Rechercher : dans
Par :

Comment supprimer Rootkit Protect et Trojan

Dernière réponse le 15 jun 2009 à 21:01:44 afk_man, le 13 jun 2009 à 13:15:13 
 Signaler ce message aux modérateurs

Bonjour,

J'ai actuellement un problème avec mon PC, il rame beaucoup j'ai donc analyser avec mon antivirus et il me trouve "Trojan.Agent/Gen-Reader_S" ainsi que "Rootkit Protect" je l'ai ait supprimer mais ces virus reviennent.
J'ai donc analyser mon ordi avec hijackthis et voici ce qu'il me donne: Je ne connait pas la marche a suivre veuillez m'aider svp.

Logfile of HijackThis v1.99.1
Scan saved at 13:13:04, on 13/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxdccoms.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymSCUI.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hphmon06.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\WINDOWS\System32\reader_s.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\HP_Propriétaire.BOUALLAG\reader_s.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Bureau\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\HP_Propriétaire.BOUALLAG\reader_s.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
O4 - Global Startup: Wireless Connection Manager.lnk = C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: gceizc - gceizc.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\jswpsapi.exe
O23 - Service: lxdc_device - - C:\WINDOWS\system32\lxdccoms.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Configuration: Windows XP
Firefox 3.0.11

Meilleures réponses pour « Comment supprimer Rootkit Protect et Trojan » dans :
Supprimer les rootkits VoirQu'est-ce que c'est un "rootkit" ? Méthodes de désinfection Première Méthode en utilisant Gmer Deuxième méthode en utilisant MalwareBytes' Anti-Malware : Troisième méthode en utilisant la console de récupération Quatrième méthode en...
Télécharger Sophos Anti-Rootkit VoirSophos Anti-Rootkit : Le rootkit masque la présence d'un objet malveillant (processus, fichier, clé de registre, port de réseau) de l'utilisateur d'ordinateur ou un administrateur. Voici quelques-uns des principaux éléments de "Sophos Anti...
Télécharger DVDFab VoirDVD Fab est un logiciel très pratique pour copier l'entièreté d'un DVD sur le disque dur - et ainsi supprimer les protections - avant de le modifier avec DVDShrink par exemple. Peu de DVD lui résistent ! Il est légal de posséder une copie de...

1

Destrio5, le 13 jun 2009 à 13:17:50

Bonjour,

Ton PC est infecté par Virut. C'est une infection très virulente qui infecte, entre autres, les fichiers .exe, c'est-à-dire les applications et les fichiers de Windows.

La manipulation va se dérouler en mode sans échec sans Internet donc tu peux sauvegarder la procédure ou l'imprimer.

--> Télécharge Dr.Web CureIt! sur ton Bureau.

--> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session.

--> Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
--> Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
--> Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
--> Choisis l'onglet Scanner, et décoche Analyse heuristique.
--> De retour à la fenêtre principale : choisis Analyse complète.
--> Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
--> Clique Oui pour Tout si un fichier est détecté.
--> A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
--> Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
--> Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
--> Ferme Dr.Web CureIt!
--> Redémarre ton ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
--> Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.

NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec ton antivirus résident.

Répondre à Destrio5

2

afk_man, le 13 jun 2009 à 13:24:07

Très bien je vais essayer et je dirais ce qu'il en sort après merci de m'avoir répondu aussi vite.

