Rechercher : dans
Par :

Malwarebites’2 éléments infectés cette fois !

Dernière réponse le 12 aoû 2009 à 03:16:33 Th!erry, le 7 jui 2009 à 02:14:18 
 Signaler ce message aux modérateurs

Bonsoir a tous,

Je viens de faire une analyse avec Malwarebytes’ et j’ai 2 élément infecté. Elements de données du registre infecté.

Je n’ai encore rien fais du tout pour l’instant, je n’ai pas supprimée les 2 sélections.
Je vous joint le rapport plus bas.

Merci de votre aide

Thierry






Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2383
Windows 5.1.2600 Service Pack 3

07/07/2009 01:14:06
mbam-log-2009-07-07 (01-14-00).txt

Type de recherche: Examen rapide
Eléments examinés: 104233
Temps écoulé: 20 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Configuration: Windows XP Internet Explorer 8.0

1

kevin05, le 7 jui 2009 à 02:20:12

Salut supprime

Puis :

Télécharge HijackThis Version 2.02 de Merijn :


- Enregistre HJTInstall.exe sur ton bureau.
- Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
- Clique sur Install ensuite sur « I Accept »
- Clique sur « Do a scan system and save log file »
- Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.

Tuto

et si problème pour VISTA


Des expliquations en images pour l'utiliser

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

2

Th!erry, le 7 jui 2009 à 03:02:14

Bonsoir Kevin et merci de ton aide

Je te joint donc le rapport

Après avoir supprimé les 2 infections sur Malwarebytes’. Il m’à même été demandé de redémarrer mon pc, alors que sur l’autre infection, que tu as vu sur mon autre topic, et bien on me l’à pas demandé. C’est normal pour toi çà ?
Le rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:53:34, on 07/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Acer\Acer VCM\RS_Service.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\LUCAS\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Acer\Acer VCM\Skype4COM.dll
O18 - Filter: x-sdch - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
End of file - 10273 bytes

Répondre à Th!erry

3

Th!erry, le 7 jui 2009 à 03:06:26

Juste pour information, pour ce qui est du pc là, il est tout neuf (15 jours) et je m’en suis pas beaucoup servi, et je suis pas allé sur des sites a risques ou télécharger etc.….. rien de tout ce qui pourrait être mauvais. Je tenais a le signaler.

Répondre à Th!erry

4

kevin05, le 7 jui 2009 à 04:11:26

Aucune infections dans ton rapport...

Si tu veux qu'on aille voir plus loin :


- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- A l'écran Disclaimer Choisis "1 months" dans le menu déroulant puis clique sur <continue>.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

5

Th!erry, le 7 jui 2009 à 04:19:08

Re Kevin

Voici le rapport. Mais je sais pas si tu va tout bien recevoir tellement il me parrait long.


Logfile of random's system information tool 1.06 (written by random/random)
Run by LUCAS at 2009-07-07 04:15:56
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 133 GB (91%) free of 146 GB
Total RAM: 1014 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:15:58, on 07/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Acer\Acer VCM\RS_Service.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\LUCAS\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\LUCAS\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\LUCAS.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Acer\Acer VCM\Skype4COM.dll
O18 - Filter: x-sdch - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
End of file - 10340 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\McDefragTask.job
C:\WINDOWS\tasks\McQcTask.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}]
McAfee Phishing Filter - c:\PROGRA~1\mcafee\msk\mskapbho.dll [2009-01-09 246800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll [2009-03-25 62784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-17 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll [2009-06-28 669168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-06-17 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-17 259696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2008-04-15 178712]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-12-26 18081280]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
"AzMixerSel"=C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe [2006-01-25 53248]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-02-28 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-02-28 166424]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-02-28 137752]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-11-20 1398056]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2008-12-30 875016]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-20 24064]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"M3000Mnt"=M3000Rmv.dll ,WinMainRmv /StartStillMnt []
"mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2009-03-25 645328]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-06-16 68856]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2009-06-18 318272]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Acer VCM.lnk - C:\Program Files\Acer\Acer VCM\AcerVCM.exe
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Documents and Settings\LUCAS\Menu Démarrer\Programmes\Démarrage
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-15 208896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe"="C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Acer\Acer VCM\VC.exe"="C:\Program Files\Acer\Acer VCM\VC.exe:*:Enabled:Acer Video Quality Enhancement"
"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-07-07 04:14:32 ----D---- C:\rsit
2009-07-07 02:53:00 ----D---- C:\Program Files\Trend Micro
2009-07-07 00:47:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\Malwarebytes
2009-07-07 00:47:12 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-07-07 00:47:11 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-01 19:00:57 ----D---- C:\Documents and Settings\LUCAS\Application Data\VSO
2009-06-19 18:34:27 ----D---- C:\Documents and Settings\LUCAS\Application Data\Mozilla
2009-06-19 18:33:45 ----D---- C:\Program Files\Mozilla Firefox
2009-06-19 18:05:13 ----A---- C:\WINDOWS\system32\MRT.exe
2009-06-19 03:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-06-19 03:03:15 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-06-19 03:02:48 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2009-06-19 03:02:15 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2009-06-19 03:01:39 ----HDC---- C:\WINDOWS\$NtUninstallKB959772_WM11$
2009-06-19 03:01:33 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2009-06-19 03:01:19 ----HDC---- C:\WINDOWS\$NtUninstallKB936782_WMP11$
2009-06-18 18:17:05 ----D---- C:\Program Files\eMule
2009-06-18 18:05:37 ----D---- C:\Documents and Settings\LUCAS\Application Data\BitTorrent
2009-06-18 18:05:21 ----D---- C:\Program Files\DNA
2009-06-18 18:05:21 ----D---- C:\Program Files\BitTorrent
2009-06-18 18:05:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\DNA
2009-06-18 17:55:18 ----D---- C:\Documents and Settings\All Users\Application Data\Micrelec
2009-06-18 17:53:54 ----D---- C:\Micrelec
2009-06-18 17:50:45 ----A---- C:\WINDOWS\system32\SpoonUninstall.exe
2009-06-18 17:50:43 ----A---- C:\WINDOWS\system32\xanalyze.dll
2009-06-18 17:50:34 ----D---- C:\Program Files\Illustrate
2009-06-18 17:49:37 ----D---- C:\Program Files\VSO
2009-06-17 23:43:39 ----D---- C:\Program Files\FLV Player
2009-06-17 23:42:56 ----D---- C:\Program Files\WinRAR
2009-06-17 23:08:30 ----D---- C:\Program Files\Microsoft
2009-06-17 21:22:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\Media Player Classic
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-06-17 21:19:27 ----A---- C:\WINDOWS\system32\unrar.dll
2009-06-17 21:19:26 ----A---- C:\WINDOWS\avisplitter.ini
2009-06-17 21:19:18 ----A---- C:\WINDOWS\system32\huffyuv.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\x264vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\vp7vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\vp6vfw.dll
2009-06-17 21:19:16 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2009-06-17 21:19:16 ----A---- C:\WINDOWS\system32\xvidcore.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\qt-dx331.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\dpl100.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\divx.dll
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\pthreadGC2.dll
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2009-06-17 21:19:10 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-06-17 21:19:10 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-06-17 21:19:08 ----D---- C:\Documents and Settings\LUCAS\Application Data\Real
2009-06-17 21:19:08 ----D---- C:\Documents and Settings\All Users\Application Data\Real
2009-06-17 20:54:41 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-06-17 20:54:35 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2009-06-17 20:54:00 ----D---- C:\Program Files\Windows Media Connect 2
2009-06-17 20:53:50 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2009-06-17 20:52:45 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-06-17 20:52:00 ----D---- C:\WINDOWS\system32\LogFiles
2009-06-17 20:51:52 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2009-06-17 20:50:28 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-06-17 19:26:33 ----HDC---- C:\Documents and Settings\All Users\Application Data\{148D8B8A-8F96-4822-81EC-D510B626B7D5}
2009-06-17 19:12:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-06-17 19:12:24 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-06-17 19:12:15 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-06-17 19:12:07 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-06-17 19:11:59 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-06-17 19:11:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-06-17 19:10:36 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-06-17 19:10:02 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-06-17 19:09:34 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-06-17 19:09:23 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-06-17 19:09:11 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
2009-06-17 19:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-06-17 19:08:25 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-06-17 19:08:01 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-06-17 19:07:51 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-06-17 19:07:22 ----D---- C:\WINDOWS\ie7updates
2009-06-17 19:07:00 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-06-17 19:06:52 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-06-17 19:06:44 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-06-17 19:06:02 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-06-17 18:46:16 ----D---- C:\Documents and Settings\LUCAS\Application Data\Uniblue
2009-06-17 18:46:16 ----D---- C:\Documents and Settings\All Users\Application Data\DriverScanner
2009-06-17 18:38:51 ----D---- C:\Documents and Settings\LUCAS\Application Data\vlc
2009-06-17 18:37:13 ----D---- C:\Program Files\VideoLAN
2009-06-17 18:28:26 ----D---- C:\Program Files\K-Lite Codec Pack
2009-06-17 13:51:39 ----A---- C:\WINDOWS\system32\muweb.dll
2009-06-17 13:51:39 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-06-17 13:51:38 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-06-17 13:51:03 ----D---- C:\WINDOWS\system32\PreInstall
2009-06-17 13:51:01 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-06-16 03:15:27 ----SHD---- C:\RECYCLER
2009-06-16 02:07:30 ----D---- C:\Documents and Settings\LUCAS\Application Data\Google
2009-06-16 01:27:28 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-06-16 01:26:55 ----SD---- C:\Documents and Settings\LUCAS\Application Data\Microsoft
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Macromedia
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\InstallShield
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Identities
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Acer
2009-06-16 01:26:55 ----ASH---- C:\Documents and Settings\LUCAS\Application Data\desktop.ini
2009-06-15 21:35:35 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-06-15 21:35:08 ----D---- C:\Program Files\DAEMON Tools Toolbar
2009-06-15 21:35:03 ----D---- C:\Program Files\DAEMON Tools Lite
2009-06-15 21:31:25 ----D---- C:\Documents and Settings\LUCAS\Application Data\DAEMON Tools Lite
2009-06-15 21:20:07 ----D---- C:\Documents and Settings\LUCAS\Application Data\eSobi
2009-06-15 21:13:32 ----D---- C:\Documents and Settings\LUCAS\Application Data\Template
2009-06-15 20:50:23 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-06-15 20:49:36 ----D---- C:\Documents and Settings\LUCAS\Application Data\Adobe

