Rechercher : dans
Par :

Infection par un virus

Dernière réponse le 9 nov 2009 à 00:13:42 futur-man, le 8 nov 2009 à 21:47:59 
 Signaler ce message aux modérateurs

Bonjour,
Je crois que je suis infecté même après avoir formaté avec plusieurs Xp, j'ai utilisé avira antivirus, avast version professionnelle sans régler le problème, je viens de faire un scan avec "hijackthis" je vous envoie le résultats SVP si vous savez comment en se débarrasser:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:34:02, on 08/11/2009
Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ESET\ESET Online Scanner\OnlineScannerApp.exe
C:\Program Files\ESET\ESET Online Scanner\OnlineCmdLineScanner.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\system32\dxdllreg.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C22568B8-F224-4045-A3E9-45AC7A180240}: NameServer = 62.251.229.223 62.251.229.237
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
End of file - 3753 bytes


Merci d'avance

Configuration: Windows XP
Firefox 3.5.5

1

barnabe0057, le 8 nov 2009 à 21:53:27
Répondre à barnabe0057

2

futur-man, le 8 nov 2009 à 22:38:56

J essayer mais ca marche pas :s
le probleme reste le meme

Répondre à futur-man

3

crapoulou, le 8 nov 2009 à 22:41:11

Bonsoir,
Tu fais une analyse en ligne nod32 ?

**

Pourquoi l'atuce Virut ?!
Où vois-tu du virut ?

**

Je crois que je suis infecté

Peux-tu être plus explicite stp. T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

4

futur-man, le 8 nov 2009 à 22:44:39

Oui j fait analyse Eset online il a trouver 2 virus il a suprimé mais le bleme reste le meme
mon antivirus block des attack de la part d une adresse ip via le port 135
je croix que c un exploit

Répondre à futur-man

5

crapoulou, le 8 nov 2009 à 22:46:33

Ok poste moi les rapports des alertes Avadt et le rapport nod32 stp. T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

6

futur-man, le 8 nov 2009 à 22:53:35

Voici ce que avast detecte :

08.11.2009 01:16:53 DCOM Exploit attack
from 41.251.241.200:135
08.11.2009 02:55:42 DCOM Exploit attack
from 41.251.241.200:135
08.11.2009 18:58:26 DCOM Exploit attack
from 41.141.119.162:135
08.11.2009 19:01:48 DCOM Exploit attack
from 41.141.119.162:135
08.11.2009 19:09:00 DCOM Exploit attack
from 41.141.119.162:135
08.11.2009 19:10:17 DCOM Exploit attack
from 41.141.108.236:135
08.11.2009 19:29:39 DCOM Exploit attack
from 41.141.97.124:135
08.11.2009 19:31:36 DCOM Exploit attack
from 41.141.115.163:135
08.11.2009 21:25:25 DCOM Exploit attack
from 41.141.108.236:135

Répondre à futur-man

7

crapoulou, le 8 nov 2009 à 22:55:32
  • +1

Cette IP vient de Maroc Telecom :
http://samspade.org/whois/41.141.97.124

*******

Nod32 a shooté quoi ?

*******

Pour une analyse plus en profondeur de ton PC :
Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
* Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

8

futur-man, le 8 nov 2009 à 23:05:09

Voici deja le log apres le scan online eset:

C:\Documents and Settings\Administrateur\Application Data\Desktopicon\eBayShortcuts.exe a variant of Win32/Adware.ADON application cleaned by deleting - quarantined
D:\Docs\logiciels\vdownloader1.0.zip a variant of Win32/Adware.ADON application deleted - quarantined

Répondre à futur-man

9

crapoulou, le 8 nov 2009 à 23:05:52

Ok.
Passe à RSIT. T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

10

futur-man, le 8 nov 2009 à 23:13:15

Ok voici le log RSIT :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-11-08 22:11:31
Microsoft Windows XP Professionnel Service Pack 3, v.5512
System drive C: has 44 GB (84%) free of 52 GB
Total RAM: 503 MB (39% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:22, on 08/11/2009
Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ESET\ESET Online Scanner\OnlineScannerApp.exe
C:\Program Files\ESET\ESET Online Scanner\OnlineCmdLineScanner.exe
C:\Program Files\Notepad++\notepad++.exe
D:\Docs\Téléchargements\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C22568B8-F224-4045-A3E9-45AC7A180240}: NameServer = 62.251.229.223 62.251.229.237
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
End of file - 3713 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-15 208896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-08-22 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=1
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=255
"NoSMHelp"=1
"ForceClassicControlPanel"=1
"NoDesktopCleanupWizard"=1
"NoInstrumentation"=1
"NoResolveSearch"=1
"NoResolveTrack"=1
"NoSMBalloonTip"=1
"NoSMConfigurePrograms"=1
"NoStartMenuMFUprogramsList"=1
"NoStrCmpLogical"=0
"NoWelcomeScreen"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HideRunAsVerb"=
"NoActiveDesktop"=
"NoDriveTypeAutoRun"=
"NoInstrumentation"=
"NoResolveTrack"=
"NoSetActiveDesktop"=
"NoStartMenuMFUprogramsList"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======File associations======

