Windows 7 infecté?

Bonjour, suite à une install logicielle (je ne sais plus laquelle) je me retrouve avec des ouvertures intempestives de fenetres ie7 pub sur ie7 que je n’utilise pas!!!
Je joins le rapport hijack this.
Merci pour vos réponses!?*
Connaissez vous une version de nod pour windows 7 car pour le moment, je n’ai pas d’antivirus?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:52:29, on 01/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\EPU-6 Engine\SixEngine.exe
C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedhlp.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Seagate\DiscWizard\DiscWizardMonitor.exe
C:\Program Files (x86)\Seagate\DiscWizard\TimounterMonitor.exe
C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = g.msn.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = search.conduit.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = My 7 IE 8
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file)
O2 - BHO: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file)
O4 - HKLM…\Run: [StartCCC] “C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files (x86)\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [DiscWizardMonitor.exe] C:\Program Files (x86)\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM…\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM…\Run: [slow dale] “C:\ProgramData\Base Poll Poll.nvwz0z”
O4 - HKLM…\Run: [16 test dupe acid] “C:\ProgramData\Live Dumb Base.4saw79g”
O4 - HKLM…\Run: [Malwarebytes’ Anti-Malware] “C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe” /starttray
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
O4 - HKCU…\Run: [RocketDock] “C:\Program Files (x86)\RocketDock\RocketDock.exe”
O4 - HKCU…\Run: [DAEMON Tools Lite] “C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe” -autorun
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE…
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - platformdl.adobe.com…
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


End of file - 8541 bytes

Salut

Le plus beau Pas d Antivirus !!!

Juste Malwarebytes avec protection en Temps réel

Fais ceci

  1. Lances Hijackthis

http://i47.tinypic.com/b4t6kl.gif

SOUS Windows7/VISTA: Clic droit sur Hijackthis/exécuter en tant qu’administrateur!

Cliques sur ==> Do a System Scan Only

coches ces Lignes

Fermes tes autres applications sauf ==> hijackthis ( bien sûr )

et Cliques sur ==> Fix Checked

ensuite

  1. Désactive l’UAC

==>désactiver l’Uac

et valide par OK , il te sera demandé de redémarrer, fais le )

Désactive ton Antivirus et antispyware

Télécharge Navilog1

==>Navilog

Déconnectes toi et fermes toutes applications en cours

==>Vista ==>un clic droit dessus et dans le menu contextuel choisssez “Exécuter en tant qu’administrateur”.

==> Double clique sur Navilog1.exe pour lancer l’ installation.

==> Une fois l’ installation terminée, le fix s’ exécutera automatiquement.

(Si ce n’est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

==> Laisse-toi guider et au menu principal, choisis Mode 1(recherche/Désinfection) ==>et valide.

==> Patiente jusqu’ au message : " Analyse terminée le …"

==>Appuie sur une touche comme demandé, le Bloc-notes va s’ ouvrir.

Copie-colle l’ intégralité du rapport ici et referme le Bloc-notes.

(Le rapport est en outre sauvegardé à la racine du disque : fixnavi.txt)

N oublies de réactiver ton Antivirus et antispyware

Réactive l’UAC

aprés

3)Lances–> Malwarebytes (MBAM) qui en payant devrai être à jour !!!
==> Puis vas dans l’onglet “Recherche”, coche “Exécuter un examen complet” puis “Rechercher”

==> Sélectionnes tes disques durs" puis clique sur “Lancer l’examen”
==> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport

Important ==>Si MalwareBytes’ détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection

=> S’il t’ es demandé de redémarrer, clique sur "oui "

aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

@+ cricri58

Une fois les rapports postés et seulement aprés

  1. Clique sur démarrer --> Exécuter --> Tapes ===> cmd

Dans la fenêtre noire copie/colle

Si message d erreur continue

et

Ferme la fenêtre

ensuite

Télécharge et installles ==>AVG Anti-Virus Free Edition

==> AVG Anti-Virus 9.0 Free

Fais la mise à jour

Fais une analyse et poste le rapport

http://i48.tinypic.com/33etqow.png

cricri58
Edité le 01/01/2010 à 12:36

Salut cricri58, merci de ton aide!
Aucun prob avec hijackthis, ça c’est ok
Par contre navilog ne fonctionne pas avec 7
J’ai effectué plusieurs scan avec MWB, Spywaredoctor, Spybot e ad-aware, tout semble ok mais ie7 semble tjrs s’ouvrir avec pubs!!!
Je me permets de te redonner les rapports pour que tu puisses m’aider!
Et meilleurs voeux à toi aussi pour cette nouvelle année!
L’antivirus est installé et rien à signaler après scan

Malwarebytes’ Anti-Malware 1.44
Version de la base de données: 3510
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

10/01/2010 11:04:41
mbam-log-2010-01-10 (11-04-41).txt

Type de recherche: Examen complet (C:|)
Eléments examinés: 229483
Temps écoulé: 30 minute(s), 46 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:43, on 10/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\EPU-6 Engine\SixEngine.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Internet Download Manager\IDMan.exe
C:\Program Files (x86)\uTorrent\uTorrent.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files (x86)\AVG\AVG9\avgtray.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = g.msn.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = My 7 IE 8
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files (x86)\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1.2\SDHelper.dll
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files (x86)\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM…\Run: [StartCCC] “C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files (x86)\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [Malwarebytes’ Anti-Malware] “C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe” /starttray
O4 - HKLM…\Run: [slow dale] “C:\ProgramData\Base Poll Poll.weqzlb”
O4 - HKLM…\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
O4 - HKCU…\Run: [RocketDock] “C:\Program Files (x86)\RocketDock\RocketDock.exe”
O4 - HKCU…\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU…\Run: [uTorrent] “C:\Program Files (x86)\uTorrent\uTorrent.exe”
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE…
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1.2\SDHelper.dll
O9 - Extra ‘Tools’ menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1.2\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - platformdl.adobe.com…
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files (x86)\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files (x86)\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 1.6.2\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files (x86)\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files (x86)\Spyware Doctor\pctsSvc.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


End of file - 9714 bytes
Edité le 10/01/2010 à 11:09

Salut

Refais Navilog ainsi ,lis bien

Une fois ce rapport de posté fais ceci

  1. Télécharge Random’s System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

http://i49.tinypic.com/24buma0.png

==>RSIT

ensuite

==> Windows7/ Vista ,clic droit ==> Exécuter en tant qu’administrateur

==> Clique sur Continue à l’écran Disclaimer.
==> Si l’outil HijackThis (version à jour) n’est pas présent ou non détecté sur l’ordinateur, RSIT le téléchargera et tu devras accepter la licence.
==>Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront.

==> Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).

Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

@+ cricri58
Edité le 10/01/2010 à 14:54

Merci cricri58 pour ta célérité,
Voici le rapport RSIT:
Logfile of random’s system information tool 1.06 (written by random/random)
Run by tomtom at 2010-01-10 15:55:47
Microsoft Windows 7 Édition Intégrale Service Pack 2
System drive C: has 438 GB (92%) free of 477 GB
Total RAM: 4095 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:56:28, on 10/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
D:\Incoming\RSIT.exe
C:\Program Files (x86)\Trend Micro\HijackThis\tomtom.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = g.msn.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = My 7 IE 8
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files (x86)\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1.2\SDHelper.dll
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files (x86)\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM…\Run: [StartCCC] “C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files (x86)\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [slow dale] “C:\ProgramData\Base Poll Poll.omwb06t”
O4 - HKLM…\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKLM…\Run: [Malwarebytes’ Anti-Malware] “C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe” /starttray
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
O4 - HKCU…\Run: [RocketDock] “C:\Program Files (x86)\RocketDock\RocketDock.exe”
O4 - HKCU…\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU…\Run: [uTorrent] “C:\Program Files (x86)\uTorrent\uTorrent.exe”
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE…
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1.2\SDHelper.dll
O9 - Extra ‘Tools’ menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1.2\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - platformdl.adobe.com…
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files (x86)\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files (x86)\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 1.6.2\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files (x86)\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files (x86)\Spyware Doctor\pctsSvc.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


End of file - 9408 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GlaryInitialize.job
C:\Windows\tasks\Malwarebytes’ Scheduled Scan for tomtom.job
C:\Windows\tasks\Malwarebytes’ Scheduled Update for tomtom.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{0055C089-8582-441B-A0BF-17B458C2A3A8}]
IDMIEHlprObj Class - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll [2009-11-11 173488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{2A0F3D1B-0909-4FF4-B272-609CCE6054E7}]
PC Tools Browser Guard BHO - C:\Program Files (x86)\Spyware Doctor\BDT\PCTBrowserDefender.dll [2009-11-10 395216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files (x86)\AVG\AVG9\avgssie.dll [2010-01-10 1484056]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~2\SPYBOT~1.2\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d’aide de l’Assistant de connexion Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java™ Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{472734EA-242A-422B-ADF8-83D1E48CC825} - PC Tools Browser Guard - C:\Program Files (x86)\Spyware Doctor\BDT\PCTBrowserDefender.dll [2009-11-10 395216]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“StartCCC”=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-10-06 98304]
“SunJavaUpdateSched”=C:\Program Files (x86)\Java\jre6\bin\jusched.exe [2009-10-11 149280]
“slow dale”=C:\ProgramData\Base Poll Poll.omwb06t [2010-01-10 200720]
“AVG9_TRAY”=C:\PROGRA~2\AVG\AVG9\avgtray.exe [2010-01-10 2033432]
“Malwarebytes’ Anti-Malware”=C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe [2010-01-07 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“msnmsgr”=C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
“SuperCopier2.exe”=C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe [2009-08-16 955392]
“RocketDock”=C:\Program Files (x86)\RocketDock\RocketDock.exe [2007-09-02 495616]
“IDMan”=C:\Program Files (x86)\Internet Download Manager\IDMan.exe [2010-01-03 3171760]
“uTorrent”=C:\Program Files (x86)\uTorrent\uTorrent.exe [2010-01-09 289584]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
“authentication packages”=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ndiscap]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VaultSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“ConsentPromptBehaviorAdmin”=0
“ConsentPromptBehaviorUser”=3
“EnableLUA”=0
“EnableUIADesktopToggle”=0
“PromptOnSecureDesktop”=0
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoActiveDesktop”=
“ForceActiveDesktopOn”=
“NoActiveDesktopChanges”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*