======List of files/folders modified in the last 1 months======

2009-07-07 04:15:57 ----D---- C:\WINDOWS\Temp
2009-07-07 04:14:43 ----D---- C:\WINDOWS\Prefetch
2009-07-07 02:53:03 ----AD---- C:\WINDOWS\system32
2009-07-07 02:53:03 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-07 02:53:00 ----RD---- C:\Program Files
2009-07-07 02:49:14 ----D---- C:\WINDOWS
2009-07-07 02:48:01 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-07 00:51:23 ----AD---- C:\WINDOWS\system32\drivers
2009-07-04 02:39:11 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-21 15:51:23 ----D---- C:\Program Files\McAfee
2009-06-20 13:35:25 ----HD---- C:\WINDOWS\inf
2009-06-19 19:46:52 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-19 18:41:42 ----D---- C:\Documents and Settings
2009-06-19 18:05:14 ----D---- C:\WINDOWS\Debug
2009-06-19 03:03:18 ----A---- C:\WINDOWS\imsins.BAK
2009-06-18 18:08:01 ----D---- C:\VALUEADD
2009-06-18 18:03:45 ----SHD---- C:\WINDOWS\Installer
2009-06-18 17:54:45 ----RSD---- C:\WINDOWS\Fonts
2009-06-18 17:44:35 ----HD---- C:\WINDOWS\$hf_mig$
2009-06-18 04:11:25 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-18 00:04:07 ----D---- C:\WINDOWS\system32\Restore
2009-06-18 00:04:06 ----SHD---- C:\System Volume Information
2009-06-17 23:23:38 ----D---- C:\WINDOWS\Microsoft.NET
2009-06-17 23:08:43 ----D---- C:\WINDOWS\WinSxS
2009-06-17 23:08:25 ----D---- C:\Program Files\Windows Live
2009-06-17 22:18:19 ----RSD---- C:\WINDOWS\assembly
2009-06-17 22:03:20 ----D---- C:\WINDOWS\system32\DirectX
2009-06-17 20:54:18 ----A---- C:\WINDOWS\win.ini
2009-06-17 20:53:59 ----D---- C:\Program Files\Windows Media Player
2009-06-17 20:53:56 ----D---- C:\WINDOWS\Help
2009-06-17 19:13:50 ----D---- C:\WINDOWS\system32\wbem
2009-06-17 19:13:50 ----D---- C:\WINDOWS\AppPatch
2009-06-17 19:12:35 ----D---- C:\i386
2009-06-17 19:12:09 ----D---- C:\Program Files\Messenger
2009-06-17 19:11:25 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-06-17 19:11:12 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-06-17 19:07:32 ----D---- C:\WINDOWS\system32\fr-fr
2009-06-17 19:07:32 ----D---- C:\Program Files\Internet Explorer
2009-06-17 19:00:48 ----D---- C:\WINDOWS\system32\config
2009-06-17 13:53:27 ----D---- C:\Program Files\Google
2009-06-16 03:39:11 ----D---- C:\Program Files\MSN
2009-06-16 03:38:20 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-06-16 01:30:14 ----D---- C:\WINDOWS\security
2009-06-16 01:29:08 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
2009-06-16 01:27:50 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-16 01:27:50 ----D---- C:\Program Files\Acer
2009-06-16 01:27:04 ----A---- C:\WINDOWS\OEWABLog.txt
2009-06-16 01:26:52 ----A---- C:\WINDOWS\setuplog.txt
2009-06-16 01:26:42 ----RASH---- C:\boot.ini
2009-06-16 01:20:40 ----D---- C:\WINDOWS\Registration
2009-06-15 20:50:36 ----D---- C:\WINDOWS\SoftwareDistribution

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys []
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 mfehidk;McAfee Inc. mfehidk; C:\WINDOWS\system32\drivers\mfehidk.sys [2009-03-25 214024]
R1 MPFP;MPFP; C:\WINDOWS\System32\Drivers\Mpfp.sys [2008-10-23 120136]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athw.sys [2008-08-14 1318464]
R3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys [2007-03-23 37424]
R3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2007-11-05 879528]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\WINDOWS\system32\DRIVERS\DKbFltr.sys [2004-12-08 16896]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-15 5854752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-12-26 4968448]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-09-23 38400]
R3 M3000Srv;USB2.0 UVC WebCam Driver; C:\WINDOWS\System32\Drivers\M3000KNT.sys [2009-01-02 145408]
R3 mfeavfk;McAfee Inc. mfeavfk; C:\WINDOWS\system32\drivers\mfeavfk.sys [2009-03-25 79880]
R3 mfebopk;McAfee Inc. mfebopk; C:\WINDOWS\system32\drivers\mfebopk.sys [2009-03-25 35272]
R3 mfesmfk;McAfee Inc. mfesmfk; C:\WINDOWS\system32\drivers\mfesmfk.sys [2009-03-25 40552]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2008-11-20 204464]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 ahvais94;ahvais94; C:\WINDOWS\system32\drivers\ahvais94.sys []
S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys [2007-11-05 539576]
S3 BTWDNDIS;Serveur d'accès au réseau local Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2007-06-29 156392]
S3 btwhid;btwhid; C:\WINDOWS\system32\DRIVERS\btwhid.sys [2007-03-31 55352]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2007-08-27 74656]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 int15.sys;int15.sys; \??\c:\acernb\int15.sys []
S3 mferkdk;McAfee Inc. mferkdk; C:\WINDOWS\system32\drivers\mferkdk.sys [2009-03-25 34216]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader; C:\WINDOWS\System32\Drivers\RTS5121.sys []
S3 Rts516xIR;Realtek IR Driver; C:\WINDOWS\system32\DRIVERS\Rts516xIR.sys []
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 USBCCID;Realtek Smartcard Reader Driver; C:\WINDOWS\system32\DRIVERS\Rts5161ccid.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agp440;Filtre de bus AGP Intel; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
S4 agpCPQ;Filtre de bus AGP Compaq; C:\WINDOWS\system32\DRIVERS\agpCPQ.sys [2008-04-13 44928]
S4 alim1541;Filtre de bus AGP ALI; C:\WINDOWS\system32\DRIVERS\alim1541.sys [2008-04-13 42752]
S4 amdagp;Pilote de filtre du bus AMD AGP; C:\WINDOWS\system32\DRIVERS\amdagp.sys [2008-04-13 43008]
S4 cbidf;cbidf; C:\WINDOWS\system32\DRIVERS\cbidf2k.sys [2008-04-14 13952]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\DRIVERS\intelide.sys [2008-04-14 5504]
S4 sisagp;Filtre de bus AGP SIS; C:\WINDOWS\system32\DRIVERS\sisagp.sys [2008-04-13 40960]
S4 viaagp;Filtre de bus AGP VIA; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2008-04-13 42240]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2007-11-01 264800]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-04-15 354840]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-03-11 210216]
R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-03-25 797864]
R2 McNASvc;McAfee Network Agent; c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe [2009-01-09 2482848]
R2 McProxy;McAfee Proxy Service; c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe [2009-01-09 359952]
R2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-03-25 144704]
R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2009-03-19 884360]
R2 MSK80Service;McAfee Anti-Spam Service; C:\Program Files\McAfee\MSK\MskSrver.exe [2009-01-09 26640]
R2 RS_Service;Raw Socket Service; C:\Program Files\Acer\Acer VCM\RS_Service.exe [2008-11-27 237568]
R3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-03-24 606736]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-20 24064]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-06-17 182768]
S3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2009-04-01 365072]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

Répondre à Th!erry

6

kevin05, le 7 jui 2009 à 04:23:43

? Télécharge Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur ton Bureau

? Lance l'installation du programme en exécutant le fichier téléchargé.

