Infection de mon ordinateur, que faire?
Répondre à la discussion
Affichage des résultats 1 à 4 sur 4

Infection de mon ordinateur, que faire?



  1. #1
    invite12000594

    Infection de mon ordinateur, que faire?


    ------

    Bonjour,

    Je me permets de poster sur votre forum car mon ordinateur portable a connu quelques problèmes aujourd'hui...

    En effet, lors du téléchargement d'un film sur internet il semblerait que mon ordinateur ait chargé un programme qui s'est mis en route et a déclenché une réaction du système Windows.
    Windows s'est fermé automatiquement pour "protéger l'ordinateur" et lorsqu'à plusieurs reprises j'ai tenté de redémarrer l'ordinateur, un écran bleu s'est affiché pendant 2 à 3 secondes avec des informations que je n'ai pas pu lire entièrement mais qui disaient que comme Windows a détecté une erreur grave il ne s'ouvre pas...

    Comme vous pouvez surement déjà le constater je n'y connais vraiment pas grand chose en informatique...

    J'ai donc démarré l'ordinateur en mode sans échec et ai procédé à un scan avec AVAST qui a détecté 6 erreurs, en a résolu 5, mais une erreur subsiste (impossible de réparer ou de supprimer le fichier qui est une composante du dossier système32 car AVAST ne trouve pas le fichier en question (alors qu'il détecte le problème sur ce fichier...)).
    Il s'agit de C://Windows/system32/drivers/dsupzvr.sys
    L'erreur est: Menace: Rootkit: hidden service

    Je me suis donc tourné vers internet et ai trouvé votre site.
    J'ai suivi à la lettre votre procédure et je vous joins donc les fichiers log et info.(impossible d'envoyer en PJ???)

    info.txt logfile of random's system information tool 1.08 2011-01-14 20:09:01
    ======Security center information======

    AV: Norton Internet Security (disabled) (outdated)
    FW: Norton Internet Security
    AS: Windows Defender
    AS: Norton Internet Security (outdated)

    ======System event log======

    Computer Name: PC-de-JIC
    Event Code: 7022
    Message: Le service QuickPlay Task Scheduler (QTS) est en attente de démarrage.
    Record Number: 430149
    Source Name: Service Control Manager
    Time Written: 20101205102512.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 7000
    Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur*:
    Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
    Record Number: 430114
    Source Name: Service Control Manager
    Time Written: 20101205102413.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 15016
    Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
    Record Number: 430069
    Source Name: Microsoft-Windows-HttpEvent
    Time Written: 20101205102342.557869-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 5
    Message: Error loading Symantec real time Anti-Virus driver.
    Record Number: 430064
    Source Name: SRTSP
    Time Written: 20101205102315.710097-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 4
    Message: Error loading virus definitions.
    Record Number: 430063
    Source Name: SRTSP
    Time Written: 20101205102315.710097-000
    Event Type: Erreur
    User:

    =====Application event log=====

    Computer Name: PC-de-JIC
    Event Code: 10
    Message: Le filtre d’événement avec la requête «*SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99*» n’a pas pu être réactivé dans l’espace de noms «*//./root/CIMV2*» à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 3922
    Source Name: Microsoft-Windows-WMI
    Time Written: 20091029165216.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 10
    Message: Le filtre d’événement avec la requête «*SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99*» n’a pas pu être réactivé dans l’espace de noms «*//./root/CIMV2*» à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 3888
    Source Name: Microsoft-Windows-WMI
    Time Written: 20091029101614.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 10
    Message: Le filtre d’événement avec la requête «*SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99*» n’a pas pu être réactivé dans l’espace de noms «*//./root/CIMV2*» à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 3824
    Source Name: Microsoft-Windows-WMI
    Time Written: 20091028063541.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 10
    Message: Le filtre d’événement avec la requête «*SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99*» n’a pas pu être réactivé dans l’espace de noms «*//./root/CIMV2*» à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 3775
    Source Name: Microsoft-Windows-WMI
    Time Written: 20091027165025.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-JIC
    Event Code: 10
    Message: Le filtre d’événement avec la requête «*SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99*» n’a pas pu être réactivé dans l’espace de noms «*//./root/CIMV2*» à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 3704
    Source Name: Microsoft-Windows-WMI
    Time Written: 20091026170035.000000-000
    Event Type: Erreur
    User:

    =====Security event log=====

    Computer Name: PC-de-JIC
    Event Code: 4648
    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

    Sujet*:
    ID de sécurité*: S-1-5-18
    Nom du compte*: PC-DE-JIC$
    Domaine du compte*: WORKGROUP
    ID d’ouverture de session*: 0x3e7
    GUID d’ouverture de session*: {00000000-0000-0000-0000-000000000000}

    Compte dont les informations d’identification ont été utilisées*:
    Nom du compte*: SYSTEM
    Domaine du compte*: AUTORITE NT
    GUID d’ouverture de session*: {00000000-0000-0000-0000-000000000000}

    Serveur cible*:
    Nom du serveur cible*: localhost
    Informations supplémentaires*: localhost

    Informations sur le processus*:
    ID du processus*: 0x290
    Nom du processus*: C:\WINDOWS\System32\services.e xe

    Informations sur le réseau*:
    Adresse du réseau*: -
    Port*: -

    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
    Record Number: 265227
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20101223043759.631400-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-JIC
    Event Code: 4672
    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

    Sujet*:
    ID de sécurité*: S-1-5-18
    Nom du compte*: SYSTEM
    Domaine du compte*: AUTORITE NT
    ID d’ouverture de session*: 0x3e7

    Privilèges*: SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Record Number: 265226
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20101223043657.539400-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-JIC
    Event Code: 4624
    Message: L’ouverture de session d’un compte s’est correctement déroulée.