Répondre à afk_man

6

afk_man1, le 13 jun 2009 à 23:01:43

Reader_s.exe;c:\documents and settings\hp_propriétaire.bouallag;Win32.Virut.56;Désinfecté.­;
reader_s.exe;c:\documents and settings\hp_propriétaire.bouallag;Trojan.DownLoad.29459;Supp­rimé.;
kbd.exe;c:\hp\kbd;Win32.Virut.56;Désinfecté.;
reader_sl.exe;c:\program files\adobe\acrobat 7.0\reader;Win32.Virut.56;Désinfecté.;
atiptaxx.exe;c:\program files\ati technologies\ati control panel;Win32.Virut.56;Désinfecté.;
acs.exe;c:\program files\d-link\d-link dwa-547 wireless n desktop adapter;Win32.Virut.56;Désinfecté.;
jswpsapi.exe;c:\program files\d-link\d-link dwa-547 wireless n desktop adapter;Win32.Virut.56;Désinfecté.;
wirelesscm.exe;c:\program files\d-link\d-link dwa-547 wireless n desktop adapter;Win32.Virut.56;Désinfecté.;
hpqtra08.exe;c:\program files\hp\digital imaging\bin;Win32.Virut.56;Désinfecté.;
hphupd06.exe;c:\program files\hp\{aac4fc36-8f89-4587-8dd3-ebc57c83374d};Win32.Virut.­56;Désinfecté.;
ipodservice.exe;c:\program files\ipod\bin;Win32.Virut.56;Désinfecté.;
ituneshelper.exe;c:\program files\itunes;Win32.Virut.56;Désinfecté.;
msmsgs.exe;c:\program files\messenger;Win32.Virut.56;Désinfecté.;
wn111v2.exe;c:\program files\netgear\wn111v2;Win32.Virut.56;Désinfecté.;
quickstart.exe;c:\program files\openoffice.org 3\program;Win32.Virut.56;Désinfecté.;
qttask.exe;c:\program files\quicktime;Win32.Virut.56;Désinfecté.;
superantispyware.exe;c:\program files\superantispyware;Win32.Virut.56;Désinfecté.;
wlsetupsvc.exe;c:\program files\windows live\installer;Win32.Virut.56;Désinfecté.;
wmpnetwk.exe;c:\program files\windows media player;Win32.Virut.56;Désinfecté.;
alcmtr.exe;c:\windows;Win32.Virut.56;Désinfecté.;
alcwzrd.exe;c:\windows;Win32.Virut.56;Désinfecté.;
explorer.exe;c:\windows;Win32.Virut.56;Désinfecté.;
unregmp2.exe;c:\windows\inf;Win32.Virut.56;Désinfecté.;
aspnet_state.exe;c:\windows\microsoft.net\framework\v1.1.432­2;Win32.Virut.56;Désinfecté.;
recguard.exe;c:\windows\sminst;Win32.Virut.56;Désinfecté.;
soundman.exe;c:\windows;Win32.Virut.56;Désinfecté.;
alg.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
ati2evxx.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;­
cisvc.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
clipsrv.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
ctfmon.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
dllhost.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
dmadmin.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
fxssvc.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
gceizc.dll;c:\windows\system32;BackDoor.JackBot.8;Supprimé.;­
hphmon06.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;­
imapi.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
keyhook.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
locator.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
logon.scr;c:\windows\system32;Win32.Virut.56;Désinfecté.;
mnmsrvc.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
msdtc.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
msiexec.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
netdde.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
ps2.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
rsvp.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
rundll32.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;­
scardsvr.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;­
sessmgr.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
smlogsvc.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;­
spoolsv.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
svchost.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
ups.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
userinit.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;­
vssvc.exe;c:\windows\system32;Win32.Virut.56;Désinfecté.;
wmiapsrv.exe;c:\windows\system32\wbem;Win32.Virut.56;Désinfe­cté.;
hpsysdrv.exe;c:\windows\system;Win32.Virut.56;Désinfecté.;
spuninst.exe;C:\26ec6aa8d29711a01473c790091c31;Win32.Virut.5­6;Désinfecté.;
update.exe;C:\26ec6aa8d29711a01473c790091c31\update;Win32.Vi­rut.56;Désinfecté.;
helpkicker.exe;C:\BJPrinter\CNMWINDOWS\Canon S100 Installer\Inst;Win32.Virut.56;Désinfecté.;
hl.exe;C:\CS1.6 pod-Bot;Win32.Virut.56;Désinfecté.;
Updater.exe;C:\Documents and Settings\HP_Propriétaire\Mes documents\Mohand\Mohand\Wifi - Décrypter Clef WEP & WPA-PSK Windows + WinAirCrack;Trojan.Proxy.3970;Supprimé.;
Updater.exe;C:\Documents and Settings\HP_Propriétaire\Mes documents\Mohand\usb\Wifi - Décrypter Clef WEP & WPA-PSK Windows + WinAirCrackPac;Trojan.Proxy.3970;Supprimé.;
HijackThis.exe;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Bureau\hijackthis_199;Win32.Virut.56;Désinfecté.;
SSUPDATE.EXE;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Local Settings\Temp;Win32.Virut.56;Désinfecté.;
pp.10[1].exe;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Local Settings\Temp\Temporary Internet Files\Content.IE5\8FMH6VEL;Win32.HLLW.Facebook.origin;Irréparable.Quarantaine.;
abb[1].txt;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Local Settings\Temporary Internet Files\Content.IE5\0LWTYBCL;Trojan.DownLoad.29459;Supprimé.;
em[1].htm;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Local Settings\Temporary Internet Files\Content.IE5\0LWTYBCL;Trojan.Spambot.2424;Supprimé.;
kn[1].txt;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Local Settings\Temporary Internet Files\Content.IE5\0LWTYBCL;Trojan.MulDrop.origin;Irréparable.Quarantaine.;
pp.10[1].exe;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Local Settings\Temporary Internet Files\Content.IE5\6FUVE12B;Win32.HLLW.Facebook.origin;Irréparable.Quarantaine.;
0000000016[1].wma;C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Local Settings\Temporary Internet Files\Content.IE5\OAYNOL3B;Trojan.WMALoader;Désinfecté.;
KillWind.exe;C:\hp\bin;Tool.ProcessKill;Irréparable.Quarantaine.;
KBUPDATE.EXE;C:\hp\KBD;Win32.Virut.56;Désinfecté.;
SWR_Wizard.exe;C:\hp\recovery\wizard;Win32.Virut.56;Désinfecté.;
HPSysInfo.exe;C:\hp\support;Win32.Virut.56;Désinfecté.;
Parcours.exe;C:\Lao\Parcours\Informatique;Win32.Virut.56;Désinfecté.;
7zFM.exe;C:\Program Files\7-Zip;Win32.Virut.56;Désinfecté.;
7zG.exe;C:\Program Files\7-Zip;Win32.Virut.56;Désinfecté.;
AcroRd32.exe;C:\Program Files\Adobe\Acrobat 5.0\Reader;Win32.Virut.56;Désinfecté.;
AcroRd32.exe;C:\Program Files\Adobe\Acrobat 6.0\Reader;Win32.Virut.56;Désinfecté.;
ConsoleApp.exe;C:\Program Files\Adobe\Acrobat 6.0\Reader\plug_ins\Printme;Win32.Virut.56;Désinfecté.;
DPGConverter.exe;C:\Program Files\Aimersoft\DPG Converter;Win32.Virut.56;Désinfecté.;
UpdateHelper.exe;C:\Program Files\Aimersoft\DPG Converter;Win32.Virut.56;Désinfecté.;
PhBase.exe;C:\Program Files\ArcSoft\PhotoBase;Win32.Virut.56;Désinfecté.;
PhotoStudio.exe;C:\Program Files\ArcSoft\PhotoStudio 2000;Win32.Virut.56;Désinfecté.;
atiprbxx.exe;C:\Program Files\ATI Technologies\ATI Control Panel;Win32.Virut.56;Désinfecté.;
D3DPOPTB.EXE;C:\Program Files\Bullfrog\Populous - A l'aube de la création;Win32.Virut.56;Désinfecté.;
HW_SW_SELECT.EXE;C:\Program Files\Bullfrog\Populous - A l'aube de la création;Win32.Virut.56;Désinfecté.;
POPTB.EXE;C:\Program Files\Bullfrog\Populous - A l'aube de la création;Win32.Virut.56;Désinfecté.;
Player.exe;C:\Program Files\CamStudio;Win32.Virut.56;Désinfecté.;
Playplus.exe;C:\Program Files\CamStudio;Win32.Virut.56;Désinfecté.;
Producer.exe;C:\Program Files\CamStudio;Win32.Virut.56;Désinfecté.;
Recorder.exe;C:\Program Files\CamStudio;Win32.Virut.56;Désinfecté.;
uninstall.exe;C:\Program Files\CamStudio;Win32.Virut.56;Désinfecté.;
csmash.exe;C:\Program Files\Cannon Smash;Win32.Virut.56;Désinfecté.;
SGTBox.exe;C:\Program Files\Canon\ScanGear Toolbox Ver3;Win32.Virut.56;Désinfecté.;
feedback.exe;C:\Program Files\CommViewWiFi;Win32.Virut.56;Désinfecté.;
UNWISE.EXE;C:\Program Files\CommViewWiFi;Win32.Virut.56;Désinfecté.;
Comptes.exe;C:\Program Files\Comptes et Budget Free V5.0;Win32.Virut.56;Désinfecté.;
atlantis2.exe;C:\Program Files\Cryo Interactive Entertainment\Atlantis II;Win32.Virut.56;Désinfecté.;
CVitae.exe;C:\Program Files\CVitae;Win32.Virut.56;Désinfecté.;
uninstall.exe;C:\Program Files\CVitae;Win32.Virut.56;Désinfecté.;
Dofus.exe;C:\Program Files\Dofus;Win32.Virut.56;Désinfecté.;
UpLauncher.exe;C:\Program Files\Dofus;Win32.Virut.56;Désinfecté.;
druglord2.exe;C:\Program Files\Drug Lord 2;Win32.Virut.56;Désinfecté.;
HPSdpApp.exe;C:\Program Files\Easy Internet signup;Win32.Virut.56;Désinfecté.;
ISPSignup.exe;C:\Program Files\Easy Internet signup;Win32.Virut.56;Désinfecté.;
emule.exe;C:\Program Files\eMule;Win32.Virut.56;Désinfecté.;
LinkCreator.exe;C:\Program Files\eMule;Win32.Virut.56;Désinfecté.;
Updater.exe;C:\Program Files\eMule\Incoming\Wifi - Décrypter Clef WEP & WPA-PSK Windows + WinAirCrackPack\WinAircrackPack\WinAircrackPack\W;Trojan.Proxy.3970;Supprimé.;
IDriver.exe;C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32;Win32.Virut.56;Désinfecté.;
msinfo32.exe;C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo;Win32.Virut.56;Désinfecté.;
wkscal.exe;C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared;Win32.Virut.56;Désinfecté.;
GeoGebra.exe;C:\Program Files\GeoGebra;Win32.Virut.56;Désinfecté.;
googleearth.exe;C:\Program Files\Google\Google Earth;Win32.Virut.56;Désinfecté.;
pchealthde.exe;C:\Program Files\Help and Support Additions\Pavilion\XPHWWBF4\plugin\bin\jsharpde;Win32.Virut.56;Désinfecté.;
hprbevwr.exe;C:\Program Files\HP\Diagnostic Assistant\bin;Win32.Virut.56;Désinfecté.;
hpdstb01.exe;C:\Program Files\HP\Digital Imaging\bin;Win32.Virut.56;Désinfecté.;
Hpqdirec.exe;C:\Program Files\HP\Digital Imaging\bin;Win32.Virut.56;Désinfecté.;
hpqgalry.exe;C:\Program Files\HP\Digital Imaging\bin;Win32.Virut.56;Désinfecté.;
hpqthb08.exe;C:\Program Files\HP\Digital Imaging\bin;Win32.Virut.56;Désinfecté.;
hpqwrg.exe;C:\Program Files\HP\Digital Imaging\bin;Win32.Virut.56;Désinfecté.;
regipe.exe;C:\Program Files\HP\Digital Imaging\DocProc;Win32.Virut.56;Désinfecté.;
START.exe;C:\Program Files\HP\Digital Imaging\help\cuetour;Win32.Virut.56;Désinfecté.;
prnsys.exe;C:\Program Files\HP\Digital Imaging\HP Print Screen;Win32.Virut.56;Désinfecté.;
hpzscr01.exe;C:\Program Files\HP\Digital Imaging\uninstall;Win32.Virut.56;Désinfecté.;
HpqApkil.exe;C:\Program Files\HP\Digital Imaging\Unload;Win32.Virut.56;Désinfecté.;
HpqPhUnl.exe;C:\Program Files\HP\Digital Imaging\Unload;Win32.Virut.56;Désinfecté.;
HpqPSmon.exe;C:\Program Files\HP\Digital Imaging\Unload;Win32.Virut.56;Désinfecté.;
HpqUnApl.exe;C:\Program Files\HP\Digital Imaging\Unload;Win32.Virut.56;Désinfecté.;
HpqUnSet.exe;C:\Program Files\HP\Digital Imaging\Unload;Win32.Virut.56;Désinfecté.;
hpzscr01.exe;C:\Program Files\HP\Digital Imaging\{5E1494D4-3562-4FFB-B35C-600F80F6934C}\setup;Win32.Virut.56;Désinfecté.;
hpzscr01.exe;C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup;Win32.Virut.56;Désinfecté.;
HPWUCli.exe;C:\Program Files\HP\HP Software Update;Win32.Virut.56;Désinfecté.;
hphver06.exe;C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D};Win32.Virut.56;Désinfecté.;
hpzscr01.exe;C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup;Win32.Virut.56;Désinfecté.;
setup.exe;C:\Program Files\InstallShield Installation Information\{1C0E9C6B-D4D5-4D3C-8A10-F10A3E7BEEA5};Win32.Virut.56;Désinfecté.;
iedw.exe;C:\Program Files\Internet Explorer;Win32.Virut.56;Désinfecté.;
IEXPLORE.EXE;C:\Program Files\Internet Explorer;Win32.Virut.56;Désinfecté.;
icwconn1.exe;C:\Program Files\Internet Explorer\Connection Wizard;Win32.Virut.56;Désinfecté.;
icwconn2.exe;C:\Program Files\Internet Explorer\Connection Wizard;Win32.Virut.56;Désinfecté.;
inetwiz.exe;C:\Program Files\Internet Explorer\Connection Wizard;Win32.Virut.56;Désinfecté.;
isignup.exe;C:\Program Files\Internet Explorer\Connection Wizard;Win32.Virut.56;Désinfecté.;
WCreator.exe;C:\Program Files\InterVideo\WCreator2;Win32.Virut.56;Désinfecté.;
WinDVD.exe;C:\Program Files\InterVideo\WinDVD;Win32.Virut.56;Désinfecté.;
iPod Updater 2006-01-10.exe;C:\Program Files\iPod\iPod Updater 2006-01-10;Win32.Virut.56;Désinfecté.;
EnterKey.exe;C:\Program Files\Journal Macro;Win32.Virut.56;Désinfecté.;
ac3config.exe;C:\Program Files\K-Lite Codec Pack\filters;Win32.Virut.56;Désinfecté.;
divxconfig.exe;C:\Program Files\K-Lite Codec Pack\filters;Win32.Virut.56;Désinfecté.;
gdsmux.exe;C:\Program Files\K-Lite Codec Pack\filters\haali;Win32.Virut.56;Désinfecté.;
mplayerc.exe;C:\Program Files\K-Lite Codec Pack\Media Player Classic;Win32.Virut.56;Désinfecté.;
avifixed.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
CodecTweakTool.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
fourcc.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
graphedit.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
lamedropxpd.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
minicalc.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
mmview.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
sherlock.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
StatsReader.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
VobSubStrip.exe;C:\Program Files\K-Lite Codec Pack\tools;Win32.Virut.56;Désinfecté.;
gspot.exe;C:\Program Files\K-Lite Codec Pack\tools\gspot;Win32.Virut.56;Désinfecté.;
everest.exe;C:\Program Files\Lavalys\EVEREST Home Edition;Win32.Virut.56;Désinfecté.;
LimeWire.exe;C:\Program Files\LimeWire;Win32.Virut.56;Désinfecté.;
activation.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
calculator.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
cmaple.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
cwmaple.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
mapletviewer.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
maplew.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
mint.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
mjava.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
mserver.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
mts32.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
mws32.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
nprofile.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
oms32.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
ToggleAssociation.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
utils-sendmail.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
wmint.exe;C:\Program Files\Maple 12\bin.win;Win32.Virut.56;Désinfecté.;
java-rmi.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
java.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
javacpl.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
javaw.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
javaws.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
keytool.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
kinit.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
klist.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
ktab.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
maple.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
orbd.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
pack200.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
policytool.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
rmid.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
rmiregistry.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
servertool.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
tnameserv.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
unpack200.exe;C:\Program Files\Maple 12\jre\bin;Win32.Virut.56;Désinfecté.;
reader.exe;C:\Program Files\Maple 12\reader;Win32.Virut.56;Désinfecté.;
Uninstall Maple 12.exe;C:\Program Files\Maple 12\Uninstall_Maple 12;Win32.Virut.56;Désinfecté.;
_sendfile.exe;C:\Program Files\Messenger Plus! Live\Scripts\SendTo;Win32.Virut.56;Désinfecté.;
ASSR.exe;C:\Program Files\Micro Application\Code de la Route;Win32.Virut.56;Désinfecté.;
CDR.exe;C:\Program Files\Micro Application\Code de la Route;Win32.Virut.56;Désinfecté.;
msmoney.exe;C:\Program Files\Microsoft Money\System;Win32.Virut.56;Désinfecté.;
WINWORD.EXE;C:\Program Files\Microsoft Office\Office10;Win32.Virut.56;Désinfecté.;
pi.exe;C:\Program Files\Microsoft Picture It! 9;Win32.Virut.56;Désinfecté.;
MsWorks.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
WkDStore.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
wkpdfsnf.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
wkplmstp.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
wksab.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
wksdb.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
wkssb.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
wksss.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
WksWP.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
wkwcestp.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
WkWdStub.exe;C:\Program Files\Microsoft Works;Win32.Virut.56;Désinfecté.;
launcher.exe;C:\Program Files\Microsoft Works Suite 2004\Setup;Win32.Virut.56;Désinfecté.;
mirc.exe;C:\Program Files\mIRC;Win32.Virut.56;Désinfecté.;
mirc.exe;C:\Program Files\mIRC;Program.mIRC.621;Irréparable.Quarantaine.;
mirc.exe;C:\Program Files\mIRC\backup;Program.mIRC.616;Irréparable.Quarantaine.;
moviemk.exe;C:\Program Files\Movie Maker;Win32.Virut.56;Désinfecté.;
bckgzm.exe;C:\Program Files\MSN Gaming Zone\Windows;Win32.Virut.56;Désinfecté.;
chkrzm.exe;C:\Program Files\MSN Gaming Zone\Windows;Win32.Virut.56;Désinfecté.;
hrtzzm.exe;C:\Program Files\MSN Gaming Zone\Windows;Win32.Virut.56;Désinfecté.;
Rvsezm.exe;C:\Program Files\MSN Gaming Zone\Windows;Win32.Virut.56;Désinfecté.;
shvlzm.exe;C:\Program Files\MSN Gaming Zone\Windows;Win32.Virut.56;Désinfecté.;
conf.exe;C:\Program Files\NetMeeting;Win32.Virut.56;Désinfecté.;
sbase.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
scalc.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
sdraw.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
simpress.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
smath.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
soffice.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
swriter.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
unopkg.exe;C:\Program Files\OpenOffice.org 3\program;Win32.Virut.56;Désinfecté.;
msimn.exe;C:\Program Files\Outlook Express;Win32.Virut.56;Désinfecté.;
wab.exe;C:\Program Files\Outlook Express;Win32.Virut.56;Désinfecté.;
wabmig.exe;C:\Program Files\Outlook Express;Win32.Virut.56;Désinfecté.;
Pcdrw32.exe;C:\Program Files\PC-Doctor for Windows;Win32.Virut.56;Désinfecté.;
PDFCreator.exe;C:\Program Files\PDFCreator;Win32.Virut.56;Désinfecté.;
TransTool.exe;C:\Program Files\PDFCreator\languages;Win32.Virut.56;Désinfecté.;
Project64.exe;C:\Program Files\Project64 1.6;Win32.Virut.56;Désinfecté.;
QuickTimeUpdater.exe;C:\Program Files\QuickTime;Win32.Virut.56;Désinfecté.;
InstallAol.exe;C:\Program Files\Services en ligne\AOL;Win32.Virut.56;Désinfecté.;
stax.exe;C:\Program Files\Sonic\Express Labeler;Win32.Virut.56;Désinfecté.;
RecordNow.exe;C:\Program Files\Sonic RecordNow!;Win32.Virut.56;Désinfecté.;
musicstudio60.exe;C:\Program Files\Sony\ACID Music Studio 6.0;Win32.Virut.56;Désinfecté.;
sf2sony20.exe;C:\Program Files\Sony\Shared Plug-Ins\Utilities\Migration Tools;Win32.Virut.56;Désinfecté.;
Register.exe;C:\Program Files\Speed Gear 5;Win32.Virut.56;Désinfecté.;
SpeedGear.exe;C:\Program Files\Speed Gear 5;Win32.Virut.56;Désinfecté.;
BootSafe.exe;C:\Program Files\SUPERAntiSpyware;Win32.Virut.56;Désinfecté.;
SSUpdate.exe;C:\Program Files\SUPERAntiSpyware;Win32.Virut.56;Désinfecté.;
TIConnect.exe;C:\Program Files\TI Education\TI Connect;Win32.Virut.56;Désinfecté.;
TiDataEditor.exe;C:\Program Files\TI Education\TI Connect;Win32.Virut.56;Désinfecté.;
TiDeviceExplorer.exe;C:\Program Files\TI Education\TI Connect;Win32.Virut.56;Désinfecté.;
TIDeviceInfo.exe;C:\Program Files\TI Education\TI Connect;Win32.Virut.56;Désinfecté.;
TIOSDownloader.exe;C:\Program Files\TI Education\TI Connect;Win32.Virut.56;Désinfecté.;
TIScreenCapture.exe;C:\Program Files\TI Education\TI Connect;Win32.Virut.56;Désinfecté.;
EasyClea.exe;C:\Program Files\ToniArts\EasyCleaner;Win32.Virut.56;Désinfecté.;
burn2dvd.exe;C:\Program Files\Video Convert Master;Win32.Virut.56;Désinfecté.;
burn2svcd.exe;C:\Program Files\Video Convert Master;Win32.Virut.56;Désinfecté.;
burn2vcd.exe;C:\Program Files\Video Convert Master;Win32.Virut.56;Désinfecté.;
vcm.exe;C:\Program Files\Video Convert Master;Win32.Virut.56;Désinfecté.;
videocapture.exe;C:\Program Files\Video Convert Master;Win32.Virut.56;Désinfecté.;
vlc.exe;C:\Program Files\VideoLAN\VLC;Win32.Virut.56;Désinfecté.;
mplayer2.exe;C:\Program Files\Windows Media Player;Win32.Virut.56;Désinfecté.;
setup_wm.exe;C:\Program Files\Windows Media Player;Win32.Virut.56;Désinfecté.;
wmplayer.exe;C:\Program Files\Windows Media Player;Win32.Virut.56;Désinfecté.;