? Double-clique maintenant sur le raccourci de Toolbar-S&D.

? Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

? Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

? Poste le rapport généré. (C:\TB.txt)

Tuto

Je vais me coucher

Bonne nuit.

Et à demain ;)

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

7

Th!erry, le 7 jui 2009 à 04:33:12

Oui moi aussi je vais dormir, il est très tard.
Je pense repasser au plus tard demain en fin d’après midi .
Je ferai ce que tu m’à demandé demain et te tiens au courant bien sur.

Par contre, tu peux me dire ce qu’à trouvé malwarebytes’ parce que depuis 1 an et demi que je m’en sert très régulièrement, il m’avais jamais rien détecté sur aucun pc.
Et ce soir, je fais une analyse sur tous (3 PC) et malwarebytes’ m’en trouve 2 de infectés, c’est quand même curieux çà non ?

Sur ce, je te souhaite une bonne nuit et te dis a demain

Merci pour tout

Thierry

@+

Répondre à Th!erry

8

Th!erry, le 7 jui 2009 à 18:18:59

Bonjour Kevin

Voici le rapport que tu m'à demandé:


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : InsydeH2O Version V1.03
USER : LUCAS ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:143 Go (Free:130 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 07/07/2009|18:07 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\DAEMON Tools Toolbar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.google.fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one"


--------------------\\ Recherche d'autres infections


Ps : tu peux me repondre a mon post N°7 STP ?. C'est juste pour ma curiosité personnelle.

Merci d'avance

Thierry

Répondre à Th!erry

9

kevin05, le 7 jui 2009 à 18:20:33

? Relance Toolbar-S&D en double-cliquant sur le raccourci.
? Tape sur "2" puis valide en appuyant sur "Entrée".
/!\ Ne ferme pas la fenêtre lors de la suppression !
? Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

10

Th!erry, le 7 jui 2009 à 18:27:25

Pourquoi, il y a vraiment quelque chose qui va pas ou quoi ?

Et peux tu me répondre a ma question du post N°7

J’aimerai un peu comprendre ce que je fais quand même !

Le rapport va arriver dans quelques instant, mais explique moi un peu ce qui va pas.

Répondre à Th!erry

11

kevin05, le 7 jui 2009 à 18:30:37

Bah tu as seulement une barre d'outil infecté...

A par ça c'est clean je pense..

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

12

Th!erry, le 7 jui 2009 à 18:33:48

Merci d'avoir repondu, mais de quele barre d'outil parle tu ?

Voici le second rapport ==>>



-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : InsydeH2O Version V1.03
USER : LUCAS ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:143 Go (Free:130 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 07/07/2009|18:24 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\DAEMON Tools Toolbar

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.google.fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 07/07/2009|18:09 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 07/07/2009|18:26 - Option : [2]

-----------\\ Fin du rapport a 18:26:21,31

Répondre à Th!erry

13

kevin05, le 7 jui 2009 à 18:36:29

====> DAEMON Tools Toolbar

Celle la

En installant demon tool lite... tu as accepté un adware sous forme de barre d'outil.

Si tu veux en savoir +,lit ça :

En savoir plus sur les toolbars

Fait très attention avec les programmes gratuit qui offre quelques petit trucs en + ;)

Poste un nouveau rapport RSIT stp ;)

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

14

Th!erry, le 7 jui 2009 à 18:48:42

En installant demon tool lite ? c’est quoi ce truc ?
J’ai jamais installé çà moi, je sais même pas ce que c’est ?
Tu peux m’en dire plus, car là je vois pas de quoi tu me parles.

Et que-ce qu’un adware, c’une un virus ? c’est dangereux ?

Merci d’avance de répondre a ces p’tite questions.