======List of files/folders created in the last 1 months======

2010-01-10 15:54:53 ----D---- C:\rsit
2010-01-10 10:30:16 ----A---- C:\Windows\isRS-000.tmp
2010-01-10 08:59:33 ----HD---- C:$AVG
2010-01-10 08:59:12 ----D---- C:\Program Files (x86)\AVG
2010-01-10 08:59:11 ----D---- C:\ProgramData\avg9
2010-01-09 18:02:14 ----D---- C:\Program Files (x86)\Navilog1
2010-01-09 16:56:35 ----D---- C:\Program Files (x86)\uTorrent
2010-01-09 16:55:27 ----D---- C:\Users\tomtom\AppData\Roaming\uTorrent
2010-01-08 17:04:19 ----D---- C:\ProgramData\Lavasoft
2010-01-08 17:04:19 ----D---- C:\Program Files (x86)\Lavasoft
2010-01-08 16:10:16 ----A---- C:\ProgramData\Base Poll Poll.jsou3
2010-01-07 20:54:02 ----D---- C:\Windows\Downloaded Installations
2010-01-07 20:44:21 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy 1.6.2
2010-01-07 20:41:29 ----D---- C:\Program Files (x86)\TeaTimer (Spybot - Search & Destroy)
2010-01-07 20:39:56 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy
2010-01-07 20:18:43 ----D---- C:\Program Files (x86)\SDHelper (Spybot - Search & Destroy)
2010-01-07 20:18:43 ----D---- C:\Program Files (x86)\Misc. Support Library (Spybot - Search & Destroy)
2010-01-07 20:18:42 ----D---- C:\Program Files (x86)\File Scanner Library (Spybot - Search & Destroy)
2010-01-07 20:08:33 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-01-04 14:59:14 ----A---- C:\Windows\SGDetectionTool.dll
2010-01-04 14:59:14 ----A---- C:\Windows\BDTSupport.dll
2010-01-04 14:59:13 ----A---- C:\Windows\PCTBDRes.dll
2010-01-04 14:59:13 ----A---- C:\Windows\PCTBDCore.dll
2010-01-04 12:59:08 ----D---- C:\Program Files (x86)\Common Files\PC Tools
2010-01-04 12:58:10 ----D---- C:\Users\tomtom\AppData\Roaming\PC Tools
2010-01-04 12:58:10 ----D---- C:\ProgramData\PC Tools
2010-01-04 12:58:10 ----D---- C:\Program Files (x86)\Spyware Doctor
2010-01-04 12:57:46 ----AD---- C:\ProgramData\TEMP
2010-01-03 18:51:24 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2010-01-03 18:49:57 ----D---- C:\Users\tomtom\AppData\Roaming\IDM
2010-01-03 18:49:52 ----D---- C:\Program Files (x86)\Internet Download Manager
2010-01-03 17:48:01 ----D---- C:\Users\tomtom\AppData\Roaming\Babylon
2010-01-03 17:48:01 ----D---- C:\ProgramData\Babylon
2010-01-02 15:31:02 ----D---- C:\Program Files (x86)\IKEA HomePlanner
2010-01-02 15:30:29 ----D---- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2010-01-01 12:23:49 ----A---- C:\Users\tomtom\AppData\Roaming\SetValue.bat
2010-01-01 12:23:48 ----A---- C:\Users\tomtom\AppData\Roaming\GetValue.vbs
2010-01-01 12:22:41 ----A---- C:\Windows\system32\tmp.txt
2010-01-01 12:22:39 ----A---- C:\rapport.txt
2010-01-01 11:56:29 ----A---- C:\Windows\system32\WS2Fix.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\VCCLSID.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swxcacls.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swsc.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swreg.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\SrchSTS.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\Process.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\dumphive.exe
2009-12-31 18:01:01 ----D---- C:\Program Files (x86)\Trend Micro
2009-12-31 09:12:14 ----D---- C:\Users\tomtom\AppData\Roaming\Malwarebytes
2009-12-31 09:12:10 ----D---- C:\ProgramData\Malwarebytes
2009-12-31 09:12:10 ----D---- C:\Program Files (x86)\Malwarebytes’ Anti-Malware
2009-12-30 10:19:50 ----A---- C:\Windows\system32\D3DX9_42.dll
2009-12-30 10:19:50 ----A---- C:\Windows\system32\d3dx10_42.dll
2009-12-29 18:19:32 ----D---- C:\Program Files (x86)\CAPCOM
2009-12-29 18:19:17 ----A---- C:\Windows\system32\d3dx10_41.dll
2009-12-29 18:19:17 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\XAudio2_4.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\xactengine3_4.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\D3DX9_41.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\D3DX9_37.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\d3dx10_37.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2009-12-29 18:18:50 ----A---- C:\Windows\system32\xinput1_3.dll
2009-12-29 18:18:33 ----D---- C:\Windows\system32\xlive
2009-12-29 18:18:33 ----D---- C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2009-12-29 13:30:41 ----D---- C:\Windows\pss
2009-12-29 08:37:47 ----D---- C:\ProgramData\DAEMON Tools Pro
2009-12-28 18:08:45 ----D---- C:\ProgramData\dumb tray 16 test
2009-12-28 18:08:30 ----D---- C:\ProgramData\CDROMHEARTSOFT
2009-12-28 18:08:30 ----D---- C:\Program Files (x86)\CDROMHEARTSOFT

======List of files/folders modified in the last 1 months======

2010-01-10 15:56:25 ----D---- C:\Windows\Temp
2010-01-10 15:54:10 ----D---- C:\Users\tomtom\AppData\Roaming\DMCache
2010-01-10 15:40:45 ----HD---- C:\ProgramData
2010-01-10 15:17:48 ----D---- C:\Program Files (x86)\Mozilla Firefox
2010-01-10 15:16:51 ----D---- C:\Users\tomtom\AppData\Roaming\vlc
2010-01-10 10:32:40 ----D---- C:\Windows
2010-01-10 10:30:18 ----D---- C:\Windows\Tasks
2010-01-10 10:30:14 ----D---- C:\Windows\system32\drivers
2010-01-10 10:18:58 ----SHD---- C:\System Volume Information
2010-01-10 09:08:56 ----D---- C:\Windows\winsxs
2010-01-10 09:06:48 ----D---- C:\Users\tomtom\AppData\Roaming\dvdcss
2010-01-10 08:59:30 ----D---- C:\Windows\System32
2010-01-10 08:59:12 ----RD---- C:\Program Files (x86)
2010-01-10 08:58:55 ----SHD---- C:\Windows\Installer
2010-01-10 08:57:26 ----D---- C:\Windows\SysWOW64
2010-01-10 07:58:42 ----D---- C:\Program Files (x86)\LogMeIn
2010-01-09 14:14:02 ----RD---- C:\Program Files
2010-01-08 11:00:19 ----D---- C:\Windows\inf
2010-01-08 11:00:19 ----D---- C:\Windows\Help
2010-01-04 12:59:08 ----D---- C:\Program Files (x86)\Common Files
2009-12-29 18:18:59 ----D---- C:\Windows\Logs
2009-12-29 13:40:12 ----D---- C:\ProgramData\DAEMON Tools Lite
2009-12-29 08:42:24 ----RD---- C:\Users
2009-12-29 08:41:51 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2009-12-28 18:06:06 ----D---- C:\Program Files (x86)\Glary Utilities
2009-12-28 18:04:57 ----D---- C:\Windows\debug

