! D:\autorun.inf
Found ! E:\winfile.jpg
Found ! E:\autorun.inf
Found ! F:\winfile.jpg
Found ! F:\autorun.inf
Found ! G:\winfile.jpg
Found ! G:\autorun.inf
Found ! H:\winfile.jpg
Found ! H:\autorun.inf
Found ! I:\winfile.jpg
Found ! I:\autorun.inf
Found ! K:\winfile.jpg
Found ! K:\autorun.inf

################## [ Registre # Clés Run infectieuses ]

Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
Found ! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
Found ! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
Found ! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe

################## [ Registre # Mountpoints2 ]

HKCU\Software\Microsoft\....\MountPoints2\{82b0f41e-26bf-11de-a635-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{82b0f41f-26bf-11de-a635-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{82b0f420-26bf-11de-a635-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{82b0f421-26bf-11de-a635-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{82b0f423-26bf-11de-a635-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{82b0f424-26bf-11de-a635-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{82b0f426-26bf-11de-a635-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{8bb5e8a6-2b8d-11de-8ed1-001e90032bd0}\Shell\AutoRun\command

################## [ ! Fin du rapport # UsbFix V3.010 ! ]

Répondre à hurrilous1

6

crapoulou, le 20 avr 2009 à 00:30:23
  • +1

Nettoyage avec UsbFix :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir !

*Double clique sur le raccourci UsbFix présent sur ton bureau.
* Choisis l’option 2 (Suppression)
* Ton bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
* Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau .

Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

7

hurrilous1, le 25 avr 2009 à 20:20:33

Voici donc le rapport de usbFix après l'option de suppression
merci pour tt!

############################## [ UsbFix V3.010 ]

# User : Lounis (Administrateurs) # SEBAA-EA020ADA4
# Update on 19/04/09 by C_XX & Chiquitine29
# Start at: 19:54:27 | 25/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Pentium(R) 4 CPU 3.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 24,8 Go (20,71 Go free) # NTFS
# D:\ # Disque fixe local # 9,57 Go (5,09 Go free) # FAT32
# E:\ # Disque fixe local # 24,8 Go (22,67 Go free) # NTFS
# F:\ # Disque fixe local # 24,91 Go (22,35 Go free) # NTFS
# G:\ # Disque fixe local # 9,57 Go (8,76 Go free) # FAT32
# H:\ # Disque fixe local # 9,57 Go (8,74 Go free) # FAT32
# I:\ # Disque fixe local # 9,55 Go (7,44 Go free) # FAT32
# J:\ # Disque CD-ROM
# K:\ # Disque amovible # 494,5 Mo (494,05 Mo free) [AMOVIBLE] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

Deleted ! C:\WINDOWS\system32\winjpg.jpg
Deleted ! C:\winfile.jpg
Deleted ! C:\autorun.inf
Deleted ! D:\winfile.jpg
Deleted ! D:\autorun.inf
Deleted ! E:\winfile.jpg
Deleted ! E:\autorun.inf
Deleted ! F:\winfile.jpg
Deleted ! F:\autorun.inf
Deleted ! G:\winfile.jpg
Deleted ! G:\autorun.inf
Deleted ! H:\winfile.jpg
Deleted ! H:\autorun.inf
Deleted ! I:\winfile.jpg
Deleted ! I:\autorun.inf
Deleted ! K:\winfile.jpg
Deleted ! K:\autorun.inf

################## [ Registre # Clés Run infectieuses ]

Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
Deleted ! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
Deleted ! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
Deleted ! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe

################## [ Registre # Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
HKCU_Main: "Window Title"=""
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"=""
HKLM_logon: "AltDefaultUserName"="Lounis"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SiSPower=Rundll32.exe SiSPower.dll,ModeAgent
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: Advanced SystemCare 3="C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup

################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{1939bc0e-319f-11de-8edb-001e90032bd0}\Shell\AutoRun\command
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{95343c6d-30d2-11de-8eda-001e90032bd0}\Shell\AutoRun\command

################## [ Listing des fichiers présent ]

C:\AUTOEXEC.BAT
C:\NTDETECT.COM
C:\boot.ini
G:\desktop.ini

################## [ Vaccination ]

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# F:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.
# I:\autorun.inf -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.010 ! ]

Répondre à hurrilous1

8

crapoulou, le 26 avr 2009 à 12:59:57

Très bien.