Voici le rapport RSIT



Logfile of random's system information tool 1.06 (written by random/random)
Run by LUCAS at 2009-07-07 18:39:56
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 133 GB (91%) free of 146 GB
Total RAM: 1014 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:40:23, on 07/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Acer\Acer VCM\RS_Service.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\RTHDCPL.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\LUCAS\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Acer\Acer VCM\Vc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\LUCAS\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\LUCAS.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Acer\Acer VCM\Skype4COM.dll
O18 - Filter: x-sdch - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
End of file - 10139 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\McDefragTask.job
C:\WINDOWS\tasks\McQcTask.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}]
McAfee Phishing Filter - c:\PROGRA~1\mcafee\msk\mskapbho.dll [2009-01-09 246800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll [2009-03-25 62784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-17 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll [2009-06-28 669168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-06-17 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2008-04-15 178712]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-12-26 18081280]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
"AzMixerSel"=C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe [2006-01-25 53248]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-02-28 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-02-28 166424]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-02-28 137752]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-11-20 1398056]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2008-12-30 875016]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-20 24064]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"M3000Mnt"=M3000Rmv.dll ,WinMainRmv /StartStillMnt []
"mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2009-03-25 645328]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-06-16 68856]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2009-06-18 318272]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Acer VCM.lnk - C:\Program Files\Acer\Acer VCM\AcerVCM.exe
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Documents and Settings\LUCAS\Menu Démarrer\Programmes\Démarrage
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-15 208896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe"="C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Acer\Acer VCM\VC.exe"="C:\Program Files\Acer\Acer VCM\VC.exe:*:Enabled:Acer Video Quality Enhancement"
"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-07-07 18:07:19 ----A---- C:\TB.txt
2009-07-07 18:05:48 ----D---- C:\ToolBar SD
2009-07-07 04:14:32 ----D---- C:\rsit
2009-07-07 02:53:00 ----D---- C:\Program Files\Trend Micro
2009-07-07 00:47:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\Malwarebytes
2009-07-07 00:47:12 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-07-07 00:47:11 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-01 19:00:57 ----D---- C:\Documents and Settings\LUCAS\Application Data\VSO
2009-06-19 18:34:27 ----D---- C:\Documents and Settings\LUCAS\Application Data\Mozilla
2009-06-19 18:33:45 ----D---- C:\Program Files\Mozilla Firefox
2009-06-19 18:05:13 ----A---- C:\WINDOWS\system32\MRT.exe
2009-06-19 03:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-06-19 03:03:15 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-06-19 03:02:48 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2009-06-19 03:02:15 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2009-06-19 03:01:39 ----HDC---- C:\WINDOWS\$NtUninstallKB959772_WM11$
2009-06-19 03:01:33 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2009-06-19 03:01:19 ----HDC---- C:\WINDOWS\$NtUninstallKB936782_WMP11$
2009-06-18 18:17:05 ----D---- C:\Program Files\eMule
2009-06-18 18:05:37 ----D---- C:\Documents and Settings\LUCAS\Application Data\BitTorrent
2009-06-18 18:05:21 ----D---- C:\Program Files\DNA
2009-06-18 18:05:21 ----D---- C:\Program Files\BitTorrent
2009-06-18 18:05:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\DNA
2009-06-18 17:55:18 ----D---- C:\Documents and Settings\All Users\Application Data\Micrelec
2009-06-18 17:53:54 ----D---- C:\Micrelec
2009-06-18 17:50:45 ----A---- C:\WINDOWS\system32\SpoonUninstall.exe
2009-06-18 17:50:43 ----A---- C:\WINDOWS\system32\xanalyze.dll
2009-06-18 17:50:34 ----D---- C:\Program Files\Illustrate
2009-06-18 17:49:37 ----D---- C:\Program Files\VSO
2009-06-17 23:43:39 ----D---- C:\Program Files\FLV Player
2009-06-17 23:42:56 ----D---- C:\Program Files\WinRAR
2009-06-17 23:08:30 ----D---- C:\Program Files\Microsoft
2009-06-17 21:22:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\Media Player Classic
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-06-17 21:19:27 ----A---- C:\WINDOWS\system32\unrar.dll
2009-06-17 21:19:26 ----A---- C:\WINDOWS\avisplitter.ini
2009-06-17 21:19:18 ----A---- C:\WINDOWS\system32\huffyuv.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\x264vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\vp7vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\vp6vfw.dll
2009-06-17 21:19:16 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2009-06-17 21:19:16 ----A---- C:\WINDOWS\system32\xvidcore.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\qt-dx331.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\dpl100.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\divx.dll
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\pthreadGC2.dll
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2009-06-17 21:19:10 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-06-17 21:19:10 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-06-17 21:19:08 ----D---- C:\Documents and Settings\LUCAS\Application Data\Real
2009-06-17 21:19:08 ----D---- C:\Documents and Settings\All Users\Application Data\Real
2009-06-17 20:54:41 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-06-17 20:54:35 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2009-06-17 20:54:00 ----D---- C:\Program Files\Windows Media Connect 2
2009-06-17 20:53:50 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2009-06-17 20:52:45 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-06-17 20:52:00 ----D---- C:\WINDOWS\system32\LogFiles
2009-06-17 20:51:52 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2009-06-17 20:50:28 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-06-17 19:26:33 ----HDC---- C:\Documents and Settings\All Users\Application Data\{148D8B8A-8F96-4822-81EC-D510B626B7D5}
2009-06-17 19:12:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-06-17 19:12:24 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-06-17 19:12:15 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-06-17 19:12:07 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-06-17 19:11:59 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-06-17 19:11:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-06-17 19:10:36 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-06-17 19:10:02 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-06-17 19:09:34 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-06-17 19:09:23 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-06-17 19:09:11 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
2009-06-17 19:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-06-17 19:08:25 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-06-17 19:08:01 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-06-17 19:07:51 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-06-17 19:07:22 ----D---- C:\WINDOWS\ie7updates
2009-06-17 19:07:00 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-06-17 19:06:52 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-06-17 19:06:44 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-06-17 19:06:02 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-06-17 18:46:16 ----D---- C:\Documents and Settings\LUCAS\Application Data\Uniblue
2009-06-17 18:46:16 ----D---- C:\Documents and Settings\All Users\Application Data\DriverScanner
2009-06-17 18:38:51 ----D---- C:\Documents and Settings\LUCAS\Application Data\vlc
2009-06-17 18:37:13 ----D---- C:\Program Files\VideoLAN
2009-06-17 18:28:26 ----D---- C:\Program Files\K-Lite Codec Pack
2009-06-17 13:51:39 ----A---- C:\WINDOWS\system32\muweb.dll
2009-06-17 13:51:39 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-06-17 13:51:38 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-06-17 13:51:03 ----D---- C:\WINDOWS\system32\PreInstall
2009-06-17 13:51:01 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-06-16 03:15:27 ----SHD---- C:\RECYCLER
2009-06-16 02:07:30 ----D---- C:\Documents and Settings\LUCAS\Application Data\Google
2009-06-16 01:27:28 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-06-16 01:26:55 ----SD---- C:\Documents and Settings\LUCAS\Application Data\Microsoft
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Macromedia
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\InstallShield
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Identities
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Acer
2009-06-16 01:26:55 ----ASH---- C:\Documents and Settings\LUCAS\Application Data\desktop.ini
2009-06-15 21:35:35 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-06-15 21:35:03 ----D---- C:\Program Files\DAEMON Tools Lite
2009-06-15 21:31:25 ----D---- C:\Documents and Settings\LUCAS\Application Data\DAEMON Tools Lite
2009-06-15 21:20:07 ----D---- C:\Documents and Settings\LUCAS\Application Data\eSobi
2009-06-15 21:13:32 ----D---- C:\Documents and Settings\LUCAS\Application Data\Template
2009-06-15 20:50:23 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-06-15 20:49:36 ----D---- C:\Documents and Settings\LUCAS\Application Data\Adobe

======List of files/folders modified in the last 1 months======

2009-07-07 18:40:09 ----D---- C:\WINDOWS\Temp
2009-07-07 18:25:10 ----RD---- C:\Program Files
2009-07-07 18:25:10 ----D---- C:\WINDOWS\Prefetch
2009-07-07 12:09:13 ----AD---- C:\WINDOWS\system32
2009-07-07 12:09:13 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-07 12:05:26 ----D---- C:\WINDOWS
2009-07-07 05:49:39 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-07 00:51:23 ----AD---- C:\WINDOWS\system32\drivers
2009-07-04 02:39:11 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-21 15:51:23 ----D---- C:\Program Files\McAfee
2009-06-20 13:35:25 ----HD---- C:\WINDOWS\inf
2009-06-19 19:46:52 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-19 18:41:42 ----D---- C:\Documents and Settings
2009-06-19 18:05:14 ----D---- C:\WINDOWS\Debug
2009-06-19 03:03:18 ----A---- C:\WINDOWS\imsins.BAK
2009-06-18 18:08:01 ----D---- C:\VALUEADD
2009-06-18 18:03:45 ----SHD---- C:\WINDOWS\Installer
2009-06-18 17:54:45 ----RSD---- C:\WINDOWS\Fonts
2009-06-18 17:44:35 ----HD---- C:\WINDOWS\$hf_mig$
2009-06-18 04:11:25 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-18 00:04:07 ----D---- C:\WINDOWS\system32\Restore
2009-06-18 00:04:06 ----SHD---- C:\System Volume Information
2009-06-17 23:23:38 ----D---- C:\WINDOWS\Microsoft.NET
2009-06-17 23:08:43 ----D---- C:\WINDOWS\WinSxS
2009-06-17 23:08:25 ----D---- C:\Program Files\Windows Live
2009-06-17 22:18:19 ----RSD---- C:\WINDOWS\assembly
2009-06-17 22:03:20 ----D---- C:\WINDOWS\system32\DirectX
2009-06-17 20:54:18 ----A---- C:\WINDOWS\win.ini
2009-06-17 20:53:59 ----D---- C:\Program Files\Windows Media Player
2009-06-17 20:53:56 ----D---- C:\WINDOWS\Help
2009-06-17 19:13:50 ----D---- C:\WINDOWS\system32\wbem
2009-06-17 19:13:50 ----D---- C:\WINDOWS\AppPatch
2009-06-17 19:12:35 ----D---- C:\i386
2009-06-17 19:12:09 ----D---- C:\Program Files\Messenger
2009-06-17 19:11:25 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-06-17 19:11:12 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-06-17 19:07:32 ----D---- C:\WINDOWS\system32\fr-fr
2009-06-17 19:07:32 ----D---- C:\Program Files\Internet Explorer
2009-06-17 19:00:48 ----D---- C:\WINDOWS\system32\config
2009-06-17 13:53:27 ----D---- C:\Program Files\Google
2009-06-16 03:39:11 ----D---- C:\Program Files\MSN
2009-06-16 03:38:20 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-06-16 01:30:14 ----D---- C:\WINDOWS\security
2009-06-16 01:29:08 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
2009-06-16 01:27:50 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-16 01:27:50 ----D---- C:\Program Files\Acer
2009-06-16 01:27:04 ----A---- C:\WINDOWS\OEWABLog.txt
2009-06-16 01:26:52 ----A---- C:\WINDOWS\setuplog.txt
2009-06-16 01:26:42 ----RASH---- C:\boot.ini
2009-06-16 01:20:40 ----D---- C:\WINDOWS\Registration
2009-06-15 20:50:36 ----D---- C:\WINDOWS\SoftwareDistribution