dialer.exe;C:\Program Files\Windows NT;Win32.Virut.56;Désinfecté.;
hypertrm.exe;C:\Program Files\Windows NT;Win32.Virut.56;Désinfecté.;
wordpad.exe;C:\Program Files\Windows NT\Accessoires;Win32.Virut.56;Désinfecté.;
PINBALL.EXE;C:\Program Files\Windows NT\Pinball;Win32.Virut.56;Désinfecté.;
removepr.exe;C:\Program Files\WSPingPR;Win32.Virut.56;Désinfecté.;
wspingpr.exe;C:\Program Files\WSPingPR;Win32.Virut.56;Désinfecté.;
ZNsoft Xp.exe;C:\Program Files\ZNsoft Corporation\ZNsoft Optimizer Xp;Win32.Virut.56;Désinfecté.;
NetBoost.exe;C:\Program Files\ZNsoft Corporation\ZNsoftNetBoost;Win32.Virut.56;Désinfecté.;
python.exe;C:\Python22;Win32.Virut.56;Désinfecté.;
Pythonwin.exe;C:\Python22\Lib\site-packages\Pythonwin;Win32.Virut.56;Désinfecté.;
Free9k.net - info.exe;C:\RECYCLER\S-1-5-21-425466757-3604591783-1512026438-1007\Dc3;Win32.Virut.56;Désinfecté.;
$ockMul.exe;C:\RECYCLER\S-1-5-21-425466757-3604591783-1512026438-1007\Dc7\$ockMul;Win32.Virut.56;Désinfecté.;
Free9k.net - info.exe;C:\RECYCLER\S-1-5-21-425466757-3604591783-1512026438-1007\Dc7\$ockMul;Win32.Virut.56;Désinfecté.;
UNWISE.EXE;C:\SIERRA\Blue-Shift\bshift;Win32.Virut.56;Désinfecté.;
Pharaoh.exe;C:\SIERRA\Pharaon;Win32.Virut.56;Désinfecté.;
A0005610.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP22;Trojan.MulDrop.11190;Supprimé.;
A0005611.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP22;Trojan.MulDrop.11190;Supprimé.;
A0005612.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP22;Trojan.MulDrop.11190;Supprimé.;
A0008048.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008141.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008143.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008145.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008146.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008147.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008163.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008164.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008165.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008166.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008179.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008180.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008181.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008184.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008185.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008186.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008190.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008192.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008232.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008258.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008279.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008281.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008285.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008286.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008288.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008296.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008304.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008305.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008313.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008325.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008339.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008361.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008362.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008373.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008379.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008380.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008383.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP46;Win32.Virut.56;Désinfecté.;
A0008392.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP47;Win32.Virut.56;Désinfecté.;
A0008427.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP47;Win32.Virut.56;Désinfecté.;
A0008438.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP47;Win32.Virut.56;Désinfecté.;
A0008444.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP47;Win32.Virut.56;Désinfecté.;
A0008445.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP47;Win32.Virut.56;Désinfecté.;
A0008623.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0008624.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0008625.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0008626.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0008664.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0008666.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0008667.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009633.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009636.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009637.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009638.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009639.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009642.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009643.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009644.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009645.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009646.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009647.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009648.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009649.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009650.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009651.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009652.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009653.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009654.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009655.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009656.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009657.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009658.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009659.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009660.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009661.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009662.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009665.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009666.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009666.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Trojan.DownLoad.29459;Supprimé.;
A0009667.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009668.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009669.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009670.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009671.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009672.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009673.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009674.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009675.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009676.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009677.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009679.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009680.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009681.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009682.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009683.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009684.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009685.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009686.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009687.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009688.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009689.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009690.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009691.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009692.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009693.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009694.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009695.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009696.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009697.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009698.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009699.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009700.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009701.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009702.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009703.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009704.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009705.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009706.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009707.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009708.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009710.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009711.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009712.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009713.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009714.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009715.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009716.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009717.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009718.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009719.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009720.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009721.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009722.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009723.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009724.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009725.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009726.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009727.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009728.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009729.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009730.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009731.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009732.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009733.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009734.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009735.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009735.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Program.mIRC.621;Irréparable.Quarantaine.;
A0009736.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009737.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009738.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009739.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009740.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009741.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009742.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009743.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009744.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009745.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009746.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009747.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009748.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009749.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009753.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009754.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009755.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009756.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009757.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009758.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009759.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009761.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009762.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009763.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009764.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009765.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009766.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009767.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009769.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009770.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009771.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009772.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009773.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009774.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009775.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009776.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009777.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009778.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009779.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009782.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009783.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009784.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009785.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009786.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009793.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009794.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009795.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009796.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009797.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009799.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009800.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009801.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009802.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009803.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009804.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009805.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009806.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009807.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009810.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009810.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Trojan.DownLoad.29459;Supprimé.;
A0009812.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009813.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009814.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009815.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009816.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009817.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009820.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009821.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009822.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009823.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0009824.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP48;Win32.Virut.56;Désinfecté.;
A0011797.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011800.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011801.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011802.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011803.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011805.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011806.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011807.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011808.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011809.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011810.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011811.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011812.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011813.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011814.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011815.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011816.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011817.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011818.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011819.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011820.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011821.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011822.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011823.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011824.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011825.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011826.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011827.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011828.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011829.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011830.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011831.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011832.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011833.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011834.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011835.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011836.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011837.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011838.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011839.EXE;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011840.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011841.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011842.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011843.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011844.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011845.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0011846.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0012806.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0012807.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0012808.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0012809.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP49;Win32.Virut.56;Désinfecté.;
A0016926.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0016926.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.HLLW.Facebook.105;Supprimé.;
A0017031.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0020084.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020086.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020087.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020088.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020089.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020090.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020091.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020092.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020093.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020094.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020095.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020096.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0020193.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.DownLoad.29459;Supprimé.;
A0022354.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0022354.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.DownLoad.29459;Supprimé.;
A0022355.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0022355.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.DownLoad.29459;Supprimé.;
A0022375.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0022376.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.DownLoad.29459;Supprimé.;
A0023365.dll;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;BackDoor.JackBot.8;Supprimé.;
A0023374.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.DownLoad.29459;Supprimé.;
A0023375.sys;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.NtRootKit.429;Supprimé.;
A0024379.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024379.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Trojan.DownLoad.29459;Supprimé.;
A0024380.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024381.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024382.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024383.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024384.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024385.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024386.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024387.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024388.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024389.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024390.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024391.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024392.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024393.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024394.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024395.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP50;Win32.Virut.56;Désinfecté.;
A0024396.exe;C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4