- Télécharge HijackThis Version 2.02 :
= = = = >>> En cliquant ici <<< = = = =

- Enregistre HJTInstall.exe sur ton bureau.
- Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
- Clique sur Install ensuite sur « I Accept »
- Clique sur « Do a scan system and save log file »
- Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

9

hurrilous1, le 30 avr 2009 à 18:31:29

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29:11, on 30/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{67680A0C-A032-45B5-9E68-0D1B68AC48E3}: NameServer = 41.221.20.4 193.251.169.165
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
End of file - 4243 bytes

Répondre à hurrilous1

10

crapoulou, le 30 avr 2009 à 21:27:31

Pour une analyse plus en profondeur :
Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
* Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

11

hurrilous1, le 2 mai 2009 à 19:09:32

Logfile of random's system information tool 1.06 (written by random/random)
Run by Lounis at 2009-05-02 18:58:54
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 21 GB (83%) free of 25 GB
Total RAM: 447 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:21, on 02/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
I:\logiciels\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Lounis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{67680A0C-A032-45B5-9E68-0D1B68AC48E3}: NameServer = 41.221.20.4 193.251.169.165
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
End of file - 4262 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [2009-04-17 1078552]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll [2009-04-17 1968920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-15 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-04-15 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{A057A204-BACC-4D26-9990-79A187E2698E} - AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll [2009-04-17 1968920]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SiSPower"=SiSPower.dll,ModeAgent []
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-07-05 16380416]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2007-06-15 1826816]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-15 148888]
"AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe [2009-04-17 1932568]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2009-04-17 10520]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=36
"NoDrives"=0
"NoViewContextMenu"=0
"NoWinKeys"=0
"NoDriveAutoRun"=FFFFFFFF

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoResolveSearch"=
"NoLogOff"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG8\avgnsx.exe"="C:\Program Files\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{95343c72-30d2-11de-8eda-001e90032bd0}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL systems.com
shell\read\command - K:\explorer.exe
shell\start\command - K:\systems.com