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys []
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 mfehidk;McAfee Inc. mfehidk; C:\WINDOWS\system32\drivers\mfehidk.sys [2009-03-25 214024]
R1 MPFP;MPFP; C:\WINDOWS\System32\Drivers\Mpfp.sys [2008-10-23 120136]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athw.sys [2008-08-14 1318464]
R3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys [2007-03-23 37424]
R3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2007-11-05 879528]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\WINDOWS\system32\DRIVERS\DKbFltr.sys [2004-12-08 16896]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-15 5854752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-12-26 4968448]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-09-23 38400]
R3 M3000Srv;USB2.0 UVC WebCam Driver; C:\WINDOWS\System32\Drivers\M3000KNT.sys [2009-01-02 145408]
R3 mfeavfk;McAfee Inc. mfeavfk; C:\WINDOWS\system32\drivers\mfeavfk.sys [2009-03-25 79880]
R3 mfebopk;McAfee Inc. mfebopk; C:\WINDOWS\system32\drivers\mfebopk.sys [2009-03-25 35272]
R3 mfesmfk;McAfee Inc. mfesmfk; C:\WINDOWS\system32\drivers\mfesmfk.sys [2009-03-25 40552]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2008-11-20 204464]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 al4kxt36;al4kxt36; C:\WINDOWS\system32\drivers\al4kxt36.sys []
S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys [2007-11-05 539576]
S3 BTWDNDIS;Serveur d'accès au réseau local Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2007-06-29 156392]
S3 btwhid;btwhid; C:\WINDOWS\system32\DRIVERS\btwhid.sys [2007-03-31 55352]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2007-08-27 74656]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 int15.sys;int15.sys; \??\c:\acernb\int15.sys []
S3 mferkdk;McAfee Inc. mferkdk; C:\WINDOWS\system32\drivers\mferkdk.sys [2009-03-25 34216]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader; C:\WINDOWS\System32\Drivers\RTS5121.sys []
S3 Rts516xIR;Realtek IR Driver; C:\WINDOWS\system32\DRIVERS\Rts516xIR.sys []
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 USBCCID;Realtek Smartcard Reader Driver; C:\WINDOWS\system32\DRIVERS\Rts5161ccid.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agp440;Filtre de bus AGP Intel; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
S4 agpCPQ;Filtre de bus AGP Compaq; C:\WINDOWS\system32\DRIVERS\agpCPQ.sys [2008-04-13 44928]
S4 alim1541;Filtre de bus AGP ALI; C:\WINDOWS\system32\DRIVERS\alim1541.sys [2008-04-13 42752]
S4 amdagp;Pilote de filtre du bus AMD AGP; C:\WINDOWS\system32\DRIVERS\amdagp.sys [2008-04-13 43008]
S4 cbidf;cbidf; C:\WINDOWS\system32\DRIVERS\cbidf2k.sys [2008-04-14 13952]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\DRIVERS\intelide.sys [2008-04-14 5504]
S4 sisagp;Filtre de bus AGP SIS; C:\WINDOWS\system32\DRIVERS\sisagp.sys [2008-04-13 40960]
S4 viaagp;Filtre de bus AGP VIA; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2008-04-13 42240]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2007-11-01 264800]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-04-15 354840]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-03-11 210216]
R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-03-25 797864]
R2 McNASvc;McAfee Network Agent; c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe [2009-01-09 2482848]
R2 McProxy;McAfee Proxy Service; c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe [2009-01-09 359952]
R2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-03-25 144704]
R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2009-03-19 884360]
R2 MSK80Service;McAfee Anti-Spam Service; C:\Program Files\McAfee\MSK\MskSrver.exe [2009-01-09 26640]
R2 RS_Service;Raw Socket Service; C:\Program Files\Acer\Acer VCM\RS_Service.exe [2008-11-27 237568]
R3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-03-24 606736]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-20 24064]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-06-17 182768]
S3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2009-04-01 365072]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------


Tu fais comment pour lire un rapport aussi long en aussi peu de temps ?

Répondre à Th!erry

15

kevin05, le 7 jui 2009 à 18:52:41

Deamon tool lite en lui même n'est pas dangeureux mais sa barre d'outil oui
la nouvelle version 4.0 ajoute un adware mais vous pouvez le désactiver à l'installation du logiciel en décochant la case "Daemon Tools Search Bar".



? Rends toi sur ce site :

http://www.virustotal.com/

? Copie/colle ceci à gauche (en gras) de " parcourir " :

C:\RECYCLER

? Clique sur Send File.

? Un rapport va s'élaborer ligne à ligne.

? Attends la fin. Il doit comprendre la taille du fichier envoyé.

? Sauvegarde le rapport avec le bloc-note.

? Copie le dans ta réponse.

(!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

16

Th!erry, le 7 jui 2009 à 19:03:09

Deamon tool lite en lui même n'est pas dangeureux……………….mais c’est quoi Deamon tool lite, que-ce que çà fou là sur mon pc ?

Et çà sert a quoi, je n’ai pas installé Deamon tool lite moi.

Répondre à Th!erry

17

Th!erry, le 7 jui 2009 à 19:04:52

Et que-ce qu’un adware, c’une un virus ? c’est dangereux ?

Répondre à Th!erry

18

kevin05, le 7 jui 2009 à 19:53:32

Deamon tool lite n'est pas dangeureux,c'est un lecteur de cd virtuel :)

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

19

Th!erry, le 7 jui 2009 à 20:12:40

Ah oui, tu as raison, c’est même mon p’tit neveu qui me l’à fait installer pour sauver mon système d’exploitation vu que mon PC est tout neuf.

Ok, alors pour en revenir a ton poste N°15, j’ai un problème è


? Copie/colle ceci à gauche (en gras) de " parcourir " :

C:\RECYCLER

? Clique sur Send File……………………….je ne vois pas => Send file

Je fais quoi ?


Merci



PS : Et que-ce qu’un adware, c’une un virus ? c’est dangereux ?

Répondre à Th!erry

20

kevin05, le 7 jui 2009 à 20:33:28

C'est moi qui suis pas à jours ^^

Sends file = envoyer le fichier ;)

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

21

Th!erry, le 7 jui 2009 à 21:54:35

Et bien je sais pas si c'est normal, mais je n'ai que cà a te joindre ==>>

0 bytes size received / Se ha recibido un archivo vacio

Répondre à Th!erry

22

Th!erry, le 8 jui 2009 à 01:19:38

Alors ?

Répondre à Th!erry

23

kevin05, le 8 jui 2009 à 01:28:44

Ok ben on continue alors ;)


* Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

(c est le numéro 7 en bas de la page) :

* Double-clique sur OTMoveIt.exe pour le lancer.

* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:processes
explorer.exe


:services


:files
C:\Documents and Settings\All Users\Application Data\{148D8B8A-8F96-4822-81EC-D510B626B7D5}
C:\RECYCLER
C:\Documents and Settings\LUCAS\Application Data\desktop.ini

:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]

# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.


Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

24

Th!erry, le 8 jui 2009 à 01:39:22

Excuse, mais quelle liste en gras ?

Parce que là, moi je vois rien en gras, et je sais pas quoi faire du coup ?

Répondre à Th!erry

25

kevin05, le 8 jui 2009 à 01:39:53

Ceci :


:processes
explorer.exe


:services


:files
C:\Documents and Settings\All Users\Application Data\{148D8B8A-8F96-4822-81EC-D510B626B7D5}
C:\Documents and Settings\LUCAS\Application Data\desktop.ini

:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

26

Th!erry, le 8 jui 2009 à 01:59:50

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. .......................J'aimerai bien, mais je le trouve pas

Il est perdu ?

Répondre à Th!erry

27

kevin05, le 8 jui 2009 à 02:00:51

On sen passeras

Poste un nouveau RSIT

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

28

Th!erry, le 8 jui 2009 à 02:18:56

mais d'habitude, il est toujour dans C:/ OTMoveit/movedFiles................Il est ou alors ce rapport ?