.reg - edit -
.reg - open -

======List of files/folders created in the last 1 months======

2009-11-08 22:11:31 ----D---- C:\rsit
2009-11-08 20:32:57 ----D---- C:\Program Files\Trend Micro
2009-11-08 19:59:31 ----D---- C:\Program Files\ESET
2009-11-08 18:42:22 ----D---- C:\Program Files\EA Sports
2009-11-08 18:41:55 ----D---- C:\WINDOWS\RegisteredPackages
2009-11-08 18:41:33 ----A---- C:\WINDOWS\system32\psisdecd.dll
2009-11-08 18:41:28 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2009-11-08 18:41:25 ----D---- C:\WINDOWS\system32\DirectX
2009-11-08 18:38:00 ----RHD---- C:\Documents and Settings\Administrateur\Application Data\SecuROM
2009-11-08 18:37:59 ----A---- C:\WINDOWS\system32\CmdLineExt.dll
2009-11-08 18:37:44 ----D---- C:\Program Files\PopCap Games
2009-11-08 18:36:52 ----D---- C:\Program Files\Zuma Deluxe
2009-11-08 18:30:37 ----D---- C:\Program Files\Valve
2009-11-08 18:28:40 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-11-08 03:44:08 ----D---- C:\Program Files\Messenger Plus! Live
2009-11-08 03:24:07 ----D---- C:\Documents and Settings\Administrateur\Application Data\COWON
2009-11-08 03:18:44 ----D---- C:\Program Files\SpacialAudio
2009-11-08 02:52:22 ----D---- C:\Program Files\Windows Live
2009-11-08 02:52:00 ----D---- C:\Documents and Settings\Administrateur\Application Data\Notepad++
2009-11-08 02:35:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\Desktopicon
2009-11-08 02:34:46 ----D---- C:\Program Files\Switch Off
2009-11-08 02:33:55 ----A---- C:\WINDOWS\ODBC.INI
2009-11-08 02:33:29 ----D---- C:\Program Files\Microsoft ActiveSync
2009-11-08 02:33:26 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-11-08 02:33:13 ----D---- C:\WINDOWS\SHELLNEW
2009-11-08 02:33:13 ----D---- C:\Program Files\Microsoft.NET
2009-11-08 02:33:13 ----D---- C:\Program Files\Microsoft Office
2009-11-08 02:32:42 ----D---- C:\Program Files\PhotoScape
2009-11-08 02:31:40 ----D---- C:\Program Files\MySQL
2009-11-08 02:31:40 ----D---- C:\Documents and Settings\All Users\Application Data\MySQL
2009-11-08 02:29:42 ----D---- C:\Program Files\Fichiers communs\COWON
2009-11-08 02:29:41 ----D---- C:\Program Files\JetAudio
2009-11-08 02:29:11 ----D---- C:\Program Files\Cryptomathic
2009-11-08 02:28:55 ----D---- C:\Program Files\eMule
2009-11-08 02:28:33 ----A---- C:\WINDOWS\system32\BASSMOD.dll
2009-11-08 02:28:10 ----D---- C:\Program Files\GlobalSCAPE
2009-11-08 02:27:50 ----D---- C:\Program Files\ADSL Autoconnect
2009-11-08 02:27:17 ----D---- C:\WINDOWS\Profiles
2009-11-08 02:27:16 ----D---- C:\WINDOWS\system32\Adobe
2009-11-08 02:27:16 ----D---- C:\Program Files\Adobe
2009-11-08 02:27:15 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-11-08 02:27:15 ----D---- C:\Documents and Settings\Administrateur\Application Data\InterTrust
2009-11-08 02:27:10 ----A---- C:\WINDOWS\IsUn040c.exe
2009-11-08 02:26:42 ----A---- C:\WINDOWS\VM305Cap.exe
2009-11-08 02:26:42 ----A---- C:\WINDOWS\VM305_STI.EXE
2009-11-08 02:26:42 ----A---- C:\WINDOWS\system32\vvftctrl.dll
2009-11-08 02:26:42 ----A---- C:\WINDOWS\amcap.exe
2009-11-08 02:24:01 ----D---- C:\Program Files\CCleaner
2009-11-08 02:18:09 ----D---- C:\WINDOWS\system32\RTCOM
2009-11-08 02:18:07 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-11-08 02:18:04 ----SHD---- C:\RECYCLER
2009-11-08 02:18:00 ----A---- C:\WINDOWS\RtlUpd.exe
2009-11-08 02:17:59 ----A---- C:\WINDOWS\RTHDCPL.EXE
2009-11-08 02:17:59 ----A---- C:\WINDOWS\MicCal.exe
2009-11-08 02:17:57 ----D---- C:\Program Files\Realtek
2009-11-08 02:17:55 ----A---- C:\WINDOWS\RtlExUpd.dll
2009-11-08 02:17:51 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-11-08 02:15:55 ----A---- C:\WINDOWS\system32\igfxres.dll
2009-11-08 02:14:28 ----A---- C:\WINDOWS\system32\igxprd32.dll
2009-11-08 02:14:28 ----A---- C:\WINDOWS\system32\igxpdv32.dll
2009-11-08 02:14:28 ----A---- C:\WINDOWS\system32\igfxtray.exe
2009-11-08 02:14:28 ----A---- C:\WINDOWS\system32\igfxsrvc.dll
2009-11-08 02:14:28 ----A---- C:\WINDOWS\system32\igfxpers.exe
2009-11-08 02:14:28 ----A---- C:\WINDOWS\system32\igfxext.exe
2009-11-08 02:14:28 ----A---- C:\WINDOWS\system32\igfxexps.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igxpgd32.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igxpdx32.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\iglicd32.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igldev32.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxzoom.exe
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxsrvc.exe
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxress.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxpph.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxdo.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxdev.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxCoIn_v4926.dll
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\igfxcfg.exe
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\hkcmd.exe
2009-11-08 02:14:27 ----A---- C:\WINDOWS\system32\hccutils.dll
2009-11-08 02:14:25 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-11-08 02:14:24 ----D---- C:\WINDOWS\system32\Lang
2009-11-08 02:14:24 ----A---- C:\WINDOWS\system32\igxpun.exe
2009-11-08 02:14:24 ----A---- C:\WINDOWS\system32\difxapi.dll
2009-11-08 02:14:21 ----D---- C:\Intel
2009-11-08 01:46:48 ----D---- C:\WINDOWS\Sun