======List of files/folders created in the last 1 months======

2009-05-02 18:58:54 ----D---- C:\rsit
2009-04-30 18:28:49 ----D---- C:\Program Files\Trend Micro
2009-04-28 20:04:17 ----D---- C:\Program Files\SpeedBit Video Accelerator
2009-04-28 20:04:17 ----D---- C:\Program Files\LimeWire
2009-04-28 20:04:15 ----D---- C:\Program Files\Free FLV Converter
2009-04-25 20:00:12 ----D---- C:\Program Files\DAP
2009-04-25 19:55:54 ----RASHD---- C:\autorun.inf
2009-04-25 19:53:14 ----A---- C:\UsbFix.txt
2009-04-19 22:47:02 ----D---- C:\WINDOWS\Sun
2009-04-19 20:17:15 ----D---- C:\Documents and Settings\Lounis\Application Data\LimeWire
2009-04-19 19:02:02 ----D---- C:\UsbFix
2009-04-18 19:30:29 ----A---- C:\WINDOWS\system32\TubeFinder.exe
2009-04-18 19:30:28 ----A---- C:\WINDOWS\system32\VB6STKIT.DLL
2009-04-18 19:30:28 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2009-04-18 19:30:27 ----A---- C:\WINDOWS\system32\PCCLPFR.DLL
2009-04-18 19:30:27 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL
2009-04-18 19:30:27 ----A---- C:\WINDOWS\system32\CMDLGFR.DLL
2009-04-17 22:26:06 ----HD---- C:\$AVG8.VAULT$
2009-04-17 22:23:05 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2009-04-17 22:22:53 ----D---- C:\Documents and Settings\Lounis\Application Data\AVGTOOLBAR
2009-04-17 22:22:42 ----D---- C:\Documents and Settings\All Users\Application Data\avg8
2009-04-17 14:50:09 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-04-15 22:42:29 ----D---- C:\Documents and Settings\Lounis\Application Data\vlc
2009-04-15 22:39:07 ----D---- C:\Program Files\VideoLAN
2009-04-15 22:15:26 ----D---- C:\Program Files\ConvertHelper
2009-04-15 19:56:50 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-04-15 19:56:49 ----A---- C:\WINDOWS\system32\javaws.exe
2009-04-15 19:56:49 ----A---- C:\WINDOWS\system32\javaw.exe
2009-04-15 19:56:49 ----A---- C:\WINDOWS\system32\java.exe
2009-04-15 19:56:29 ----D---- C:\Program Files\Java
2009-04-15 19:30:05 ----D---- C:\Documents and Settings\Lounis\Application Data\Sun
2009-04-13 23:52:50 ----D---- C:\Documents and Settings\Lounis\Application Data\IObit
2009-04-12 20:46:27 ----D---- C:\Documents and Settings\Lounis\Application Data\skypePM
2009-04-12 20:24:44 ----D---- C:\Program Files\IObit
2009-04-12 20:02:28 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-04-12 20:02:20 ----D---- C:\Documents and Settings\All Users\Application Data\SpeedBit
2009-04-11 23:21:09 ----D---- C:\Documents and Settings\Lounis\Application Data\Skype
2009-04-11 23:19:28 ----D---- C:\Program Files\Fichiers communs\Skype
2009-04-11 23:19:25 ----RD---- C:\Program Files\Skype
2009-04-11 23:19:13 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2009-04-11 22:34:29 ----D---- C:\Documents and Settings\Lounis\Application Data\Macromedia
2009-04-11 20:30:49 ----D---- C:\Program Files\AVG
2009-04-11 20:02:35 ----A---- C:\WINDOWS\system32\h323log.txt
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdvntc.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdintel.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdintam.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdinpun.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdinmar.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdinkan.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdinhin.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdinguj.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdindev.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdgeo.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdarmw.dll
2009-04-11 20:00:55 ----RA---- C:\WINDOWS\system32\kbdarme.dll
2009-04-11 20:00:55 ----A---- C:\WINDOWS\system32\Thawbrkr.dll
2009-04-11 20:00:55 ----A---- C:\WINDOWS\system32\c_iscii.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbdurdu.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbdfa.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbddiv2.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbddiv1.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbda3.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbda2.dll
2009-04-11 20:00:53 ----RA---- C:\WINDOWS\system32\kbda1.dll
2009-04-11 20:00:53 ----A---- C:\WINDOWS\system32\kbdusa.dll
2009-04-11 20:00:51 ----RA---- C:\WINDOWS\system32\kbdheb.dll
2009-04-11 20:00:48 ----RA---- C:\WINDOWS\system32\kbdth3.dll
2009-04-11 20:00:48 ----RA---- C:\WINDOWS\system32\kbdth2.dll
2009-04-11 20:00:48 ----RA---- C:\WINDOWS\system32\kbdth1.dll
2009-04-11 20:00:48 ----RA---- C:\WINDOWS\system32\kbdth0.dll
2009-04-11 20:00:48 ----A---- C:\WINDOWS\system32\ftlx041e.dll