Logfile of random's system information tool 1.06 (written by random/random)
Run by LUCAS at 2009-07-08 02:14:31
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 134 GB (91%) free of 146 GB
Total RAM: 1014 MB (54% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:14:52, on 08/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Acer\Acer VCM\RS_Service.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\LUCAS\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Documents and Settings\LUCAS\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\LUCAS.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=0&o=xph&d=0609&m=aspire_one
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Acer\Acer VCM\Skype4COM.dll
O18 - Filter: x-sdch - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
End of file - 10049 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\McDefragTask.job
C:\WINDOWS\tasks\McQcTask.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}]
McAfee Phishing Filter - c:\PROGRA~1\mcafee\msk\mskapbho.dll [2009-01-09 246800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
scriptproxy - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll [2009-03-25 62784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-17 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll [2009-06-28 669168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-06-17 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2008-04-15 178712]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-12-26 18081280]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
"AzMixerSel"=C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe [2006-01-25 53248]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-02-28 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-02-28 166424]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-02-28 137752]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-11-20 1398056]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2008-12-30 875016]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-20 24064]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"M3000Mnt"=M3000Rmv.dll ,WinMainRmv /StartStillMnt []
"mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2009-03-25 645328]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-06-16 68856]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2009-06-18 318272]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Acer VCM.lnk - C:\Program Files\Acer\Acer VCM\AcerVCM.exe
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Documents and Settings\LUCAS\Menu Démarrer\Programmes\Démarrage
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-15 208896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe"="C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Acer\Acer VCM\VC.exe"="C:\Program Files\Acer\Acer VCM\VC.exe:*:Enabled:Acer Video Quality Enhancement"
"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-07-08 01:51:58 ----SHD---- C:\RECYCLER
2009-07-08 01:43:18 ----A---- C:\WINDOWS\system32\MPFServiceFailureCount.txt
2009-07-08 01:43:10 ----D---- C:\_OTM
2009-07-07 18:07:19 ----A---- C:\TB.txt
2009-07-07 18:05:48 ----D---- C:\ToolBar SD
2009-07-07 04:14:32 ----D---- C:\rsit
2009-07-07 02:53:00 ----D---- C:\Program Files\Trend Micro
2009-07-07 00:47:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\Malwarebytes
2009-07-07 00:47:12 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-07-07 00:47:11 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-01 19:00:57 ----D---- C:\Documents and Settings\LUCAS\Application Data\VSO
2009-06-19 18:34:27 ----D---- C:\Documents and Settings\LUCAS\Application Data\Mozilla
2009-06-19 18:33:45 ----D---- C:\Program Files\Mozilla Firefox
2009-06-19 18:05:13 ----A---- C:\WINDOWS\system32\MRT.exe
2009-06-19 03:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-06-19 03:03:15 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-06-19 03:02:48 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2009-06-19 03:02:15 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2009-06-19 03:01:39 ----HDC---- C:\WINDOWS\$NtUninstallKB959772_WM11$
2009-06-19 03:01:33 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2009-06-19 03:01:19 ----HDC---- C:\WINDOWS\$NtUninstallKB936782_WMP11$
2009-06-18 18:17:05 ----D---- C:\Program Files\eMule
2009-06-18 18:05:37 ----D---- C:\Documents and Settings\LUCAS\Application Data\BitTorrent
2009-06-18 18:05:21 ----D---- C:\Program Files\DNA
2009-06-18 18:05:21 ----D---- C:\Program Files\BitTorrent
2009-06-18 18:05:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\DNA
2009-06-18 17:55:18 ----D---- C:\Documents and Settings\All Users\Application Data\Micrelec
2009-06-18 17:53:54 ----D---- C:\Micrelec
2009-06-18 17:50:45 ----A---- C:\WINDOWS\system32\SpoonUninstall.exe
2009-06-18 17:50:43 ----A---- C:\WINDOWS\system32\xanalyze.dll
2009-06-18 17:50:34 ----D---- C:\Program Files\Illustrate
2009-06-18 17:49:37 ----D---- C:\Program Files\VSO
2009-06-17 23:43:39 ----D---- C:\Program Files\FLV Player
2009-06-17 23:42:56 ----D---- C:\Program Files\WinRAR
2009-06-17 23:08:30 ----D---- C:\Program Files\Microsoft
2009-06-17 21:22:21 ----D---- C:\Documents and Settings\LUCAS\Application Data\Media Player Classic
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-06-17 21:19:29 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-06-17 21:19:27 ----A---- C:\WINDOWS\system32\unrar.dll
2009-06-17 21:19:26 ----A---- C:\WINDOWS\avisplitter.ini
2009-06-17 21:19:18 ----A---- C:\WINDOWS\system32\huffyuv.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\x264vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\vp7vfw.dll
2009-06-17 21:19:17 ----A---- C:\WINDOWS\system32\vp6vfw.dll
2009-06-17 21:19:16 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2009-06-17 21:19:16 ----A---- C:\WINDOWS\system32\xvidcore.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\qt-dx331.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\dpl100.dll
2009-06-17 21:19:15 ----A---- C:\WINDOWS\system32\divx.dll
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\pthreadGC2.dll
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest
2009-06-17 21:19:12 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2009-06-17 21:19:10 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-06-17 21:19:10 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-06-17 21:19:08 ----D---- C:\Documents and Settings\LUCAS\Application Data\Real
2009-06-17 21:19:08 ----D---- C:\Documents and Settings\All Users\Application Data\Real
2009-06-17 20:54:41 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-06-17 20:54:35 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2009-06-17 20:54:00 ----D---- C:\Program Files\Windows Media Connect 2
2009-06-17 20:53:50 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2009-06-17 20:52:45 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-06-17 20:52:00 ----D---- C:\WINDOWS\system32\LogFiles
2009-06-17 20:51:52 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2009-06-17 20:50:28 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-06-17 19:12:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-06-17 19:12:24 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-06-17 19:12:15 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-06-17 19:12:07 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-06-17 19:11:59 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-06-17 19:11:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-06-17 19:10:36 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-06-17 19:10:02 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-06-17 19:09:34 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-06-17 19:09:23 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-06-17 19:09:11 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
2009-06-17 19:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-06-17 19:08:25 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-06-17 19:08:01 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-06-17 19:07:51 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-06-17 19:07:22 ----D---- C:\WINDOWS\ie7updates
2009-06-17 19:07:00 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-06-17 19:06:52 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-06-17 19:06:44 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-06-17 19:06:02 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-06-17 18:46:16 ----D---- C:\Documents and Settings\LUCAS\Application Data\Uniblue
2009-06-17 18:46:16 ----D---- C:\Documents and Settings\All Users\Application Data\DriverScanner
2009-06-17 18:38:51 ----D---- C:\Documents and Settings\LUCAS\Application Data\vlc
2009-06-17 18:37:13 ----D---- C:\Program Files\VideoLAN
2009-06-17 18:28:26 ----D---- C:\Program Files\K-Lite Codec Pack
2009-06-17 13:51:39 ----A---- C:\WINDOWS\system32\muweb.dll
2009-06-17 13:51:39 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-06-17 13:51:38 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-06-17 13:51:03 ----D---- C:\WINDOWS\system32\PreInstall
2009-06-17 13:51:01 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-06-16 02:07:30 ----D---- C:\Documents and Settings\LUCAS\Application Data\Google
2009-06-16 01:27:28 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-06-16 01:26:55 ----SD---- C:\Documents and Settings\LUCAS\Application Data\Microsoft
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Macromedia
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\InstallShield
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Identities
2009-06-16 01:26:55 ----D---- C:\Documents and Settings\LUCAS\Application Data\Acer
2009-06-15 21:35:35 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-06-15 21:35:03 ----D---- C:\Program Files\DAEMON Tools Lite
2009-06-15 21:31:25 ----D---- C:\Documents and Settings\LUCAS\Application Data\DAEMON Tools Lite
2009-06-15 21:20:07 ----D---- C:\Documents and Settings\LUCAS\Application Data\eSobi
2009-06-15 21:13:32 ----D---- C:\Documents and Settings\LUCAS\Application Data\Template
2009-06-15 20:50:23 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-06-15 20:49:36 ----D---- C:\Documents and Settings\LUCAS\Application Data\Adobe