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2007-12-17 14392]
R1 AvgLdx64;AVG Free AVI Loader Driver x64; C:\Windows\System32\Drivers\avgldx64.sys []
R1 AvgMfx64;AVG Free On-access Scanner Minifilter Driver x64; C:\Windows\System32\Drivers\avgmfx64.sys []
R1 AvgTdiA;AVG Free Network Redirector x64; C:\Windows\System32\Drivers\avgtdia.sys []
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys []
R1 discache;@%systemroot%\system32\drivers\discache.sys,-102; C:\Windows\System32\drivers\discache.sys []
R1 RDPREFMP;@%systemroot%\system32\drivers\RdpRefMp.sys,-101; C:\Windows\system32\drivers\rdprefmp.sys []
R1 WfpLwf;WFP Lightweight Filter; C:\Windows\system32\DRIVERS\wfplwf.sys []
R2 LMIRfsDriver;LogMeIn Remote File System Driver; ??\C:\Windows\system32\drivers\LMIRfsDriver.sys []
R2 tifsfilter;Acronis True Image FS Filter; C:\Windows\system32\DRIVERS\tifsfilt.sys []
R3 1394ohci;Contrôleur d’hôte compatible OHCI 1394; C:\Windows\system32\DRIVERS\1394ohci.sys []
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys []
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
R3 CompositeBus;Pilote de l’énumérateur de bus composite; C:\Windows\system32\DRIVERS\CompositeBus.sys []
R3 dc3d;MS Hardware Device Detection Driver (HID); C:\Windows\system32\DRIVERS\dc3d.sys []
R3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys []
R3 ksthunk;Kernel Streaming Thunks; C:\Windows\system32\drivers\ksthunk.sys []
R3 lmimirr;lmimirr; C:\Windows\system32\DRIVERS\lmimirr.sys []
R3 MBAMProtector;MBAMProtector; ??\C:\Windows\system32\drivers\mbam.sys [2009-01-14 15504]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys []
R3 RasAgileVpn;WAN Miniport (IKEv2); C:\Windows\system32\DRIVERS\AgileVpn.sys []
R3 rdpbus;Remote Desktop Device Redirector Bus Driver; C:\Windows\system32\DRIVERS\rdpbus.sys []
R3 WudfPf;User Mode Driver Frameworks Platform Driver; C:\Windows\system32\drivers\WudfPf.sys []
S2 LMIInfo;LogMeIn Kernel Information Provider; ??\C:\Program Files (x86)\LogMeIn\x64\RaInfo.sys [2008-08-11 15928]
S3 AcpiPmi;ACPI Power Meter Driver; C:\Windows\system32\DRIVERS\acpipmi.sys []
S3 Ad-Watch Connect Filter;Ad-Watch Connect Kernel Filter; ??\C:\Windows\system32\drivers\NSDriver.sys []
S3 Ad-Watch Real-Time Scanner;AW Real-Time Scanner; ??\C:\Windows\system32\drivers\AWRTPD.sys []
S3 Ad-Watch Registry Filter;Ad-Watch Registry Kernel Filter; ??\C:\Windows\system32\drivers\AWRTRD.sys []
S3 AmdPPM;AMD Processor Driver; C:\Windows\system32\DRIVERS\amdppm.sys []
S3 amdsata;amdsata; C:\Windows\system32\DRIVERS\amdsata.sys []
S3 amdsbs;amdsbs; C:\Windows\system32\DRIVERS\amdsbs.sys []
S3 AppID;@%systemroot%\system32\appidsvc.dll,-102; C:\Windows\system32\drivers\appid.sys []
S3 atljjnuw;atljjnuw; C:\Windows\system32\drivers\atljjnuw.sys []
S3 b06bdrv;Broadcom NetXtreme II VBD; C:\Windows\system32\DRIVERS\bxvbda.sys []
S3 b57nd60a;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60a.sys []
S3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\Windows\system32\DRIVERS\CmBatt.sys []
S3 drmkaud;Pilotes audio approuvés par Microsoft; C:\Windows\system32\drivers\drmkaud.sys []
S3 ebdrv;Broadcom NetXtreme II 10 GigE VBD; C:\Windows\system32\DRIVERS\evbda.sys []
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\DRIVERS\errdev.sys []
S3 FsDepends;@%SystemRoot%\system32\drivers\fsdepends.sys,-10001; C:\Windows\System32\drivers\FsDepends.sys []
S3 hcw85cir;Hauppauge Consumer Infrared Receiver; C:\Windows\system32\drivers\hcw85cir.sys []
S3 HidBatt;HID UPS Battery Driver; C:\Windows\system32\DRIVERS\HidBatt.sys []
S3 HpSAMD;HpSAMD; C:\Windows\system32\DRIVERS\HpSAMD.sys []
S3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller(NDIS6.20); C:\Windows\system32\DRIVERS\L1E62x64.sys []
S3 LSI_SAS2;LSI_SAS2; C:\Windows\system32\DRIVERS\lsi_sas2.sys []
S3 MegaSR;MegaSR; C:\Windows\system32\DRIVERS\MegaSR.sys []
S3 mshidkmdf;@%SystemRoot%\system32\drivers\mshidkmdf.sys,-100; C:\Windows\System32\drivers\mshidkmdf.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys []
S3 MSPCLOCK;Proxy d’horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys []
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys []
S3 MTConfig;Microsoft Input Configuration Driver; C:\Windows\system32\DRIVERS\MTConfig.sys []
S3 NdisCap;NDIS Capture LightWeight Filter; C:\Windows\system32\DRIVERS\ndiscap.sys []
S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys []
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys []
S3 scfilter;@%SystemRoot%\System32\drivers\scfilter.sys,-11; C:\Windows\System32\DRIVERS\scfilter.sys []
S3 stexstor;stexstor; C:\Windows\system32\DRIVERS\stexstor.sys []
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys []
S3 UmPass;Microsoft UMPass Driver; C:\Windows\system32\DRIVERS\umpass.sys []
S3 vhdmp;vhdmp; C:\Windows\system32\DRIVERS\vhdmp.sys []
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys []
S3 vwifibus;@%SystemRoot%\System32\drivers\vwifibus.sys,-257; C:\Windows\System32\drivers\vwifibus.sys []
S3 WIMMount;WIMMount; C:\Windows\system32\drivers\wimmount.sys [2009-07-14 19008]
S3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys []
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys []
S4 LMIRfsClientNP;LMIRfsClientNP; C:\Windows\system32\drivers\LMIRfsClientNP.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aawservice;Ad-Aware 2007 Service; C:\Program Files (x86)\Lavasoft\Ad-Aware 2007\aawservice.exe [2007-10-29 587096]
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe [2007-08-20 571160]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe []
R2 AsSysCtrlService;ASUS System Control Service; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe [2009-04-02 90112]
R2 avg9wd;AVG Free WatchDog; C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe [2010-01-10 285392]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 Browser Defender Update Service;Browser Defender Update Service; C:\Program Files (x86)\Spyware Doctor\BDT\BDTUpdateService.exe [2009-11-10 112592]
R2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamservice.exe [2010-01-07 236368]
R2 Power;@%SystemRoot%\system32\umpo.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 RpcEptMapper;@%windir%\system32\RpcEpMap.dll,-1001; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files (x86)\Spybot - Search & Destroy 1.6.2\SDWinSec.exe [2009-01-26 1153368]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 2297216]
R3 HomeGroupProvider;@%SystemRoot%\System32\provsvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S2 LMIMaint;LogMeIn Maintenance Service; C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe [2009-10-06 120640]
S2 LogMeIn;LogMeIn; C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe [2008-08-11 57920]
S2 sppsvc;@%SystemRoot%\system32\sppsvc.exe,-101; C:\Windows\system32\sppsvc.exe []
S3 AppIDSvc;@%systemroot%\system32\appidsvc.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 AxInstSV;@%SystemRoot%\system32\AxInstSV.dll,-103; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 BDESVC;@%SystemRoot%\system32\bdesvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 bthserv;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 clr_optimization_v2.0.50727_64;Microsoft .NET Framework NGEN v2.0.50727_X64; C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe [2009-06-10 89920]
S3 defragsvc;@%SystemRoot%\system32\defragsvc.dll,-101; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 EFS;@%SystemRoot%\system32\efssvc.dll,-100; C:\Windows\System32\lsass.exe []
S3 Fax;@%systemroot%\system32\fxsresm.dll,-118; C:\Windows\system32\fxssvc.exe []
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-09-28 654848]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 gusvc;Google Updater Service; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-07-31 136120]
S3 HomeGroupListener;@%SystemRoot%\System32\ListSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 PerfHost;@%systemroot%\sysWow64\perfhost.exe,-2; C:\Windows\SysWow64\perfhost.exe [2009-07-14 20992]
S3 sdAuxService;PC Tools Auxiliary Service; C:\Program Files (x86)\Spyware Doctor\pctsAuxs.exe [2009-10-30 359624]
S3 sdCoreService;PC Tools Security Service; C:\Program Files (x86)\Spyware Doctor\pctsSvc.exe [2009-11-06 1141712]
S3 SensrSvc;@%SystemRoot%\System32\sensrsvc.dll,-1000; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 sppuinotify;@%SystemRoot%\system32\sppuinotify.dll,-103; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 VaultSvc;@%SystemRoot%\system32\vaultsvc.dll,-1003; C:\Windows\system32\lsass.exe []
S3 wbengine;@%systemroot%\system32\wbengine.exe,-104; C:\Windows\system32\wbengine.exe []
S3 WbioSrvc;@%systemroot%\system32\wbiosrvc.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 WwanSvc;@%SystemRoot%\System32\wwansvc.dll,-257; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S4 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]

-----------------EOF-----------------

Pour navilog, j’ai bien désactivé l’uac, modifier le mode de compatibilité et arreté tous prog plus connexion et tjrs pareil, la fenetre bleue apparait une petite seconde et rien, je continue à essayer et te tiens au courant.
Merci encore

Re

Désinstalles Spyware Docteur via ==> panneau configuration ==> programmes==> désinstaller un programme

ensuite

supprimes le fichier de Navilog téléchargé

1)Désactive l UAC

2)désactive ton Antivirus

3)Spybot ==>désactive la Teatimer

Je dirai même que Spybot tu n en as pas besoin ,puique tu as la protection en temps réel de Malwarebytes,alors désinsalles
ou décoches en plus la case ==>Résindent SD Helpeur

  1. et ==>Malwarebytes

essayes a nouveau

  1. télécharges un nouveau Navilog

  2. modifie le mode de compatibilité

et clic droit ==> Exécuter en tant qu’administrateur etc …

en dernier Reactive l UAC

cricri58 Je vais regarder ton LOG
Edité le 10/01/2010 à 16:32

Re

Il fonctionne avec Windows 7 je l ai moi même essayé sur un PC avec Windows7

Voila ,donc si tu n arrives pas avec la derniére manip donnée , c est que le probs viens que tu ne fais pas ce qui est marqué

Je progresse mais…Normalement je ne suis pas trop neuneu avec un pc mais là je suis débile ou y’a un souci!
J’ai désinstallé Spybot, Ad-aware, spy Doctor, meme temporairement l’antivirus, je désactive bien malwarebyte et je désactive ma connexion
Une fois navilog téléchargé, l’installe se fait correctement. pas de raccourci bureau mais le dossier est bien dans Progfiles (x86).
Je modifie la compatibilité de l’executable et le lance en tant qu’admin
et là, la fenetre s’ouvre bien mais il m’est dit qu’1 fichier navilog1 est manquant.
Il m’est alors demander de désinstaller le logiciel vie le panneau de config mais il n’apparait pas dans la liste, j’ai donc supprimé le dossier et réessayé la manip et rien à faire.
Qu’est-ce que je rate???
Merci
PS : mon uac est sur ne jamais m’avertir par défaut donc là aussi pas de pb normalement
Edité le 10/01/2010 à 17:54

Re

avant de télécharger un nouveau Navilog

  1. Cliques ==> Démarrer==>panneau de configuration ==>Désinstaller un programme =>si navilog présent désinstalles

  2. Cliques ==> Démarrer===>Ordinateur ==> Disque Local==> Supprimes le dossier Navilog

et fais la manip comme d écris

Corage tu vas y arriver

Enfin! Mais pour ma défense ce n’était pas évident!
Tu dois certainement etre du genre curieux en plus d’etre serviable alors je m’explique:
En respectant TOUTES tes consignes, en lancant navilog1 en Admin, install faite sous Progfiles (X86) sans raccourci; et de là il m’indiquait un fichier manquant.
J’ai ensuite installé navilog1 sans clic droit admin et là install sous Profiles! Mais tjrs le mm pb.
A tout hasard j’ai copié le contenu du dossier sous x86 et placé dans l’autre dossier et là nickel!!! en tout cas je crois.
Faut avouer que c’était sport! Y suis-je pour qqc, là est la question???
Je te poste les log

Navilog:
Fix Navipromo version 4.0.6 commencé le 10/01/2010 20:14:24,36

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Intégrale ( v6.1.7600 )
x64-based PC ( Multiprocessor Free : Intel® Core™2 Quad CPU Q9650 @ 3.00GHz )
BIOS : BIOS Date: 04/07/09 15:26:13 Ver: 08.00.14
USER : tomtom ( Administrator )
BOOT : Normal boot

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:465 Go (Free:427 Go)
D:\ (Local Disk) - NTFS - Total:931 Go (Free:318 Go)
E:\ (Local Disk) - NTFS - Total:488 Go (Free:466 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (Local Disk) - NTFS - Total:443 Go (Free:443 Go)