Répondre à afk_man1

7

Destrio5, le 13 jun 2009 à 23:41:56

Très infecté.

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

8

afk_man, le 14 jun 2009 à 14:58:46

Voici le contenu de log:

Logfile of random's system information tool 1.06 (written by random/random)
Run by HP_Propriétaire at 2009-06-14 09:18:31
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 95 GB (51%) free of 185 GB
Total RAM: 511 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:18:40, on 14/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxdccoms.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymSCUI.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hphmon06.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\TEMP\vbr75.tmp
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Bureau\RSIT.exe
C:\Program Files\trend micro\HP_Propriétaire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
O4 - Global Startup: Wireless Connection Manager.lnk = C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: gceizc - C:\WINDOWS\SYSTEM32\gceizc.dll
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\jswpsapi.exe
O23 - Service: lxdc_device - - C:\WINDOWS\system32\lxdccoms.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
End of file - 8765 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Symantec NetDetect.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-09 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - Vue HP - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll [2003-11-21 98304]


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-05-09 148888]
"hpsysdrv"=c:\windows\system\hpsysdrv.exe [2009-06-13 52736]
"HPHUPD06"=c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe [2009-06-13 49152]
"HPHmon06"=C:\WINDOWS\system32\hphmon06.exe [2009-06-13 659456]
"KBD"=C:\HP\KBD\KBD.EXE [2009-06-13 61440]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-06-13 286720]
"Recguard"=C:\WINDOWS\SMINST\RECGUARD.EXE [2009-06-13 233472]
"SiS Windows KeyHook"=C:\WINDOWS\system32\keyhook.exe [2009-06-13 249856]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2004-06-29 88363]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2009-06-13 73728]
"PS2"=C:\WINDOWS\system32\ps2.exe [2009-06-13 81920]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2009-06-13 339968]
"AlcWzrd"=C:\WINDOWS\ALCWZRD.EXE [2009-06-13 2550272]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2009-06-13 57344]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-06-13 98304]
"cFosSpeed"=C:\Program Files\cFosSpeed\cFosSpeed.exe [2009-02-10 876760]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2007-10-18 5724184]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2009-06-13 1667584]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-06-13 1826816]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
NETGEAR WN111v2 Smart Wizard.lnk - C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
Wireless Connection Manager.lnk - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe

C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Menu Démarrer\Programmes\Démarrage
OpenOffice.org 3.1.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2004-06-25 86016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gceizc]
C:\WINDOWS\system32\gceizc.dll [2009-06-14 16896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2004-08-03 344064]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\AOL 9.0\waol.exe"="C:\Program Files\AOL 9.0\waol.exe:*:Enabled:AOL France"
"C:\WINDOWS\system32\lxdccoms.exe"="C:\WINDOWS\system32\lxdccoms.exe:*:Enabled:1300 Series Server"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcwbgw.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcwbgw.exe:*:Enabled: "
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcpswx.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcpswx.exe:*:Enabled: "
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcjswx.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcjswx.exe:*:Enabled: "
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdctime.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdctime.exe:*:Enabled: "
"\??\C:\WINDOWS\system32\winlogon.exe"="\??\C:\WINDOWS\system32\winlogon.exe:*:enabled:@shell32.dll,-1"
"C:\WINDOWS\system32\Ati2evxx.exe"="C:\WINDOWS\system32\Ati2evxx.exe:*:enabled:@shell32.dll,-1"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480


======List of files/folders created in the last 1 months======

2009-06-14 09:18:32 ----D---- C:\Program Files\trend micro
2009-06-14 09:18:31 ----D---- C:\rsit
2009-06-14 09:15:17 ----A---- C:\WINDOWS\system32\gceizc.dll
2009-06-13 13:33:22 ----A---- C:\WINDOWS\system32\B6.tmp
2009-06-13 13:33:19 ----A---- C:\WINDOWS\system32\B4.tmp
2009-06-13 13:20:44 ----A---- C:\WINDOWS\system32\95.tmp
2009-06-13 13:20:31 ----A---- C:\WINDOWS\system32\94.tmp
2009-06-13 13:19:44 ----A---- C:\WINDOWS\system32\91.tmp
2009-06-13 13:19:37 ----A---- C:\WINDOWS\system32\90.tmp
2009-06-13 12:55:18 ----A---- C:\WINDOWS\system32\8E.tmp
2009-06-13 12:55:15 ----A---- C:\WINDOWS\system32\8D.tmp
2009-06-13 12:53:39 ----A---- C:\WINDOWS\system32\5.tmp
2009-06-13 12:27:35 ----A---- C:\WINDOWS\system32\8B.tmp
2009-06-13 12:27:33 ----A---- C:\WINDOWS\system32\81.tmp
2009-06-13 12:21:36 ----A---- C:\WINDOWS\system32\82.tmp
2009-06-13 12:21:34 ----A---- C:\WINDOWS\system32\80.tmp
2009-06-13 12:20:04 ----A---- C:\WINDOWS\system32\3.tmp
2009-06-12 20:54:07 ----A---- C:\WINDOWS\system32\2AA.tmp
2009-06-12 20:54:07 ----A---- C:\WINDOWS\system32\2A9.tmp
2009-06-12 20:54:05 ----A---- C:\WINDOWS\system32\2A8.tmp
2009-06-12 17:59:13 ----A---- C:\WINDOWS\system32\89.tmp
2009-06-12 17:59:13 ----A---- C:\WINDOWS\system32\88.tmp
2009-06-12 17:59:05 ----A---- C:\WINDOWS\system32\87.tmp
2009-06-12 17:58:34 ----A---- C:\WINDOWS\system32\7F.tmp
2009-06-12 17:58:27 ----A---- C:\WINDOWS\system32\7E.tmp
2009-06-12 17:58:27 ----A---- C:\WINDOWS\system32\7D.tmp
2009-06-12 17:55:10 ----A---- C:\WINDOWS\system32\7.tmp
2009-06-12 16:58:06 ----A---- C:\WINDOWS\system32\4.tmp
2009-06-12 16:47:52 ----A---- C:\WINDOWS\system32\2.tmp
2009-06-12 13:43:28 ----A---- C:\WINDOWS\system32\7B.tmp
2009-06-12 13:41:18 ----A---- C:\WINDOWS\system32\7A.tmp
2009-06-12 13:41:06 ----A---- C:\WINDOWS\system32\78.tmp
2009-06-12 11:05:23 ----A---- C:\WINDOWS\system32\73.tmp
2009-06-12 11:05:15 ----A---- C:\WINDOWS\system32\71.tmp
2009-06-12 10:32:51 ----A---- C:\WINDOWS\ntbtlog.txt
2009-06-12 10:24:31 ----A---- C:\WINDOWS\system32\6E.tmp
2009-06-12 10:24:08 ----A---- C:\WINDOWS\system32\6D.tmp
2009-06-12 10:16:50 ----A---- C:\WINDOWS\system32\6C.tmp
2009-06-12 10:16:44 ----A---- C:\WINDOWS\system32\6A.tmp
2009-06-12 00:14:10 ----A---- C:\WINDOWS\system32\76.tmp
2009-06-12 00:14:03 ----A---- C:\WINDOWS\system32\72.tmp
2009-06-12 00:11:11 ----A---- C:\WINDOWS\system32\68.tmp
2009-06-12 00:00:08 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\SUPERAntiSpyware.com
2009-06-11 23:41:56 ----D---- C:\Program Files\podmena
2009-06-11 23:35:52 ----A---- C:\WINDOWS\system32\62.tmp
2009-06-11 23:16:11 ----A---- C:\WINDOWS\system32\74.tmp
2009-06-11 23:14:47 ----A---- C:\WINDOWS\system32\63.tmp
2009-06-11 23:14:38 ----A---- C:\WINDOWS\system32\5E.tmp
2009-06-11 21:56:40 ----A---- C:\WINDOWS\system32\tpsaxyd.exe
2009-06-11 21:56:39 ----A---- C:\WINDOWS\system32\sopidkc.exe
2009-06-11 21:55:42 ----A---- C:\WINDOWS\system32\65.tmp
2009-06-11 21:55:31 ----A---- C:\WINDOWS\system32\5F.tmp
2009-06-11 21:49:58 ----A---- C:\test188.txt
2009-06-10 15:31:19 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\Maple
2009-06-10 15:12:35 ----A---- C:\WINDOWS\system32\maplecompat.dll
2009-06-10 15:12:34 ----A---- C:\WINDOWS\system32\WMIMPLEX.dll
2009-06-10 15:12:34 ----A---- C:\WINDOWS\system32\maplec.dll
2009-06-10 00:07:35 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-06-10 00:07:13 ----HDC---- C:\WINDOWS\$NtUninstallKB969897$
2009-06-10 00:07:00 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
2009-06-10 00:04:53 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-06-10 00:04:38 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-05-31 12:05:22 ----D---- C:\Program Files\CommViewWiFi
2009-05-28 11:32:18 ----A---- C:\WINDOWS\system32\MRT.exe
2009-05-25 18:13:16 ----A---- C:\WINDOWS\system32\cfosspeed.dll
2009-05-25 17:55:05 ----A---- C:\WINDOWS\system32\ealtest.exe
2009-05-25 17:55:05 ----A---- C:\WINDOWS\system32\eaexec.exe
2009-05-24 19:50:03 ----HD---- C:\WINDOWS\system32\GroupPolicy
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\gptext.dll
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\gpedit.msc
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\gpedit.dll
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\fdeploy.dll
2009-05-24 19:41:26 ----A---- C:\WINDOWS\system32\fde.dll
2009-05-24 19:41:26 ----A---- C:\WINDOWS\system32\appmgr.dll
2009-05-24 19:41:26 ----A---- C:\WINDOWS\system32\appmgmts.dll
2009-05-24 19:13:54 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\TuneUp Software
2009-05-24 17:11:09 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\BitTorrent
2009-05-24 16:57:05 ----D---- C:\Program Files\cFosSpeed
2009-05-24 16:56:35 ----A---- C:\WINDOWS\cFosSpeed_Setup_Log.txt
2009-05-21 18:58:03 ----D---- C:\Program Files\Steam
2009-05-18 10:51:31 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\U3
2009-05-17 11:43:03 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\Canon