======List of files/folders modified in the last 1 months======

2009-07-08 02:14:42 ----D---- C:\WINDOWS\Temp
2009-07-08 01:57:48 ----AD---- C:\WINDOWS\system32
2009-07-08 01:57:48 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-08 01:54:52 ----D---- C:\WINDOWS\Prefetch
2009-07-08 01:52:47 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-07 21:40:04 ----D---- C:\WINDOWS
2009-07-07 18:25:10 ----RD---- C:\Program Files
2009-07-07 00:51:23 ----AD---- C:\WINDOWS\system32\drivers
2009-07-04 02:39:11 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-21 15:51:23 ----D---- C:\Program Files\McAfee
2009-06-20 13:35:25 ----HD---- C:\WINDOWS\inf
2009-06-19 19:46:52 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-19 18:41:42 ----D---- C:\Documents and Settings
2009-06-19 18:05:14 ----D---- C:\WINDOWS\Debug
2009-06-19 03:03:18 ----A---- C:\WINDOWS\imsins.BAK
2009-06-18 18:08:01 ----D---- C:\VALUEADD
2009-06-18 18:03:45 ----SHD---- C:\WINDOWS\Installer
2009-06-18 17:54:45 ----RSD---- C:\WINDOWS\Fonts
2009-06-18 17:44:35 ----HD---- C:\WINDOWS\$hf_mig$
2009-06-18 04:11:25 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-18 00:04:07 ----D---- C:\WINDOWS\system32\Restore
2009-06-18 00:04:06 ----SHD---- C:\System Volume Information
2009-06-17 23:23:38 ----D---- C:\WINDOWS\Microsoft.NET
2009-06-17 23:08:43 ----D---- C:\WINDOWS\WinSxS
2009-06-17 23:08:25 ----D---- C:\Program Files\Windows Live
2009-06-17 22:18:19 ----RSD---- C:\WINDOWS\assembly
2009-06-17 22:03:20 ----D---- C:\WINDOWS\system32\DirectX
2009-06-17 20:54:18 ----A---- C:\WINDOWS\win.ini
2009-06-17 20:53:59 ----D---- C:\Program Files\Windows Media Player
2009-06-17 20:53:56 ----D---- C:\WINDOWS\Help
2009-06-17 19:13:50 ----D---- C:\WINDOWS\system32\wbem
2009-06-17 19:13:50 ----D---- C:\WINDOWS\AppPatch
2009-06-17 19:12:35 ----D---- C:\i386
2009-06-17 19:12:09 ----D---- C:\Program Files\Messenger
2009-06-17 19:11:25 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-06-17 19:11:12 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-06-17 19:07:32 ----D---- C:\WINDOWS\system32\fr-fr
2009-06-17 19:07:32 ----D---- C:\Program Files\Internet Explorer
2009-06-17 19:00:48 ----D---- C:\WINDOWS\system32\config
2009-06-17 13:53:27 ----D---- C:\Program Files\Google
2009-06-16 03:39:11 ----D---- C:\Program Files\MSN
2009-06-16 03:38:20 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-06-16 01:30:14 ----D---- C:\WINDOWS\security
2009-06-16 01:29:08 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
2009-06-16 01:27:50 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-16 01:27:50 ----D---- C:\Program Files\Acer
2009-06-16 01:27:04 ----A---- C:\WINDOWS\OEWABLog.txt
2009-06-16 01:26:52 ----A---- C:\WINDOWS\setuplog.txt
2009-06-16 01:26:42 ----RASH---- C:\boot.ini
2009-06-16 01:20:40 ----D---- C:\WINDOWS\Registration
2009-06-15 20:50:36 ----D---- C:\WINDOWS\SoftwareDistribution

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys []
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 mfehidk;McAfee Inc. mfehidk; C:\WINDOWS\system32\drivers\mfehidk.sys [2009-03-25 214024]
R1 MPFP;MPFP; C:\WINDOWS\System32\Drivers\Mpfp.sys [2008-10-23 120136]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athw.sys [2008-08-14 1318464]
R3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys [2007-03-23 37424]
R3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2007-11-05 879528]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\WINDOWS\system32\DRIVERS\DKbFltr.sys [2004-12-08 16896]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-15 5854752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-12-26 4968448]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-09-23 38400]
R3 M3000Srv;USB2.0 UVC WebCam Driver; C:\WINDOWS\System32\Drivers\M3000KNT.sys [2009-01-02 145408]
R3 mfeavfk;McAfee Inc. mfeavfk; C:\WINDOWS\system32\drivers\mfeavfk.sys [2009-03-25 79880]
R3 mfebopk;McAfee Inc. mfebopk; C:\WINDOWS\system32\drivers\mfebopk.sys [2009-03-25 35272]
R3 mfesmfk;McAfee Inc. mfesmfk; C:\WINDOWS\system32\drivers\mfesmfk.sys [2009-03-25 40552]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2008-11-20 204464]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 av8qdyze;av8qdyze; C:\WINDOWS\system32\drivers\av8qdyze.sys []
S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys [2007-11-05 539576]
S3 BTWDNDIS;Serveur d'accès au réseau local Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2007-06-29 156392]
S3 btwhid;btwhid; C:\WINDOWS\system32\DRIVERS\btwhid.sys [2007-03-31 55352]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2007-08-27 74656]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 int15.sys;int15.sys; \??\c:\acernb\int15.sys []
S3 mferkdk;McAfee Inc. mferkdk; C:\WINDOWS\system32\drivers\mferkdk.sys [2009-03-25 34216]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader; C:\WINDOWS\System32\Drivers\RTS5121.sys []
S3 Rts516xIR;Realtek IR Driver; C:\WINDOWS\system32\DRIVERS\Rts516xIR.sys []
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 USBCCID;Realtek Smartcard Reader Driver; C:\WINDOWS\system32\DRIVERS\Rts5161ccid.sys []
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agp440;Filtre de bus AGP Intel; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
S4 agpCPQ;Filtre de bus AGP Compaq; C:\WINDOWS\system32\DRIVERS\agpCPQ.sys [2008-04-13 44928]
S4 alim1541;Filtre de bus AGP ALI; C:\WINDOWS\system32\DRIVERS\alim1541.sys [2008-04-13 42752]
S4 amdagp;Pilote de filtre du bus AMD AGP; C:\WINDOWS\system32\DRIVERS\amdagp.sys [2008-04-13 43008]
S4 cbidf;cbidf; C:\WINDOWS\system32\DRIVERS\cbidf2k.sys [2008-04-14 13952]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\DRIVERS\intelide.sys [2008-04-14 5504]
S4 sisagp;Filtre de bus AGP SIS; C:\WINDOWS\system32\DRIVERS\sisagp.sys [2008-04-13 40960]
S4 viaagp;Filtre de bus AGP VIA; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2008-04-13 42240]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2007-11-01 264800]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-04-15 354840]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-03-11 210216]
R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2009-03-25 797864]
R2 McNASvc;McAfee Network Agent; c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe [2009-01-09 2482848]
R2 McProxy;McAfee Proxy Service; c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe [2009-01-09 359952]
R2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2009-03-25 144704]
R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2009-03-19 884360]
R2 MSK80Service;McAfee Anti-Spam Service; C:\Program Files\McAfee\MSK\MskSrver.exe [2009-01-09 26640]
R2 RS_Service;Raw Socket Service; C:\Program Files\Acer\Acer VCM\RS_Service.exe [2008-11-27 237568]
R3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2009-03-24 606736]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-20 24064]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-06-17 182768]
S3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2009-04-01 365072]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

Répondre à Th!erry

29

kevin05, le 8 jui 2009 à 02:23:55

Refait un scan complet avec MBAM et psote le rapport

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

30

Th!erry, le 8 jui 2009 à 02:38:51

Cà y est, c’est parti, mais çà va demandé un peu de temps vu que c’est un scan complet.

En attendant (je sais je suis curieux, mais c’est ma nature) tu n’à pas d’idée ou se trouve le rapport de OTM ? Et ce n’étais donc pas si important alors ?

Et c’est normal, pendant l’examen, les raccourcis sur mon bureau avaient tous disparus ? Ils sont réapparus bien entendus, mais pendant l’examen, je n’avais que la fenêtre de OTM et mon image de fond d’écran.

Et encore une question, dans malwarebytes’ mes 2 fichiers que tu m’dit de supprimer hier, ils sont dans l’onglet « quarantaine » de malwarebytes. Je peux les supprimer d’après toi ?

Merci Kevin



Des que j’ai le rapport je te l’envois

Répondre à Th!erry

31

Th!erry, le 8 jui 2009 à 03:59:48

Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2389
Windows 5.1.2600 Service Pack 3

08/07/2009 03:00:05
mbam-log-2009-07-08 (03-00-05).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 122538
Temps écoulé: 30 minute(s), 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):

Répondre à Th!erry

32

Th!erry, le 9 jui 2009 à 00:04:17

?

Répondre à Th!erry

33

kevin05, le 9 jui 2009 à 00:08:35

En attendant (je sais je suis curieux, mais c’est ma nature) tu n’à pas d’idée ou se trouve le rapport de OTM ? Et ce n’étais donc pas si important alors ?

Non

Et c’est normal, pendant l’examen, les raccourcis sur mon bureau avaient tous disparus ?

Oui


Et encore une question, dans malwarebytes’ mes 2 fichiers que tu m’dit de supprimer hier, ils sont dans l’onglet « quarantaine » de malwarebytes. Je peux les supprimer d’après toi ?


Oui

On peut finaliser



Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques



Télécharge

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.




télécharge

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesl a première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparer les erreurs sélectionnées
.il te demande de sauvegarder NON
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner


merci à jalobservateur




Télécharge sur ton Bureau.


Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .


Verifie stp




et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :


Voilà un

Pour desinstaller :

Télécharge sur ton bureau

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.


Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.