2009-04-11 19:55:23 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-04-11 19:55:23 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-04-11 19:54:14 ----A---- C:\WINDOWS\system32\usbui.dll
2009-04-11 19:53:06 ----A---- C:\WINDOWS\imsins.BAK
2009-04-11 19:53:03 ----SHD---- C:\WINDOWS\Installer
2009-04-11 19:53:03 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-11 19:53:02 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-04-11 19:53:02 ----A---- C:\WINDOWS\ODBCINST.INI
2009-04-11 19:52:59 ----RD---- C:\Program Files
2009-04-11 19:52:59 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-04-11 19:52:59 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-04-11 19:52:59 ----D---- C:\Program Files\Fichiers communs
2009-04-11 19:52:56 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-04-11 19:52:55 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-04-11 19:52:55 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-04-11 19:52:54 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-04-11 19:52:52 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-04-11 19:52:52 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-04-11 19:52:52 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-04-11 19:52:52 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-04-11 19:52:52 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-04-11 19:52:52 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-04-11 19:52:52 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-04-11 19:52:51 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-04-11 19:52:51 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-04-11 19:52:51 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-04-11 19:52:51 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-04-11 19:52:51 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-04-11 19:52:49 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-04-11 19:52:47 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-04-11 19:52:47 ----A---- C:\WINDOWS\system32\irclass.dll
2009-04-11 19:52:47 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-04-11 19:52:47 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-04-11 19:52:46 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-04-11 19:52:45 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-04-11 19:52:45 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-04-11 19:52:44 ----A---- C:\WINDOWS\system32\batt.dll
2009-04-11 19:52:44 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-04-11 19:52:43 ----A---- C:\WINDOWS\system32\storprop.dll
2009-04-11 19:52:35 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-04-11 19:52:30 ----RA---- C:\WINDOWS\SET8.tmp
2009-04-11 19:52:28 ----RA---- C:\WINDOWS\SET4.tmp
2009-04-11 19:52:27 ----RA---- C:\WINDOWS\SET3.tmp
2009-04-11 19:52:22 ----D---- C:\WINDOWS\system32\CatRoot2
2009-04-11 19:52:22 ----D---- C:\WINDOWS\system32\CatRoot
2009-04-11 19:52:17 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-04-11 19:52:02 ----A---- C:\WINDOWS\setuplog.txt
2009-04-11 19:51:58 ----SHD---- C:\System Volume Information
2009-04-11 19:51:58 ----D---- C:\Documents and Settings
2009-04-11 19:51:00 ----SH---- C:\boot.ini
2009-04-11 19:48:03 ----SHD---- C:\RECYCLER
2009-04-11 19:47:38 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-11 19:47:38 ----RSD---- C:\WINDOWS\Fonts
2009-04-11 19:47:38 ----RD---- C:\WINDOWS\Web
2009-04-11 19:47:38 ----HD---- C:\WINDOWS\inf
2009-04-11 19:47:38 ----D---- C:\WINDOWS\WinSxS
2009-04-11 19:47:38 ----D---- C:\WINDOWS\twain_32
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Temp
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\wins
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\wbem
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\usmt
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\spool
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\ShellExt
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\Setup
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\ras
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\oobe
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\npp
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\mui
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\inetsrv
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\IME
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\icsxml
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\ias
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\export
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\drivers
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\dhcp