======List of files/folders modified in the last 1 months======

2009-06-14 09:18:40 ----D---- C:\WINDOWS\Prefetch
2009-06-14 09:18:32 ----RD---- C:\Program Files
2009-06-14 09:15:29 ----D---- C:\Program Files\Mozilla Firefox
2009-06-14 09:15:17 ----D---- C:\WINDOWS\Temp
2009-06-14 09:15:17 ----AD---- C:\WINDOWS\system32
2009-06-14 09:15:00 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-06-14 09:14:38 ----D---- C:\WINDOWS
2009-06-13 21:59:35 ----D---- C:\Program Files\mIRC
2009-06-13 21:12:47 ----A---- C:\WINDOWS\system32\wupdmgr.exe
2009-06-13 21:12:42 ----A---- C:\WINDOWS\system32\write.exe
2009-06-13 21:12:22 ----A---- C:\WINDOWS\system32\winmine.exe
2009-06-13 21:12:18 ----A---- C:\WINDOWS\system32\wiaacmgr.exe
2009-06-13 21:12:07 ----A---- C:\WINDOWS\system32\utilman.exe
2009-06-13 21:12:00 ----A---- C:\WINDOWS\system32\tourstart.exe
2009-06-13 21:11:59 ----A---- C:\WINDOWS\system32\telnet.exe
2009-06-13 21:11:57 ----A---- C:\WINDOWS\system32\taskmgr.exe
2009-06-13 21:11:44 ----A---- C:\WINDOWS\system32\spider.exe
2009-06-13 21:11:43 ----A---- C:\WINDOWS\system32\sol.exe
2009-06-13 21:11:42 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-06-13 21:11:42 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-06-13 21:11:41 ----A---- C:\WINDOWS\system32\smbinst.exe
2009-06-13 21:11:28 ----A---- C:\WINDOWS\system32\sc.exe
2009-06-13 21:11:28 ----A---- C:\WINDOWS\system32\savedump.exe
2009-06-13 21:11:23 ----A---- C:\WINDOWS\system32\reg.exe
2009-06-13 21:11:21 ----A---- C:\WINDOWS\system32\rcimlby.exe
2009-06-13 21:11:06 ----A---- C:\WINDOWS\system32\osk.exe
2009-06-13 21:11:02 ----A---- C:\WINDOWS\system32\odbcad32.exe
2009-06-13 21:11:00 ----A---- C:\WINDOWS\system32\ntvdm.exe
2009-06-13 21:10:55 ----A---- C:\WINDOWS\system32\notepad.exe
2009-06-13 21:10:52 ----A---- C:\WINDOWS\system32\netsh.exe
2009-06-13 21:10:49 ----A---- C:\WINDOWS\system32\net.exe
2009-06-13 21:10:39 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-06-13 21:10:33 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-06-13 21:10:26 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-06-13 21:10:16 ----A---- C:\WINDOWS\system32\mpnotify.exe
2009-06-13 21:10:14 ----A---- C:\WINDOWS\system32\mobsync.exe
2009-06-13 21:10:05 ----A---- C:\WINDOWS\system32\magnify.exe
2009-06-13 21:09:46 ----A---- C:\WINDOWS\system32\logagent.exe
2009-06-13 21:09:05 ----A---- C:\WINDOWS\system32\fxssend.exe
2009-06-13 21:09:05 ----A---- C:\WINDOWS\system32\fxscover.exe
2009-06-13 21:09:03 ----A---- C:\WINDOWS\system32\freecell.exe
2009-06-13 21:08:54 ----A---- C:\WINDOWS\system32\dwwin.exe
2009-06-13 21:08:54 ----A---- C:\WINDOWS\system32\dumprep.exe
2009-06-13 21:08:50 ----A---- C:\WINDOWS\system32\drwtsn32.exe
2009-06-13 21:08:42 ----A---- C:\WINDOWS\system32\dfrgntfs.exe
2009-06-13 21:08:41 ----A---- C:\WINDOWS\system32\defrag.exe
2009-06-13 21:08:27 ----A---- C:\WINDOWS\system32\cmd.exe
2009-06-13 21:08:24 ----A---- C:\WINDOWS\system32\cleanmgr.exe
2009-06-13 21:08:23 ----A---- C:\WINDOWS\system32\chkdsk.exe
2009-06-13 21:08:23 ----A---- C:\WINDOWS\system32\charmap.exe
2009-06-13 21:08:19 ----A---- C:\WINDOWS\system32\calc.exe
2009-06-13 21:08:02 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-06-13 19:58:11 ----A---- C:\WINDOWS\unvise32qt.exe
2009-06-13 19:58:11 ----A---- C:\WINDOWS\unvise32.exe
2009-06-13 19:58:10 ----A---- C:\WINDOWS\uninst.exe
2009-06-13 19:58:04 ----A---- C:\WINDOWS\regedit.exe
2009-06-13 19:57:50 ----A---- C:\WINDOWS\IsUn040c.exe
2009-06-13 19:57:49 ----A---- C:\WINDOWS\hh.exe
2009-06-13 19:57:41 ----A---- C:\WINDOWS\AMUninst01c.exe
2009-06-13 19:57:38 ----A---- C:\WINDOWS\ALCFDRTM.EXE
2009-06-13 19:57:38 ----A---- C:\WINDOWS\agrsmdel.exe
2009-06-13 13:49:20 ----A---- C:\WINDOWS\system32\vssvc.exe
2009-06-13 13:49:20 ----A---- C:\WINDOWS\system32\userinit.exe
2009-06-13 13:49:19 ----A---- C:\WINDOWS\system32\ups.exe
2009-06-13 13:49:17 ----A---- C:\WINDOWS\system32\svchost.exe
2009-06-13 13:49:17 ----A---- C:\WINDOWS\system32\spoolsv.exe
2009-06-13 13:49:16 ----A---- C:\WINDOWS\system32\smlogsvc.exe
2009-06-13 13:49:14 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-06-13 13:49:13 ----A---- C:\WINDOWS\system32\scardsvr.exe
2009-06-13 13:49:12 ----A---- C:\WINDOWS\system32\rundll32.exe
2009-06-13 13:49:12 ----A---- C:\WINDOWS\system32\rsvp.exe
2009-06-13 13:49:10 ----A---- C:\WINDOWS\system32\ps2.EXE
2009-06-13 13:49:07 ----A---- C:\WINDOWS\system32\netdde.exe
2009-06-13 13:49:05 ----A---- C:\WINDOWS\system32\msiexec.exe
2009-06-13 13:49:02 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-06-13 13:49:01 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-06-13 13:48:57 ----A---- C:\WINDOWS\system32\locator.exe
2009-06-13 13:48:56 ----A---- C:\WINDOWS\system32\Keyhook.exe
2009-06-13 13:48:54 ----A---- C:\WINDOWS\system32\imapi.exe
2009-06-13 13:48:52 ----A---- C:\WINDOWS\system32\hphmon06.exe
2009-06-13 13:48:51 ----A---- C:\WINDOWS\system32\fxssvc.exe
2009-06-13 13:48:38 ----A---- C:\WINDOWS\system32\dmadmin.exe
2009-06-13 13:48:37 ----A---- C:\WINDOWS\system32\dllhost.exe
2009-06-13 13:48:36 ----A---- C:\WINDOWS\system32\ctfmon.exe
2009-06-13 13:48:35 ----A---- C:\WINDOWS\system32\clipsrv.exe
2009-06-13 13:48:35 ----A---- C:\WINDOWS\system32\cisvc.exe
2009-06-13 13:48:33 ----A---- C:\WINDOWS\system32\ati2evxx.exe
2009-06-13 13:48:32 ----A---- C:\WINDOWS\system32\alg.exe
2009-06-13 13:48:31 ----A---- C:\WINDOWS\SOUNDMAN.EXE
2009-06-13 13:48:29 ----A---- C:\WINDOWS\explorer.exe
2009-06-13 13:48:25 ----A---- C:\WINDOWS\ALCWZRD.EXE
2009-06-13 13:48:23 ----A---- C:\WINDOWS\ALCMTR.EXE
2009-06-13 13:37:49 ----HD---- C:\WINDOWS\inf
2009-06-13 13:32:34 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-13 13:27:00 ----D---- C:\Program Files\Lx_cats
2009-06-13 13:19:01 ----D---- C:\WINDOWS\system32\drivers
2009-06-13 13:18:59 ----D---- C:\WINDOWS\Minidump
2009-06-13 12:24:00 ----D---- C:\coursinfo
2009-06-13 12:19:12 ----HD---- C:\Config.Msi
2009-06-13 12:19:12 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
2009-06-13 12:17:54 ----SHD---- C:\WINDOWS\Installer
2009-06-13 12:17:49 ----D---- C:\Program Files\Symantec
2009-06-13 12:17:46 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
2009-06-13 11:22:54 ----D---- C:\Program Files\Norton AntiVirus
2009-06-13 11:22:34 ----SD---- C:\WINDOWS\Tasks
2009-06-13 10:57:18 ----D---- C:\Program Files\Easy Internet signup
2009-06-12 00:00:13 ----D---- C:\Program Files\SUPERAntiSpyware
2009-06-11 23:59:20 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-06-10 16:25:01 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\AdobeUM
2009-06-10 15:19:30 ----D---- C:\Program Files\Maple 12
2009-06-10 15:12:01 ----D---- C:\WINDOWS\WinSxS
2009-06-10 15:08:31 ----D---- C:\watcom-1.3
2009-06-10 00:07:37 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-10 00:07:30 ----A---- C:\WINDOWS\imsins.BAK
2009-06-10 00:07:23 ----D---- C:\Program Files\Internet Explorer
2009-06-10 00:06:58 ----HD---- C:\WINDOWS\$hf_mig$
2009-06-05 23:42:01 ----SD---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\Microsoft
2009-06-01 16:13:12 ----A---- C:\WINDOWS\pstudio.ini
2009-06-01 16:13:11 ----A---- C:\WINDOWS\album.ini
2009-05-24 17:03:26 ----D---- C:\Program Files\eMule