2009-11-08 01:45:58 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2009-11-08 01:45:58 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-11-08 01:45:02 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
2009-11-08 01:32:07 ----A---- C:\WINDOWS\system32\h323log.txt
2009-11-08 01:31:03 ----A---- C:\WINDOWS\system32\usbui.dll
2009-11-08 01:29:53 ----SHD---- C:\WINDOWS\Installer
2009-11-08 01:29:53 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-08 01:29:52 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-11-08 01:29:52 ----A---- C:\WINDOWS\ODBCINST.INI
2009-11-08 01:29:49 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-11-08 01:29:49 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-11-08 01:29:48 ----D---- C:\Program Files\Fichiers communs
2009-11-08 01:29:48 ----D---- C:\Program Files
2009-11-08 01:29:46 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-11-08 01:29:46 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-11-08 01:29:46 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-11-08 01:29:45 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-11-08 01:29:44 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-11-08 01:29:44 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-11-08 01:29:44 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-11-08 01:29:44 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-11-08 01:29:44 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-11-08 01:29:44 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-11-08 01:29:44 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-11-08 01:29:43 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-11-08 01:29:43 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-11-08 01:29:43 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-11-08 01:29:43 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-11-08 01:29:43 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-11-08 01:29:41 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-11-08 01:29:38 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-11-08 01:29:38 ----A---- C:\WINDOWS\system32\irclass.dll
2009-11-08 01:29:38 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-11-08 01:29:38 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-11-08 01:29:38 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-11-08 01:29:36 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-11-08 01:29:36 ----A---- C:\WINDOWS\system32\batt.dll
2009-11-08 01:29:35 ----A---- C:\WINDOWS\system32\storprop.dll
2009-11-08 01:29:35 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-11-08 01:29:27 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-11-08 01:29:12 ----D---- C:\WINDOWS\system32\CatRoot2
2009-11-08 01:29:12 ----D---- C:\WINDOWS\system32\CatRoot
2009-11-08 01:29:06 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-11-08 01:28:47 ----D---- C:\Documents and Settings
2009-11-08 01:28:46 ----SHD---- C:\System Volume Information
2009-11-08 01:27:59 ----SH---- C:\boot.ini
2009-11-08 01:24:58 ----RSD---- C:\WINDOWS\Fonts
2009-11-08 01:24:58 ----D---- C:\WINDOWS\WinSxS
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Web
2009-11-08 01:24:58 ----D---- C:\WINDOWS\twain_32
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Temp
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\wins
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\wbem
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\usmt
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\spool
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\ShellExt
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\Setup
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\ras
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\npp
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\mui
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\inetsrv
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\IME
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\icsxml
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\ias
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\fr-fr
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\fr
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\export
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\drivers
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\dhcp
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\config
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\3com_dmi
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\3076
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\2052
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1054
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1042
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1041
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1037
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1036
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1033
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1031
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1028
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32\1025
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system32
2009-11-08 01:24:58 ----D---- C:\WINDOWS\system
2009-11-08 01:24:58 ----D---- C:\WINDOWS\security
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Resources