Recherche executée en mode normal

Aucune Infection Navipromo/Egdaccess trouvée

C:\ProgramData\Base Poll Poll.08xtp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.0g4f2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.0z985 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.1yp4n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.24f57 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2edw5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2jhkm trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2kwkp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2wl4g trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2yvz4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3imp9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3tbac trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3upzo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3wsnp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.48yws trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4dj5e trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4gjkw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4wrhj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4zsms trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.56hw0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5971v trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5acih trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5gxy9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5kh8r trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5mzj7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5r9xd trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.604iv trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6ec2i trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6iqeo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6oix4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6ou83 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6qro7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6wyv9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6zjq9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6zppn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.7goxi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.7wl34 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8re1c trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8tuyf trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.91utc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.933ua trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9mfno trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9tovp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9vpyw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.aa10r trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.aas7h trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.aef7x trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.aezce trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.aslhb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.au0u2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.b039h trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.b87wq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.bfmy0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.bmclg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.bo8mn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cdeiw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cgi09 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cte9u trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cvqk9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.d0aj0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.d2qa1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.dt5dr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.e3n0w trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.e97nq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.erfdf trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ernwn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.f4emm trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.f7ho9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.flzzx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fq6qx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fvz1r trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fy63u trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ggxwq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.glv99 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.gz770 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h7bd2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hk4t1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hog1b trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hp4go trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hr5w2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hykp1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.i8wam trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ih01j trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.im3ep trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.itnql trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.j4dbk trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ja1fa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jc4pa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jkg9z trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jn9wa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jnjwx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jsou3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.judri trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jw2gg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.k50yj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.k74rc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.k9qc7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kby1r trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kunvs trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kyi7h trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.l1y5a trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.l2q0t trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.l62wc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.l9xwi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.lu667 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.m0gwz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.m8omt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.mbe90 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.mmkt1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.mwhct trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.n848j trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ni9zi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nqzw8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nvcmq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nyk1m trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ocpzh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.pccmx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.pw8kw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.py58k trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.r0xoc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.rc54f trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.rueel trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.s2m2h trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.s74my trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.s8jvg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sa6yn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sgjs2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.skw0k trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.smkzf trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.solii trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sroho trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.stebf trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.t9mof trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.thsuh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ti7kp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.tlu7v trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ttfwk trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.u1ej4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.u7e26 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.uffq9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.uvwzr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vag2n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vckhj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vjsx8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vogqd trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vts0w trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.wcxld trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.wnate trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.wytte trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.wzlk3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.x9rqw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xln3k trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xq9hz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xzrj9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ya2vs trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ybyv3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ydogv trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yento trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ypp6c trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yy2c9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.z2rlx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zyitq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.01un8n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.07pij9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.0a2oxs trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.0bfz9d trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.1614oy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.1a1hd8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.1bk7p9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.1t4rqj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.217m75 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2cb0up trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2expgr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2f5rlu trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2gg1my trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2kl17u trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2pzusd trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2vb0id trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3067gr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.33m3jq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3eg9s1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3fozpx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3p709o trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3ywal9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3z13tt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.40vfph trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4jheyn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4ls02n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4t6zc1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4ucqjo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.53y2to trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.56f5la trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5g4d53 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5hj6yn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6goxrz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6hdsre trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6nlxc9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6piil8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6whu9w trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6z3kmt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.74dnss trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.7jvovr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.7l3k7j trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.7ou3bc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.83fnij trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.87o858 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8jmcmt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8qnw14 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8tiaav trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.96fiyl trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9dxoxr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9ffn66 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9gprp8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9itnvw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9kbe36 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9kee5h trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9s0owx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ak181m trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.apvi4u trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.as2xfo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ayshr7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.bfloh8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.c2xzd8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cj5laa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cm889w trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cms45c trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cnpboa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.cnvupz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.d0qb5n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.d43nxk trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.dez4c7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.dh0dot trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.dhf2ib trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.e2b0si trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.e3gm99 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.e4n7od trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.epb21f trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.f1f9vs trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.f4l86l trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.f7xcso trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fcriv5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fey83e trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fmakj7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.frgiqy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.gyhbu2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h3hxs0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h6naxl trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h6pwkr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h85rxe trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h8jvmn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h99xco trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hc14o2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hfayhg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hii5nh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hzatq6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.i2684x trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ibi9jm trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ie51o0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ihzdcc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.iu50j5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.j2c50d trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.j9on5m trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jf6og6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jffg58 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jp4utw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jtputb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jydxy9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.k4do51 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kefoou trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kesx4q trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kl3v5i trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kn7ugj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.kxzizw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.lelrb7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.m0d7f7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.m7or5m trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.n32ziy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.n3tuhc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.n8ar9n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nc1hqg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nf4x72 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nfb704 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ngl86p trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nnln4d trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nspmcc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nvwz0z trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ofrzyg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.oj3hm3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.oq5qh4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.p899hd trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.pd3h7e trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.phwovq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.pm46r2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.pyc464 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.q1v4i6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.q5mey5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.q8pqi1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.qcuva1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.r2coog trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.r7pozj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.r93br2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.rd1lyb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.rgv7o9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.rr7hc3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.rt77l4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ryhlay trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.s75ric trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sa25o2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sabq71 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.svot79 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.t5e954 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.tvggbx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.tw23hb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.u22r5j trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.u2vfvu trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.u88pqx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.uhh30c trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vfdwom trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vlyeb2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vujt61 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vxooq1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.weqzlb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.wpudwo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.wqev8f trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.x309cx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xnr9ll trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xtljkr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xw33oz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yagy8k trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ycv43i trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yfht0n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ygd80t trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yqv46v trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.z3888f trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.z8pb2s trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zid3yq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.0qv5br5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.0rq2zj6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.15w7waa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.1mo0urt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.1nzdccf trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.27e8xmn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2awqgup trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.2t240su trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.39zj2l1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3h089fq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3ouomzw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.3ulcgjm trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.433zzfj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.49rej7i trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4bp9ire trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.4nibd3x trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5hwbwkl trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5if4h0c trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5s0j2z3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5sf3sho trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.5zyfolo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.66rgpax trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.68kjzya trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6lne4cc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6ofcc36 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.6u6r3wq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.721eux3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.7720yuf trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.7wh1yig trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8dl4qlo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8dmxnqh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.8htp5hp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.91ipe3v trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.95a8ecb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.97j5eml trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9by5re5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9fu1bud trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9kgq6c7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9kpuma6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9q23spy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.9tzin38 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.a7d86l0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.aga1cgg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ajaa5u4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.aq7z4dh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.atk85rv trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.au2b8re trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.axce92r trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.b97d0r6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.bjvg7i1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.co7x3ac trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.czc2uxu trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.czx8w2f trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.daj7nof trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.dje9cz8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.dm95tjc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.du8xwdj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.dublx7v trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.e34p80s trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.egv9i5o trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.eig3iho trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ejeatv7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fh6amws trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fkm14gx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fotenqj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fv2z4an trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.fxjoa6r trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.g4mdt06 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.gddidhy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.gyh1yko trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.gzk2c5g trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.h1cmutu trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hchi5pi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hehyz54 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.hvfmzgb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.i8q4vu5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ixquf8v trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jkhe2gq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jlj7xyj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.jq6njzb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.k9003a1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.knecptd trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ktx25c1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.lb96oc8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.leytk01 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.lqq2uw8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.lrvl0gw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.lwe3kbl trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.m7r5qgx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.m88iz45 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.mface6x trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.mpnsuq8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.mr1terh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.n4y3to7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.n8lz20b trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ncrwl9h trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.nodv7aa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ntomp2w trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.o6icrxw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.oie4g83 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.omwb06t trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.p17d931 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.pnlw2o6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.q18133j trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.q1cgam1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.qc72iso trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.qz7q0fz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.qzkyuad trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.r0855fx trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.rp02iuy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.s0ihuhd trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.s6er9g6 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sa8fc93 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sqstwtp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.sujzlxi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.t0m1l1x trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.t4tsigg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ug4ufxk trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.untl72w trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.uo2vh7g trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.uv8dytg trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.ux6wv5x trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.uy8rbkc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.valfd3p trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.vm1ricv trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.wsmpbso trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.x84n1o1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xenypfb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xli3ofm trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.xqdsgxj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.y7ta6mt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yg0brjt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yjqx3p8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yp5oz9x trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.yv6na15 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.z07okng trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zbhf7js trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zkkpiaj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zmhmv28 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zovem91 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zrl9v99 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zv0yz2i trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Base Poll Poll.zw9fagy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Live Dumb Base.4saw79g trouvé ! Infection Lop possible non traitée par cet outil !
*** Scan terminé 10/01/2010 20:20:38,93 ***


RSIT:

Logfile of random’s system information tool 1.06 (written by random/random)
Run by tomtom at 2010-01-10 20:22:03
Microsoft Windows 7 Édition Intégrale Service Pack 2
System drive C: has 438 GB (92%) free of 477 GB
Total RAM: 4095 MB (71% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:22:41, on 10/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
D:\Incoming\RSIT.exe
C:\Program Files (x86)\Trend Micro\HijackThis\tomtom.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = g.msn.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = My 7 IE 8
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM…\Run: [StartCCC] “C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files (x86)\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [slow dale] “C:\ProgramData\Base Poll Poll.jn9wa”
O4 - HKLM…\Run: [Malwarebytes’ Anti-Malware] “C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe” /starttray
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
O4 - HKCU…\Run: [RocketDock] “C:\Program Files (x86)\RocketDock\RocketDock.exe”
O4 - HKCU…\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU…\Run: [uTorrent] “C:\Program Files (x86)\uTorrent\uTorrent.exe”
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE…
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - platformdl.adobe.com…
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


End of file - 7542 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GlaryInitialize.job
C:\Windows\tasks\Malwarebytes’ Scheduled Scan for tomtom.job
C:\Windows\tasks\Malwarebytes’ Scheduled Update for tomtom.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{0055C089-8582-441B-A0BF-17B458C2A3A8}]
IDMIEHlprObj Class - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll [2009-11-11 173488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d’aide de l’Assistant de connexion Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java™ Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“StartCCC”=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-10-06 98304]
“SunJavaUpdateSched”=C:\Program Files (x86)\Java\jre6\bin\jusched.exe [2009-10-11 149280]
“slow dale”=C:\ProgramData\Base Poll Poll.jn9wa [2010-01-10 110608]
“Malwarebytes’ Anti-Malware”=C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe [2010-01-07 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“msnmsgr”=C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
“SuperCopier2.exe”=C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe [2009-08-16 955392]
“RocketDock”=C:\Program Files (x86)\RocketDock\RocketDock.exe [2007-09-02 495616]
“IDMan”=C:\Program Files (x86)\Internet Download Manager\IDMan.exe [2010-01-03 3171760]
“uTorrent”=C:\Program Files (x86)\uTorrent\uTorrent.exe [2010-01-09 289584]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
“authentication packages”=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ndiscap]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VaultSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“ConsentPromptBehaviorAdmin”=0
“ConsentPromptBehaviorUser”=3
“EnableLUA”=0
“EnableUIADesktopToggle”=0
“PromptOnSecureDesktop”=0
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoActiveDesktop”=
“ForceActiveDesktopOn”=
“NoActiveDesktopChanges”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*

======List of files/folders created in the last 1 months======

2010-01-10 20:14:24 ----A---- C:\cleannavi.txt
2010-01-10 20:11:07 ----D---- C:\Program Files (x86)\Navilog1
2010-01-10 15:54:53 ----D---- C:\rsit
2010-01-10 08:59:33 ----HD---- C:$AVG
2010-01-10 08:59:12 ----D---- C:\Program Files (x86)\AVG
2010-01-09 16:56:35 ----D---- C:\Program Files (x86)\uTorrent
2010-01-09 16:55:27 ----D---- C:\Users\tomtom\AppData\Roaming\uTorrent
2010-01-08 16:10:16 ----A---- C:\ProgramData\Base Poll Poll.jsou3
2010-01-07 20:54:02 ----D---- C:\Windows\Downloaded Installations
2010-01-07 20:18:43 ----D---- C:\Program Files (x86)\SDHelper (Spybot - Search & Destroy)
2010-01-07 20:18:43 ----D---- C:\Program Files (x86)\Misc. Support Library (Spybot - Search & Destroy)
2010-01-07 20:18:42 ----D---- C:\Program Files (x86)\File Scanner Library (Spybot - Search & Destroy)
2010-01-07 20:08:33 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-01-04 12:57:46 ----AD---- C:\ProgramData\TEMP
2010-01-03 18:51:24 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2010-01-03 18:49:57 ----D---- C:\Users\tomtom\AppData\Roaming\IDM
2010-01-03 18:49:52 ----D---- C:\Program Files (x86)\Internet Download Manager
2010-01-03 17:48:01 ----D---- C:\Users\tomtom\AppData\Roaming\Babylon
2010-01-03 17:48:01 ----D---- C:\ProgramData\Babylon
2010-01-02 15:31:02 ----D---- C:\Program Files (x86)\IKEA HomePlanner
2010-01-02 15:30:29 ----D---- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2010-01-01 12:23:49 ----A---- C:\Users\tomtom\AppData\Roaming\SetValue.bat
2010-01-01 12:23:48 ----A---- C:\Users\tomtom\AppData\Roaming\GetValue.vbs
2010-01-01 12:22:41 ----A---- C:\Windows\system32\tmp.txt
2010-01-01 12:22:39 ----A---- C:\rapport.txt
2010-01-01 11:56:29 ----A---- C:\Windows\system32\WS2Fix.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\VCCLSID.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swxcacls.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swsc.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swreg.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\SrchSTS.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\Process.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\dumphive.exe
2009-12-31 18:01:01 ----D---- C:\Program Files (x86)\Trend Micro
2009-12-31 09:12:14 ----D---- C:\Users\tomtom\AppData\Roaming\Malwarebytes
2009-12-31 09:12:10 ----D---- C:\ProgramData\Malwarebytes
2009-12-31 09:12:10 ----D---- C:\Program Files (x86)\Malwarebytes’ Anti-Malware
2009-12-30 10:19:50 ----A---- C:\Windows\system32\D3DX9_42.dll
2009-12-30 10:19:50 ----A---- C:\Windows\system32\d3dx10_42.dll
2009-12-29 18:19:32 ----D---- C:\Program Files (x86)\CAPCOM
2009-12-29 18:19:17 ----A---- C:\Windows\system32\d3dx10_41.dll
2009-12-29 18:19:17 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\XAudio2_4.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\xactengine3_4.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\D3DX9_41.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\D3DX9_37.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\d3dx10_37.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2009-12-29 18:18:50 ----A---- C:\Windows\system32\xinput1_3.dll
2009-12-29 18:18:33 ----D---- C:\Windows\system32\xlive
2009-12-29 18:18:33 ----D---- C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2009-12-29 13:30:41 ----D---- C:\Windows\pss
2009-12-29 08:37:47 ----D---- C:\ProgramData\DAEMON Tools Pro
2009-12-28 18:08:45 ----D---- C:\ProgramData\dumb tray 16 test
2009-12-28 18:08:30 ----D---- C:\ProgramData\CDROMHEARTSOFT
2009-12-28 18:08:30 ----D---- C:\Program Files (x86)\CDROMHEARTSOFT

======List of files/folders modified in the last 1 months======

2010-01-10 20:22:05 ----D---- C:\Windows\Temp
2010-01-10 20:21:51 ----D---- C:\Program Files (x86)\Mozilla Firefox
2010-01-10 20:20:38 ----D---- C:\Windows\System32
2010-01-10 20:13:19 ----D---- C:\Users\tomtom\AppData\Roaming\DMCache
2010-01-10 20:11:29 ----RD---- C:\Program Files
2010-01-10 20:11:07 ----RD---- C:\Program Files (x86)
2010-01-10 20:10:43 ----HD---- C:\ProgramData
2010-01-10 19:47:53 ----D---- C:\Windows
2010-01-10 17:13:20 ----D---- C:\Program Files (x86)\Common Files\InstallShield
2010-01-10 17:12:40 ----SHD---- C:\System Volume Information
2010-01-10 17:12:18 ----SHD---- C:\Windows\Installer
2010-01-10 17:12:12 ----D---- C:\Windows\SysWOW64
2010-01-10 16:53:05 ----D---- C:\Program Files (x86)\Common Files
2010-01-10 16:13:29 ----D---- C:\Windows\syst

Salut

Manque une partie du Log de RSIT

fais ceci

  1. Lances Hijackthis

SOUS Windows7/VISTA: Clic droit sur Hijackthis/exécuter en tant qu’administrateur!

Cliques sur ==> Do a System Scan Only

coches ces Lignes

Fermes tes autres applications sauf ==> hijackthis ( bien sûr )

et Cliques sur ==> Fix Checked

ensuite

  1. Désactives ton antivirus

Télécharge OTM de OldTimer sur le bureau :

==>OTM

Double-clique sur OTM.exe sur le bureau

—> sous VISTA:Ne pas oublier l’élévation des privilèges sous Vista.
(Clic droit sur l’icône d OTM, puis sur Exécuter en tant qu’administrateur dans le menu déroulant.)

  • Copie le texte qui se trouve en citation et colle le dans le cadre de gauche de OTMoveIt nommé Paste Instructions for Items to be Moved

[spoiler]

[/spoiler]

  • Clique sur MoveIt! pour lancer la suppression.
  • Ferme OTM

Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

Poste le rapport de OTM qui se trouve dans C:_OTM\MovedFiles.

Réactives ton antivirus

aprés

  1. télécharges et installes Ccleaner

==>Ccleaner

Une fois sur le bureau, clic sur l’install de CCleaner.
-> Mais avant de cliquer sur le bouton “installer”, décoche toutes les “options supplémentaires”.(install de la barre yahoo,etc…)

–>Ensuite, clique sur “Options”, “Avancé” et décoche la case
–>“Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures”.

–>Clique sur l’onglet ==> Nettoyeur puis sur “Lancer le Nettoyage”.

–> Ensuite clique sur l’icone==> Registre , à droite, clique sur “Chercher des erreurs” puis sur “Réparer les erreurs sélectionnées”.

Accepte la sauvegarde, de la BDR (base de registre )qu’il propose .
Je te conseille de le repasser au moins deux fois,(ou + jusqu’à qu’il ne trouve plus d’erreurs.)

Redémarres ton Pc-

ensuite

Poste un nouveau Log RSIT ==> Complet ce coup-çi

cricri58
Edité le 10/01/2010 à 21:12

Voilà le rapport OTM

All processes killed
========== SERVICES/DRIVERS ==========
Service gusvc stopped successfully!
Service gusvc deleted successfully!
========== FILES ==========
C:\ProgramData\Base Poll Poll.jsou3 moved successfully.
File/Folder C:\Program Files\Google\Common\Google Updater not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: tomtom
->Temp folder emptied: 266386058 bytes
->Temporary Internet Files folder emptied: 5283562 bytes
->Java cache emptied: 42421587 bytes
->FireFox cache emptied: 41383730 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 11792 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33936 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 753 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 1094506 bytes

Total Files Cleaned = 340,00 mb

OTM by OldTimer - Version 3.1.5.0 log created on 01102010_223702

Files moved on Reboot…
C:\Users\tomtom\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot…