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\config
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\3com_dmi
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\3076
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\2052
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1054
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1042
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1041
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1037
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1036
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1033
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1031
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1028
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32\1025
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system32
2009-04-11 19:47:38 ----D---- C:\WINDOWS\system
2009-04-11 19:47:38 ----D---- C:\WINDOWS\security
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Resources
2009-04-11 19:47:38 ----D---- C:\WINDOWS\repair
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Provisioning
2009-04-11 19:47:38 ----D---- C:\WINDOWS\PeerNet
2009-04-11 19:47:38 ----D---- C:\WINDOWS\pchealth
2009-04-11 19:47:38 ----D---- C:\WINDOWS\mui
2009-04-11 19:47:38 ----D---- C:\WINDOWS\msapps
2009-04-11 19:47:38 ----D---- C:\WINDOWS\msagent
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Media
2009-04-11 19:47:38 ----D---- C:\WINDOWS\java
2009-04-11 19:47:38 ----D---- C:\WINDOWS\ime
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Help
2009-04-11 19:47:38 ----D---- C:\WINDOWS\ehome
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Driver Cache
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Debug
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Cursors
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Connection Wizard
2009-04-11 19:47:38 ----D---- C:\WINDOWS\Config
2009-04-11 19:47:38 ----D---- C:\WINDOWS\AppPatch
2009-04-11 19:47:38 ----D---- C:\WINDOWS\addins
2009-04-11 19:47:38 ----D---- C:\WINDOWS
2009-04-11 18:50:05 ----D---- C:\Documents and Settings\Lounis\Application Data\Adobe
2009-04-11 18:47:21 ----D---- C:\Program Files\MSECache
2009-04-11 18:45:41 ----D---- C:\Program Files\Microsoft Works
2009-04-11 18:45:31 ----D---- C:\Program Files\MSBuild
2009-04-11 18:45:07 ----D---- C:\Program Files\Microsoft Visual Studio
2009-04-11 18:45:07 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-04-11 18:41:19 ----D---- C:\WINDOWS\SHELLNEW
2009-04-11 18:41:00 ----D---- C:\Program Files\Microsoft Office
2009-04-11 18:40:59 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-04-11 18:40:42 ----RHD---- C:\MSOCache
2009-04-11 18:37:36 ----D---- C:\Documents and Settings\Lounis\Application Data\Mozilla
2009-04-11 18:37:28 ----D---- C:\Program Files\Mozilla Firefox
2009-04-11 18:36:54 ----D---- C:\Program Files\WinRAR
2009-04-11 18:35:57 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-04-11 18:35:35 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-04-11 18:35:35 ----D---- C:\Program Files\Adobe
2009-04-11 18:30:09 ----D---- C:\WINDOWS\system32\Lang
2009-04-11 18:28:45 ----R---- C:\WINDOWS\system32\ChCfg.exe
2009-04-11 18:28:27 ----D---- C:\WINDOWS\system32\RTCOM
2009-04-11 18:27:52 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-04-11 18:27:51 ----HDC---- C:\WINDOWS\$NtUninstallKB888111WXPSP2$
2009-04-11 18:27:47 ----R---- C:\WINDOWS\SoundMan.exe
2009-04-11 18:27:47 ----R---- C:\WINDOWS\SkyTel.exe
2009-04-11 18:27:45 ----R---- C:\WINDOWS\RtlUpd.exe
2009-04-11 18:27:44 ----R---- C:\WINDOWS\RTLCPL.exe
2009-04-11 18:27:32 ----R---- C:\WINDOWS\RTHDCPL.exe
2009-04-11 18:27:30 ----R---- C:\WINDOWS\MicCal.exe
2009-04-11 18:27:27 ----R---- C:\WINDOWS\Alcmtr.exe
2009-04-11 18:27:26 ----R---- C:\WINDOWS\alcwzrd.exe
2009-04-11 18:27:24 ----D---- C:\Program Files\Realtek
2009-04-11 18:27:21 ----R---- C:\WINDOWS\RtlExUpd.dll
2009-04-11 18:27:21 ----A---- C:\WINDOWS\HideWin.exe
2009-04-11 18:25:46 ----A---- C:\WINDOWS\VGAsetup.ini
2009-04-11 18:25:43 ----N---- C:\WINDOWS\system32\TVMode.dll
2009-04-11 18:25:43 ----N---- C:\WINDOWS\system32\SiSHook.dll
2009-04-11 18:25:43 ----N---- C:\WINDOWS\system32\SiSApCom.dll
2009-04-11 18:25:43 ----D---- C:\WINDOWS\SIS
2009-04-11 18:25:37 ----A---- C:\WINDOWS\system32\sistray.exe
2009-04-11 18:25:31 ----RA---- C:\WINDOWS\system32\SiSPower.dll
2009-04-11 18:25:31 ----RA---- C:\WINDOWS\Progress.exe
2009-04-11 18:25:31 ----RA---- C:\WINDOWS\InstFunc.exe
2009-04-11 18:25:31 ----RA---- C:\WINDOWS\InstFunc.dll
2009-04-11 18:25:31 ----RA---- C:\WINDOWS\difxapi.dll
2009-04-11 18:25:24 ----RA---- C:\WINDOWS\system32\SiSPIns2.dll