    Sujet*:
    ID de sécurité*: S-1-5-18
    Nom du compte*: PC-DE-JIC$
    Domaine du compte*: WORKGROUP
    ID d’ouverture de session*: 0x3e7

    Type d’ouverture de session*: 5

    Nouvelle ouverture de session*:
    ID de sécurité*: S-1-5-18
    Nom du compte*: SYSTEM
    Domaine du compte*: AUTORITE NT
    ID d’ouverture de session*: 0x3e7
    GUID d’ouverture de session*: {00000000-0000-0000-0000-000000000000}

    Informations sur le processus*:
    ID du processus*: 0x290
    Nom du processus*: C:\WINDOWS\System32\services.e xe

    Informations sur le réseau*:
    Nom de la station de travail*:
    Adresse du réseau source*: -
    Port source*: -

    Informations détaillées sur l’authentification*:
    Processus d’ouverture de session*: Advapi
    Package d’authentification*: Negotiate
    Services en transit*: -
    Nom du package (NTLM uniquement)*: -
    Longueur de la clé*: 0

    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
    Record Number: 265225
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20101223043657.539400-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-JIC
    Event Code: 4648
    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

    Sujet*:
    ID de sécurité*: S-1-5-18
    Nom du compte*: PC-DE-JIC$
    Domaine du compte*: WORKGROUP
    ID d’ouverture de session*: 0x3e7
    GUID d’ouverture de session*: {00000000-0000-0000-0000-000000000000}

    Compte dont les informations d’identification ont été utilisées*:
    Nom du compte*: SYSTEM
    Domaine du compte*: AUTORITE NT
    GUID d’ouverture de session*: {00000000-0000-0000-0000-000000000000}

    Serveur cible*:
    Nom du serveur cible*: localhost
    Informations supplémentaires*: localhost

    Informations sur le processus*:
    ID du processus*: 0x290
    Nom du processus*: C:\WINDOWS\System32\services.e xe

    Informations sur le réseau*:
    Adresse du réseau*: -
    Port*: -

    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
    Record Number: 265224
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20101223043657.539400-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-JIC
    Event Code: 4672
    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

    Sujet*:
    ID de sécurité*: S-1-5-18
    Nom du compte*: SYSTEM
    Domaine du compte*: AUTORITE NT
    ID d’ouverture de session*: 0x3e7

    Privilèges*: SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Record Number: 265223
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20101223043555.417400-000
    Event Type: Succès de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system3 2\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;% SystemRoot%;%SystemRoot%\Syste m32\Wbem;C:\Program Files\CyberLink\Power2Go
    "PATHEXT"=.COM;.EXE;.BAT;.CMD; .VBS;.VBE;.JS;.JSE;.WSF;.WSH;. MSC
    "PROCESSOR_ARCHITECTURE"=x 86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
    "PROCESSOR_REVISION"=1706
    "NUMBER_OF_PROCESSORS"=2
    "TRACE_FORMAT_SEARCH_PATH"=\\N TREL202.ntdev.corp.microsoft.c om\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
    "DFSTRACINGON"=FALSE
    "OnlineServices"=Online Services
    "Platform"=MCD
    "PCBRAND"=Pavilion
    "SAFEBOOT_OPTION"=MINIMAL

    -----------------EOF-----------------

    -----

  2. #2
    invite12000594

    Re : Infection de mon ordinateur, que faire?

    et le log:

    Logfile of random's system information tool 1.08 (written by random/random)
    Run by Jean-Irwin at 2011-01-14 20:08:59
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
    System drive C: has 208 GB (70%) free of 296 GB
    Total RAM: 3068 MB (80% free)

    HijackThis download failed

    ======Scheduled tasks folder======

    C:\Windows\tasks\GoogleUpdateT askMachineCore.job
    C:\Windows\tasks\GoogleUpdateT askMachineUA.job
    C:\Windows\tasks\Norton Internet Security - Effectuer une analyse complète du système - Jean-Irwin.job
    C:\Windows\tasks\User_Feed_Syn chronization-{8F45380F-AFE6-47EB-90E2-F99D87FFE6ED}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac roIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
    c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\co IEPlg.dll [2009-03-31 357744]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
    Symantec Intrusion Prevention - C:\PROGRA~1\COMMON~1\SYMANT~1\ IDS\IPSBHO.dll [2008-06-09 116088]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
    Groove GFS Browser Helper - C:\PROGRA~1\MICROS~3\Office14\ GROOVEEX.DLL [2010-03-25 4222864]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
    Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
    Office Document Cache Handler - C:\PROGRA~1\MICROS~3\Office14\ URLREDIR.DLL [2010-02-28 561552]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-19 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Internet Explorer\Toolbar]
    {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Show Norton Toolbar - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\Co IEPlg.dll [2009-03-31 357744]
    {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]

    [HKEY_LOCAL_MACHINE\Software\Mi crosoft\Windows\CurrentVersion \Run]
    "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh .exe [2008-01-18 1033512]
    "UCam_Menu"=C:\Program Files\CyberLink\YouCam\MUITran sfer\MUIStartMenu.exe [2007-12-24 222504]
    "QPService"=C:\Program Files\HP\QuickPlay\QPService.e xe [2008-04-23 468264]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
    "ccApp"=c:\Program Files\Common Files\Symantec Shared\ccApp.exe [2008-10-17 51048]
    "QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-03-14 202032]
    "OnScreenDisplay"=C:\Progr am Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe [2007-11-01 554288]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
    "HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
    "hpWirelessAssistant"=C:\Progr am Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2007-11-20 488752]
    "SunJavaUpdateSched"=C:\Progra m Files\Java\jre6\bin\jusched.ex e [2009-09-19 149280]
    "HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-06-16 75008]
    "EEventManager"=C:\PROGRA~1\EP SONS~1\EVENTM~1\EEventManager. exe [2008-05-07 591696]
    "BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
    "SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2008-04-15 442433]
    "NvCplDaemon"=C:\Windows\syste m32\NvCpl.dll [2008-05-14 13535776]
    "NvMediaCenter"=C:\Windows\sys tem32\NvMcTray.dll [2008-05-14 92704]
    "avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-01-13 3396624]