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-05 40320]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2004-07-17 12160]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-06-29 1268204]
R3 AR5416;%ATHER.Service.DispName%; C:\WINDOWS\system32\DRIVERS\athw.sys [2008-01-17 1331136]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-06-25 747008]
R3 cFosSpeed;cFosSpeed Miniport; C:\WINDOWS\system32\DRIVERS\cfosspeed.sys [2009-02-10 787672]
R3 GEARAspiWDM;GEAR CDRom Filter; C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys [2004-04-06 13872]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2004-04-26 135168]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2004-07-07 2185408]
R3 Iviaspi;IVI ASPI Shell; C:\WINDOWS\system32\drivers\iviaspi.sys [2003-09-10 21060]
R3 JSWSCIMD;jswscimd Service; C:\WINDOWS\system32\DRIVERS\jswscimd.sys [2007-08-28 57344]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
R3 Pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 10368]
R3 Ps2;PS2; C:\WINDOWS\system32\DRIVERS\PS2.sys [2001-06-04 14112]
R3 rtl8139;Realtek RTL8139/810x Family Fast Ethernet NIC NT Driver; C:\WINDOWS\system32\DRIVERS\R8139n51.SYS [2002-10-04 46976]
R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-05 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-05 57600]
R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-05 20480]
R3 WSIMD;wsimd Service; C:\WINDOWS\system32\DRIVERS\wsimd.sys [2007-12-13 57408]
S1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-08-05 41600]
S1 Dup;Dup; \??\C:\WINDOWS\System32\DRIVERS\dup.sys []
S3 athr;Atheros Extensible Wireless LAN device driver; C:\WINDOWS\system32\DRIVERS\athr.sys [2008-02-20 765440]
S3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2004-08-03 730653]
S3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2004-07-19 218112]
S3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
S3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2004-05-05 142976]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACS;Atheros Configuration Service; C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe [2009-06-13 466944]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-06-13 385024]
R2 cFosSpeedS;cFosSpeed System Service; C:\Program Files\cFosSpeed\spd.exe [2009-02-10 385240]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-09 152984]
R2 lxdc_device;lxdc_device; C:\WINDOWS\system32\lxdccoms.exe [2007-04-30 537520]
R2 SymWSC;SymWMI Service; c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe [2004-11-02 316544]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2009-06-13 35840]
R3 iPodService;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2009-06-13 401408]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2009-06-13 32768]
S3 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2009-06-13 268800]
S3 jswpsapi;Jumpstart Wifi Protected Setup; C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\jswpsapi.exe [2009-06-13 356352]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2009-06-13 266240]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2009-06-13 918016]

-----------------EOF-----------------

Et voici le contenu de info:

info.txt logfile of random's system information tool 1.06 2009-06-14 09:18:44

======Uninstall list======

-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{39DA87A1-0B26-4562-A70C-2A6147366E47}\Setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F765BD0-B900-4EDE-A90B-61C8A9E95C42}\Setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAD59025-5B73-4E12-B789-0028C5A573C2}\Setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x40c -uninst
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Acrobat - Reader 6.0.2 Update-->MsiExec.exe /I{AC76BA86-0000-0000-0000-6028747ADE01}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 6.0.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A00000000001}
Agere Systems PCI Soft Modem-->agrsmdel
Aimersoft DPG Converter(Build 2.2.0.37)-->"C:\Program Files\Aimersoft\DPG Converter\unins000.exe"
Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
cFosSpeed v4.50-->"C:\Program Files\cFosSpeed\setup.exe" -uninstall
CommView for WiFi-->C:\PROGRA~1\COMMVI~1\CV.exe /u
Complément Microsoft Word pour Microsoft Works Suite-->MsiExec.exe /I{7054ED85-498D-4D20-906F-14646AEC5581}
Condition Zero-->"C:\Program Files\Steam\steam.exe" steam://uninstall/80
Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
Counter-Strike-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10
Dofus 1.27.0-->C:\Program Files\Dofus\uninstall.exe
DWA-547-->C:\Program Files\InstallShield Installation Information\{CB4BB3FD-684F-41BD-B08D-50ED0B2A24DF}\setup.exe -runfromtemp -l0x040c -removeonly
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Help and Support Additions-->C:\PROGRA~1\HELPAN~1\UNWISE.EXE C:\PROGRA~1\HELPAN~1\INSTALL.LOG
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
HP Deskjet Preloaded Printer Drivers-->MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
HP Image Zone Plus 4.2-->C:\Program Files\HP\Digital Imaging\{5E1494D4-3562-4FFB-B35C-600F80F6934C}\setup\hpzscr01.exe -datfile hpdscr01.dat
HP PSC & OfficeJet 4.0-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
HPIZ402-->MsiExec.exe /X{8D9768AE-DE42-4A04-A461-2361A58C384D}
InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
iTunes-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{35AFD495-EC2E-4B2B-B9DB-30EEBC74049D}
Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
KBD-->C:\HP\KBD\KBD.EXE uninstalled
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
LimeWire 5.1.2-->"C:\Program Files\LimeWire\uninstall.exe"
LiveUpdate 1.90 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
Maple 12-->"C:\Program Files\Maple 12\Uninstall_Maple 12\Uninstall Maple 12.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Word 2002-->MsiExec.exe /I{911B040C-6000-11D3-8CFE-0050048383C9}
Microsoft Works-->MsiExec.exe /I{E6BAE954-487E-488B-BC4E-2E69E54E8117}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Norton Security Center-->MsiExec.exe /X{503AA035-41E2-4858-B31F-1E49AC66C309}
Norton WMI Update-->MsiExec.exe /X{1526D87C-A955-4FAB-BF18-697BA457E352}
OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
PC-Doctor pour Windows-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F7CCFA3-D926-4882-B2A5-A0217ED25597}\Setup.exe"
Photo et imagerie HP 3.5 - HP Devices-->C:\Program Files\HP\Digital Imaging\{15B9DC72-73F9-4d99-9E28-848D66DA8D99}\setup\hpzscr01.exe -datfile hpiscr01.dat
Photosmart 320,370,7400,8100,8400 Series (fra)-->C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup\hpzscr01.exe -datfile hphscr01.dat
Populous : A l'aube de la création-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Bullfrog\Populous - A l'aube de la création\Uninst.isu" -c"C:\Program Files\Bullfrog\Populous - A l'aube de la création\uninst.dll"
PS2-->C:\WINDOWS\system32\ps2.exe uninstall
Python 2.2 combined Win32 extensions-->C:\Python22\Lib\SITE-P~1\UNWISE~1.EXE C:\Python22\Lib\SITE-P~1\w32inst.log
Python 2.2.1-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Sélecteur d'installation de Microsoft Works 2004-->C:\Program Files\Microsoft Works Suite 2004\Setup\Launcher.exe /ARP E:\
SiS VGA Utilities-->Rundll32 SiSInst.dll,Uninstall VGA,R
Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"

======Hosts File======

127.0.0.1 jL.chura.pl

======System event log======

Computer Name: BOUALLAG
Event Code: 7036
Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

Record Number: 5
Source Name: Service Control Manager
Time Written: 20090611234444.000000+120
Event Type: Informations
User:

Computer Name: BOUALLAG
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

Record Number: 4
Source Name: Service Control Manager
Time Written: 20090611234444.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: BOUALLAG
Event Code: 1001
Message: L'ordinateur a redémarré après une vérification d'erreur. La vérification d'erreur était :
0x1000007f (0x00000008, 0x80042000, 0x00000000, 0x00000000).
Un vidage a été enregistré dans : C:\WINDOWS\Minidump\Mini061109-01.dmp.

Record Number: 3
Source Name: Save Dump
Time Written: 20090611234436.000000+120
Event Type: Informations
User:

Computer Name: BOUALLAG
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 2
Source Name: EventLog
Time Written: 20090611234434.000000+120
Event Type: Informations
User:

Computer Name: BOUALLAG
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.

Record Number: 1
Source Name: EventLog
Time Written: 20090611234434.000000+120
Event Type: Informations
User:

=====Application event log=====

Computer Name: BOUALLAG
Event Code: 1
Message:
Record Number: 1581
Source Name: ccEvtMgr
Time Written: 20090613112422.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: BOUALLAG
Event Code: 1
Message:
Record Number: 1580
Source Name: SNDSrvc
Time Written: 20090613112421.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: BOUALLAG
Event Code: 26
Message:
Record Number: 1579
Source Name: ccEvtMgr
Time Written: 20090613112421.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: BOUALLAG
Event Code: 26
Message:
Record Number: 1578
Source Name: SNDSrvc
Time Written: 20090613112421.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: BOUALLAG
Event Code: 1
Message:
Record Number: 1577
Source Name: ccSetMgr
Time Written: 20090613112421.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\watcom-1.3\binnt;C:\watcom-1.3\binw;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\PC-Doctor for Windows\services;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
"PROCESSOR_REVISION"=0304
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"KMP_DUPLICATE_LIB_OK"=TRUE
"WATCOM"=C:\watcom-1.3

-----------------EOF-----------------

Répondre à afk_man

9

Destrio5, le 15 jun 2009 à 02:56:00

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

10

afk_man, le 15 jun 2009 à 18:59:32

Bonsoir voici le rapport de MBAM:

Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2283
Windows 5.1.2600 Service Pack 2

15/06/2009 18:53:38
mbam-log-2009-06-15 (18-53-38).txt

Type de recherche: Examen rapide
Eléments examinés: 107182
Temps écoulé: 13 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 20

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\gceizc32.dll (Trojan.FakeAlert) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gceizc (Trojan.FakeAlert) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\podmena (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\podmena (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\podmena (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\UpdateNew (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\podmena (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\podmena (Trojan.Downloader) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\gceizc32.dll (Trojan.FakeAlert) -> Delete on reboot.
c:\WINDOWS\system32\dncyool32.sys (Trojan.VB) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\gceizc.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\sopidkc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\tpsaxyd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files\podmena\podmena.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files\podmena\podmena.sys (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\comsa32.sys (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\BN1.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\BN5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\BN7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\BM1340b2af.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
c:\WINDOWS\BM1340b2af.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
c:\WINDOWS\9g2234wesdf3dfgjf23 (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\WINDOWS\ro122458.dat (Worm.KoobFace) -> Quarantined and deleted successfully.

Répondre à afk_man

11

Destrio5, le 15 jun 2009 à 19:48:49

--> Relance MBAM, va dans Quarantaine et supprime tout.

--> Refais un scan RSIT et poste le rapport log.