2009-04-11 18:25:24 ----RA---- C:\WINDOWS\system32\SiSParse.dll
2009-04-11 18:25:24 ----RA---- C:\WINDOWS\system32\SiSInst.dll
2009-04-11 18:25:24 ----RA---- C:\WINDOWS\system32\SiSBase.dll
2009-04-11 18:25:23 ----RA---- C:\WINDOWS\system32\sisgl770.dll
2009-04-11 18:25:22 ----RA---- C:\WINDOWS\system32\sisgrv.dll
2009-04-11 18:25:18 ----D---- C:\Program Files\SiS VGA Utilities V3.80
2009-04-11 18:25:09 ----A---- C:\WINDOWS\system32\VGAunistlog.ini
2009-04-11 18:23:33 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-04-11 18:23:30 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-11 18:23:26 ----D---- C:\Program Files\sisagp
2009-04-11 18:22:48 ----D---- C:\WINDOWS\system32\Tools
2009-04-11 18:22:41 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-04-11 18:15:47 ----D---- C:\Documents and Settings\Lounis\Application Data\Identities
2009-04-11 18:15:45 ----HD---- C:\Program Files\Uninstall Information
2009-04-11 18:15:38 ----SD---- C:\Documents and Settings\Lounis\Application Data\Microsoft
2009-04-11 18:15:38 ----ASH---- C:\Documents and Settings\Lounis\Application Data\desktop.ini
2009-04-11 18:14:56 ----D---- C:\WINDOWS\SoftwareDistribution
2009-04-11 18:14:55 ----D---- C:\WINDOWS\Prefetch
2009-04-11 18:14:54 ----SD---- C:\WINDOWS\system32\Microsoft
2009-04-11 18:14:54 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-04-11 18:07:35 ----D---- C:\WINDOWS\system32\xircom
2009-04-11 18:07:35 ----D---- C:\Program Files\xerox
2009-04-11 18:07:35 ----D---- C:\Program Files\microsoft frontpage
2009-04-11 18:07:16 ----A---- C:\WINDOWS\control.ini
2009-04-11 18:07:16 ----A---- C:\AUTOEXEC.BAT
2009-04-11 18:07:06 ----A---- C:\WINDOWS\OEWABLog.txt
2009-04-11 18:07:02 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-04-11 18:06:11 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-04-11 18:06:11 ----RD---- C:\WINDOWS\Offline Web Pages
2009-04-11 18:06:11 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-04-11 18:06:06 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-04-11 18:06:01 ----HD---- C:\Program Files\WindowsUpdate
2009-04-11 18:05:58 ----D---- C:\Program Files\Services en ligne
2009-04-11 18:05:45 ----D---- C:\WINDOWS\system32\DirectX
2009-04-11 18:05:30 ----A---- C:\WINDOWS\system32\atrace.dll
2009-04-11 18:05:28 ----A---- C:\WINDOWS\system32\desktop.ini
2009-04-11 18:05:28 ----A---- C:\WINDOWS\desktop.ini
2009-04-11 18:05:24 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-04-11 18:05:23 ----A---- C:\WINDOWS\system32\acctres.dll
2009-04-11 18:05:22 ----D---- C:\Program Files\Fichiers communs\Services
2009-04-11 18:05:20 ----SD---- C:\WINDOWS\Tasks
2009-04-11 18:05:20 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-04-11 18:05:20 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-04-11 18:05:17 ----D---- C:\WINDOWS\system32\Macromed
2009-04-11 18:05:17 ----D---- C:\WINDOWS\srchasst
2009-04-11 18:05:15 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wups.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-04-11 18:05:14 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-04-11 18:05:13 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-04-11 18:05:11 ----D---- C:\Program Files\Movie Maker
2009-04-11 18:05:08 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-04-11 18:05:08 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-04-11 18:05:08 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-04-11 18:05:08 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-04-11 18:05:05 ----D---- C:\WINDOWS\system32\Restore
2009-04-11 18:05:05 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-04-11 18:05:05 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-04-11 18:05:05 ----A---- C:\WINDOWS\system32\srclient.dll
2009-04-11 18:05:05 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-04-11 18:05:05 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-04-11 18:05:04 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-04-11 18:05:04 ----A---- C:\WINDOWS\system32\msconf.dll
2009-04-11 18:05:04 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-04-11 18:05:04 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-04-11 18:05:04 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-04-11 18:05:04 ----A---- C:\WINDOWS\system32\ils.dll
2009-04-11 18:05:02 ----D---- C:\Program Files\NetMeeting
2009-04-11 18:05:02 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-04-11 18:05:02 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-04-11 18:05:01 ----A---- C:\WINDOWS\system32\inetres.dll