2009-11-08 01:24:58 ----D---- C:\WINDOWS\repair
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Provisioning
2009-11-08 01:24:58 ----D---- C:\WINDOWS\PeerNet
2009-11-08 01:24:58 ----D---- C:\WINDOWS\PCHealth
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Network Diagnostic
2009-11-08 01:24:58 ----D---- C:\WINDOWS\mui
2009-11-08 01:24:58 ----D---- C:\WINDOWS\msapps
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Media
2009-11-08 01:24:58 ----D---- C:\WINDOWS\L2Schemas
2009-11-08 01:24:58 ----D---- C:\WINDOWS\java
2009-11-08 01:24:58 ----D---- C:\WINDOWS\inf
2009-11-08 01:24:58 ----D---- C:\WINDOWS\ime
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Help
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Driver Cache
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Debug
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Cursors
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Connection Wizard
2009-11-08 01:24:58 ----D---- C:\WINDOWS\Config
2009-11-08 01:24:58 ----D---- C:\WINDOWS\AppPatch
2009-11-08 01:24:58 ----D---- C:\WINDOWS\addins
2009-11-08 01:24:58 ----D---- C:\WINDOWS
2009-11-08 01:12:46 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-11-08 01:12:45 ----D---- C:\Program Files\Alwil Software
2009-11-08 00:47:37 ----A---- C:\WINDOWS\Fast800.ini
2009-11-08 00:47:37 ----A---- C:\WINDOWS\adidsl.ini
2009-11-08 00:47:34 ----A---- C:\WINDOWS\system32\IPDETECT.EXE
2009-11-08 00:47:34 ----A---- C:\WINDOWS\system32\adadix32.dll
2009-11-08 00:47:34 ----A---- C:\WINDOWS\adirasx64.exe
2009-11-08 00:47:34 ----A---- C:\WINDOWS\adiras.ini
2009-11-08 00:47:34 ----A---- C:\WINDOWS\adiras.exe
2009-11-08 00:47:32 ----A---- C:\WINDOWS\system32\unaddrv.x64.exe
2009-11-08 00:47:32 ----A---- C:\WINDOWS\system32\unaddrv.exe
2009-11-08 00:47:32 ----A---- C:\WINDOWS\system32\coclassfast.dll
2009-11-08 00:47:32 ----A---- C:\WINDOWS\system32\ADADIX2K.DLL
2009-11-08 00:47:32 ----A---- C:\WINDOWS\system32\ADADIX16.DLL
2009-11-08 00:47:32 ----A---- C:\WINDOWS\enddisk32.exe
2009-11-08 00:47:32 ----A---- C:\WINDOWS\autoclk.exe
2009-11-08 00:47:31 ----HD---- C:\Program Files\InstallShield Installation Information
2009-11-08 00:47:29 ----D---- C:\Program Files\SAGEM
2009-11-08 00:47:27 ----D---- C:\Documents and Settings\Administrateur\Application Data\InstallShield
2009-11-08 00:42:31 ----D---- C:\Program Files\Elaborate Bytes
2009-11-08 00:42:27 ----A---- C:\WINDOWS\system32\javaws.exe
2009-11-08 00:42:27 ----A---- C:\WINDOWS\system32\javaw.exe
2009-11-08 00:42:27 ----A---- C:\WINDOWS\system32\java.exe
2009-11-08 00:42:11 ----D---- C:\Program Files\Java
2009-11-08 00:42:10 ----D---- C:\Program Files\Fichiers communs\Java
2009-11-08 00:42:05 ----D---- C:\Documents and Settings\Administrateur\Application Data\Sun
2009-11-08 00:42:02 ----D---- C:\Program Files\Mozilla Firefox
2009-11-08 00:41:58 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
2009-11-08 00:41:57 ----D---- C:\Program Files\WinRAR
2009-11-08 00:39:51 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-11-08 00:39:49 ----HD---- C:\Program Files\Uninstall Information
2009-11-08 00:39:39 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
2009-11-08 00:39:38 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-11-08 00:39:37 ----D---- C:\WINDOWS\SoftwareDistribution
2009-11-08 00:39:35 ----SD---- C:\WINDOWS\system32\Microsoft
2009-11-08 00:39:35 ----D---- C:\WINDOWS\Prefetch
2009-11-08 00:37:24 ----RSD---- C:\WINDOWS\assembly
2009-11-08 00:37:12 ----D---- C:\WINDOWS\Microsoft.NET
2009-11-08 00:36:42 ----A---- C:\WINDOWS\control.ini
2009-11-08 00:36:42 ----A---- C:\AUTOEXEC.BAT
2009-11-08 00:36:26 ----D---- C:\WINDOWS\system32\dllcache
2009-11-08 00:36:26 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-11-08 00:35:52 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-11-08 00:35:49 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-11-08 00:35:44 ----HD---- C:\Program Files\WindowsUpdate
2009-11-08 00:35:29 ----A---- C:\WINDOWS\system32\desktop.ini
2009-11-08 00:35:29 ----A---- C:\WINDOWS\desktop.ini
2009-11-08 00:35:27 ----A---- C:\WINDOWS\system32\acctres.dll
2009-11-08 00:35:26 ----D---- C:\Program Files\Fichiers communs\Services
2009-11-08 00:35:25 ----SD---- C:\WINDOWS\Tasks
2009-11-08 00:35:25 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-11-08 00:35:24 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-11-08 00:35:22 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-11-08 00:35:21 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-11-08 00:35:21 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-11-08 00:35:21 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-11-08 00:35:20 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-11-08 00:35:20 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-11-08 00:35:20 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-11-08 00:35:20 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-11-08 00:35:20 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-11-08 00:35:19 ----D---- C:\WINDOWS\system32\Restore
2009-11-08 00:35:19 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-11-08 00:35:19 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-11-08 00:35:18 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-11-08 00:35:18 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-11-08 00:35:18 ----A---- C:\WINDOWS\system32\srclient.dll
2009-11-08 00:35:18 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-11-08 00:35:18 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-11-08 00:35:17 ----A---- C:\WINDOWS\system32\inetres.dll
2009-11-08 00:35:17 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-11-08 00:35:15 ----D---- C:\Program Files\Outlook Express
2009-11-08 00:35:15 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-11-08 00:35:15 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-11-08 00:35:14 ----A---- C:\WINDOWS\system32\mstask.dll
2009-11-08 00:35:14 ----A---- C:\WINDOWS\system32\isign32.dll
2009-11-08 00:35:14 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-11-08 00:35:14 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-11-08 00:35:14 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-11-08 00:35:10 ----D---- C:\Program Files\Fichiers communs\System
2009-11-08 00:34:28 ----D---- C:\Program Files\ComPlus Applications
2009-11-08 00:34:26 ----A---- C:\WINDOWS\vbaddin.ini
2009-11-08 00:34:26 ----A---- C:\WINDOWS\vb.ini
2009-11-08 00:34:22 ----D---- C:\WINDOWS\Registration
2009-11-08 00:34:06 ----D---- C:\Program Files\Notepad++
2009-11-08 00:34:05 ----D---- C:\Program Files\Unlocker
2009-11-08 00:33:59 ----D---- C:\Program Files\WTInstaller
2009-11-08 00:33:51 ----D---- C:\WINDOWS\system32\Macromed
2009-11-08 00:33:49 ----D---- C:\Program Files\Windows Trust
2009-11-08 00:33:26 ----D---- C:\WINDOWS\system32\LangDLLs
2009-11-08 00:33:26 ----D---- C:\Program Files\Paint.NET
2009-11-08 00:33:26 ----A---- C:\WINDOWS\system32\DamnNFO.exe
2009-11-08 00:33:20 ----D---- C:\WINDOWS\system32\skins
2009-11-08 00:33:20 ----A---- C:\WINDOWS\system32\iColorFolder.exe
2009-11-08 00:33:20 ----A---- C:\WINDOWS\system32\iColorFolder.dll
2009-11-08 00:33:18 ----A---- C:\WINDOWS\system32\CMExt.dll
2009-11-08 00:33:17 ----A---- C:\WINDOWS\system32\winfxdocobj.exe
2009-11-08 00:33:16 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-11-08 00:33:16 ----D---- C:\WINDOWS\Offline Web Pages
2009-11-08 00:33:15 ----D---- C:\WINDOWS\wbem
2009-11-08 00:33:15 ----A---- C:\WINDOWS\system32\msfeedssync.exe
2009-11-08 00:33:13 ----A---- C:\WINDOWS\system32\advpack.dll.mui
2009-11-08 00:33:11 ----D---- C:\Program Files\Internet Explorer
2009-11-08 00:33:05 ----D---- C:\Program Files\Windows Media Connect 2
2009-11-08 00:33:04 ----D---- C:\Program Files\Windows Media Player
2009-11-08 00:33:04 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\tskill.exe
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\reset.exe
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\getuname.dll
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\charmap.exe
2009-11-08 00:33:03 ----A---- C:\WINDOWS\system32\calc.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\tscon.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\shadow.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\regini.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\msg.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\logoff.exe
2009-11-08 00:33:02 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-11-08 00:32:58 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-11-08 00:32:58 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-11-08 00:32:57 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-11-08 00:32:57 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-11-08 00:32:57 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-11-08 00:32:57 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-11-08 00:32:56 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-11-08 00:32:56 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-11-08 00:32:55 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-11-08 00:32:54 ----D---- C:\WINDOWS\system32\MsDtc
2009-11-08 00:32:54 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-11-08 00:32:54 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-11-08 00:32:54 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-11-08 00:32:54 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-11-08 00:32:54 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-11-08 00:32:54 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-11-08 00:32:54 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-11-08 00:32:53 ----D---- C:\WINDOWS\system32\Com
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\stclient.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\colbact.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-11-08 00:32:53 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-11-08 00:32:52 ----A---- C:\WINDOWS\system32\comuid.dll
2009-11-08 00:32:52 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-11-08 00:32:52 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-11-08 00:32:52 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-11-08 00:32:52 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-11-08 00:32:52 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-11-08 00:32:47 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-11-08 00:32:47 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-11-08 00:32:47 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-11-08 00:32:47 ----A---- C:\WINDOWS\system32\cmprops.dll

======List of files/folders modified in the last 1 months======

2009-11-08 02:33:42 ----A---- C:\WINDOWS\win.ini
2009-11-08 01:29:48 ----A---- C:\WINDOWS\system.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-09-15 27408]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-09-15 52368]
R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2008-07-21 24392]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-08-22 40576]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160]
R3 adiusbaw;USB ADSL WAN Adapter; C:\WINDOWS\system32\DRIVERS\adiusbaw.sys [2007-02-07 118552]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-09-15 23152]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-08-22 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-08-22 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-15 5854752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-07-06 5788672]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-08-22 12288]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-08-22 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-08-22 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-08-22 20608]
R3 VClone;VClone; C:\WINDOWS\system32\DRIVERS\VClone.sys [2008-07-17 28672]
S2 ELOADER;General Purpose USB Driver (adildr.sys); C:\WINDOWS\System32\Drivers\adildr.sys [2007-02-07 56088]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-08-22 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-08-22 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ADSLAutoconnect;ADSLAutoconnect; C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe [2009-11-08 446464]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-09-15 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-09-15 138680]
R2 MySQL;MySQL; C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld --defaults-file=C:\Program Files\MySQL\MySQL Server 5.1\my.ini MySQL []
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-09-15 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-09-15 352920]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S4 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S4 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S4 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336]

-----------------EOF-----------------

Répondre à futur-man

11

crapoulou, le 8 nov 2009 à 23:16:52

Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial ICI
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou

12

futur-man, le 9 nov 2009 à 00:04:30

Salut, voilà le rapport de mbm

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3130
Windows 5.1.2600 Service Pack 3, v.5512

08/11/2009 23:03:44
mbam-log-2009-11-08 (23-03-44).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 149637
Temps écoulé: 23 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\­Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à futur-man

13

 crapoulou, le 9 nov 2009 à 00:13:42

Vide la quarantaine de MBAM.

Remarques-tu des changements, toujours des alertes ? T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.

Répondre à crapoulou