Répondre à Destrio5

12

afk_man, le 15 jun 2009 à 20:57:17

Logfile of random's system information tool 1.06 (written by random/random)
Run by HP_Propriétaire at 2009-06-15 20:52:49
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 96 GB (52%) free of 185 GB
Total RAM: 511 MB (44% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:52:58, on 15/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxdccoms.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymSCUI.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hphmon06.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Bureau\RSIT.exe
C:\Program Files\trend micro\HP_Propriétaire.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
O4 - Global Startup: Wireless Connection Manager.lnk = C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: gceizc - C:\WINDOWS\SYSTEM32\gceizc32.dll
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\jswpsapi.exe
O23 - Service: lxdc_device - - C:\WINDOWS\system32\lxdccoms.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
End of file - 8454 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Symantec NetDetect.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-09 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - Vue HP - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll [2003-11-21 98304]


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-05-09 148888]
"hpsysdrv"=c:\windows\system\hpsysdrv.exe [2009-06-13 52736]
"HPHUPD06"=c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe [2009-06-13 49152]
"HPHmon06"=C:\WINDOWS\system32\hphmon06.exe [2009-06-13 659456]
"KBD"=C:\HP\KBD\KBD.EXE [2009-06-13 61440]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-06-13 286720]
"Recguard"=C:\WINDOWS\SMINST\RECGUARD.EXE [2009-06-13 233472]
"SiS Windows KeyHook"=C:\WINDOWS\system32\keyhook.exe [2009-06-13 249856]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2004-06-29 88363]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2009-06-13 73728]
"PS2"=C:\WINDOWS\system32\ps2.exe [2009-06-13 81920]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2009-06-13 339968]
"AlcWzrd"=C:\WINDOWS\ALCWZRD.EXE [2009-06-13 2550272]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2009-06-13 57344]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-06-13 98304]
"cFosSpeed"=C:\Program Files\cFosSpeed\cFosSpeed.exe [2009-02-10 876760]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2007-10-18 5724184]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2009-06-13 1667584]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-06-13 1826816]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
NETGEAR WN111v2 Smart Wizard.lnk - C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
Wireless Connection Manager.lnk - C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe

C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Menu Démarrer\Programmes\Démarrage
OpenOffice.org 3.1.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2004-06-25 86016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gceizc]
C:\WINDOWS\system32\gceizc32.dll [2009-06-15 16896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2004-08-03 344064]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoFind"=0
"NoFolderOptions"=0
"NoRun"=0
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\AOL 9.0\waol.exe"="C:\Program Files\AOL 9.0\waol.exe:*:Enabled:AOL France"
"C:\WINDOWS\system32\lxdccoms.exe"="C:\WINDOWS\system32\lxdccoms.exe:*:Enabled:1300 Series Server"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcwbgw.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcwbgw.exe:*:Enabled: "
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcpswx.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcpswx.exe:*:Enabled: "
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcjswx.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdcjswx.exe:*:Enabled: "
"C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdctime.exe"="C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdctime.exe:*:Enabled: "
"\??\C:\WINDOWS\system32\winlogon.exe"="\??\C:\WINDOWS\system32\winlogon.exe:*:enabled:@shell32.dll,-1"
"C:\WINDOWS\system32\Ati2evxx.exe"="C:\WINDOWS\system32\Ati2evxx.exe:*:enabled:@shell32.dll,-1"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

======List of files/folders created in the last 1 months======

2009-06-15 20:48:26 ----A---- C:\WINDOWS\system32\gceizc32.dll
2009-06-15 18:57:31 ----A---- C:\WINDOWS\system32\gceizc.dll
2009-06-15 18:35:08 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\Malwarebytes
2009-06-15 18:35:02 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-06-15 18:35:02 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-06-14 10:20:25 ----A---- C:\UsbFix.txt
2009-06-14 10:19:44 ----RASHD---- C:\autorun.inf
2009-06-14 09:58:03 ----D---- C:\UsbFix
2009-06-14 09:18:32 ----D---- C:\Program Files\trend micro
2009-06-14 09:18:31 ----D---- C:\rsit
2009-06-13 13:33:22 ----A---- C:\WINDOWS\system32\B6.tmp
2009-06-13 13:33:19 ----A---- C:\WINDOWS\system32\B4.tmp
2009-06-13 13:20:44 ----A---- C:\WINDOWS\system32\95.tmp
2009-06-13 13:20:31 ----A---- C:\WINDOWS\system32\94.tmp
2009-06-13 13:19:44 ----A---- C:\WINDOWS\system32\91.tmp
2009-06-13 13:19:37 ----A---- C:\WINDOWS\system32\90.tmp
2009-06-13 12:55:18 ----A---- C:\WINDOWS\system32\8E.tmp
2009-06-13 12:55:15 ----A---- C:\WINDOWS\system32\8D.tmp
2009-06-13 12:27:35 ----A---- C:\WINDOWS\system32\8B.tmp
2009-06-13 12:27:33 ----A---- C:\WINDOWS\system32\81.tmp
2009-06-13 12:21:36 ----A---- C:\WINDOWS\system32\82.tmp
2009-06-13 12:21:34 ----A---- C:\WINDOWS\system32\80.tmp
2009-06-12 20:54:07 ----A---- C:\WINDOWS\system32\2AA.tmp
2009-06-12 20:54:07 ----A---- C:\WINDOWS\system32\2A9.tmp
2009-06-12 20:54:05 ----A---- C:\WINDOWS\system32\2A8.tmp
2009-06-12 17:59:13 ----A---- C:\WINDOWS\system32\89.tmp
2009-06-12 17:59:13 ----A---- C:\WINDOWS\system32\88.tmp
2009-06-12 17:59:05 ----A---- C:\WINDOWS\system32\87.tmp
2009-06-12 17:58:34 ----A---- C:\WINDOWS\system32\7F.tmp
2009-06-12 17:58:27 ----A---- C:\WINDOWS\system32\7E.tmp
2009-06-12 17:58:27 ----A---- C:\WINDOWS\system32\7D.tmp
2009-06-12 13:43:28 ----A---- C:\WINDOWS\system32\7B.tmp
2009-06-12 13:41:18 ----A---- C:\WINDOWS\system32\7A.tmp
2009-06-12 13:41:06 ----A---- C:\WINDOWS\system32\78.tmp
2009-06-12 11:05:23 ----A---- C:\WINDOWS\system32\73.tmp
2009-06-12 11:05:15 ----A---- C:\WINDOWS\system32\71.tmp
2009-06-12 10:32:51 ----A---- C:\WINDOWS\ntbtlog.txt
2009-06-12 10:24:31 ----A---- C:\WINDOWS\system32\6E.tmp
2009-06-12 10:24:08 ----A---- C:\WINDOWS\system32\6D.tmp
2009-06-12 10:16:50 ----A---- C:\WINDOWS\system32\6C.tmp
2009-06-12 10:16:44 ----A---- C:\WINDOWS\system32\6A.tmp
2009-06-12 00:14:10 ----A---- C:\WINDOWS\system32\76.tmp
2009-06-12 00:14:03 ----A---- C:\WINDOWS\system32\72.tmp
2009-06-12 00:11:11 ----A---- C:\WINDOWS\system32\68.tmp
2009-06-12 00:00:08 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\SUPERAntiSpyware.com
2009-06-11 23:35:52 ----A---- C:\WINDOWS\system32\62.tmp
2009-06-11 23:16:11 ----A---- C:\WINDOWS\system32\74.tmp
2009-06-11 23:14:47 ----A---- C:\WINDOWS\system32\63.tmp
2009-06-11 23:14:38 ----A---- C:\WINDOWS\system32\5E.tmp
2009-06-11 21:55:42 ----A---- C:\WINDOWS\system32\65.tmp
2009-06-11 21:55:31 ----A---- C:\WINDOWS\system32\5F.tmp
2009-06-11 21:49:58 ----A---- C:\test188.txt
2009-06-10 15:31:19 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\Maple
2009-06-10 15:12:35 ----A---- C:\WINDOWS\system32\maplecompat.dll
2009-06-10 15:12:34 ----A---- C:\WINDOWS\system32\WMIMPLEX.dll
2009-06-10 15:12:34 ----A---- C:\WINDOWS\system32\maplec.dll
2009-06-10 00:07:35 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-06-10 00:07:13 ----HDC---- C:\WINDOWS\$NtUninstallKB969897$
2009-06-10 00:07:00 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
2009-06-10 00:04:53 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-06-10 00:04:38 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-05-31 12:05:22 ----D---- C:\Program Files\CommViewWiFi
2009-05-28 11:32:18 ----A---- C:\WINDOWS\system32\MRT.exe
2009-05-25 18:13:16 ----A---- C:\WINDOWS\system32\cfosspeed.dll
2009-05-25 17:55:05 ----A---- C:\WINDOWS\system32\ealtest.exe
2009-05-25 17:55:05 ----A---- C:\WINDOWS\system32\eaexec.exe
2009-05-24 19:50:03 ----HD---- C:\WINDOWS\system32\GroupPolicy
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\gptext.dll
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\gpedit.msc
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\gpedit.dll
2009-05-24 19:41:27 ----A---- C:\WINDOWS\system32\fdeploy.dll
2009-05-24 19:41:26 ----A---- C:\WINDOWS\system32\fde.dll
2009-05-24 19:41:26 ----A---- C:\WINDOWS\system32\appmgr.dll
2009-05-24 19:41:26 ----A---- C:\WINDOWS\system32\appmgmts.dll
2009-05-24 19:13:54 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\TuneUp Software
2009-05-24 17:11:09 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\BitTorrent
2009-05-24 16:57:05 ----D---- C:\Program Files\cFosSpeed
2009-05-24 16:56:35 ----A---- C:\WINDOWS\cFosSpeed_Setup_Log.txt
2009-05-21 18:58:03 ----D---- C:\Program Files\Steam
2009-05-18 10:51:31 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\U3
2009-05-17 11:43:03 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\Canon