2009-04-11 18:05:01 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-04-11 18:05:00 ----D---- C:\Program Files\Outlook Express
2009-04-11 18:05:00 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-04-11 18:05:00 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-04-11 18:05:00 ----A---- C:\WINDOWS\system32\mstask.dll
2009-04-11 18:04:59 ----A---- C:\WINDOWS\system32\isign32.dll
2009-04-11 18:04:59 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-04-11 18:04:59 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-04-11 18:04:59 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-04-11 18:04:55 ----D---- C:\Program Files\Fichiers communs\System
2009-04-11 18:04:54 ----D---- C:\Program Files\Internet Explorer
2009-04-11 18:04:21 ----D---- C:\Program Files\ComPlus Applications
2009-04-11 18:04:19 ----A---- C:\WINDOWS\vbaddin.ini
2009-04-11 18:04:19 ----A---- C:\WINDOWS\vb.ini
2009-04-11 18:04:15 ----D---- C:\WINDOWS\Registration
2009-04-11 18:04:08 ----D---- C:\Program Files\Online Services
2009-04-11 18:04:07 ----D---- C:\Program Files\Windows Media Player
2009-04-11 18:04:02 ----D---- C:\Program Files\Messenger
2009-04-11 18:04:00 ----D---- C:\Program Files\MSN Gaming Zone
2009-04-11 18:04:00 ----A---- C:\WINDOWS\system32\write.exe
2009-04-11 18:03:53 ----A---- C:\WINDOWS\system32\winchat.exe
2009-04-11 18:03:53 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-04-11 18:03:53 ----A---- C:\WINDOWS\system32\hticons.dll
2009-04-11 18:03:53 ----A---- C:\WINDOWS\system32\avwav.dll
2009-04-11 18:03:53 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-04-11 18:03:53 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-04-11 18:03:48 ----A---- C:\WINDOWS\system32\getuname.dll
2009-04-11 18:03:48 ----A---- C:\WINDOWS\system32\charmap.exe
2009-04-11 18:03:48 ----A---- C:\WINDOWS\system32\calc.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\winmine.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\tskill.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\tscon.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\sol.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\shadow.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\reset.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-04-11 18:03:47 ----A---- C:\WINDOWS\system32\freecell.exe
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\regini.exe
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\msg.exe
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\logoff.exe
2009-04-11 18:03:46 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\stclient.dll
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-04-11 18:03:45 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-04-11 18:03:41 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-04-11 18:03:34 ----D---- C:\Program Files\MSN
2009-04-11 18:03:33 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-04-11 18:03:33 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-04-11 18:03:33 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-04-11 18:03:33 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-04-11 18:03:32 ----D---- C:\Program Files\Windows NT
2009-04-11 18:03:32 ----A---- C:\WINDOWS\system32\spider.exe
2009-04-11 18:03:32 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-04-11 18:03:32 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-04-11 18:03:31 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-04-11 18:03:30 ----D---- C:\WINDOWS\system32\MsDtc
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-04-11 18:03:30 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-04-11 18:03:29 ----D---- C:\WINDOWS\system32\Com
2009-04-11 18:03:29 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-04-11 18:03:29 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-04-11 18:03:29 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-04-11 18:03:29 ----A---- C:\WINDOWS\system32\colbact.dll
2009-04-11 18:03:29 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-04-11 18:03:29 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-04-11 18:03:28 ----A---- C:\WINDOWS\system32\comuid.dll
2009-04-11 18:03:28 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-04-11 18:03:28 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-04-11 18:03:28 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-04-11 18:03:27 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-04-11 18:03:23 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-04-11 18:03:23 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-04-11 18:03:23 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-04-11 18:03:23 ----A---- C:\WINDOWS\system32\cmprops.dll