Voilà le rapport RSIT:

info.txt logfile of random’s system information tool 1.06 2010-01-10 22:45:07

======Uninstall list======

µTorrent–>“C:\Program Files (x86)\uTorrent\uTorrent.exe” /UNINSTALL
Adobe Anchor Service CS3–>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3–>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3–>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting–>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0–>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps–>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific–>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings–>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Recommended Settings–>MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings–>MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings–>MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Default Language CS3–>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3–>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2–>MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 ActiveX–>C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin–>C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
Adobe Fonts All–>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3–>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3–>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files–>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3–>C:\Program Files (x86)\Common Files\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
Adobe Photoshop CS3–>MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
Adobe Reader 9.2 - Français–>MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
Adobe Setup–>MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
Adobe Stock Photos CS3–>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support–>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3–>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client–>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin–>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3–>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
Archiveur WinRAR–>C:\Program Files (x86)\WinRAR\uninstall.exe
ASUSUpdate–>RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup “C:\Program Files (x86)\InstallShield Installation Information{587178E7-B1DF-494E-9838-FA4DD36E873C}\setup.exe” -l0x40c
Catalyst Control Center - Branding–>MsiExec.exe /I{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}
CCleaner–>“C:\Program Files (x86)\CCleaner\uninst.exe”
Combined Community Codec Pack 2008-01-24–>“C:\Program Files (x86)\Combined Community Codec Pack\unins000.exe”
DHTML Editing Component–>MsiExec.exe /I{2EA870FA-585F-4187-903D-CB9FFD21E2E0}
eMule–>“C:\Program Files (x86)\eMule\Uninstall.exe”
EPU-6 Engine–>RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup “C:\Program Files (x86)\InstallShield Installation Information{56B83336-FBC1-4C46-8613-90A9E3B440D6}\Setup.exe” -l0x40c
Glary Utilities 2.18.0.786–>“C:\Program Files (x86)\Glary Utilities\unins000.exe”
HijackThis 2.0.2–>“C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe” /uninstall
HydraVision–>MsiExec.exe /X{E7EE88BF-D287-74E1-EC9C-29746228B0D8}
IKEA Home Planner–>MsiExec.exe /I{B3276CB1-20B6-4AF9-AAEC-E72C83816495}
Installation Windows Live–>C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Installation Windows Live–>MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Internet Download Manager–>C:\Program Files (x86)\Internet Download Manager\Uninstall.exe
Java™ 6 Update 17–>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
LogMeIn–>MsiExec.exe /I{84713778-D9A9-4130-A811-DF3187827B05}
Malwarebytes’ Anti-Malware–>“C:\Program Files (x86)\Malwarebytes’ Anti-Malware\unins000.exe”
marvell 61xx–>C:\Program Files (x86)\Marvell\61xx\uninst-61xx.exe
Microsoft Choice Guard–>MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Games for Windows - LIVE Redistributable–>MsiExec.exe /X{00C5F4F4-62F9-40D7-8000-AD8A9CD0C669}
Microsoft Games for Windows - LIVE–>MsiExec.exe /X{A1C962E2-2426-49C6-A38B-9A07E40D607C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-002A-0000-1000-0000000FF1CE} /uninstall {E64BA721-2310-4B55-BE5A-2925F9706192}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-002A-040C-1000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office Access MUI (French) 2007–>MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007–>MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007–>MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.4–>MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
Microsoft Office Outlook MUI (French) 2007–>MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007–>MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007–>“C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe” /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007–>MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007–>MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007–>MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007–>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007–>MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007–>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007–>MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007–>MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Publisher MUI (French) 2007–>MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007–>MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007–>MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Silverlight–>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053–>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable–>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148–>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Mise à jour Microsoft Office Excel 2007 Help (KB963678)–>msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Outlook 2007 Help (KB963677)–>msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)–>msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)–>msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
monAlbumPhoto–>“C:\Program Files (x86)\monAlbumPhoto\unins000.exe”
Mozilla Firefox (3.5.7)–>C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
MSVCRT–>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
My 7 Optimizer–>C:\Windows\Uninstal.exe
Outil de téléchargement Windows Live–>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PDF Settings–>MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
Picasa 3–>“C:\Program Files (x86)\Google\Picasa3\Uninstall.exe”
RocketDock 1.3.5–>“C:\Program Files (x86)\RocketDock\unins000.exe”
Seagate DiscWizard–>MsiExec.exe /X{81A60A13-224D-4637-8203-3EAC03B121A4}
Security Update for 2007 Microsoft Office System (KB969559)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for Microsoft Office Excel 2007 (KB973593)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office Outlook 2007 (KB972363)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office Publisher 2007 (KB969693)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
Security Update for Microsoft Office system 2007 (972581)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
STREET FIGHTER IV–>MsiExec.exe /X{59ABBDF0-E1E5-48AF-85FB-F523A08C3490}
SuperCopier2–>“C:\Program Files (x86)\SuperCopier2\SC2Uninst.exe”
Turbo Lister 2–>MsiExec.exe /X{8927E07C-97F7-4A54-88FB-D976F50DD46E}
Update for 2007 Microsoft Office System (KB967642)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft Office InfoPath 2007 (KB976416)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
Update for Outlook 2007 Junk Email Filter (kb976884)–>msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
Visual C++ 8.0 Runtime Setup Package (x64)–>MsiExec.exe /I{2FDBBCEA-62DB-45F4-B6E5-0E1FB2A1F29D}
VLC media player 1.0.2–>C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
WBFS Manager 3.0–>C:\Program Files\WBFS\WBFS Manager 3.0\uninstall.exe
Windows Live Call–>MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform–>MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger–>MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Player Firefox Plugin–>MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

=====HijackThis Backups=====

O2 - BHO: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file) [2010-01-09]
O4 - HKLM…\Run: [16 test dupe acid] “C:\ProgramData\Live Dumb Base.4saw79g” [2010-01-09]
R3 - URLSearchHook: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file) [2010-01-09]
O3 - Toolbar: (no name) - {011f9246-da13-4555-9998-6e4805bd533f} - (no file) [2010-01-09]
O4 - HKLM…\Run: [slow dale] “C:\ProgramData\Base Poll Poll.2yvz4” [2010-01-09]
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2010-01-09]
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2010-01-09]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.whitesmokestart.com… [2010-01-09]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local [2010-01-10]
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe” /background [2010-01-10]
O4 - HKLM…\Run: [slow dale] “C:\ProgramData\Base Poll Poll.3l026jx” [2010-01-10]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = [2010-01-10]
O4 - HKCU…\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot [2010-01-10]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = [2010-01-10]
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) [2010-01-10]
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - platformdl.adobe.com… [2010-01-10]

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======System event log======

Computer Name: MAISON
Event Code: 36888
Message: L’alerte fatale suivante a été générée : 10. L’état d’erreur interne est 10.
Record Number: 1180
Source Name: Schannel
Time Written: 20090927212921.775256-000
Event Type: Erreur
User: AUTORITE NT\Système

Computer Name: MAISON
Event Code: 36888
Message: L’alerte fatale suivante a été générée : 10. L’état d’erreur interne est 10.
Record Number: 1179
Source Name: Schannel
Time Written: 20090927212921.759656-000
Event Type: Erreur
User: AUTORITE NT\Système

Computer Name: MAISON
Event Code: 7024
Message: Le service Écouteur HomeGroup s’est arrêté avec l’erreur service particulière %%-2147023143.
Record Number: 1174
Source Name: Service Control Manager
Time Written: 20090927212827.034760-000
Event Type: Erreur
User:

Computer Name: MAISON
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk3\DR3 lors d’une opération de pagination.
Record Number: 920
Source Name: Disk
Time Written: 20090927210304.857500-000
Event Type: Avertissement
User:

Computer Name: MAISON
Event Code: 7023
Message: Le service Programme d’installation pour les modules Windows s’est arrêté avec l’erreur :
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Record Number: 535
Source Name: Service Control Manager
Time Written: 20090927182748.905879-000
Event Type: Erreur
User:

=====Application event log=====

Computer Name: MAISON
Event Code: 1015
Message: HRESULT détaillé. hr retourné=0xC004F022, hr d’origine=0x80049E00
Record Number: 322
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20090927194744.000000-000
Event Type: Avertissement
User:

Computer Name: MAISON
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-3576373079-4147584574-2192575426-1001_Classes:
Process 272 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3576373079-4147584574-2192575426-1001_CLASSES

Record Number: 242
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090927182744.225870-000
Event Type: Avertissement
User: AUTORITE NT\Système

Computer Name: MAISON
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
2 user registry handles leaked from \Registry\User\S-1-5-21-3576373079-4147584574-2192575426-1001:
Process 464 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-3576373079-4147584574-2192575426-1001
Process 272 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3576373079-4147584574-2192575426-1001

Record Number: 241
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090927182743.726670-000
Event Type: Avertissement
User: AUTORITE NT\Système

Computer Name: MAISON
Event Code: 1008
Message: Le service Windows Search démarre et tente de supprimer l’ancien index de recherche {Raison : Réinitialisation totale de l’index}.

Record Number: 99
Source Name: Microsoft-Windows-Search
Time Written: 20090927181600.000000-000
Event Type: Avertissement
User:

Computer Name: MAISON
Event Code: 11
Message: Fuite de mémoire possible. L’application (C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted) (PID : 116) a transmis un pointeur non NULL à RPC pour un paramètre [out] marqué [allocate(all_nodes)]. Les paramètres [allocate(all_nodes)] sont toujours réaffectés ; si le pointeur initial contenait une adresse mémoire valide, cela entraînerait une fuite de cette mémoire. L’appel provenait de l’interface avec l’UUID ({3F31C91E-2545-4B7B-9311-9529E8BFFEF6}), Numéro de méthode (20). Action utilisateur : contactez le fournisseur de l’application pour obtenir une version mise à jour.
Record Number: 98
Source Name: Microsoft-Windows-RPC-Events
Time Written: 20090927181555.105835-000
Event Type: Avertissement
User: AUTORITE NT\SERVICE LOCAL

=====Security event log=====

Computer Name: 37L4247E29-32
Event Code: 4735
Message: Un groupe local dont la sécurité est activée a été modifié.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : 37L4247E29-32$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Groupe :
ID de sécurité : S-1-5-32-551
Nom du groupe : Opérateurs de sauvegarde
Domaine du groupe : Builtin

Attributs modifiés :
Nom du compte SAM : -
Historique SID : -

Informations supplémentaires :
Privilèges : -
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090927180844.877283-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247E29-32
Event Code: 4731
Message: Un groupe local dont la sécurité est activée a été créé.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : 37L4247E29-32$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Nouveau groupe :
ID de sécurité : S-1-5-32-551
Nom du groupe : Opérateurs de sauvegarde
Domaine du groupe : Builtin

Attributs :
Nom du compte SAM : Opérateurs de sauvegarde
Historique SID : -

Informations supplémentaires :
Privilèges : -
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090927180844.877283-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247E29-32
Event Code: 4902
Message: La table de stratégie d’audit par utilisateur a été créée.

Nombre d’éléments : 0
ID de la stratégie : 0x32e6f
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090927180844.643282-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247E29-32
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID d’ouverture de session : 0x0

Type d’ouverture de session : 0

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : Système
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x4
Nom du processus :

Informations sur le réseau :
Nom de la station de travail : -
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : -
Package d’authentification : -
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090927180842.942879-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247E29-32
Event Code: 4608
Message: Windows démarre.

Cet événement est journalisé lorsque LSASS.EXE démarre et que le sous-système d’audit est initialisé.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090927180842.896079-000
Event Type: Succès de l’audit
User:

======Environment variables======

“ComSpec”=%SystemRoot%\system32\cmd.exe
“FP_NO_HOST_CHECK”=NO
“OS”=Windows_NT
“Path”=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\PROGRA~1\DISKEE~1\DISKEE~1
“PATHEXT”=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
“PROCESSOR_ARCHITECTURE”=AMD64
“TEMP”=%SystemRoot%\TEMP
“TMP”=%SystemRoot%\TEMP
“USERNAME”=SYSTEM
“windir”=%SystemRoot%
“PSModulePath”=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
“NUMBER_OF_PROCESSORS”=4
“PROCESSOR_LEVEL”=6
“PROCESSOR_IDENTIFIER”=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
“PROCESSOR_REVISION”=170a

-----------------EOF-----------------


Logfile of random’s system information tool 1.06 (written by random/random)
Run by tomtom at 2010-01-10 22:44:23
Microsoft Windows 7 Édition Intégrale Service Pack 2
System drive C: has 438 GB (92%) free of 477 GB
Total RAM: 4095 MB (73% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:45:04, on 10/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
D:\Incoming\RSIT.exe
C:\Program Files (x86)\Trend Micro\HijackThis\tomtom.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = g.msn.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = My 7 IE 8
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM…\Run: [StartCCC] “C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files (x86)\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [Malwarebytes’ Anti-Malware] “C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe” /starttray
O4 - HKCU…\Run: [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
O4 - HKCU…\Run: [RocketDock] “C:\Program Files (x86)\RocketDock\RocketDock.exe”
O4 - HKCU…\Run: [uTorrent] “C:\Program Files (x86)\uTorrent\uTorrent.exe”
O4 - HKCU…\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE…
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)


End of file - 6688 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GlaryInitialize.job
C:\Windows\tasks\Malwarebytes’ Scheduled Scan for tomtom.job
C:\Windows\tasks\Malwarebytes’ Scheduled Update for tomtom.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{0055C089-8582-441B-A0BF-17B458C2A3A8}]
IDMIEHlprObj Class - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll [2009-11-11 173488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d’aide de l’Assistant de connexion Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java™ Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“StartCCC”=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-10-06 98304]
“SunJavaUpdateSched”=C:\Program Files (x86)\Java\jre6\bin\jusched.exe [2009-10-11 149280]
“Malwarebytes’ Anti-Malware”=C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe [2010-01-07 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“SuperCopier2.exe”=C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe [2009-08-16 955392]
“RocketDock”=C:\Program Files (x86)\RocketDock\RocketDock.exe [2007-09-02 495616]
“uTorrent”=C:\Program Files (x86)\uTorrent\uTorrent.exe [2010-01-09 289584]
“IDMan”=C:\Program Files (x86)\Internet Download Manager\IDMan.exe [2010-01-03 3171760]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
“authentication packages”=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ndiscap]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VaultSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“ConsentPromptBehaviorAdmin”=0
“ConsentPromptBehaviorUser”=3
“EnableLUA”=0
“EnableUIADesktopToggle”=0
“PromptOnSecureDesktop”=0
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoActiveDesktop”=
“ForceActiveDesktopOn”=
“NoActiveDesktopChanges”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*

======List of files/folders created in the last 1 months======

2010-01-10 22:37:02 ----D---- C:_OTM
2010-01-10 20:14:24 ----A---- C:\cleannavi.txt
2010-01-10 20:11:07 ----D---- C:\Program Files (x86)\Navilog1
2010-01-10 15:54:53 ----D---- C:\rsit
2010-01-10 08:59:33 ----HD---- C:$AVG
2010-01-10 08:59:12 ----D---- C:\Program Files (x86)\AVG
2010-01-09 16:56:35 ----D---- C:\Program Files (x86)\uTorrent
2010-01-09 16:55:27 ----D---- C:\Users\tomtom\AppData\Roaming\uTorrent
2010-01-07 20:54:02 ----D---- C:\Windows\Downloaded Installations
2010-01-07 20:18:43 ----D---- C:\Program Files (x86)\SDHelper (Spybot - Search & Destroy)
2010-01-07 20:18:43 ----D---- C:\Program Files (x86)\Misc. Support Library (Spybot - Search & Destroy)
2010-01-07 20:18:42 ----D---- C:\Program Files (x86)\File Scanner Library (Spybot - Search & Destroy)
2010-01-07 20:08:33 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-01-04 12:57:46 ----AD---- C:\ProgramData\TEMP
2010-01-03 18:51:24 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2010-01-03 18:49:57 ----D---- C:\Users\tomtom\AppData\Roaming\IDM
2010-01-03 18:49:52 ----D---- C:\Program Files (x86)\Internet Download Manager
2010-01-03 17:48:01 ----D---- C:\Users\tomtom\AppData\Roaming\Babylon
2010-01-03 17:48:01 ----D---- C:\ProgramData\Babylon
2010-01-02 15:31:02 ----D---- C:\Program Files (x86)\IKEA HomePlanner
2010-01-02 15:30:29 ----D---- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2010-01-01 12:23:49 ----A---- C:\Users\tomtom\AppData\Roaming\SetValue.bat
2010-01-01 12:23:48 ----A---- C:\Users\tomtom\AppData\Roaming\GetValue.vbs
2010-01-01 12:22:41 ----A---- C:\Windows\system32\tmp.txt
2010-01-01 12:22:39 ----A---- C:\rapport.txt
2010-01-01 11:56:29 ----A---- C:\Windows\system32\WS2Fix.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\VCCLSID.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swxcacls.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swsc.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\swreg.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\SrchSTS.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\Process.exe
2010-01-01 11:56:29 ----A---- C:\Windows\system32\dumphive.exe
2009-12-31 18:01:01 ----D---- C:\Program Files (x86)\Trend Micro
2009-12-31 09:12:14 ----D---- C:\Users\tomtom\AppData\Roaming\Malwarebytes
2009-12-31 09:12:10 ----D---- C:\ProgramData\Malwarebytes
2009-12-31 09:12:10 ----D---- C:\Program Files (x86)\Malwarebytes’ Anti-Malware
2009-12-30 10:19:50 ----A---- C:\Windows\system32\D3DX9_42.dll
2009-12-30 10:19:50 ----A---- C:\Windows\system32\d3dx10_42.dll
2009-12-29 18:19:32 ----D---- C:\Program Files (x86)\CAPCOM
2009-12-29 18:19:17 ----A---- C:\Windows\system32\d3dx10_41.dll
2009-12-29 18:19:17 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\XAudio2_4.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\xactengine3_4.dll
2009-12-29 18:19:16 ----A---- C:\Windows\system32\D3DX9_41.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\D3DX9_37.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\d3dx10_37.dll
2009-12-29 18:18:52 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2009-12-29 18:18:50 ----A---- C:\Windows\system32\xinput1_3.dll
2009-12-29 18:18:33 ----D---- C:\Windows\system32\xlive
2009-12-29 18:18:33 ----D---- C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2009-12-29 13:30:41 ----D---- C:\Windows\pss
2009-12-29 08:37:47 ----D---- C:\ProgramData\DAEMON Tools Pro
2009-12-28 18:08:45 ----D---- C:\ProgramData\dumb tray 16 test
2009-12-28 18:08:30 ----D---- C:\ProgramData\CDROMHEARTSOFT
2009-12-28 18:08:30 ----D---- C:\Program Files (x86)\CDROMHEARTSOFT

======List of files/folders modified in the last 1 months======

2010-01-10 22:44:49 ----D---- C:\Users\tomtom\AppData\Roaming\DMCache
2010-01-10 22:44:25 ----D---- C:\Windows\Temp
2010-01-10 22:43:01 ----D---- C:\Program Files (x86)\Mozilla Firefox
2010-01-10 22:42:25 ----D---- C:\Windows
2010-01-10 22:37:03 ----HD---- C:\ProgramData
2010-01-10 22:28:38 ----D---- C:\Users\tomtom\AppData\Roaming\vlc
2010-01-10 20:20:38 ----D---- C:\Windows\System32
2010-01-10 20:11:29 ----RD---- C:\Program Files
2010-01-10 20:11:07 ----RD---- C:\Program Files (x86)
2010-01-10 17:13:20 ----D---- C:\Program Files (x86)\Common Files\InstallShield
2010-01-10 17:12:40 ----SHD---- C:\System Volume Information
2010-01-10 17:12:18 ----SHD---- C:\Windows\Installer
2010-01-10 17:12:12 ----D---- C:\Windows\SysWOW64
2010-01-10 16:53:05 ----D---- C:\Program Files (x86)\Common Files
2010-01-10 16:13:29 ----D---- C:\Windows\system32\drivers
2010-01-10 10:30:18 ----D---- C:\Windows\Tasks
2010-01-10 09:08:56 ----D---- C:\Windows\winsxs
2010-01-10 09:06:48 ----D---- C:\Users\tomtom\AppData\Roaming\dvdcss
2010-01-10 07:58:42 ----D---- C:\Program Files (x86)\LogMeIn
2010-01-08 11:00:19 ----D---- C:\Windows\inf
2010-01-08 11:00:19 ----D---- C:\Windows\Help
2009-12-29 18:18:59 ----D---- C:\Windows\Logs
2009-12-29 13:40:12 ----D---- C:\ProgramData\DAEMON Tools Lite
2009-12-29 08:42:24 ----RD---- C:\Users
2009-12-29 08:41:51 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2009-12-28 18:06:06 ----D---- C:\Program Files (x86)\Glary Utilities
2009-12-28 18:04:57 ----D---- C:\Windows\debug

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2007-12-17 14392]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys []
R1 discache;@%systemroot%\system32\drivers\discache.sys,-102; C:\Windows\System32\drivers\discache.sys []
R1 RDPREFMP;@%systemroot%\system32\drivers\RdpRefMp.sys,-101; C:\Windows\system32\drivers\rdprefmp.sys []
R1 WfpLwf;WFP Lightweight Filter; C:\Windows\system32\DRIVERS\wfplwf.sys []
R2 LMIInfo;LogMeIn Kernel Information Provider; ??\C:\Program Files (x86)\LogMeIn\x64\RaInfo.sys [2008-08-11 15928]
R2 LMIRfsDriver;LogMeIn Remote File System Driver; ??\C:\Windows\system32\drivers\LMIRfsDriver.sys []
R2 tifsfilter;Acronis True Image FS Filter; C:\Windows\system32\DRIVERS\tifsfilt.sys []
R3 1394ohci;Contrôleur d’hôte compatible OHCI 1394; C:\Windows\system32\DRIVERS\1394ohci.sys []
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys []
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
R3 CompositeBus;Pilote de l’énumérateur de bus composite; C:\Windows\system32\DRIVERS\CompositeBus.sys []
R3 dc3d;MS Hardware Device Detection Driver (HID); C:\Windows\system32\DRIVERS\dc3d.sys []
R3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys []
R3 ksthunk;Kernel Streaming Thunks; C:\Windows\system32\drivers\ksthunk.sys []
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller(NDIS6.20); C:\Windows\system32\DRIVERS\L1E62x64.sys []
R3 lmimirr;lmimirr; C:\Windows\system32\DRIVERS\lmimirr.sys []
R3 MBAMProtector;MBAMProtector; ??\C:\Windows\system32\drivers\mbam.sys [2009-01-14 15504]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys []
R3 RasAgileVpn;WAN Miniport (IKEv2); C:\Windows\system32\DRIVERS\AgileVpn.sys []
R3 rdpbus;Remote Desktop Device Redirector Bus Driver; C:\Windows\system32\DRIVERS\rdpbus.sys []
R3 WudfPf;User Mode Driver Frameworks Platform Driver; C:\Windows\system32\drivers\WudfPf.sys []
S3 ac2jnpj7;ac2jnpj7; C:\Windows\system32\drivers\ac2jnpj7.sys []
S3 AcpiPmi;ACPI Power Meter Driver; C:\Windows\system32\DRIVERS\acpipmi.sys []
S3 Ad-Watch Connect Filter;Ad-Watch Connect Kernel Filter; ??\C:\Windows\system32\drivers\NSDriver.sys []
S3 Ad-Watch Real-Time Scanner;AW Real-Time Scanner; ??\C:\Windows\system32\drivers\AWRTPD.sys []
S3 Ad-Watch Registry Filter;Ad-Watch Registry Kernel Filter; ??\C:\Windows\system32\drivers\AWRTRD.sys []
S3 AmdPPM;AMD Processor Driver; C:\Windows\system32\DRIVERS\amdppm.sys []
S3 amdsata;amdsata; C:\Windows\system32\DRIVERS\amdsata.sys []
S3 amdsbs;amdsbs; C:\Windows\system32\DRIVERS\amdsbs.sys []
S3 AppID;@%systemroot%\system32\appidsvc.dll,-102; C:\Windows\system32\drivers\appid.sys []
S3 b06bdrv;Broadcom NetXtreme II VBD; C:\Windows\system32\DRIVERS\bxvbda.sys []
S3 b57nd60a;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60a.sys []
S3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\Windows\system32\DRIVERS\CmBatt.sys []
S3 drmkaud;Pilotes audio approuvés par Microsoft; C:\Windows\system32\drivers\drmkaud.sys []
S3 ebdrv;Broadcom NetXtreme II 10 GigE VBD; C:\Windows\system32\DRIVERS\evbda.sys []
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\DRIVERS\errdev.sys []
S3 FsDepends;@%SystemRoot%\system32\drivers\fsdepends.sys,-10001; C:\Windows\System32\drivers\FsDepends.sys []
S3 hcw85cir;Hauppauge Consumer Infrared Receiver; C:\Windows\system32\drivers\hcw85cir.sys []
S3 HidBatt;HID UPS Battery Driver; C:\Windows\system32\DRIVERS\HidBatt.sys []
S3 HpSAMD;HpSAMD; C:\Windows\system32\DRIVERS\HpSAMD.sys []
S3 LSI_SAS2;LSI_SAS2; C:\Windows\system32\DRIVERS\lsi_sas2.sys []
S3 MegaSR;MegaSR; C:\Windows\system32\DRIVERS\MegaSR.sys []
S3 mshidkmdf;@%SystemRoot%\system32\drivers\mshidkmdf.sys,-100; C:\Windows\System32\drivers\mshidkmdf.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys []
S3 MSPCLOCK;Proxy d’horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys []
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys []
S3 MTConfig;Microsoft Input Configuration Driver; C:\Windows\system32\DRIVERS\MTConfig.sys []
S3 NdisCap;NDIS Capture LightWeight Filter; C:\Windows\system32\DRIVERS\ndiscap.sys []
S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys []
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys []
S3 scfilter;@%SystemRoot%\System32\drivers\scfilter.sys,-11; C:\Windows\System32\DRIVERS\scfilter.sys []
S3 stexstor;stexstor; C:\Windows\system32\DRIVERS\stexstor.sys []
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys []
S3 UmPass;Microsoft UMPass Driver; C:\Windows\system32\DRIVERS\umpass.sys []
S3 vhdmp;vhdmp; C:\Windows\system32\DRIVERS\vhdmp.sys []
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys []
S3 vwifibus;@%SystemRoot%\System32\drivers\vwifibus.sys,-257; C:\Windows\System32\drivers\vwifibus.sys []
S3 WIMMount;WIMMount; C:\Windows\system32\drivers\wimmount.sys [2009-07-14 19008]
S3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys []
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys []
S4 LMIRfsClientNP;LMIRfsClientNP; C:\Windows\system32\drivers\LMIRfsClientNP.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe [2007-08-20 571160]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe []
R2 AsSysCtrlService;ASUS System Control Service; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe [2009-04-02 90112]
R2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamservice.exe [2010-01-07 236368]
R2 Power;@%SystemRoot%\system32\umpo.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 RpcEptMapper;@%windir%\system32\RpcEpMap.dll,-1001; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 2297216]
R3 HomeGroupProvider;@%SystemRoot%\System32\provsvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S2 LMIMaint;LogMeIn Maintenance Service; C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe [2009-10-06 120640]
S2 LogMeIn;LogMeIn; C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe [2008-08-11 57920]
S2 sppsvc;@%SystemRoot%\system32\sppsvc.exe,-101; C:\Windows\system32\sppsvc.exe []
S3 AppIDSvc;@%systemroot%\system32\appidsvc.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 AxInstSV;@%SystemRoot%\system32\AxInstSV.dll,-103; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 BDESVC;@%SystemRoot%\system32\bdesvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 bthserv;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 clr_optimization_v2.0.50727_64;Microsoft .NET Framework NGEN v2.0.50727_X64; C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe [2009-06-10 89920]
S3 defragsvc;@%SystemRoot%\system32\defragsvc.dll,-101; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 EFS;@%SystemRoot%\system32\efssvc.dll,-100; C:\Windows\System32\lsass.exe []
S3 Fax;@%systemroot%\system32\fxsresm.dll,-118; C:\Windows\system32\fxssvc.exe []
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-09-28 654848]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 HomeGroupListener;@%SystemRoot%\System32\ListSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 PerfHost;@%systemroot%\sysWow64\perfhost.exe,-2; C:\Windows\SysWow64\perfhost.exe [2009-07-14 20992]
S3 SensrSvc;@%SystemRoot%\System32\sensrsvc.dll,-1000; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 sppuinotify;@%SystemRoot%\system32\sppuinotify.dll,-103; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 VaultSvc;@%SystemRoot%\system32\vaultsvc.dll,-1003; C:\Windows\system32\lsass.exe []
S3 wbengine;@%systemroot%\system32\wbengine.exe,-104; C:\Windows\system32\wbengine.exe []
S3 WbioSrvc;@%systemroot%\system32\wbiosrvc.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 WwanSvc;@%SystemRoot%\System32\wwansvc.dll,-257; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S4 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]

-----------------EOF-----------------

Et encore une fois merci, est-ce propre cette fois ci?

Salut

C est bon,

  1. as-tu encore des soucis

  2. tu n as plus d Antivirus d Actif ,tu me réponds à cette question

Sinon installes soit celui çi dessous ou sinon on verra pour Avira Antivir

Salut cricri58,
Il semble bien que le nettoyage soit bien complet!
Je te dois une fiere chandelle. J’ai réinstallé AVG qui semble etre assez performant pour un freeware.
J’effectue un scan complet et t’envoie le rapport!
Et tout cas merci, car même avec ton aide, j’en ai quand meme ch… un max alors seul il ne me restait plus qu’à faire Format C:…
Bonne Journée
Tom

Re

poste le rapport

et on a quelques petites choses à faire avant de terminer

@+ cricri58

Voilà:
L’Analyse “Analyse complète” est terminée.
Aucune infection n’a été trouvée lors de l’analyse
Dossiers sélectionnés pour l’analyse :;“Analyse complète”
Analyse démarrée :;“lundi 11 janvier 2010, 11:32:10”
Analyse terminée :;“lundi 11 janvier 2010, 13:55:24 (2 heure(s) 23 minute(s) 13 seconde(s))”
Total des objets analysés :;“838598”
Utilisateur ayant exécuté l’analyse :;“tomtom”

@+
Tom

Salut

1)Cliques ==> Démarrer==>panneau de configuration ==>Désinstaller un programme =>si navilog présent désinstalles

  1. Cliques ==> Démarrer===>Ordinateur ==> Disque Local==> Supprimes le dossier Navilog

3)Télécharges ToolsCleaner de A.Rothstein pour enlever les programmes utilisés pendant la procédure.

==>ToolsCleaner

==> Enregistres ToolsCleaner2.exe sur le Bureau.

Sous Vista,Clic-droit > Exécuter en tant qu’ Administrateur

==> Double-cliquer dessus, puis cliquer sur Recherche ==> Le programme va chercher les utilitaires installé
------> Il se peut que la fenêtre devienne blanche pendant le scan, c’est normal !
==> Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

Salut cricri58

Voilà

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

–> Recherche:

C:\cleannavi.txt: trouvé !
C:_OTM: trouvé !
C:\Rsit: trouvé !
C:$Recycle.Bin\S-1-5-21-3576373079-4147584574-2192575426-1001$RLIA48P\Navilog1.bat: trouvé !
C:$Recycle.Bin\S-1-5-21-3576373079-4147584574-2192575426-1001$RQPBS4A\Navilog1.bat: trouvé !
C:\Program Files (x86)\Mozilla Firefox\SmitFraudfix: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !

Bonne journée
@+ Tom

Salut

Relances ToolsCleaner

==> Recherche ==> lorsque la recherche est terminée ToolsCleaner affiche la liste des différents outils trouvés,

cliques sur ==> Suppression afin de les supprimer.

et ensuite cliques==> vidage Corbeille

  1. clic droit sur ToolsCleaner et supprimes le

  2. Cliques sur ==>Démarrer ==>Ordinateur ==>Disque local ==> programmes ==> dossier trend Micro ==> Clic droit dessus

et tu le supprimes