Mets à jour si ce n'est pas le cas (désinstalle avant la version antérieure)





Si tu as le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Pour
Pour
Pour
Pour
Pour
Pour

ou tout en un :





_____________
Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
Mais n'oublie pas que la meilleur protection c'est toi même (ne vas pas sur les site porno cracks hack etc)

>Voici { un lien qui te serviras]





>Voici qui est un petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

Regarde bien le (merci à jalobservateur)




>Si tu n'as pas d'antispyware voici qui un petit logiciel à protection en temps réel qui bloque les logiciels espions ( à mettre à jour régulierement)( ou avec protection en temps réel () mais 1 seul des 2 (SAS OU SpywareGuard]

>Garde malwarebyte's met le à jour régulierement et fait des scans 1 fois par semaine environ

>utilse assez souvent tes logiciels de protection ( antispyware antivirus ect) n'oublie pas de les mettres à jour avant de les utiliser

>Pense à mettre à jour ta console java ainsi que Adobe Reader



Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver

Passer de Internet explorer à Mozilla

tu as le choix de lire et d"appliquer ce qui suit, mais il n'en tient qu'à toi !.

Pourquoi passer de internet explorer à firefox :

voir ce lien :

( merci à jalobservateur :))

Utiliser Firefox au lieu d'Internet Explorer ne te dispense surtout pas de continuer à mettre à jour Internet Explorer (pour éviter les failles de sécurité).




Télécharge sur ton bureau.

A l'installation clique sur suivant.

Mode d'installation,selectionne ou choisis standard.Verifie que la case en bas à gauche est bien Cochée (Utiliser firefox comme navigateur par defaut).

Va dans "Outils" > Options... > Général.

Dans "Enregistrer les fichiers dans les dossiers"

Choisis "Bureau", tu pourras scanner le logiciel que tu viens de télécharger avec ton antiviruS etc
Pour les extentions :

Télécharge
WOT te protégera des sites infecter,des sites de fraud , des liens à risques ect. Si les liens sont trop risqués,WOT te les bloquera.Comme ceci :

Dans ce cas quitte le site.


La couleur rouge signifie que le site est dangereux (mauvaise réputation)
La couleur jaune signifie que le site a une réputation médiocre
La couleur verte signifie que le site a bonne réputation (ou qu'il il y a pas encore d'avis)
La couleur blanche avec un point d'interrogation signifie qu'il est pas évalue


Lien utile pour en savoir + sur WOT :



Et une video :



Télécharge qui est une extension qui te bloqueras les scripts dangereux



Tu peux télécharger pour filtrer les bannières de publicités intempestives...


Tu peux télécharger aussi [ Dr.Web anti-virus link checker 1.0.19]


Voir tutos complets ici (merci à jalobservateur)


Si tu souhaite changer le thème de firefox regarde

Liens utiles :

(Merci à Loicdem)





Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

34

Th!erry, le 9 jui 2009 à 00:25:02

Bonsoir Kevin, merci pour tes réponses .

Mais désolé, sur ton dernier post, je n’ai aucun liens actif. Tout est écrit en gris très clair (tu sais comme quand on poste un rapport très très long, la couleur change a la fin, ben là sur ton dernier post, c’est tout comme çà.
Je peux lire, mais c’est tout, pas de lien actif.

Thierry

@+


PS : pourquoi défragmenter un disque et çà sert a quoi ? J’en aurai 2 après ,c’est çà ?

Répondre à Th!erry

35

kevin05, le 9 jui 2009 à 18:30:21

Defragmenter sert à supprimer des fichiers inutiles


Télécharge ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.




télécharge Ccleaner Slim

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesl a première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparer les erreurs sélectionnées
.il te demande de sauvegarder NON
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner


le Tuto ;) merci à jalobservateur




Télécharge ToolsCleaner2 (de A.Rothstein) sur ton Bureau.


Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .


Verifie ta console java stp




et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :


Voilà un Tuto

Pour desinstaller :

Télécharge JavaRa de Paul 'Prm753' McLain et Fred de Vries sur ton bureau

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Tuto

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.






Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)





Si tu as le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Pour Desinstaller Antivir
Pour Desinstaller Avast
Pour Desinstaller BitDefender
PourDesinstaller Norton
PourDesinstaller Kaspersky
PourDesinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware



_____________
Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
Mais n'oublie pas que la meilleur protection c'est toi même (ne vas pas sur les site porno cracks hack etc)

>Voici {http://sebsauvage.net/safehex.html un lien qui te serviras]





>Voici SpywareBlaster qui est un petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

Regarde bien le tuto (merci à jalobservateur)




>Si tu n'as pas d'antispyware voici Spyware Guard qui un petit logiciel à protection en temps réel qui bloque les logiciels espions ( à mettre à jour régulierement)(tuto ou SAS(SUPERAntispyware)avec protection en temps réel (tuto) mais 1 seul des 2 (SAS OU SpywareGuard]

>Garde malwarebyte's met le à jour régulierement et fait des scans 1 fois par semaine environ

>utilse assez souvent tes logiciels de protection ( antispyware antivirus ect) n'oublie pas de les mettres à jour avant de les utiliser

>Pense à mettre à jour ta console java ainsi que Adobe Reader



Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver


Et on à pas fini !

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05

36

DllD, le 10 jui 2009 à 02:21:25
  • +8

Bonsoir vous deux.

Kévin : Defragmenter sert à supprimer des fichiers inutiles ,
tu es sur de toi là ?

Défragmenter sert à supprimer des fragments.
Quand tu supprimes un fichier tu libères l'espace disque de la taille de ce fichier.
Imaginons que 1 = de l'information // 0 = de l'espace disque // [] = 1 fichier.
Quand on enregistre de l'info sur un support il s'inscrit de manière "linaire".
On obtient alors :
[111][11][11111111][1111][1111111111111111111][111111111111111111][1111][1111111]

Si on supprime :
[11]
[1111111111111111111]
[1111111]

On se retrouve avec :
[111][00][11111111][1111][0000000000000000000][111111111111111111][1111][0000000]

Si, sur les espaces disque libres {les [0..] } on souhaite enregistrer de l'information que nous appelleront ~ et qui ne tient pas dans ces espaces individuellement considérés car le fichier est plus gros que l'espace offert (exemple un film) alors nous obtiendront un fichier fragmenté.
Ainsi, de manière linaire :
[111][~~][11111111][1111][~~~~~~~~~~~~~~~][111111111111111111][1111][~~~~~~]
Où :
[~~] = partie 1 du film
[~~~~~~~~~~~~~~~] = partie 2 du film
[~~~~~~] = partie 3 du film
Le fichier film est donc fragmenté.

Le but de la défragmentation est donc de recoller les morceaux afin que la lecture physique du film sur le support de donnée se fasse de manière linaire. C'est à dire sans que la tête de lecture doive passer d'une partie à l'autre pour lire le fichier (ici le film) en sautant les fichiers qui le chevauche.
En d'autre terme, par analogie, défragmenter consiste à ranger les livres d'une bibliothèque : rassembler la série des "Astérix" ensemble pour qu'elle ne forme qu'un seul bloc afin que la lecture de l'ensemble des tomes ne se fasse que d'un trait, par exemple.

Ceci pour 2 raisons : que la lecture soit plus rapide (la continuité est assurée) et que le disque dur travaille moins (car il est obligé de sauté les fichiers qui tronquent la lecture directe) donc afin qu'il s'abîme moins vite.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

Th!erry : j'ai lu ton autre discussion : http://www.commentcamarche.net/forum/affich 13236413 malwarebytes element infecte que faire?page=2#58 et j'ai plussoyé Moska de tous mes membres.

Etre curieux est tout à ton honneur et je comprends tout à fait que tu souhaites comprendre les manip qu'on te demande. Tu n'as pas été impoli ni quoi que ce soit.
Néanmoins tu pourrais faire un effort de ton coté pour certaines questions :-)

Exemples (cliquette sur tes questions ci-dessous :]
"Qu'est ce qu'un adware ?"
"Pourquoi défragmenter un disque et çà sert a quoi ?"


Tu vois ?! C'est pas non plus si compliqué :}

+
Donner du poisson à un ami ce n'est pas lui apprendre à pécher ~ Remanié
Aide toi, le ciel t'aidera

Répondre à DllD

42

Th!erry, le 11 jui 2009 à 19:54:47

Enfin quelqu’un de sensé et doué de bon sens.
Cà fais plaisir.

Merci a toi

Thierry

@+

Répondre à Th!erry

37

kevin05, le 10 jui 2009 à 02:33:18

Ouah

Super discours ... x)

J'aurais appris un truc en +

Thanks DllD

A vrai dire je m'etais jamais posé la question,j'ai toujourss cru que c'étais pour ce que j'ai dit

Erf..

à+

Pensez à mettre en résolue à la fin de la désinfection 

Crack=bagle  = go CCM ;)

Répondre à kevin05
Collection CommentÇaMarche.net