    [HKEY_CURRENT_USER\Software\Mic rosoft\Windows\CurrentVersion\ Run]
    "LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeC ontrolPanel.exe [2008-02-26 2289664]
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
    "EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe -silent []
    "Steam"=C:\Valve\Steam\Steam.e xe [2003-11-11 1081344]
    "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
    "TomTomHOME.exe"=C:\Progra m Files\TomTom HOME 2\TomTomHOMERunner.exe [2010-06-24 247144]
    "ISUSPM"=C:\ProgramData\Macrov ision\FLEXnet Connect\6\ISUSPM.exe [2007-03-29 222128]
    "EPSON Stylus Office BX600FW(réseau)"=C:\Windows\sy stem32\spool\DRIVERS\W32X86\3\ E_FATIEKU.EXE [2008-03-06 188928]
    "EPSON BX600FW Series"=C:\Windows\system32\sp ool\DRIVERS\W32X86\3\E_FATIEKU .EXE [2008-03-06 188928]
    "ctdryoxn"=c:\users\jean-irwin\appdata\local\ctdryoxn.e xe [2011-01-05 696320]
    "sxacwermno.exe"=C:\Users\ Jean-Irwin\AppData\Local\Temp\sxacw ermno.exe [2011-01-14 32768]
    "Fzacetekolasihik"= C:\Users\Jean-Irwin\AppData\Local\KBDCls.dll ,Startup []
    "dqsmcfij"=C:\Users\JEAN-I~1\AppData\Local\Temp\nqfejwi pf\comnjlausbs.exe []
    "kwyjlceg"=C:\Users\JEAN-I~1\AppData\Local\Temp\eqlejoj ii\cwqlqxjusbs.exe []

    C:\Users\Jean-Irwin\AppData\Roaming\Microsof t\Windows\Start Menu\Programs\Startup
    OpenOffice.org 3.1.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\ShellExecuteHooks]
    "{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MIC ROS~3\Office14\GROOVEEX.DLL [2010-03-25 4222864]

    [HKEY_LOCAL_MACHINE\SYSTEM\Curr entControlSet\Control\SafeBoot \Minimal\Wdf01000.sys]

    [HKEY_LOCAL_MACHINE\SYSTEM\Curr entControlSet\Control\SafeBoot \network\Wdf01000.sys]

    [HKEY_LOCAL_MACHINE\SYSTEM\Curr entControlSet\Control\SafeBoot \network\WudfPf]

    [HKEY_LOCAL_MACHINE\SYSTEM\Curr entControlSet\Control\SafeBoot \network\WudfRd]

    [HKEY_LOCAL_MACHINE\SYSTEM\Curr entControlSet\Control\SafeBoot \network\WudfSvc]

    [HKEY_LOCAL_MACHINE\SYSTEM\Curr entControlSet\Control\SafeBoot \network\WudfUsbccidDriver]

    [HKEY_CURRENT_USER\Software\Mic rosoft\Windows\CurrentVersion\ Policies\System]
    "DisableTaskMgr"=0

    [HKEY_LOCAL_MACHINE\Software\Mi crosoft\Windows\CurrentVersion \Policies\System]
    "dontdisplaylastusername"= 0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0
    "DisableStatusMessages"=0
    "DisableTaskMgr"=0

    [HKEY_CURRENT_USER\Software\Mic rosoft\Windows\CurrentVersion\ Policies\explorer]
    "NoDriveTypeAutoRun"=149

    [HKEY_LOCAL_MACHINE\Software\Mi crosoft\Windows\CurrentVersion \Policies\explorer]
    "BindDirectlyToPropertySetStor age"=0

    [HKEY_LOCAL_MACHINE\system\curr entcontrolset\services\shareda ccess\parameters\firewallpolic y\standardprofile\authorizedap plications\list]

    [HKEY_LOCAL_MACHINE\system\curr entcontrolset\services\shareda ccess\parameters\firewallpolic y\domainprofile\authorizedappl ications\list]

    ======File associations======

    .js - edit - C:\Windows\System32\Notepad.ex e %1
    .js - open - C:\Windows\System32\WScript.ex e "%1" %*

    ======List of files/folders created in the last 1 months======

    2011-01-14 20:08:59 ----D---- C:\rsit
    2011-01-14 20:08:59 ----D---- C:\Program Files\trend micro
    2011-01-14 13:23:08 ----A---- C:\Windows\ntbtlog.txt
    2011-01-14 13:17:49 ----D---- C:\Windows\Minidump
    2011-01-14 13:09:26 ----A---- C:\Windows\system32\drivers\as wSP.sys
    2011-01-14 13:09:26 ----A---- C:\Windows\system32\drivers\as wFsBlk.sys
    2011-01-14 13:09:23 ----A---- C:\Windows\system32\drivers\as wSnx.sys
    2011-01-14 13:09:22 ----A---- C:\Windows\system32\drivers\as wFW.sys
    2011-01-14 13:08:14 ----D---- C:\Windows\LastGood.Tmp
    2011-01-14 13:07:50 ----A---- C:\Windows\system32\drivers\as wNdis2.sys
    2011-01-14 13:07:49 ----A---- C:\Windows\system32\drivers\as wRdr.sys
    2011-01-14 13:07:48 ----A---- C:\Windows\system32\drivers\as wTdi.sys
    2011-01-14 13:07:47 ----A---- C:\Windows\system32\drivers\as wMonFlt.sys
    2011-01-14 13:07:20 ----A---- C:\Windows\system32\drivers\as wNdis.sys
    2011-01-14 13:07:20 ----A---- C:\Windows\system32\aswBoot.ex e
    2011-01-14 13:07:07 ----D---- C:\ProgramData\Alwil Software
    2011-01-14 13:07:07 ----D---- C:\Program Files\Alwil Software
    2011-01-14 12:49:44 ----A---- C:\Windows\system32\drivers\ds upzvr.sys
    2011-01-14 12:45:26 ----D---- C:\Users\Jean-Irwin\AppData\Roaming\E5957E10 78C96C8658E5A73C2A8AB405
    2011-01-12 06:37:48 ----A---- C:\Windows\system32\odbc32.dll
    2011-01-12 06:37:42 ----A---- C:\Windows\system32\sdclt.exe
    2010-12-28 14:56:30 ----D---- C:\Program Files\Windows Portable Devices
    2010-12-27 23:34:42 ----A---- C:\Windows\system32\UIAnimatio n.dll
    2010-12-27 23:34:41 ----A---- C:\Windows\system32\UIRibbonRe s.dll
    2010-12-27 23:34:41 ----A---- C:\Windows\system32\UIRibbon.d ll
    2010-12-27 23:34:19 ----A---- C:\Windows\system32\WMPhoto.dl l
    2010-12-27 23:34:19 ----A---- C:\Windows\system32\drivers\dx gkrnl.sys
    2010-12-27 23:34:19 ----A---- C:\Windows\system32\cdd.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\xpsservice s.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\XpsRasterS ervice.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\XpsPrint.d ll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\XpsGdiConv erter.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\WindowsCod ecsExt.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\WindowsCod ecs.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\printfilte rpipelinesvc.exe
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\printfilte rpipelineprxy.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\PhotoMetad ataHandler.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32

  3. #3
    invite12000594

    Re : Infection de mon ordinateur, que faire?

    suite log:

    \OpcServices.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\FntCache.d ll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\dxgi.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\dxdiagn.dl l
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\dxdiag.exe
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\DWrite.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d3d11.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d3d10warp. dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d3d10level 9.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d3d10core. dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d3d10_1cor e.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d3d10_1.dl l
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d3d10.dll
    2010-12-27 23:34:18 ----A---- C:\Windows\system32\d2d1.dll
    2010-12-27 23:33:54 ----A---- C:\Windows\system32\WPDShextAu toplay.exe
    2010-12-27 23:33:54 ----A---- C:\Windows\system32\wpdbusenum .dll
    2010-12-27 23:33:54 ----A---- C:\Windows\system32\BthMtpCont extHandler.dll
    2010-12-27 23:33:49 ----A---- C:\Windows\system32\PortableDe viceConnectApi.dll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\WPDSp.dll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\WPDShServi ceObj.dll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\wpdshext.d ll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\wpd_ci.dll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\PortableDe viceWMDRM.dll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\PortableDe viceTypes.dll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\PortableDe viceClassExtension.dll
    2010-12-27 23:33:45 ----A---- C:\Windows\system32\PortableDe viceApi.dll
    2010-12-27 23:32:55 ----A---- C:\Windows\system32\UIAutomati onCore.dll
    2010-12-27 23:32:55 ----A---- C:\Windows\system32\oleaccrc.d ll
    2010-12-27 23:32:55 ----A---- C:\Windows\system32\oleacc.dll
    2010-12-27 13:22:45 ----A---- C:\Windows\system32\vbscript.d ll
    2010-12-27 13:22:37 ----A---- C:\Windows\system32\jscript.dl l
    2010-12-27 13:22:07 ----A---- C:\Windows\system32\msshsq.dll
    2010-12-27 03:19:49 ----D---- C:\Windows\system32\vi-VN
    2010-12-27 03:19:49 ----D---- C:\Windows\system32\eu-ES
    2010-12-27 03:19:49 ----D---- C:\Windows\system32\ca-ES
    2010-12-26 22:30:49 ----D---- C:\Windows\system32\EventProvi ders
    2010-12-23 22:41:57 ----D---- C:\Users\Jean-Irwin\AppData\Roaming\Macrovis ion
    2010-12-21 18:26:32 ----A---- C:\Windows\system32\drivers\ew usbmdm.sys
    2010-12-21 18:26:00 ----ASH---- C:\Users\Jean-Irwin\AppData\Roaming\desktop. ini
    2010-12-21 18:25:50 ----D---- C:\ProgramData\Macrovision
    2010-12-21 18:25:50 ----D---- C:\Program Files\Vodafone
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\occache.dl l
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\mstime.dll
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\mshtmled.d ll
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\msfeedsbs. dll
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\msfeeds.dl l
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\licmgr10.d ll
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\jsproxy.dl l
    2010-12-21 14:44:06 ----A---- C:\Windows\system32\iepeers.dl l
    2010-12-21 14:44:05 ----A---- C:\Windows\system32\wininet.dl l
    2010-12-21 14:44:05 ----A---- C:\Windows\system32\ieui.dll
    2010-12-21 14:44:05 ----A---- C:\Windows\system32\iesetup.dl l
    2010-12-21 14:44:05 ----A---- C:\Windows\system32\iernonce.d ll
    2010-12-21 14:44:05 ----A---- C:\Windows\system32\iedkcs32.d ll
    2010-12-21 14:44:04 ----A---- C:\Windows\system32\urlmon.dll
    2010-12-21 14:44:04 ----A---- C:\Windows\system32\msfeedssyn c.exe
    2010-12-21 14:44:04 ----A---- C:\Windows\system32\ieUnatt.ex e
    2010-12-21 14:44:04 ----A---- C:\Windows\system32\iesysprep. dll
    2010-12-21 14:44:04 ----A---- C:\Windows\system32\iertutil.d ll
    2010-12-21 14:44:04 ----A---- C:\Windows\system32\ie4uinit.e xe
    2010-12-21 14:44:03 ----A---- C:\Windows\system32\ieframe.dl l
    2010-12-21 14:44:02 ----A---- C:\Windows\system32\mshtml.dll
    2010-12-21 12:20:13 ----A---- C:\Windows\system32\icardie.dl l
    2010-12-21 12:20:12 ----A---- C:\Windows\system32\mshtmler.d ll
    2010-12-21 12:20:12 ----A---- C:\Windows\system32\admparse.d ll
    2010-12-21 12:20:11 ----A---- C:\Windows\system32\msls31.dll
    2010-12-21 12:20:11 ----A---- C:\Windows\system32\imgutil.dl l
    2010-12-21 12:20:11 ----A---- C:\Windows\system32\ieakeng.dl l
    2010-12-21 12:20:11 ----A---- C:\Windows\system32\dxtrans.dl l
    2010-12-21 12:20:11 ----A---- C:\Windows\system32\dxtmsft.dl l
    2010-12-21 12:20:11 ----A---- C:\Windows\system32\corpol.dll
    2010-12-21 12:20:10 ----A---- C:\Windows\system32\WinFXDocOb j.exe
    2010-12-21 12:20:10 ----A---- C:\Windows\system32\wextract.e xe
    2010-12-21 12:20:10 ----A---- C:\Windows\system32\webcheck.d ll
    2010-12-21 12:20:10 ----A---- C:\Windows\system32\msrating.d ll
    2010-12-21 12:20:10 ----A---- C:\Windows\system32\inseng.dll
    2010-12-21 12:20:10 ----A---- C:\Windows\system32\ieakui.dll
    2010-12-21 12:20:10 ----A---- C:\Windows\system32\ieaksie.dl l
    2010-12-21 12:20:09 ----A---- C:\Windows\system32\url.dll
    2010-12-21 12:20:09 ----A---- C:\Windows\system32\pngfilt.dl l
    2010-12-21 12:20:09 ----A---- C:\Windows\system32\ieapfltr.d ll
    2010-12-21 12:20:09 ----A---- C:\Windows\system32\advpack.dl l
    2010-12-21 12:20:08 ----A---- C:\Windows\system32\SetIEInsta lledDate.exe
    2010-12-21 12:20:08 ----A---- C:\Windows\system32\SetDepNx.e xe
    2010-12-21 12:20:08 ----A---- C:\Windows\system32\RegisterIE PKEYs.exe
    2010-12-21 12:20:08 ----A---- C:\Windows\system32\PDMSetup.e xe
    2010-12-21 12:20:08 ----A---- C:\Windows\system32\mshta.exe
    2010-12-21 12:20:08 ----A---- C:\Windows\system32\iexpress.e xe
    2010-12-17 09:37:03 ----D---- C:\Users\Jean-Irwin\AppData\Roaming\Sphinx
    2010-12-15 17:28:53 ----A---- C:\Windows\system32\win32k.sys
    2010-12-15 17:28:51 ----A---- C:\Windows\system32\taskschd.d ll
    2010-12-15 17:28:51 ----A---- C:\Windows\system32\schedsvc.d ll
    2010-12-15 17:28:50 ----A---- C:\Windows\system32\wmicmiplug in.dll
    2010-12-15 17:28:50 ----A---- C:\Windows\system32\taskeng.ex e
    2010-12-15 17:28:50 ----A---- C:\Windows\system32\taskcomp.d ll
    2010-12-15 17:28:48 ----A---- C:\Windows\system32\consent.ex e
    2010-12-15 17:28:41 ----A---- C:\Windows\system32\tzres.dll
    2010-12-15 17:28:22 ----A---- C:\Windows\system32\atmlib.dll
    2010-12-15 17:28:22 ----A---- C:\Windows\system32\atmfd.dll
    2010-12-15 17:28:21 ----A---- C:\Windows\system32\fontsub.dl l

    ======List of files/folders modified in the last 1 months======

    2011-01-14 20:08:59 ----RD---- C:\Program Files
    2011-01-14 20:08:40 ----D---- C:\Windows\Prefetch
    2011-01-14 20:08:38 ----D---- C:\Windows\Temp
    2011-01-14 18:40:43 ----D---- C:\WINDOWS
    2011-01-14 17:40:54 ----D---- C:\Program Files\Live-Player
    2011-01-14 14:00:41 ----D---- C:\Users\Jean-Irwin\AppData\Roaming\vlc
    2011-01-14 13:56:50 ----D---- C:\Users\Jean-Irwin\AppData\Roaming\dvdcss
    2011-01-14 13:44:28 ----D---- C:\Windows\system32\wbem
    2011-01-14 13:43:14 ----D---- C:\Windows\System32
    2011-01-14 13:43:13 ----SD---- C:\Windows\Downloaded Program Files
    2011-01-14 13:43:13 ----D---- C:\Windows\winsxs
    2011-01-14 13:43:13 ----D---- C:\Windows\Tasks
    2011-01-14 13:43:13 ----D---- C:\Windows\system32\Tasks
    2011-01-14 13:43:13 ----D---- C:\Windows\system32\spool
    2011-01-14 13:43:13 ----D---- C:\Windows\system32\Msdtc
    2011-01-14 13:43:13 ----D---- C:\Windows\system32\drivers\UM DF
    2011-01-14 13:43:13 ----D---- C:\Windows\system32\drivers
    2011-01-14 13:43:13 ----D---- C:\Windows\system32\catroot2
    2011-01-14 13:43:13 ----D---- C:\Windows\inf
    2011-01-14 13:43:12 ----HD---- C:\ProgramData
    2011-01-14 13:43:09 ----HD---- C:\Program Files\InstallShield Installation Information
    2011-01-14 13:43:07 ----D---- C:\Program Files\Common Files
    2011-01-14 13:43:03 ----D---- C:\Windows\registration
    2011-01-14 13:28:50 ----SHD---- C:\System Volume Information
    2011-01-14 13:08:45 ----D---- C:\Windows\system32\catroot
    2011-01-13 16:04:44 ----A---- C:\Windows\system32\PerfString Backup.INI
    2011-01-13 15:57:16 ----D---- C:\ProgramData\GamesBar
    2011-01-13 15:55:57 ----D---- C:\ProgramData\AOL
    2011-01-13 15:55:13 ----SHD---- C:\Windows\Installer
    2011-01-12 18:07:19 ----A---- C:\Windows\system32\mrt.exe
    2011-01-12 18:06:15 ----D---- C:\ProgramData\Microsoft Help
    2011-01-06 13:58:31 ----D---- C:\Program Files\Microsoft Silverlight
    2011-01-03 20:00:01 ----SD---- C:\ProgramData\Microsoft
    2010-12-30 18:23:53 ----D---- C:\Windows\rescache
    2010-12-28 20:25:22 ----D---- C:\Users\Jean-Irwin\AppData\Roaming\Epson
    2010-12-28 17:00:58 ----D---- C:\Windows\Microsoft.NET
    2010-12-28 17:00:46 ----RSD---- C:\Windows\assembly
    2010-12-28 14:56:32 ----D---- C:\Windows\system32\fr-FR
    2010-12-28 14:56:31 ----D---- C:\Windows\system32\drivers\fr-FR
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\zh-TW
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\zh-HK
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\uk-UA
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\tr-TR
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\th-TH
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\sv-SE
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\sr-Latn-CS
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\sl-SI
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\sk-SK
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\pt-PT
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\pt-BR
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\pl-PL
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\nl-NL
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\lv-LV
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\lt-LT
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\ko-KR
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\it-IT
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\hu-HU
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\hr-HR
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\he-IL
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\fi-FI
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\es-ES
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\el-GR
    2010-12-28 14:56:27 ----D---- C:\Windows\system32\bg-BG
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\zh-CN
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\ru-RU
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\ro-RO
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\nb-NO
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\ja-JP
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\et-EE
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\en-US
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\de-DE
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\da-DK
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\cs-CZ
    2010-12-28 14:56:26 ----D---- C:\Windows\system32\ar-SA
    2010-12-27 03:28:43 ----SHD---- C:\boot
    2010-12-27 03:20:13 ----D---- C:\Program Files\Windows Sidebar
    2010-12-27 03:20:13 ----D---- C:\Program Files\Windows Media Player
    2010-12-27 03:20:13 ----D---- C:\Program Files\Windows Mail
    2010-12-27 03:20:13 ----D---- C:\Program Files\Windows Journal
    2010-12-27 03:20:13 ----D---- C:\Program Files\Windows Collaboration
    2010-12-27 03:20:13 ----D---- C:\Program Files\Windows Calendar
    2010-12-27 03:20:13 ----D---- C:\Program Files\Movie Maker
    2010-12-27 03:20:13 ----D---- C:\Program Files\Internet Explorer
    2010-12-27 03:20:12 ----D---- C:\Windows\servicing
    2010-12-27 03:20:12 ----D---- C:\Windows\ehome
    2010-12-27 03:20:12 ----D---- C:\Program Files\Windows Photo Gallery
    2010-12-27 03:20:12 ----D---- C:\Program Files\Windows Defender
    2010-12-27 03:20:12 ----D---- C:\Program Files\Common Files\System
    2010-12-27 03:20:09 ----D---- C:\Windows\system32\XPSViewer
    2010-12-27 03:20:09 ----D---- C:\Windows\system32\oobe
    2010-12-27 03:20:09 ----D---- C:\Windows\system32\migration
    2010-12-27 03:20:09 ----D---- C:\Windows\system32\fr
    2010-12-27 03:20:09 ----D---- C:\Windows\IME
    2010-12-27 03:20:08 ----D---- C:\Windows\system32\AdvancedIn stallers
    2010-12-27 03:20:07 ----D---- C:\Windows\system32\SLUI
    2010-12-27 03:20:07 ----D---- C:\Windows\system32\setup
    2010-12-27 03:20:03 ----D---- C:\Windows\system32\manifestst ore
    2010-12-27 03:20:02 ----D---- C:\Windows\system32\migwiz
    2010-12-27 03:19:55 ----RSD---- C:\Windows\Fonts
    2010-12-27 03:19:55 ----D---- C:\Windows\AppPatch
    2010-12-27 03:19:49 ----D---- C:\Windows\system32\Boot
    2010-12-27 03:15:24 ----D---- C:\ProgramData\NVIDIA
    2010-12-26 23:25:41 ----A---- C:\Windows\fonts\GlobalUserInt erface.CompositeFont
    2010-12-21 18:29:05 ----D---- C:\Windows\ModemLogs
    2010-12-21 14:53:10 ----D---- C:\Windows\PolicyDefinitions
    2010-12-21 11:56:40 ----D---- C:\Windows\Debug
    2010-12-17 13:52:16 ----D---- C:\Users\Jean-Irwin\AppData\Roaming\Skype
    2010-12-15 19:56:14 ----D---- C:\Program Files\Microsoft Works

  4. #4
    invite12000594

    Re : Infection de mon ordinateur, que faire?

    fin log:


    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R0 aswNdis;avast! Firewall NDIS Filter Service; C:\Windows\system32\DRIVERS\as wNdis.sys [2011-01-13 12112]
    R0 aswNdis2;avast! Firewall Core Firewall Service; C:\Windows\system32\drivers\as wNdis2.sys [2011-01-13 189904]
    R0 hpdskflt;HP Filter; C:\Windows\system32\DRIVERS\hp dskflt.sys [2008-03-27 24424]
    R0 MegaSR;MegaSR; C:\Windows\system32\drivers\me gasr.sys [2008-01-21 386616]
    R3 Accelerometer;HP Accelerometer; C:\Windows\system32\DRIVERS\Ac celerometer.sys [2008-03-27 34664]
    R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\en ecir.sys [2008-01-24 52736]
    R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\Hp qKbFiltr.sys [2007-06-18 16768]
    R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\Sy nTP.sys [2008-01-18 196784]
    S1 aswFW;avast! TDI Firewall driver; C:\Windows\system32\drivers\as wFW.sys [2011-01-13 99792]
    S1 aswRdr;aswRdr; C:\Windows\system32\drivers\as wRdr.sys [2011-01-13 23632]
    S1 aswSnx;aswSnx; C:\Windows\system32\drivers\as wSnx.sys [2011-01-13 357968]
    S1 aswSP;aswSP; C:\Windows\system32\drivers\as wSP.sys [2011-01-13 294608]
    S1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\as wTdi.sys [2011-01-13 47440]
    S1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2009-09-17 371248]
    S1 IDSvix86;Symantec Intrusion Prevention Driver; \??\C:\PROGRA~2\Symantec\DEFIN I~1\SymcData\ipsdefs\20091111. 001\IDSvix86.sys [2009-08-26 272432]
    S1 SRTSP;SRTSP; C:\Windows\System32\Drivers\SR TSP.SYS [2008-02-01 279088]
    S1 SRTSPX;SRTSPX; C:\Windows\System32\Drivers\SR TSPX.SYS [2008-02-01 43696]
    S1 SymIM;Symantec Network Security Intermediate Filter Driver; C:\Windows\system32\DRIVERS\Sy mIMv.sys [2009-02-19 24112]
    S1 SYMTDI;SYMTDI; C:\Windows\System32\Drivers\SY MTDI.SYS [2009-02-19 184496]
    S2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\as wFsBlk.sys [2011-01-13 17744]
    S2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\driver s\aswMonFlt.sys [2011-01-13 51280]
    S2 CO_Mon;CO_Mon; \??\C:\Windows\system32\driver s\CO_Mon.sys [2007-08-09 36056]
    S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bc mwl6.sys [2006-11-02 464384]
    S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\Windows\system32\DRIVERS\Bt hEnum.sys [2008-01-21 19456]
    S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\Windows\system32\DRIVERS\bt hpan.sys [2008-01-21 92160]
    S3 BTHPORT;Pilote de port Bluetooth; C:\Windows\System32\Drivers\BT Hport.sys [2008-01-21 219648]
    S3 BTHUSB;Pilote USB radio Bluetooth; C:\Windows\System32\Drivers\BT HUSB.sys [2008-01-21 29184]
    S3 COH_Mon;COH_Mon; \??\C:\Windows\system32\Driver s\COH_Mon.sys [2008-07-30 23888]
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\dr mkaud.sys [2008-01-21 5632]
    S3 EraserUtilRebootDrv;EraserUtil RebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilReboo tDrv.sys [2009-09-17 102448]
    S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\er rdev.sys [2008-01-21 6656]
    S3 Fadpu16E;Fadpu16E; \??\C:\Users\JEAN-I~1\AppData\Local\Temp\Fadpu16 E.sys []
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\Hd Audio.sys [2006-11-02 235520]
    S3 HpqRemHid;HP Remote Control HID Device; C:\Windows\system32\DRIVERS\Hp qRemHid.sys [2007-07-11 7168]
    S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\VS TDPV3.SYS [2008-01-21 987648]
    S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VS TAZL3.SYS [2008-01-21 200704]
    S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ew usbmdm.sys [2007-11-05 101504]
    S3 JMCR;JMCR; C:\Windows\system32\DRIVERS\jm cr.sys [2008-04-11 84240]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MS KSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MS PCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MS PQM.sys [2008-01-21 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MS TEE.sys [2008-01-21 6016]
    S3 NAVENG;NAVENG; \??\C:\PROGRA~2\Symantec\DEFIN I~1\VIRUSD~1\20091116.037\NAVE NG.SYS []
    S3 NAVEX15;NAVEX15; \??\C:\PROGRA~2\Symantec\DEFIN I~1\VIRUSD~1\20091116.037\NAVE X15.SYS []
    S3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ; C:\Windows\system32\DRIVERS\NE Tw5v32.sys [2008-04-28 3658752]
    S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nv m60x32.sys [2006-11-02 429056]
    S3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nv hda32v.sys [2008-05-14 43552]
    S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nv lddmkm.sys [2008-05-14 7443872]
    S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\Windows\system32\DRIVERS\rf comm.sys [2008-01-21 49664]
    S3 RimUsb;Téléphone intelligent BlackBerry ; C:\Windows\System32\Drivers\Ri mUsb.sys [2008-04-16 22784]
    S3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rt lh86.sys [2008-04-15 118784]
    S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sd bus.sys [2008-01-21 88576]
    S3 SPBBCDrv;SPBBCDrv; \??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys [2009-03-17 447024]
    S3 SRTSPL;SRTSPL; C:\Windows\System32\Drivers\SR TSPL.SYS [2008-02-01 317616]
    S3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\st wrt.sys [2008-04-15 378368]
    S3 SYMDNS;SYMDNS; C:\Windows\System32\Drivers\SY MDNS.SYS [2009-02-19 13616]
    S3 SymEvent;SymEvent; \??\C:\Windows\system32\Driver s\SYMEVENT.SYS [2009-09-22 124464]
    S3 SYMFW;SYMFW; C:\Windows\System32\Drivers\SY MFW.SYS [2009-02-19 96560]
    S3 SYMNDISV;SYMNDISV; C:\Windows\System32\Drivers\SY MNDISV.SYS [2009-02-19 41008]
    S3 SYMREDRV;SYMREDRV; C:\Windows\System32\Drivers\SY MREDRV.SYS [2009-02-19 22320]
    S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\us bscan.sys [2008-01-21 35328]
    S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\us bvideo.sys [2008-01-21 134016]
    S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VS TCNXT3.SYS [2008-01-21 654336]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WU DFRd.sys [2008-01-21 83328]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    S2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStor e\FileRepository\stwrt.inf_030 ac640\aestsrv.exe [2008-02-12 73728]
    S2 Automatic LiveUpdate Scheduler;Planificateur LiveUpdate automatique; c:\Program Files\Symantec\LiveUpdate\AluS chedulerSvc.exe [2008-02-09 238968]
    S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-01-13 40384]
    S2 avast! Firewall;avast! Firewall; C:\Program Files\Alwil Software\Avast5\afwServ.exe [2011-01-13 119200]
    S2 BthServ;@%SystemRoot%\System32 \bthserv.dll,-101; C:\Windows\system32\svchost.ex e [2008-01-21 21504]
    S2 ccEvtMgr;Symantec Event Manager; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-10-17 149352]
    S2 ccSetMgr;Symantec Settings Manager; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-10-17 149352]
    S2 clr_optimization_v4.0.30319_32 ;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Frame work\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
    S2 CLTNetCnService;Symantec Lic NetConnect service; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-10-17 149352]
    S2 EpsonBidirectionalService;Epso nBidirectionalService; C:\Program Files\Common Files\EPSON\eEBAPI\eEBSVC.exe [2006-12-19 94208]
    S2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.ex e [2008-01-21 21504]
    S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpda te.exe [2010-09-06 135664]
    S2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-06-16 94208]
    S2 hpsrv;HP Service; C:\Windows\system32\Hpservice. exe [2008-03-18 19456]
    S2 LightScribeService;LightScribe Service Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2008-02-26 73728]
    S2 LiveUpdate Notice;LiveUpdate Notice; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2008-10-17 149352]
    S2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-05-14 118784]
    S2 QPCapSvc;QuickPlay Background Capture Service (QBCS); C:\Program Files\HP\QuickPlay\Kernel\TV\Q PCapSvc.exe [2008-04-23 292232]
    S2 QPSched;QuickPlay Task Scheduler (QTS); C:\Program Files\HP\QuickPlay\Kernel\TV\Q PSched.exe [2008-04-23 112008]
    S2 Recovery Service for Windows;Recovery Service for Windows; C:\Windows\SMINST\BLService.ex e [2008-03-26 341328]
    S2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-09 272024]
    S2 STacSV;Audio Service; C:\Windows\System32\DriverStor e\FileRepository\stwrt.inf_030 ac640\STacSV.exe [2008-04-15 221239]
    S2 TomTomHOMEService;TomTomHOMESe rvice; C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [2010-06-24 92008]
    S3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
    S3 comHost;COM Host; c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe [2007-08-22 55640]
    S3 FontCache;@%systemroot%\system 32\FntCache.dll,-100; C:\Windows\system32\svchost.ex e [2008-01-21 21504]
    S3 GameConsoleService;GameConsole Service; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2007-07-24 181800]
    S3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-01-25 148832]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\ Intel 32\IDriverT.exe [2005-04-04 69632]
    S3 LiveUpdate;LiveUpdate; c:\Program Files\Symantec\LiveUpdate\LuCo mServer_3_4.EXE [2008-09-05 3220856]
    S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
    S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectio nPlatform\OSPPSVC.EXE [2010-01-09 4640000]
    S3 Symantec Core LC;Symantec Core LC; C:\PROGRA~1\COMMON~1\SYMANT~1\ CCPD-LC\symlcsvc.exe [2008-06-09 1245064]
    S3 WPFFontCache_v0400;@C:\Windows \Microsoft.NET\Framework\v4.0. 30319\WPF\WPFFontCache_v0400.e xe,-100; C:\Windows\Microsoft.NET\Frame work\v4.0.30319\WPF\WPFFontCac he_v0400.exe [2010-03-18 753504]

    -----------------EOF-----------------

  5. A voir en vidéo sur Futura

Discussions similaires

  1. Infection ordinateur et ouverture du site gomeo
    Par invite98edf1de dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 10/10/2010, 20h24
  2. mon ordinateur portable et mon imprimante
    Par invite1fec0793 dans le forum Matériel - Hardware
    Réponses: 14
    Dernier message: 11/04/2010, 13h46
  3. comment activer mon réseau Wifi sur mon deuxième ordinateur ?
    Par Stephgo dans le forum Internet - Réseau - Sécurité générale
    Réponses: 3
    Dernier message: 02/02/2008, 12h30
  4. infection de mon ordinateur
    Par invite6fb30917 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 19
    Dernier message: 29/11/2007, 23h55
  5. mon ordinateur ne communique plus avec mon modem
    Par invite1a564f77 dans le forum Matériel - Hardware
    Réponses: 5
    Dernier message: 31/10/2006, 16h05
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...