======List of files/folders modified in the last 1 months======

2009-06-15 20:51:44 ----D---- C:\WINDOWS\Temp
2009-06-15 20:51:27 ----D---- C:\WINDOWS
2009-06-15 20:48:26 ----AD---- C:\WINDOWS\system32
2009-06-15 20:47:51 ----D---- C:\Program Files\Mozilla Firefox
2009-06-15 19:32:00 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-06-15 18:57:41 ----D---- C:\WINDOWS\Prefetch
2009-06-15 18:55:24 ----D---- C:\WINDOWS\system32\drivers
2009-06-15 18:53:38 ----RD---- C:\Program Files
2009-06-15 18:22:03 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-15 18:18:19 ----D---- C:\Program Files\Lx_cats
2009-06-14 23:24:09 ----D---- C:\WINDOWS\Minidump
2009-06-14 14:50:29 ----D---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\AdobeUM
2009-06-14 10:18:22 ----SHD---- C:\RECYCLER
2009-06-13 21:59:35 ----D---- C:\Program Files\mIRC
2009-06-13 21:12:47 ----A---- C:\WINDOWS\system32\wupdmgr.exe
2009-06-13 21:12:42 ----A---- C:\WINDOWS\system32\write.exe
2009-06-13 21:12:22 ----A---- C:\WINDOWS\system32\winmine.exe
2009-06-13 21:12:18 ----A---- C:\WINDOWS\system32\wiaacmgr.exe
2009-06-13 21:12:07 ----A---- C:\WINDOWS\system32\utilman.exe
2009-06-13 21:12:00 ----A---- C:\WINDOWS\system32\tourstart.exe
2009-06-13 21:11:59 ----A---- C:\WINDOWS\system32\telnet.exe
2009-06-13 21:11:57 ----A---- C:\WINDOWS\system32\taskmgr.exe
2009-06-13 21:11:44 ----A---- C:\WINDOWS\system32\spider.exe
2009-06-13 21:11:43 ----A---- C:\WINDOWS\system32\sol.exe
2009-06-13 21:11:42 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-06-13 21:11:42 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-06-13 21:11:41 ----A---- C:\WINDOWS\system32\smbinst.exe
2009-06-13 21:11:28 ----A---- C:\WINDOWS\system32\sc.exe
2009-06-13 21:11:28 ----A---- C:\WINDOWS\system32\savedump.exe
2009-06-13 21:11:23 ----A---- C:\WINDOWS\system32\reg.exe
2009-06-13 21:11:21 ----A---- C:\WINDOWS\system32\rcimlby.exe
2009-06-13 21:11:06 ----A---- C:\WINDOWS\system32\osk.exe
2009-06-13 21:11:02 ----A---- C:\WINDOWS\system32\odbcad32.exe
2009-06-13 21:11:00 ----A---- C:\WINDOWS\system32\ntvdm.exe
2009-06-13 21:10:55 ----A---- C:\WINDOWS\system32\notepad.exe
2009-06-13 21:10:52 ----A---- C:\WINDOWS\system32\netsh.exe
2009-06-13 21:10:49 ----A---- C:\WINDOWS\system32\net.exe
2009-06-13 21:10:39 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-06-13 21:10:33 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-06-13 21:10:26 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-06-13 21:10:16 ----A---- C:\WINDOWS\system32\mpnotify.exe
2009-06-13 21:10:14 ----A---- C:\WINDOWS\system32\mobsync.exe
2009-06-13 21:10:05 ----A---- C:\WINDOWS\system32\magnify.exe
2009-06-13 21:09:46 ----A---- C:\WINDOWS\system32\logagent.exe
2009-06-13 21:09:05 ----A---- C:\WINDOWS\system32\fxssend.exe
2009-06-13 21:09:05 ----A---- C:\WINDOWS\system32\fxscover.exe
2009-06-13 21:09:03 ----A---- C:\WINDOWS\system32\freecell.exe
2009-06-13 21:08:54 ----A---- C:\WINDOWS\system32\dwwin.exe
2009-06-13 21:08:54 ----A---- C:\WINDOWS\system32\dumprep.exe
2009-06-13 21:08:50 ----A---- C:\WINDOWS\system32\drwtsn32.exe
2009-06-13 21:08:42 ----A---- C:\WINDOWS\system32\dfrgntfs.exe
2009-06-13 21:08:41 ----A---- C:\WINDOWS\system32\defrag.exe
2009-06-13 21:08:27 ----A---- C:\WINDOWS\system32\cmd.exe
2009-06-13 21:08:24 ----A---- C:\WINDOWS\system32\cleanmgr.exe
2009-06-13 21:08:23 ----A---- C:\WINDOWS\system32\chkdsk.exe
2009-06-13 21:08:23 ----A---- C:\WINDOWS\system32\charmap.exe
2009-06-13 21:08:19 ----A---- C:\WINDOWS\system32\calc.exe
2009-06-13 21:08:02 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-06-13 19:58:11 ----A---- C:\WINDOWS\unvise32qt.exe
2009-06-13 19:58:11 ----A---- C:\WINDOWS\unvise32.exe
2009-06-13 19:58:10 ----A---- C:\WINDOWS\uninst.exe
2009-06-13 19:58:04 ----A---- C:\WINDOWS\regedit.exe
2009-06-13 19:57:50 ----A---- C:\WINDOWS\IsUn040c.exe
2009-06-13 19:57:49 ----A---- C:\WINDOWS\hh.exe
2009-06-13 19:57:41 ----A---- C:\WINDOWS\AMUninst01c.exe
2009-06-13 19:57:38 ----A---- C:\WINDOWS\ALCFDRTM.EXE
2009-06-13 19:57:38 ----A---- C:\WINDOWS\agrsmdel.exe
2009-06-13 13:49:20 ----A---- C:\WINDOWS\system32\vssvc.exe
2009-06-13 13:49:20 ----A---- C:\WINDOWS\system32\userinit.exe
2009-06-13 13:49:19 ----A---- C:\WINDOWS\system32\ups.exe
2009-06-13 13:49:17 ----A---- C:\WINDOWS\system32\svchost.exe
2009-06-13 13:49:17 ----A---- C:\WINDOWS\system32\spoolsv.exe
2009-06-13 13:49:16 ----A---- C:\WINDOWS\system32\smlogsvc.exe
2009-06-13 13:49:14 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-06-13 13:49:13 ----A---- C:\WINDOWS\system32\scardsvr.exe
2009-06-13 13:49:12 ----A---- C:\WINDOWS\system32\rundll32.exe
2009-06-13 13:49:12 ----A---- C:\WINDOWS\system32\rsvp.exe
2009-06-13 13:49:10 ----A---- C:\WINDOWS\system32\ps2.EXE
2009-06-13 13:49:07 ----A---- C:\WINDOWS\system32\netdde.exe
2009-06-13 13:49:05 ----A---- C:\WINDOWS\system32\msiexec.exe
2009-06-13 13:49:02 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-06-13 13:49:01 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-06-13 13:48:57 ----A---- C:\WINDOWS\system32\locator.exe
2009-06-13 13:48:56 ----A---- C:\WINDOWS\system32\Keyhook.exe
2009-06-13 13:48:54 ----A---- C:\WINDOWS\system32\imapi.exe
2009-06-13 13:48:52 ----A---- C:\WINDOWS\system32\hphmon06.exe
2009-06-13 13:48:51 ----A---- C:\WINDOWS\system32\fxssvc.exe
2009-06-13 13:48:38 ----A---- C:\WINDOWS\system32\dmadmin.exe
2009-06-13 13:48:37 ----A---- C:\WINDOWS\system32\dllhost.exe
2009-06-13 13:48:36 ----A---- C:\WINDOWS\system32\ctfmon.exe
2009-06-13 13:48:35 ----A---- C:\WINDOWS\system32\clipsrv.exe
2009-06-13 13:48:35 ----A---- C:\WINDOWS\system32\cisvc.exe
2009-06-13 13:48:33 ----A---- C:\WINDOWS\system32\ati2evxx.exe
2009-06-13 13:48:32 ----A---- C:\WINDOWS\system32\alg.exe
2009-06-13 13:48:31 ----A---- C:\WINDOWS\SOUNDMAN.EXE
2009-06-13 13:48:29 ----A---- C:\WINDOWS\explorer.exe
2009-06-13 13:48:25 ----A---- C:\WINDOWS\ALCWZRD.EXE
2009-06-13 13:48:23 ----A---- C:\WINDOWS\ALCMTR.EXE
2009-06-13 13:37:49 ----HD---- C:\WINDOWS\inf
2009-06-13 12:24:00 ----D---- C:\coursinfo
2009-06-13 12:19:12 ----HD---- C:\Config.Msi
2009-06-13 12:19:12 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
2009-06-13 12:17:54 ----SHD---- C:\WINDOWS\Installer
2009-06-13 12:17:49 ----D---- C:\Program Files\Symantec
2009-06-13 12:17:46 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
2009-06-13 11:22:54 ----D---- C:\Program Files\Norton AntiVirus
2009-06-13 11:22:34 ----SD---- C:\WINDOWS\Tasks
2009-06-13 10:57:18 ----D---- C:\Program Files\Easy Internet signup
2009-06-12 00:00:13 ----D---- C:\Program Files\SUPERAntiSpyware
2009-06-11 23:59:20 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-06-10 15:19:30 ----D---- C:\Program Files\Maple 12
2009-06-10 15:12:01 ----D---- C:\WINDOWS\WinSxS
2009-06-10 15:08:31 ----D---- C:\watcom-1.3
2009-06-10 00:07:37 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-10 00:07:30 ----A---- C:\WINDOWS\imsins.BAK
2009-06-10 00:07:23 ----D---- C:\Program Files\Internet Explorer
2009-06-10 00:06:58 ----HD---- C:\WINDOWS\$hf_mig$
2009-06-05 23:42:01 ----SD---- C:\Documents and Settings\HP_Propriétaire.BOUALLAG\Application Data\Microsoft
2009-06-01 16:13:12 ----A---- C:\WINDOWS\pstudio.ini
2009-06-01 16:13:11 ----A---- C:\WINDOWS\album.ini
2009-05-24 17:03:26 ----D---- C:\Program Files\eMule

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-05 40320]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2004-07-17 12160]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2004-06-29 1268204]
R3 AR5416;%ATHER.Service.DispName%; C:\WINDOWS\system32\DRIVERS\athw.sys [2008-01-17 1331136]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-06-25 747008]
R3 cFosSpeed;cFosSpeed Miniport; C:\WINDOWS\system32\DRIVERS\cfosspeed.sys [2009-02-10 787672]
R3 GEARAspiWDM;GEAR CDRom Filter; C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys [2004-04-06 13872]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2004-04-26 135168]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2004-07-07 2185408]
R3 Iviaspi;IVI ASPI Shell; C:\WINDOWS\system32\drivers\iviaspi.sys [2003-09-10 21060]
R3 JSWSCIMD;jswscimd Service; C:\WINDOWS\system32\DRIVERS\jswscimd.sys [2007-08-28 57344]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
R3 Pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 10368]
R3 Ps2;PS2; C:\WINDOWS\system32\DRIVERS\PS2.sys [2001-06-04 14112]
R3 rtl8139;Realtek RTL8139/810x Family Fast Ethernet NIC NT Driver; C:\WINDOWS\system32\DRIVERS\R8139n51.SYS [2002-10-04 46976]
R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-05 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-05 57600]
R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-05 20480]
R3 WSIMD;wsimd Service; C:\WINDOWS\system32\DRIVERS\wsimd.sys [2007-12-13 57408]
S1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-08-05 41600]
S1 Dup;Dup; \??\C:\WINDOWS\System32\DRIVERS\dup.sys []
S3 athr;Atheros Extensible Wireless LAN device driver; C:\WINDOWS\system32\DRIVERS\athr.sys [2008-02-20 765440]
S3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2004-08-03 730653]
S3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2004-07-19 218112]
S3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
S3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2004-05-05 142976]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACS;Atheros Configuration Service; C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\acs.exe [2009-06-13 466944]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-06-13 385024]
R2 cFosSpeedS;cFosSpeed System Service; C:\Program Files\cFosSpeed\spd.exe [2009-02-10 385240]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-09 152984]
R2 lxdc_device;lxdc_device; C:\WINDOWS\system32\lxdccoms.exe [2007-04-30 537520]
R2 SymWSC;SymWMI Service; c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe [2004-11-02 316544]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2009-06-13 35840]
R3 iPodService;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2009-06-13 401408]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2009-06-13 32768]
S3 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2009-06-13 268800]
S3 jswpsapi;Jumpstart Wifi Protected Setup; C:\Program Files\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\jswpsapi.exe [2009-06-13 356352]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2009-06-13 266240]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2009-06-13 918016]

-----------------EOF-----------------

Répondre à afk_man

13

 Destrio5, le 15 jun 2009 à 21:01:44
  • +1

--> Fais un scan avec Kaspersky Online Scanner 7.0 et poste le rapport.

Répondre à Destrio5
Collection CommentÇaMarche.net