======List of files/folders modified in the last 1 months======

2009-04-11 19:52:58 ----A---- C:\WINDOWS\system.ini
2009-04-11 18:41:31 ----A---- C:\WINDOWS\win.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2009-04-17 325640]
R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-04-17 27656]
R1 AvgTdiX;AVG Free8 Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2009-04-17 108552]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2007-04-10 18304]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-07-10 4449280]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2007-04-10 321024]
R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys [2007-05-16 42368]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-04 78464]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-04 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-09-07 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avg8wd;AVG Free8 WatchDog; C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2009-04-17 298264]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-04-15 152984]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

Répondre à hurrilous1

12

crapoulou, le 11 mai 2009 à 17:10:27

Relance l'option 1 de USBFix stp.
Poste le rapport. T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

13

crapoulou, le 21 mai 2009 à 00:10:19

Pas de nouvelle, bonne nouvelle ? ou pas ?! T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

15

mm, le 5 aoû 2009 à 22:22:25

############################## | UsbFix V6.014 |

User : LIGHT SUD (Administrateurs) # LC-14CB6614D17C
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 21:14:19 | 05/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1201 [VPS 080611-1] 4.8.1201 [ Enabled | (!) Outdated ]
AV : Kaspersky Internet Security 8.0.0.506 [ Enabled | Updated ]
FW : Kaspersky Internet Security[ Enabled ]8.0.0.506

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,06 Go (29,93 Go free) [SYSTEM] # NTFS
D:\ -> Disque fixe local # 109,99 Go (91,02 Go free) [archive light] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\system32\wscript.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\Wscript.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Présent ! C:\WINDOWS\system32\winjpg.jpg
Présent ! C:\winfile.jpg
Présent ! C:\autorun.inf
Présent ! D:\winfile.jpg
Présent ! D:\autorun.inf

################## | Other | http://www.virustotal.com |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Présent ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Présent ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\rstrui.exe
Présent ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwin.exe
Présent ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "UpdatesDisableNotify" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{0d6c820b-7ad5-11de-95bc-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{2ee3681d-694b-11de-b094-001bb9fc961b}
Shell\AutoRun\command =F:\kdjulu.exe
Shell\explore\Command =F:\kdjulu.exe
Shell\open\Command =F:\kdjulu.exe

HKCU\..\..\Explorer\MountPoints2\{358ab771-6ad0-11de-b09a-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{358ab772-6ad0-11de-b09a-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{358ab773-6ad0-11de-b09a-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{391ae1ee-7563-11de-8618-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{391ae1ef-7563-11de-8618-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{391ae1f0-7563-11de-8618-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{5226bfdb-7cea-11de-95c0-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{c75c4b2a-66ef-11de-9630-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{c75c4b2b-66ef-11de-9630-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{db115bc0-6f04-11de-984f-001bb9fc961b}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{e05767e3-697f-11de-b095-001bb9fc961b}
Shell\AutoRun\command =kdjulu.exe
Shell\explore\Command =kdjulu.exe
Shell\open\Command =kdjulu.exe

HKCU\..\..\Explorer\MountPoints2\{f9eac8aa-7160-11de-a19e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{f9eac8ab-7160-11de-a19e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{f9eac8ac-7160-11de-a19e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

HKCU\..\..\Explorer\MountPoints2\{f9eac8ad-7160-11de-a19e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.014 ! |

Répondre à mm

16

 crapoulou, le 5 aoû 2009 à 22:25:58

Salut mm,
Crée ton propre sujet sur le forum en expliquant tes soucis et en joignant ce rapport.
Tu es bel ET BIEN infecté.
Je viendrais jeter un œil, ou quelqu'un d'autre... pas de souci.
Envoie tout ça ici :
http://www.commentcamarche.net/forum/forum-7-virus-securite#­ecrire
Merci de ta compréhension.
Bonne soirée.
Crapoulou. T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou