Hijack et "application win32 non valide"

Bonjour à tous,

J’ai un petit soucis avec mon portable. Hier j’ai chopé un beagle dont je pensais m’être débarrasser. J’ai fait un scan avec malwarebytes qui l’a trouvé, me l’a supprimé. J’ai en suite fait une réparation en mode sans échec avec sdfix qui m’avait déjà sauvé plus d’une fois. J’ai suite à ces manipulations eu de nouveau accès à mon antivirus avast! (j’ai fait un scan en mode sans échec il a rien trouvé), à ccleaner (fait un nettoyage), à spybot (fait un scan sans rien trouvé) et refait un scan malwarebytes (rien non plus). Ce matin j’ai voulu faire un scan Hijack mais il me met le fameux message d’erreur “application win32 non valide” ! J’ai cependant trouver une parade en renommant le fichier de lancement avant de l’enregistrer sur mon disque… Mais je n’arrive pas à me débarrasser de ce message d’erreur ! Je demande votre aide… Merci d’avance ! Pour info j’ai sous la main coolfix (que j’ai du renommé aussi), SmitfraudFix (qui lui fonctionne sans être renommé).

Re,

FindyKill de Chiquitine29

Fais un clique droit sur le lien et choisis ( “enregistrer la cible sous …” )( , destination le bureau .

( Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils )

Entre dans le dossier " FindyKill "

Double clic sur " FindyKill.bat " (et pas sur autre chose!) pour lancer l’outil .

Choisis l’option 1 . Puis laisses travailler …

Une fois terminé, postes le rapport FindyKill.txt qui est généré …

Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt

Les-risques-securitaires-du-peer-to-peer

Merci de ton aide. Voila le rapport :

###################### [ FindyKill V4.715 ]

User : Mickael - MICKAËL

Emplacement : C:\Program Files\FindyKill

Outils Mis a jours 29/01/09 par Chiquitine29

Recherche effectuée à 10:12:39 le 30/01/2009

Windows XP - Internet Explorer 7.0.5730.13

[ FindyKill V4.715 - Scan ]

\\\\\\\\\\ [ Processus actifs ] ///////////////////

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\aswUpdSv.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamgui.exe
C:\PROGRA~1\UTILIT~1\UTILIT~1\Avast\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Utilitaires\Utilitaires\RocketDock\RocketDock.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\Utilitaires\Utilitaires\Antidote\Gestionnaire Antidote.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamservice.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\WiFi\bin\WLKeeper.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Documents and Settings\Mickael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\ashMaiSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Utilitaires\Utilitaires\Microtorrent\uTorrent.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe

\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

################## [ C:\ ]

################## [ C:\WINDOWS ]

################## [ C:\WINDOWS\Prefetch ]

Found ! - C:\WINDOWS\Prefetch\SANSADISPATCH.EXE-1A99BF54.pf

################## [ C:\WINDOWS\system32 ]

################## [ C:\WINDOWS\system32\drivers ]

################## [ C:\Documents and Settings\Mickael\Application Data ]

################## [ C:\DOCUME~1\Mickael\LOCALS~1\Temp ]

\\\\\\\\\ [ Registre / Startup ] ///////////////////

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
RocketDock=“C:\Program Files\Utilitaires\Utilitaires\RocketDock\RocketDock.exe”
Gestionnaire Antidote.exe=C:\Program Files\Utilitaires\Utilitaires\Antidote\Gestionnaire Antidote.exe
SansaDispatch=C:\Documents and Settings\Mickael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
PC Suite Tray=“C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe” -onlytray
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
SUPERAntiSpyware=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,BluetoothAuthenticationAgent
ehTray=C:\WINDOWS\ehome\ehtray.exe
Launch LCDMon=“C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe”
Dell QuickSet=C:\Program Files\Dell\QuickSet\quickset.exe
SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
UnlockerAssistant=“C:\Program Files\Utilitaires\Utilitaires\Unlocker\UnlockerAssistant.exe” -H
SigmatelSysTrayApp=%ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
IntelZeroConfig=“C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe”
IntelWireless=“C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe” /tf Intel Wireless Tray
Malwarebytes’ Anti-Malware=“C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamgui.exe” /starttray
avast!=C:\PROGRA~1\UTILIT~1\UTILIT~1\Avast\ashDisp.exe

\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

\\\\\\\\\ [ Etat / Services ] ///////////////////

Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - # Type de démarrage = 3

EapHost - # Type de démarrage = 3

/!\ Ip6Fw - # Type de démarrage = 4

SharedAccess - # Type de démarrage = 2

wuauserv - # Type de démarrage = 2

wscsvc - # Type de démarrage = 2

\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

Informations :

C: - Lecteur fixe

D: - Lecteur fixe

H: - Lecteur fixe

presence des fichiers :

\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

-> Not found !

################## [ ! Fin du rapport # FindyKill V4.715 ! ]

Re,

Findykill de chiquitine29 option 2

Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc…) sans les ouvrir

Double-clique sur le raccourci FindyKill sur ton bureau

Au menu principal, l’option 2 (Suppression)

/!\ Il y aura 1 redémarrages, laisse travailler l’outil jusqu’à l’apparition du message “nettoyage effectué” /!\

Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

Et voila le 2e rapport !

###################### [ FindyKill V4.715 ]

User : Mickael - MICKAËL

Executed from : C:\Program Files\FindyKill

Update on 29/01/09Nby Chiquitine29

Start at 10:20:48 the 30/01/2009

Windows XP - Internet Explorer 7.0.5730.13

[ FindyKill V4.715 - Deleting ]

\\\\\\\\\ [ Active Processes ] ///////////////////

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\aswUpdSv.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\ashServ.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ati2sgag.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Utilitaires\Utilitaires\Glary Utilities\initialize.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\WINDOWS\eHome\ehRec.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamservice.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe

\\\\\\\\\ [ Infected Files / Folders ] ///////////////////

################## [ C:\ ]

################## [ C:\WINDOWS ]

################## [ C:\WINDOWS\Prefetch ]

Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-086F0B56.pf
Deleted ! - C:\WINDOWS\prefetch\SANSADISPATCH.EXE-1A99BF54.pf

################## [ C:\WINDOWS\system32 ]

################## [ C:\WINDOWS\system32\drivers ]

################## [ C:\Documents and Settings\Mickael\Application Data ]

################## [ C:\DOCUME~1\Mickael\LOCALS~1\Temp ]

################## [ C:\Documents and Settings\Mickael\Local Settings\Temporary Internet Files\Content.IE5 ]

\\\\\\\\\ [ Registry / Infected keys ] ///////////////////

\\\\\\\\\ [ States / Restarting of services ] ///////////////////

Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - # Type of startup = 3

EapHost - # Type of startup = 2

Ip6Fw - # Type of startup = 2

SharedAccess - # Type of startup = 2

wuauserv - # Type of startup = 2

wscsvc - # Type of startup = 2

\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////

Informations :

C: - Lecteur fixe

D: - Lecteur fixe

H: - Lecteur fixe

deleting files :

\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////

-> Not found !

\\\\\\\\\ [ Searching Other Infections ] ///////////////////

\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////

################## [ ! End of report # ! ]

Re,

Essai de faire ceci:

Télécharge random’s system information tool (RSIT) et enregistre le sur ton bureau.

==>Double clique sur RSIT.exe pour lancer l’outil.

==>Clique sur ’ continue ’ à l’écran Disclaimer

==>Si l’outil HIjackThis (version à jour) n’est pas présent ou non détecté sur l’ordinateur,RSIT le téléchargera et tu devras accepter la licence

Une fois le scan fini ,2 rapports vont apparaitre.Poste le contenu des 2 rapports
( log.txt & info.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Alors voici le fichier info :

info.txt logfile of random’s system information tool 1.05 2009-01-30 10:55:27

======Uninstall list======

–>C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
–>RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{DD4F051C-1A2B-4A91-B187-B093C597418C}\setup.exe” -l0x40c anything
–>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX–>C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin–>C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Antidote RX v2–>MsiExec.exe /X{A474EA56-5DBD-4181-8230-806A4762EA7F}
Apple Software Update–>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ATI - Software Uninstall Utility–>C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver–>rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Audiosurf–>“C:\Program Files\Steam\steam.exe” uninstall…
AusLogics Disk Defrag–>“C:\Program Files\Utilitaires\Utilitaires\AusLogics Disk Defrag\unins000.exe”
avast! Antivirus–>C:\Program Files\Utilitaires\Utilitaires\Avast\aswRunDll.exe “C:\Program Files\Utilitaires\Utilitaires\Avast\Setup\setiface.dll”,RunSetup
Broadcom 440x 10/100 Integrated Controller–>MsiExec.exe /X{612B9183-67A9-4B44-9877-2F059E35B86A}
Broadcom Management Programs–>MsiExec.exe /I{C99C0593-3B48-41D9-B42F-6E035B320449}
Call Of Cthulhu DCoTE–>RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{E4406ED3-B04C-44F1-ABB4-08775B74934F}\setup.exe” -l0x40c
Canon iP2600 series–>“C:\WINDOWS\system32\CanonIJ Uninstaller Information{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP2600_series\DelDrv.exe” /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP2600_series /L0x000c
Canon My Printer–>C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini
CCleaner (remove only)–>“C:\Program Files\Utilitaires\Utilitaires\CCleaner\uninst.exe”
CDDRV_Installer–>MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
Correctif n° 2 pour Windows XP Édition Media Center 2005–>C:\WINDOWS$NtUninstallKB900325$\spuninst\spuninst.exe
Correctif pour Lecteur Windows Media 11 (KB939683)–>“C:\WINDOWS$NtUninstallKB939683$\spuninst\spuninst.exe”
Correctif pour Windows XP (KB952287)–>“C:\WINDOWS$NtUninstallKB952287$\spuninst\spuninst.exe”
DH Mobility Modder.NET–>C:\Program Files\Utilitaires\Utilitaires\MobilityDotNET\Uninstall.exe
Driver Genius Professional Edition–>“C:\Program Files\Utilitaires\Utilitaires\DriverGenius\unins000.exe”
DVD Decoder Pak for Windows XP–>MsiExec.exe /X{92C5DB3D-9D6F-4324-BB11-57825F4C2635}
EasyCleaner–>RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe” -l0x9 -removeonly
eMule–>“C:\Program Files\Utilitaires\Utilitaires\eMule\Uninstall.exe”
Enregistrement utilisateur de Canon iP2600 series–>C:\Program Files\Canon\IJEREG\iP2600 series\UNINST.EXE
Eraser–>“C:\Documents and Settings\All Users\Application Data{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}\EraserSetup32.exe” REMOVE=TRUE MODIFY=FALSE
Eraser–>C:\Documents and Settings\All Users\Application Data{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}\EraserSetup32.exe
ffdshow [rev 2094] [2008-08-30]–>“C:\Program Files\Utilitaires\Utilitaires\ffdshow\unins000.exe”
FindyKill–>C:\Program Files\FindyKill\Uninstal.exe
Foxit Reader–>C:\Program Files\Utilitaires\Utilitaires\Foxit Reader\Uninstall.exe
GemMaster Mystic–>“C:\Program Files\GemMasterFrench\uninstallgemmaster.exe”
Glary Utilities 2.7.268–>“C:\Program Files\Utilitaires\Utilitaires\Glary Utilities\unins000.exe”
Google Earth–>MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Google Toolbar for Internet Explorer–>“C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_11CB06797F2F038A.exe” /uninstall
Google Toolbar for Internet Explorer–>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Halo 2 pour Windows Vista–>C:\Program Files\Microsoft Games\Halo 2\StartUp.exe /tnp:/remove
High Definition Audio Driver Package - KB835221–>C:\WINDOWS$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2–>“H:\Utiles\Utilitaires\Utilitaire\Sauvetage\HijackThis.exe” /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)–>“C:\WINDOWS$NtUninstallKB929399$\spuninst\spuninst.exe”
Hotfix for Windows Media Player 10 (KB903157)–>“C:\WINDOWS$NtUninstallKB903157$\spuninst\spuninst.exe”
Hotfix for Windows XP (KB915800-v4)–>“C:\WINDOWS$NtUninstallKB915800-v4$\spuninst\spuninst.exe”
InfraRecorder–>C:\Program Files\Utilitaires\Utilitaires\InfraRecorder\uninstall.exe
iWizz–>C:\Program Files\Utilitaires\Utilitaires\Iwizz\uninstall.exe
Jasc Paint Shop Photo Album 5–>MsiExec.exe /I{4192EAC0-6B36-4723-B216-D0E86E7757AC}
Jasc Paint Shop Pro Studio, Dell Editon–>MsiExec.exe /I{78C496B9-5A6B-4692-8C2E-AFFFC34E4961}
Java™ 6 Update 7–>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Juice 2.2–>C:\Program Files\Utilitaires\Utilitaires\Juice\uninst.exe
KC Softwares AudioGrail–>“C:\Program Files\Utilitaires\Utilitaires\AudioGrail\unins000.exe”
KhalInstallWrapper–>MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
Last.fm 1.5.2.38918–>“C:\Program Files\Utilitaires\Audio\Last.fm\unins000.exe”
Lecteur Windows Media 11–>“C:\Program Files\Windows Media Player\Setup_wm.exe” /Uninstall
Left 4 Dead–>“C:\Program Files\Steam\steam.exe” uninstall…
LIVE gaming on Windows Runtime Version 1.0.6027–>MsiExec.exe /X{839916F4-D8B5-4407-BE6D-6D4EB9D96AF4}
Logitech SetPoint–>C:\Program Files\InstallShield Installation Information{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
Logitech Z-series Software 1.04–>MsiExec.exe /X{A157AC1C-DF44-481A-81E7-17AE00239818}
Malwarebytes’ Anti-Malware–>“C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\unins000.exe”
mDriver–>MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
Messenger Plus! Live–>“C:\Program Files\Utilitaires\Utilitaires\Messenger Plus! Live\Uninstall.exe”
Microsoft .NET Framework 1.1 French Language Pack–>MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)–>“C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe” “C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp”
Microsoft .NET Framework 1.1–>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1–>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA–>MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
Microsoft .NET Framework 2.0 Service Pack 1–>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0–>c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
Microsoft .NET Framework 3.0–>MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
Microsoft Compression Client Pack 1.0 for Windows XP–>“C:\WINDOWS$NtUninstallMSCompPackV1$\spuninst\spuninst.exe”
Microsoft Encarta 2009 - Collection–>MsiExec.exe /I{09180081-2C94-4A67-8E55-8483C019C7D2}
Microsoft Internationalized Domain Names Mitigation APIs–>“C:\WINDOWS$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe”
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5–>“C:\WINDOWS$NtUninstallWdf01005$\spuninst\spuninst.exe”
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7–>“C:\WINDOWS$NtUninstallWdf01007$\spuninst\spuninst.exe”
Microsoft National Language Support Downlevel APIs–>“C:\WINDOWS$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe”
Microsoft Silverlight–>MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.5–>“C:\WINDOWS$NtUninstallWudf01005$\spuninst\spuninst.exe”
Microsoft Visual C++ 2005 Redistributable–>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)–>“C:\WINDOWS$NtUninstallKB952069_WM9$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)–>“C:\WINDOWS$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)–>“C:\WINDOWS$NtUninstallKB954154_WM11$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)–>“C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)–>“C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)–>“C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)–>“C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)–>“C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB923789)–>C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB938464)–>“C:\WINDOWS$NtUninstallKB938464$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB941569)–>“C:\WINDOWS$NtUninstallKB941569$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB946648)–>“C:\WINDOWS$NtUninstallKB946648$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB950762)–>“C:\WINDOWS$NtUninstallKB950762$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB950974)–>“C:\WINDOWS$NtUninstallKB950974$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB951066)–>“C:\WINDOWS$NtUninstallKB951066$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB951376-v2)–>“C:\WINDOWS$NtUninstallKB951376-v2$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB951698)–>“C:\WINDOWS$NtUninstallKB951698$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB951748)–>“C:\WINDOWS$NtUninstallKB951748$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB952954)–>“C:\WINDOWS$NtUninstallKB952954$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB953839)–>“C:\WINDOWS$NtUninstallKB953839$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB954211)–>“C:\WINDOWS$NtUninstallKB954211$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB954459)–>“C:\WINDOWS$NtUninstallKB954459$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB954600)–>“C:\WINDOWS$NtUninstallKB954600$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB955069)–>“C:\WINDOWS$NtUninstallKB955069$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB956391)–>“C:\WINDOWS$NtUninstallKB956391$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB956802)–>“C:\WINDOWS$NtUninstallKB956802$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB956803)–>“C:\WINDOWS$NtUninstallKB956803$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB956841)–>“C:\WINDOWS$NtUninstallKB956841$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB957095)–>“C:\WINDOWS$NtUninstallKB957095$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB957097)–>“C:\WINDOWS$NtUninstallKB957097$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB958644)–>“C:\WINDOWS$NtUninstallKB958644$\spuninst\spuninst.exe”
Mise à jour de sécurité pour Windows XP (KB958687)–>“C:\WINDOWS$NtUninstallKB958687$\spuninst\spuninst.exe”
Mise à jour pour Windows XP (KB898461)–>“C:\WINDOWS$NtUninstallKB898461$\spuninst\spuninst.exe”
Mise à jour pour Windows XP (KB951072-v2)–>“C:\WINDOWS$NtUninstallKB951072-v2$\spuninst\spuninst.exe”
Mise à jour pour Windows XP (KB951978)–>“C:\WINDOWS$NtUninstallKB951978$\spuninst\spuninst.exe”
Mise à jour pour Windows XP (KB955839)–>“C:\WINDOWS$NtUninstallKB955839$\spuninst\spuninst.exe”
Mozilla Firefox (3.0.5)–>C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.19)–>C:\Program Files\Utilitaires\Utilitaires\Thunderbird\uninstall\helper.exe
Mp3tag v2.41–>C:\Program Files\Utilitaires\Utilitaires\Mp3tag\Mp3tagUninstall.EXE
mProSafe–>MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
MSVC80_x86–>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
MSXML 4.0 SP2 (KB936181)–>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)–>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser–>MsiExec.exe /I{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}
mWlsSafe–>MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
Nokia Connectivity Cable Driver–>MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
Nokia Download!–>MsiExec.exe /X{8852753D-9E27-41F6-9A20-1D4E02B013FC}
Nokia Flashing Cable Driver–>MsiExec.exe /X{D99C322D-C21B-40C7-AE71-EE51AA096B6E}
Nokia Map Loader–>MsiExec.exe /I{18B5996A-643E-4176-9BEB-27C45C9F1FC3}
Nokia PC Suite–>C:\Documents and Settings\All Users\Application Data\Installations{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Nokia_PC_Suite_7_1_18_0_fre.exe
Nokia PC Suite–>MsiExec.exe /I{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}
Nokia Software Updater–>MsiExec.exe /X{59367F7E-D7C1-4629-8AEC-71AA24A68F31}
OpenOffice.org 3.0–>MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
Otto–>“C:\Program Files\FrenchOtto\uninstallotto.exe”
Outil de mise à jour Google–>“C:\Program Files\Google\Google Updater\GoogleUpdater.exe” -uninstall
Ovi maps browser plugin–>MsiExec.exe /I{800294AC-1F48-4A1E-8169-CC25E066B4B9}
Pack Crystal Clear 1.0–>C:\WINDOWS\BricoPacks\Crystal Clear\Remove.exe
Package de pilotes Windows - Nokia Modem (05/22/2008 3.8)–>C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181E\nokia_bluetooth.inf
Package de pilotes Windows - Nokia Modem (05/22/2008 7.00.0.1)–>C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9\nokbtmdm.inf
Package de pilotes Windows - Nokia Modem (10/27/2008 3.9)–>C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_79486EC6AA0D1732FB17E5167077C07ECAE1B870\nokia_bluetooth.inf
Package de pilotes Windows - Nokia Modem (10/27/2008 7.01.0.1)–>C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_247189AEBF39EB69A7C75429610DFED2F2EDC1B6\nokbtmdm.inf
Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)–>C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
PC Connectivity Solution–>MsiExec.exe /I{D848D140-41C3-4A53-86D8-E866A100B4CD}
PIXMA Extended Survey Program–>C:\Program Files\Canon\IJPLM\SETUP.EXE -R
QuickSet–>C:\Program Files\InstallShield Installation Information{C5074CC4-0E26-4716-A307-960272A90040}\setup.exe -runfromtemp -l0x040c APPDRVNT4 -removeonly
QuickTime–>MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
RealPlayer–>C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
RocketDock 1.3.5–>“C:\Program Files\Utilitaires\Utilitaires\RocketDock\unins000.exe”
Sanse Playlister Ver1.5–>“C:\Program Files\Utilitaires\Audio\Sanse Playlister\unins000.exe”
SigmaTel Audio–>RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}\setup.exe” -l0x40c -remove -removeonly
Sonic Encoders–>MsiExec.exe /I{9941F0AA-B903-4AF4-A055-83A9815CC011}
Spybot - Search & Destroy–>“C:\Program Files\Utilitaires\Utilitaires\Spybot - Search & Destroy\unins000.exe”
Steam–>MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Synaptics Pointing Device Driver–>rundll32.exe “C:\Program Files\Synaptics\SynTP\SynISDLL.dll”,standAloneUninstall
System Requirements Lab–>C:\Program Files\SystemRequirementsLab\Uninstall.exe
TUGZip 3.5–>“C:\Program Files\Utilitaires\Utilitaires\TUGZip\unins000.exe”
Unlocker 1.8.7–>C:\Program Files\Utilitaires\Utilitaires\Unlocker\uninst.exe
VLC media player 0.9.6–>C:\Program Files\Utilitaires\Audio\VLC\uninstall.exe
Votre PC prend la parole–>MsiExec.exe /I{1335A7E0-6055-47B8-92FC-714D65117CAA}
Weather Watcher–>“C:\Program Files\Utilitaires\Utilitaires\Weather Watcher\unins000.exe”
Windows Communication Foundation–>MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Internet Explorer 7–>“C:\WINDOWS\ie7\spuninst\spuninst.exe”
Windows Live installer–>MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger–>MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime–>“C:\Program Files\Windows Media Player\wmsetsdk.exe” /UninstallAll
Windows Media Format 11 runtime–>“C:\WINDOWS$NtUninstallWMFDist11$\spuninst\spuninst.exe”
Windows Media Player 11–>“C:\WINDOWS$NtUninstallwmp11$\spuninst\spuninst.exe”
Windows Media Player Firefox Plugin–>MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows Presentation Foundation–>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Search 4.0–>“C:\WINDOWS$NtUninstallKB940157$\spuninst\spuninst.exe”
Windows Workflow Foundation–>MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
Windows XP Media Center Edition 2005 KB925766–>“C:\WINDOWS$NtUninstallKB925766$\spuninst\spuninst.exe”
Windows XP Service Pack 3–>“C:\WINDOWS$NtServicePackUninstall$\spuninst\spuninst.exe”
Yahoo! Install Manager–>C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
Yahoo! Toolbar avec bloqueur de fenêtres pop-up–>C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Hosts File======

127.0.0.1 localhost

======Security center information======

AV: avast! antivirus 4.8.1296 [VPS 090129-0]

System event log

Computer Name: MICKAËL
Event Code: 34
Message: Le service de temps a détecté que l’heure système doit être modifiée de
-1295998 secondes. Le service de temps ne va pas modifier
l’heure système de plus de -54000 secondes. Vérifiez que votre heure et votre fuseau horaire
sont corrects et que la source de temps time.windows.com (ntp.m|0x1|192.168.1.20:123->207.46.232.182:123) fonctionne correctement.

Record Number: 10493
Source Name: W32Time
Time Written: 20090201003152.000000+060
Event Type: erreur
User:

Computer Name: MICKAËL
Event Code: 1000
Message: Votre ordinateur a perdu le bail de son adresse IP 192.168.1.20 sur la
carte réseau d’adresse réseau 00130246FB81.

Record Number: 10492
Source Name: Dhcp
Time Written: 20090201003133.000000+060
Event Type: erreur
User:

Computer Name: MICKAËL
Event Code: 1003
Message: Votre ordinateur n’a pas pu renouveler son adresse à partir du réseau (à partir
du serveur DHCP) pour la carte réseau dont l’adresse réseau est 00130246FB81. Il s’est
produit l’erreur suivante :
Le délai de temporisation de sémaphore a expiré.
.
Votre ordinateur va continuer à essayer d’obtenir sa propre adresse auprès du
serveur d’adresse réseau (DHCP).

Record Number: 10491
Source Name: Dhcp
Time Written: 20090201003133.000000+060
Event Type: Avertissement
User:

Computer Name: MICKAËL
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{6C765621-E762-4151-8884-1B2F6E936E2A} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.

Record Number: 10490
Source Name: Tcpip
Time Written: 20090201003133.000000+060
Event Type: Informations
User:

Computer Name: MICKAËL
Event Code: 4226
Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

Record Number: 10489
Source Name: Tcpip
Time Written: 20090131223038.000000+060
Event Type: Avertissement
User:

Application event log

Computer Name: MICKAËL
Event Code: 0
Message:
Record Number: 3018
Source Name: ServiceLayer
Time Written: 20081206114757.000000+060
Event Type: Informations
User:

Computer Name: MICKAËL
Event Code: 11707
Message: Produit : Nokia PC Suite – Installation terminée.

Record Number: 3017
Source Name: MsiInstaller
Time Written: 20081206114729.000000+060
Event Type: Informations
User: MICKAËL\Mickael

Computer Name: MICKAËL
Event Code: 11707
Message: Product: PC Connectivity Solution – Installation operation completed successfully.

Record Number: 3016
Source Name: MsiInstaller
Time Written: 20081206114633.000000+060
Event Type: Informations
User: MICKAËL\Mickael

Computer Name: MICKAËL
Event Code: 11707
Message: Product: Nokia Connectivity Cable Driver – Installation operation completed successfully.

Record Number: 3015
Source Name: MsiInstaller
Time Written: 20081206114617.000000+060
Event Type: Informations
User: MICKAËL\Mickael

Computer Name: MICKAËL
Event Code: 11707
Message: Product: MSVC80_x86 – Installation completed successfully.

Record Number: 3014
Source Name: MsiInstaller
Time Written: 20081206114539.000000+060
Event Type: Informations
User: MICKAËL\Mickael

======Environment variables======

“ComSpec”=%SystemRoot%\system32\cmd.exe
“Path”=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Intel\WiFi\bin
“windir”=%SystemRoot%
“FP_NO_HOST_CHECK”=NO
“OS”=Windows_NT
“PROCESSOR_ARCHITECTURE”=x86
“PROCESSOR_LEVEL”=6
“PROCESSOR_IDENTIFIER”=x86 Family 6 Model 14 Stepping 8, GenuineIntel
“PROCESSOR_REVISION”=0e08
“NUMBER_OF_PROCESSORS”=2
“PATHEXT”=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
“TEMP”=%SystemRoot%\TEMP
“TMP”=%SystemRoot%\TEMP
“CLASSPATH”=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
“QTJAVA”=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

-----------------EOF-----------------


Et voila le rapport log :

Logfile of random’s system information tool 1.05 (written by random/random)
Run by Mickael at 2009-01-30 10:55:07
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 7 GB (12%) free of 64 GB
Total RAM: 1022 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:25, on 30/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\aswUpdSv.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\UTILIT~1\UTILIT~1\Avast\ashDisp.exe
C:\Program Files\Utilitaires\Utilitaires\RocketDock\RocketDock.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Utilitaires\Utilitaires\Antidote\Gestionnaire Antidote.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Documents and Settings\Mickael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamservice.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\WiFi\bin\WLKeeper.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\ashMaiSv.exe
C:\Program Files\Utilitaires\Utilitaires\Avast\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Mickael\Bureau\RSIT.exe
C:\Program Files\trend micro\Mickael.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O4 - HKLM…\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,BluetoothAuthenticationAgent
O4 - HKLM…\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM…\Run: [Launch LCDMon] “C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe”
O4 - HKLM…\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM…\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM…\Run: [UnlockerAssistant] “C:\Program Files\Utilitaires\Utilitaires\Unlocker\UnlockerAssistant.exe” -H
O4 - HKLM…\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM…\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM…\Run: [IntelZeroConfig] “C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe”
O4 - HKLM…\Run: [IntelWireless] “C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe” /tf Intel Wireless Tray
O4 - HKLM…\Run: [Malwarebytes’ Anti-Malware] “C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamgui.exe” /starttray
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\UTILIT~1\UTILIT~1\Avast\ashDisp.exe
O4 - HKCU…\Run: [RocketDock] “C:\Program Files\Utilitaires\Utilitaires\RocketDock\RocketDock.exe”
O4 - HKCU…\Run: [Gestionnaire Antidote.exe] C:\Program Files\Utilitaires\Utilitaires\Antidote\Gestionnaire Antidote.exe
O4 - HKCU…\Run: [SansaDispatch] C:\Documents and Settings\Mickael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKCU…\Run: [PC Suite Tray] “C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe” -onlytray
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\Program Files\Utilitaires\Utilitaires\Antidote\Internet Explorer\7\Antidote K - IE 7.htm (HKCU)
O9 - Extra button: Dictionnaires - {F9B969E8-58D0-4dd9-AC8A-EE2336FF8F65} - C:\Program Files\Utilitaires\Utilitaires\Antidote\Internet Explorer\7\Antidote D - IE 7.htm (HKCU)
O9 - Extra button: Guides - {FA089E36-3F1B-4c51-9A1A-C4E7012483AF} - C:\Program Files\Utilitaires\Utilitaires\Antidote\Internet Explorer\7\Antidote G - IE 7.htm (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - www.update.microsoft.com…
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Utilitaires\Utilitaires\Avast\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Utilitaires\Utilitaires\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Utilitaires\Utilitaires\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Utilitaires\Utilitaires\Avast\ashWebSv.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamservice.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel® Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\WLKeeper.exe


End of file - 9431 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GlaryInitialize.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2008-11-12 251504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll [2008-11-12 657904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll [2008-11-12 522224]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“BluetoothAuthenticationAgent”=C:\WINDOWS\system32\bthprops.cpl [2008-04-13 110592]
“ehTray”=C:\WINDOWS\ehome\ehtray.exe [2005-08-05 64512]
“Launch LCDMon”=C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe [2007-04-26 774168]
“Dell QuickSet”=C:\Program Files\Dell\QuickSet\quickset.exe [2007-05-14 1191936]
“SynTPEnh”=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-03-08 761947]
“UnlockerAssistant”=C:\Program Files\Utilitaires\Utilitaires\Unlocker\UnlockerAssistant.exe [2009-01-29 15872]
“SigmatelSysTrayApp”=C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe [2007-05-10 405504]
“Kernel and Hardware Abstraction Layer”=C:\WINDOWS\KHALMNPR.EXE [2008-02-29 76304]
“IntelZeroConfig”=C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe [2008-07-10 1351680]
“IntelWireless”=C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe [2008-07-10 1191936]
“Malwarebytes’ Anti-Malware”=C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamgui.exe [2009-01-14 399504]
“avast!”=C:\PROGRA~1\UTILIT~1\UTILIT~1\Avast\ashDisp.exe [2008-11-26 81000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“RocketDock”=C:\Program Files\Utilitaires\Utilitaires\RocketDock\RocketDock.exe [2007-09-02 495616]
“Gestionnaire Antidote.exe”=C:\Program Files\Utilitaires\Utilitaires\Antidote\Gestionnaire Antidote.exe [2008-06-03 536576]
“SansaDispatch”=C:\Documents and Settings\Mickael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe [2008-11-15 79872]
“PC Suite Tray”=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2008-12-03 1205760]
“ctfmon.exe”=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
“SUPERAntiSpyware”=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-09-21 39408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Mickael^Menu Démarrer^Programmes^Démarrage^RocketDock.lnk]
C:\WINDOWS\BRICOP~1\CRYSTA~1\ROCKET~1\ROCKET~1.EXE [2006-05-14 344064]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-08-21 143360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll [2008-05-02 72208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
“{56F9679E-7826-4C84-81F3-532071A8BCC5}”=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1
“InstallVisualStyle”=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoDriveAutoRun”=67108863
“NoDriveTypeAutoRun”=323
“NoDrives”=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoDriveAutoRun”=
“NoDriveTypeAutoRun”=
“NoDrives”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
“%windir%\system32\sessmgr.exe”="%windir%\system32\sessmgr.exe::enabled:@xpsp2res.dll,-22019"
“%windir%\Network Diagnostic\xpnetdiag.exe”="%windir%\Network Diagnostic\xpnetdiag.exe:
:Enabled:@xpsp3res.dll,-20000"
“C:\Program Files\Utilitaires\Utilitaires\Microtorrent\uTorrent.exe”=“C:\Program Files\Utilitaires\Utilitaires\Microtorrent\uTorrent.exe::Enabled:µTorrent"
“C:\Program Files\Utilitaires\Utilitaires\eMule\emule.exe”="C:\Program Files\Utilitaires\Utilitaires\eMule\emule.exe:
:Enabled:eMule”
“C:\Program Files\Windows Live\Messenger\msnmsgr.exe”=“C:\Program Files\Windows Live\Messenger\msnmsgr.exe::Enabled:Windows Live Messenger"
“C:\Program Files\Windows Live\Messenger\livecall.exe”="C:\Program Files\Windows Live\Messenger\livecall.exe:
:Enabled:Windows Live Messenger (Phone)”
“C:\Program Files\Microsoft Games\Halo 2\halo2.exe”=“C:\Program Files\Microsoft Games\Halo 2\halo2.exe::Enabled:Halo 2"
“C:\Program Files\Steam\Steam.exe”="C:\Program Files\Steam\Steam.exe:
:Enabled:Steam”
“C:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe”="C:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe::Enabled:Nokia Software Updater"
“C:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe”="C:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe:
:Enabled:Nokia Service Layer Host Process "
“C:\Program Files\Steam\steamapps\common\left 4 dead\left4dead.exe”=“C:\Program Files\Steam\steamapps\common\left 4 dead\left4dead.exe:*:Enabled:Left 4 Dead”

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
“%windir%\system32\sessmgr.exe”="%windir%\system32\sessmgr.exe::enabled:@xpsp2res.dll,-22019"
“%windir%\Network Diagnostic\xpnetdiag.exe”="%windir%\Network Diagnostic\xpnetdiag.exe:
:Enabled:@xpsp3res.dll,-20000"
“C:\Program Files\Windows Live\Messenger\msnmsgr.exe”=“C:\Program Files\Windows Live\Messenger\msnmsgr.exe::Enabled:Windows Live Messenger"
“C:\Program Files\Windows Live\Messenger\livecall.exe”="C:\Program Files\Windows Live\Messenger\livecall.exe:
:Enabled:Windows Live Messenger (Phone)”

======List of files/folders created in the last 1 months======

2009-01-30 10:55:08 ----D---- C:\Program Files\trend micro
2009-01-30 10:55:07 ----D---- C:\rsit
2009-01-30 10:20:48 ----A---- C:\FindyKill.txt
2009-01-30 10:12:10 ----D---- C:\Program Files\FindyKill
2009-01-29 21:57:07 ----D---- C:\WINDOWS\system32\appmgmt
2009-01-29 21:57:01 ----SHD---- C:\Config.Msi
2009-01-29 21:54:52 ----SHD---- C:\RECYCLER
2009-01-29 21:27:35 ----A---- C:\WINDOWS\system32\tmp.txt
2009-01-29 20:34:24 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-01-29 20:34:11 ----D---- C:\Documents and Settings\Mickael\Application Data\SUPERAntiSpyware.com
2009-01-29 19:25:36 ----D---- C:\WINDOWS\temp
2009-01-29 17:19:50 ----A---- C:\WINDOWS\msnfix.txt
2009-01-29 16:58:35 ----SHD---- C:\WINDOWS\CSC
2009-01-29 16:16:35 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-01-29 16:02:04 ----A---- C:\Boot.bak
2009-01-29 16:01:58 ----RASHD---- C:\cmdcons
2009-01-29 15:59:40 ----A---- C:\WINDOWS\zip.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\VFIND.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\SWSC.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\SWREG.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\sed.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\NIRCMD.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\grep.exe
2009-01-29 15:59:40 ----A---- C:\WINDOWS\fdsv.exe
2009-01-29 15:57:13 ----D---- C:\WINDOWS\ERDNT
2009-01-29 14:24:05 ----D---- C:\Program Files\Panda Security
2009-01-29 14:05:08 ----D---- C:\Documents and Settings\Mickael\Application Data\Malwarebytes
2009-01-29 14:05:03 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-01-29 11:07:23 ----D---- C:\WINDOWS\ERUNT
2009-01-29 11:04:52 ----A---- C:\WINDOWS\ntbtlog.txt
2009-01-29 09:58:14 ----D---- C:\Documents and Settings\Mickael\Application Data\Auslogics
2009-01-17 11:44:52 ----D---- C:\Program Files\Bethesda Softworks
2009-01-15 18:35:48 ----HDC---- C:\WINDOWS$NtUninstallKB958687$
2009-01-10 14:32:36 ----D---- C:\WINDOWS\Easy CD-DA Extractor 12
2009-01-10 08:44:57 ----D---- C:\Program Files\Fichiers communs\PCSuite
2009-01-10 08:42:40 ----D---- C:\Program Files\PC Connectivity Solution

======List of files/folders modified in the last 1 months======

2009-01-30 10:55:08 ----RD---- C:\Program Files
2009-01-30 10:55:08 ----D---- C:\WINDOWS\Prefetch
2009-01-30 10:50:48 ----D---- C:\Program Files\Mozilla Firefox
2009-01-30 10:49:46 ----A---- C:\WINDOWS\ModemLog_Modem standard sur liaison Bluetooth.txt
2009-01-30 10:49:38 ----D---- C:\WINDOWS\Registration
2009-01-30 10:49:02 ----D---- C:\WINDOWS
2009-01-30 10:47:35 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-01-30 10:22:48 ----D---- C:\WINDOWS\system32
2009-01-30 10:22:47 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-01-30 10:16:46 ----D---- C:\Documents and Settings\Mickael\Application Data\uTorrent
2009-01-30 09:27:27 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-01-29 23:52:11 ----D---- C:\WINDOWS\system32\CatRoot2
2009-01-29 21:57:07 ----SHD---- C:\WINDOWS\Installer
2009-01-29 21:57:06 ----D---- C:\Program Files\Fichiers communs
2009-01-29 21:51:59 ----A---- C:\WINDOWS\system.ini
2009-01-29 21:51:25 ----D---- C:\WINDOWS\system32\drivers
2009-01-29 21:51:24 ----D---- C:\WINDOWS\AppPatch
2009-01-29 21:37:51 ----SHD---- C:\System Volume Information
2009-01-29 21:37:51 ----D---- C:\WINDOWS\system32\Restore
2009-01-29 18:34:20 ----D---- C:\Program Files\Intel
2009-01-29 16:08:51 ----D---- C:\WINDOWS\system32\config
2009-01-29 16:02:04 ----RASH---- C:\boot.ini
2009-01-29 14:25:12 ----HD---- C:\WINDOWS\inf
2009-01-29 11:10:17 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-01-29 11:05:31 ----D---- C:\Documents and Settings
2009-01-28 18:52:11 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-01-28 17:51:26 ----D---- C:\WINDOWS\Debug
2009-01-27 18:58:43 ----A---- C:\WINDOWS\ModemLog_Nokia 6210 Navigator USB Modem.txt
2009-01-27 10:08:01 ----D---- C:\Documents and Settings\All Users\Application Data\CanonIJPLM
2009-01-25 14:02:53 ----A---- C:\WINDOWS\Antidote.ini
2009-01-17 18:12:54 ----HD---- C:\Program Files\InstallShield Installation Information
2009-01-17 11:16:01 ----D---- C:\Documents and Settings\Mickael\Application Data\Jasc Software Inc
2009-01-16 14:31:13 ----D---- C:\Program Files\Steam
2009-01-15 18:35:34 ----HD---- C:\WINDOWS$hf_mig$
2009-01-12 20:23:21 ----D---- C:\Documents and Settings\Mickael\Application Data\dvdcss
2009-01-10 15:05:39 ----D---- C:\Documents and Settings\Mickael\Application Data\Macromedia
2009-01-10 08:45:41 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-01-10 08:44:52 ----D---- C:\Program Files\Nokia
2009-01-10 08:44:52 ----D---- C:\Program Files\Fichiers communs\Nokia
2009-01-10 08:40:54 ----D---- C:\Documents and Settings\All Users\Application Data\Installations
2009-01-10 02:35:28 ----A---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-11-26 26944]
R1 APPDRV;APPDRV; C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS [2005-08-12 16128]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-11-26 111184]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-11-26 50864]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-11-26 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-11-26 94032]
R2 s24trans;Transport RLAN; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2008-04-18 11904]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-11-26 23152]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-08-21 3299840]
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys [2006-11-21 45568]
R3 BthEnum;Service d’énumérateur Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
R3 BTHMODEM;Pilote de communications modem Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
R3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
R3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
R3 CmBatt;Pilote d’adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-02-29 35344]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-02-29 36880]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [2008-02-29 28944]
R3 MBAMProtector;MBAMProtector; ??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NETw5x32;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows XP 32 Bit; C:\WINDOWS\system32\DRIVERS\NETw5x32.sys [2008-06-26 3630080]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
R3 rimsptsk;rimsptsk; C:\WINDOWS\system32\DRIVERS\rimsptsk.sys [2005-07-12 51328]
R3 rismxdp;Ricoh xD-Picture Card Driver; C:\WINDOWS\system32\DRIVERS\rixdptsk.sys [2005-07-14 307968]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2007-05-10 1222840]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2006-03-08 191872]
R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d’hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2008-03-27 503008]
S1 SASKUTIL;SASKUTIL; ??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768]
S3 MHNDRV;Pilote MHN; C:\WINDOWS\system32\DRIVERS\mhndrv.sys [2004-08-10 11008]
S3 NETw4x32;Pilote de carte Intel® Wireless WiFi Link pour Windows XP 32 bits; C:\WINDOWS\system32\DRIVERS\NETw4x32.sys [2007-08-08 2211456]
S3 nm;Pilote du Moniteur réseau; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2008-09-15 17664]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2008-09-15 22016]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 RkPavproc1;RkPavproc1; ??\C:\WINDOWS\system32\drivers\RkPavproc1.sys []
S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2008-09-15 8064]
S3 usbprint;Classe d’imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2008-09-15 8064]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Utilitaires\Utilitaires\Avast\aswUpdSv.exe [2008-11-26 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Utilitaires\Utilitaires\Avast\ashServ.exe [2008-11-26 155160]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
R2 ehRecvr;Media Center Receiver Service; C:\WINDOWS\eHome\ehRecvr.exe [2006-10-09 237568]
R2 ehSched;Service de planification Media Center; C:\WINDOWS\eHome\ehSched.exe [2005-08-05 103424]
R2 EvtEng;Intel® PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2008-07-10 819200]
R2 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-08 168432]
R2 IJPLMSVC;PIXMA Extended Survey Program; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 101528]
R2 MBAMService;MBAMService; C:\Program Files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamservice.exe [2009-01-14 170640]
R2 McrdSvc;Media Center Extender Service; C:\WINDOWS\ehome\mcrdsvc.exe [2005-08-05 99328]
R2 RegSrvc;Intel® PROSet/Wireless Registry Service; C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe [2008-07-10 466944]
R2 S24EventMonitor;Intel® PROSet/Wireless WiFi Service; C:\Program Files\Intel\WiFi\bin\S24EvMon.exe [2008-07-10 901120]
R2 WLANKEEPER;Intel® PROSet/Wireless SSO Service; C:\Program Files\Intel\WiFi\bin\WLKeeper.exe [2008-07-10 352256]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Utilitaires\Utilitaires\Avast\ashMaiSv.exe [2008-11-26 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Utilitaires\Utilitaires\Avast\ashWebSv.exe [2008-11-26 352920]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-11-11 620544]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-08-20 593920]
S3 aspnet_state;Service d’état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe [2008-05-02 121360]
S3 MHN;MHN; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-24 918016]
S4 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-08-21 573440]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

-----------------EOF-----------------

Re,

Tu as deux antivirus et antispyware …

Supprime =>AVAST comment le faire proprement

Ensuite fait une mise à jour de malwarebyte et fait un scan rapide en mode normal.

Merci

Je n’arrive pas a désactiver le système d’autoprotection avast! comment faire ? nan c’est bon
Edité le 30/01/2009 à 11:21

Re,

Essai de le faire en mode sans échec sa désinstallation compléteclic sur le lien "comment le faire proprement et télécharge le et fait le en mode sans échec.

Tapotte F8 au redémarrage.

C’est fait… Mais pas de changement, je peux toujours pas lancer hijack normalement. Malwarebytes n’a rien trouvé. Voila le rapport :

Malwarebytes’ Anti-Malware 1.33
Version de la base de données: 1707
Windows 5.1.2600 Service Pack 3

30/01/2009 11:35:21
mbam-log-2009-01-30 (11-35-21).txt

Type de recherche: Examen rapide
Eléments examinés: 52249
Temps écoulé: 3 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Re,

Tu as bien supprimer tes cracks et autres ?

Fait ceci maintenant même si il faut les desinstaller fait le.

Dit moi aussi ce que tu as comme antivirus de présent sur ton pc

Combofix. Attention,ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts…

Fais exactement ce qui suit :

Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !):
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous … " : dans la fenêtre qui s’ouvre tape C-Fix, choisis le bureau comme destination et valide :

--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis…)

—> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre…

—>Je te conseil d’installer la console de récupération.(Voir le tutoriel).

Tuto ici : TUTO

Ensuite:

Double-clique sur C-Fix.exe (= combofix.exe ) .

Appuie sur une touche pour démarrer le scan .

Attention : n’utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l’ordi —> si un message d’erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

Je lance combofix. Comme antivirus je n’ai plus que malwarebytes maintenant que j’ai désinstallé avast! Je poste le rapport dès que je l’ai !

Re,

Tu as spybot et superantispyware désactive les aussi et tu as pas eu ou as fait un scan avec panda?

Spybot je m’en sert juste pour faire des scan de temps en temps. Superantispyware je l’ai déjà désinstalé et oui j’ai fait un scan en ligne avec panda. Voila le rapport :

ComboFix 09-01-21.04 - Mickael 2009-01-30 11:45:46.4 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1022.481 [GMT 1:00]
Lancé depuis: c:\documents and settings\Mickael\Bureau\Combo-Fix.exe
.

  • Mode FONCTIONNALITES REDUITES -
    .

((((((((((((((((((((((((((((( Fichiers créés du 2008-12-28 au 2009-01-30 ))))))))))))))))))))))))))))))))))))
.

2009-01-30 11:42 . 2009-01-30 11:43 d-------- C:\Coolfixer
2009-01-30 11:31 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-30 11:31 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-30 10:55 . 2009-01-30 10:55 d-------- c:\program files\trend micro
2009-01-29 20:34 . 2009-01-29 20:34 d-------- c:\documents and settings\Mickael\Application Data\SUPERAntiSpyware.com
2009-01-29 20:34 . 2009-01-29 20:34 d-------- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2009-01-29 20:09 . 2009-01-29 20:09 d-------- c:\documents and settings\Mickael.housecall6.6
2009-01-29 18:38 . 2009-01-29 18:38 d-------- c:\documents and settings\Administrateur\Application Data\Windows Search
2009-01-29 18:31 . 2009-01-29 18:31 d-------- c:\documents and settings\Administrateur\Application Data\Talkback
2009-01-29 18:30 . 2009-01-29 18:30 d-------- c:\documents and settings\Administrateur\Application Data\Thunderbird
2009-01-29 18:27 . 2009-01-29 18:28 d-------- c:\documents and settings\Administrateur.bitrock
2009-01-29 17:41 . 2009-01-29 17:41 d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-01-29 14:05 . 2009-01-29 14:05 d-------- c:\documents and settings\Mickael\Application Data\Malwarebytes
2009-01-29 14:05 . 2009-01-29 14:05 d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-29 11:10 . 2008-04-13 18:33 579,584 --a–c— c:\windows\system32\dllcache\user32.dll
2009-01-29 11:07 . 2009-01-29 16:59 d-------- c:\windows\ERUNT
2009-01-29 11:05 . 2008-09-21 08:59 d–h----- c:\documents and settings\Administrateur\Voisinage réseau
2009-01-29 11:05 . 2008-09-21 08:59 d–h----- c:\documents and settings\Administrateur\Voisinage d’impression
2009-01-29 11:05 . 2008-09-21 08:07 d–h----- c:\documents and settings\Administrateur\Modèles
2009-01-29 11:05 . 2008-09-21 08:59 d-------- c:\documents and settings\Administrateur\Mes documents
2009-01-29 11:05 . 2008-09-21 08:59 dr------- c:\documents and settings\Administrateur\Menu Démarrer
2009-01-29 11:05 . 2008-09-21 08:59 d-------- c:\documents and settings\Administrateur\Favoris
2009-01-29 11:05 . 2009-01-29 16:59 d-------- c:\documents and settings\Administrateur\Bureau
2009-01-29 11:05 . 2008-09-29 15:47 d-------- c:\documents and settings\Administrateur\Application Data\Intel
2009-01-29 11:05 . 2009-01-29 18:27 d-------- c:\documents and settings\Administrateur
2009-01-29 09:58 . 2009-01-29 09:58 d-------- c:\documents and settings\Mickael\Application Data\Auslogics
2009-01-17 11:44 . 2009-01-17 11:44 d-------- c:\program files\Bethesda Softworks
2009-01-10 15:46 . 2009-01-10 15:46 244 --ah----- C:\sqmnoopt06.sqm
2009-01-10 15:46 . 2009-01-10 15:46 232 --ah----- C:\sqmdata06.sqm
2009-01-10 14:32 . 2009-01-10 14:32 d-------- c:\windows\Easy CD-DA Extractor 12
2009-01-10 10:21 . 2009-01-10 10:21 244 --ah----- C:\sqmnoopt05.sqm
2009-01-10 10:21 . 2009-01-10 10:21 232 --ah----- C:\sqmdata05.sqm
2009-01-10 09:25 . 2009-01-10 09:25 244 --ah----- C:\sqmnoopt04.sqm
2009-01-10 09:25 . 2009-01-10 09:25 232 --ah----- C:\sqmdata04.sqm
2009-01-10 08:44 . 2009-01-10 08:45 d-------- c:\program files\Fichiers communs\PCSuite
2009-01-10 08:42 . 2009-01-10 08:42 d-------- c:\program files\PC Connectivity Solution
2009-01-10 08:42 . 2008-08-26 09:26 18,816 --a------ c:\windows\system32\drivers\pccsmcfd.sys
2009-01-08 22:57 . 2009-01-08 22:57 244 --ah----- C:\sqmnoopt03.sqm
2009-01-08 22:57 . 2009-01-08 22:57 232 --ah----- C:\sqmdata03.sqm
2009-01-07 22:16 . 2009-01-07 22:16 244 --ah----- C:\sqmnoopt02.sqm
2009-01-07 22:16 . 2009-01-07 22:16 232 --ah----- C:\sqmdata02.sqm
2009-01-06 21:35 . 2009-01-06 21:35 244 --ah----- C:\sqmnoopt01.sqm
2009-01-06 21:35 . 2009-01-06 21:35 232 --ah----- C:\sqmdata01.sqm
2009-01-04 21:59 . 2009-01-04 21:59 244 --ah----- C:\sqmnoopt00.sqm
2009-01-04 21:59 . 2009-01-04 21:59 232 --ah----- C:\sqmdata00.sqm
2008-12-30 17:34 . 2008-09-15 07:29 1,112,288 --a------ c:\windows\system32\wdfcoinstaller01007.dll
2008-12-30 17:34 . 2008-09-15 07:56 659,968 --a------ c:\windows\system32\nmwcdcocls.dll
2008-12-30 17:34 . 2008-09-15 07:56 22,016 --a------ c:\windows\system32\drivers\ccdcmbo.sys
2008-12-30 17:34 . 2008-09-15 07:56 17,664 --a------ c:\windows\system32\drivers\ccdcmb.sys
2008-12-30 17:34 . 2008-09-15 07:56 8,064 --a------ c:\windows\system32\drivers\usbser_lowerfltj.sys
2008-12-30 17:34 . 2008-09-15 07:56 8,064 --a------ c:\windows\system32\drivers\usbser_lowerflt.sys
2008-12-12 14:03 . 2008-12-12 14:03 d–hs---- c:\windows\ftpcache
2008-12-12 10:15 . 2007-02-27 18:31 544,256 --a------ c:\windows\system32\janGraphics.dll
2008-12-12 10:15 . 2008-07-28 22:27 323,584 --a------ c:\windows\system32\AudioGenie2.dll
2008-12-12 10:15 . 2004-12-06 09:27 231,139 --a------ c:\windows\system32\BtnPlus1.ocx
2008-12-12 10:15 . 2008-01-25 00:05 151,552 --a------ c:\windows\system32\HcStatusbar.ocx
2008-12-12 10:15 . 1998-06-24 00:00 67,376 --a------ c:\windows\system32\SYSINFO.OCX
2008-12-12 10:15 . 2008-01-24 23:53 65,536 --a------ c:\windows\system32\HcAnch32.ocx
2008-12-12 10:15 . 2008-02-26 22:22 45,056 --a------ c:\windows\system32\HcMaxMin.ocx
2008-12-06 13:07 . 2008-12-06 13:07 d-------- c:\program files\MSBuild
2008-12-06 13:05 . 2008-12-06 13:05 d-------- c:\windows\system32\XPSViewer
2008-12-06 13:04 . 2008-12-06 13:04 d-------- c:\program files\Reference Assemblies
2008-12-06 13:04 . 2006-06-29 13:07 14,048 --------- c:\windows\system32\spmsg2.dll
2008-12-06 12:11 . 2008-12-06 12:11 d-------- c:\documents and settings\All Users\Application Data\Nokia
2008-12-06 12:08 . 2008-03-21 13:57 14,640 --------- c:\windows\system32\spmsgXP_2k3.dll
2008-12-06 12:08 . 2008-12-06 12:08 0 --ah----- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2008-12-06 12:08 . 2008-12-06 12:08 0 --ah----- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2008-12-06 12:07 . 2008-12-06 12:07 d-------- c:\program files\MSXML 6.0
2008-12-06 12:05 . 2009-01-10 08:44 d-------- c:\program files\Nokia
2008-12-06 11:56 . 2009-01-10 08:44 d-------- c:\program files\Fichiers communs\Nokia
2008-12-06 11:49 . 2008-04-13 11:45 26,112 --a------ c:\windows\system32\drivers\usbser.sys
2008-12-06 11:49 . 2008-04-13 11:45 26,112 --a–c— c:\windows\system32\dllcache\usbser.sys
2008-12-06 11:49 . 2008-12-06 11:49 0 --ah----- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-12-06 11:47 . 2008-12-06 11:49 d-------- c:\documents and settings\Mickael\Application Data\PC Suite
2008-12-06 11:47 . 2008-12-12 14:07 d-------- c:\documents and settings\Mickael\Application Data\Nokia
2008-12-06 11:47 . 2008-12-06 11:49 d-------- c:\documents and settings\All Users\Application Data\PC Suite
2008-12-06 11:46 . 2008-12-06 11:46 d-------- c:\program files\DIFX
2008-12-06 11:46 . 2008-09-15 07:56 91,136 --a------ c:\windows\system32\nmwcdcls.dll
2008-12-06 11:44 . 2009-01-10 08:40 d-------- c:\documents and settings\All Users\Application Data\Installations

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-30 09:16 --------- d-----w c:\documents and settings\Mickael\Application Data\uTorrent
2009-01-30 08:27 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
2009-01-29 17:34 --------- d-----w c:\program files\Intel
2009-01-28 17:52 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-01-27 09:08 --------- d-----w c:\documents and settings\All Users\Application Data\CanonIJPLM
2009-01-17 17:12 --------- d–h--w c:\program files\InstallShield Installation Information
2009-01-17 10:16 --------- d-----w c:\documents and settings\Mickael\Application Data\Jasc Software Inc
2009-01-16 13:31 --------- d-----w c:\program files\Steam
2009-01-12 19:23 --------- d-----w c:\documents and settings\Mickael\Application Data\dvdcss
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-06 10:46 --------- d-----w c:\program files\Utilitaires
2008-12-03 18:01 --------- d-----w c:\program files\Dl_cats
2008-10-29 10:24 831,048 ----a-w c:\windows\system32\WudfUpdate_01005.dll
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-16 20:18 826,368 ----a-w c:\windows\system32\wininet.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
.

------- Sigcheck -------

2008-04-13 18:34 3200000 5158a1c542a355b3a67e59538bbd894d c:\windows\explorer.exe
2004-08-10 13:00 1036288 4c33e5b9a6197b6ed215f6cfba0a2daa c:\windows$NtServicePackUninstall$\explorer.exe
2008-04-13 18:34 3200000 5158a1c542a355b3a67e59538bbd894d c:\windows\ServicePackFiles\i386\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
Note les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“RocketDock”=“c:\program files\Utilitaires\Utilitaires\RocketDock\RocketDock.exe” [2007-09-02 495616]
“Gestionnaire Antidote.exe”=“c:\program files\Utilitaires\Utilitaires\Antidote\Gestionnaire Antidote.exe” [2008-06-03 536576]
“SansaDispatch”=“c:\documents and settings\Mickael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe” [2008-11-15 79872]
“PC Suite Tray”=“c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe” [2008-12-03 1205760]
“ctfmon.exe”=“c:\windows\system32\ctfmon.exe” [2008-04-13 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“ehTray”=“c:\windows\ehome\ehtray.exe” [2005-08-05 64512]
“Launch LCDMon”=“c:\program files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe” [2007-04-26 774168]
“Dell QuickSet”=“c:\program files\Dell\QuickSet\quickset.exe” [2007-05-14 1191936]
“SynTPEnh”=“c:\program files\Synaptics\SynTP\SynTPEnh.exe” [2006-03-08 761947]
“UnlockerAssistant”=“c:\program files\Utilitaires\Utilitaires\Unlocker\UnlockerAssistant.exe” [2009-01-29 15872]
“SigmatelSysTrayApp”=“c:\program files\SigmaTel\C-Major Audio\WDM\stsystra.exe” [2007-05-10 405504]
“IntelZeroConfig”=“c:\program files\Intel\WiFi\bin\ZCfgSvc.exe” [2008-07-10 1351680]
“IntelWireless”=“c:\program files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe” [2008-07-10 1191936]
“Malwarebytes’ Anti-Malware”=“c:\program files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamgui.exe” [2009-01-14 399504]
“BluetoothAuthenticationAgent”=“bthprops.cpl” [2008-04-13 c:\windows\system32\bthprops.cpl]
“Kernel and Hardware Abstraction Layer”=“KHALMNPR.EXE” [2008-02-29 c:\windows\KHALMNPR.Exe]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
“{56F9679E-7826-4C84-81F3-532071A8BCC5}”= “c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll” [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 c:\program files\Fichiers communs\Logishrd\Bluetooth\LBTWLgn.dll

[HKLM~\startupfolder\C:^Documents and Settings^Mickael^Menu Démarrer^Programmes^Démarrage^RocketDock.lnk]
backup=c:\windows\pss\RocketDock.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
–a------ 2008-04-13 18:34 15360 c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
–a------ 2008-09-21 20:51 39408 c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
“%windir%\system32\sessmgr.exe”=
“%windir%\Network Diagnostic\xpnetdiag.exe”=
“c:\Program Files\Utilitaires\Utilitaires\Microtorrent\uTorrent.exe”=
“c:\Program Files\Utilitaires\Utilitaires\eMule\emule.exe”=
“c:\Program Files\Windows Live\Messenger\msnmsgr.exe”=
“c:\Program Files\Windows Live\Messenger\livecall.exe”=
“c:\Program Files\Microsoft Games\Halo 2\halo2.exe”=
“c:\Program Files\Steam\Steam.exe”=
“c:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe”=
“c:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe”=
“c:\Program Files\Steam\steamapps\common\left 4 dead\left4dead.exe”=

[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
“4191:UDP”= 4191:UDP:Emule
“57920:TCP”= 57920:TCP:Emule

R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2009-01-30 15504]
R4 MBAMService;MBAMService;c:\program files\Utilitaires\Utilitaires\Malwarebytes’ Anti-Malware\mbamservice.exe [2009-01-30 170640]
S1 SASKUTIL;SASKUTIL;??\c:\program files\SUPERAntiSpyware\SASKUTIL.sys --> c:\program files\SUPERAntiSpyware\SASKUTIL.sys [?]
S3 RkPavproc1;RkPavproc1;??\c:\windows\system32\drivers\RkPavproc1.sys --> c:\windows\system32\drivers\RkPavproc1.sys [?]
.
Contenu du dossier ‘Tâches planifiées’

2009-01-30 c:\windows\Tasks\GlaryInitialize.job

  • c:\program files\Utilitaires\Utilitaires\Glary Utilities\initialize.exe [2008-09-17 16:35]
    .
        • ORPHELINS SUPPRIMES - - - -

HKCU-Run-SUPERAntiSpyware - c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe

.
------- Examen supplémentaire -------
.
uStart Page = www.google.com…
FF - ProfilePath - c:\documents and settings\Mickael\Application Data\Mozilla\Firefox\Profiles\hhrqsbsc.default
FF - prefs.js: browser.search.defaulturl - www.google.com…
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - www.google.fr…
FF - component: c:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Nokia\Ovi maps\Mozilla Firefox plugin\XPI\plugins\npNMapG.dll
.


catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, www.gmer.net…
Rootkit scan 2009-01-30 11:46:10
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés …

Recherche d’éléments en démarrage automatique cachés …

Recherche de fichiers cachés …

Scan terminé avec succès
Fichiers cachés: 0


.
--------------------- DLLs chargées dans les processus actifs ---------------------

              • ‘winlogon.exe’(968)
                c:\windows\system32\Ati2evxx.dll
                c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll
                c:\program files\fichiers communs\logishrd\bluetooth\LBTServ.dll
                c:\windows\system32\netprovcredman.dll

              • ‘lsass.exe’(1024)
                c:\windows\system32\scecli.dll
                .
                Heure de fin: 2009-01-30 11:48:35
                ComboFix-quarantined-files.txt 2009-01-30 10:48:30

Avant-CF: 7 828 574 208 octets libres
Après-CF: 7,816,900,608 octets libres

218 — E O F — 2009-01-15 17:36:06

Re,

Essai de lancer un hijackthis pour voir…

Nan rien n’a changé… Vraiment bizarre !

Re,

Pour Supprimer Combofix:
Cliquer sur “Démarrer” “Exécuter”, saisir combofix /u (espace avant “/”) et presser la touche “Entrée”.

installe cet Antivirus:Si pas d’autres.

ANTIVIR

&#x25B6 Double-clique sur l’icône d’Antivir (Parapluie) dans la barre des tâches.

&#x25B6 Dans Antivir, choisis Outils puis Configuration.

&#x25B6 Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

Fait la mise à jour d’antivir et fait le scan en mode sans échec.

Rien de neuf. Je crois que j’abandonne en même temps c’est pas gênant il me suffit de renommé hijack. Je pense que le virus a dût endommager un truc mais si on peut le contourner y’a pas vraiment de problème. Si il restait quelque chose je crois qu’après tout ce que l’on a fait on l’aurait vu ! Merci de ton aide, de ta patience et de partager tes compétences !
Edité le 30/01/2009 à 13:12

Re,

Installe antivir car il te faut un AV et oublie spybot mais fait le scan kaspersky.

Fait sa pour voir même si bon:

Fais un scan en ligne avec Kaspersky : Kaspersky

N.B. : Le scan ne marche que sous Internet Explorer.

  • Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible…). Allume les si necessaire.

  • Sous Démonstration en ligne, on t’explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l’analyse en ligne >.

  • On va te demander de télécharger un contrôle active x, accepte .

  • Dans le menu < Choisissez la cible de l’analyse >, sélectionne < Poste de travail >. Le scan va commencer.

  • Poste le rapport qui sera généré stp. (clique sur puis sauvegarde-le sur ton bureau en choisissant “fichier texte (*.txt)” pour l’extension).
    S’il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici

Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème

NOTE : Si tu reçois le message “La licence de Kaspersky On-line Scanner est périmée”, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses “Afficher le rapport” puis que tu l’enregistres sur ton bureau sous forme de fichier texte (type de fichier “tous les fichiers”).