Redémarrage intempéstifs / problèmes avec le services.exe

jambonchile 09 septembre 2006 à 17h46
Bonjour à tous !

J'ai depuis quelques jours des problèmes de redémarrage réguliers après quelques minutes (notamment lorsque je me connecte).

Un message d'erreur s'affiche :
Arrêt système initié par AUTORITE NT / SYSTEM
c:\windows\system32\services.exe s'est arrêté de manière innatendue avec le code d'état... le code étant au début 204, puis est devenu 203 et enfin est passé à un tout aussi intéressant -1073741815 !

J'ai exécuté en mode sans échec des analyses avec ad-aware ainsi que kaspersky, mais rien n'a été détecté. A noter que dans l'utilitaire de configuration système, "utiliser le fichier boot.ini modifié" est l'option sélectionné, si ça peut apporter une information.

Pouvez-vous me venir en aide, s'il vous plaît ?

PS: je suis sous xp, pack SP2, en réseau domestique (par une connection free en wi-fi).
Malekal_mortele 09 septembre 2006 à 17h51
Bonjour,

- Télécharge HijackThis de Merijn sur ton bureau.
- Renomme le fichier HijackThis.exe en Scanner.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
- Tape Scanner.exe et Appuye sur la touche Entrée.
- Génère un rapport en suivant ces indications :
- Double-clic sur Scanner.exe
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur leBloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
Aide : N'hésite pas à consulter l'aide HijackThis -
jambonchile 09 septembre 2006 à 18h01
Voici le rapport, merci pour ton aide.

Logfile of HijackThis v1.99.1
Scan saved at 17:56:50, on 09/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\WINDOWS\system32\ati2sgag.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Documents and Settings\Olivier\Bureau\Scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [stonedrv] c:\windows\system32\stonedrv.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{98D192B0-02AB-43F3-8F62-BB9F3BDEAA64}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Malekal_mortele 09 septembre 2006 à 23h19

Sur HijackThis, coche cette ligne :

O4 - HKLM\..\RunServices: [stonedrv] c:\windows\system32\stonedrv.exe

--> clic sur fix checked

- Télécharge et installe ewido
- Mets le à jour à partir du menu update en haut, n'hésite pas à consulter l'Aide ewido pour tout problème.
- Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

-- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci
-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

- Ouvre ewido et clic sur l'onglet Settings, pour How to Act sélèctionne Quarantine.
Reviens a l'onglet Scan cliques Complete system Scan.
Le scan démarre.
A la fin cliquer sur Apply all actions
Puis sur Save report et pour finir Save report as enregistrer sur le Bureau.


Aide : N'hésite pas à consulter l'Aide ewido pour tout problème.


-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur
Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici

-- Fais un scan en ligne avec Internet Explorer : Scan Kaspersky et colle le rapport ici. Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
-- Copie/Colle ici les rapports :
- ewido
- le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
- ainsi qu'un nouveau log HijackThis
jambonchile 10 septembre 2006 à 11h02
Bonjour,

Voici les rapports :

rapport avec Kaspersky (analyse des secteurs critiques) :
Analyser les secteurs critiques
-------------------------------
Analysés : 6507
Infectés : 0
Non traités : 0
Lancement : 10/09/2006 10:56:05
Durée : 00:00:58
Fin : 10/09/2006 10:57:03


Infectés
--------
Etat Objet
---- -----


Evènements
----------
Heure Nom Etat Cause
----- --- ---- -----
10/09/2006 10:56:05 Le module: smss.exe\smss.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\smss.exe ok iSwift
10/09/2006 10:56:05 Le module: smss.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\csrss.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\csrss.exe ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\CSRSRV.dll ok analysé
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CSRSRV.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\basesrv.dll ok analysé
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\basesrv.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\winsrv.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\winsrv.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\KERNEL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\KERNEL32.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\sxs.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\sxs.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: csrss.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\winlogon.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\winlogon.exe ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\AUTHZ.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\AUTHZ.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\CRYPT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CRYPT32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\MSASN1.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSASN1.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\NDdeApi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NDdeApi.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\PROFMAP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\PROFMAP.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\NETAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NETAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\USERENV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USERENV.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\PSAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\PSAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\REGAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\REGAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\Secur32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Secur32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\SETUPAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SETUPAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\VERSION.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\VERSION.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WINSTA.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINSTA.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WINTRUST.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINTRUST.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\IMAGEHLP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\IMAGEHLP.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WS2_32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WS2_32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WS2HELP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WS2HELP.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\MSGINA.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSGINA.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\SHELL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHELL32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\SHLWAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHLWAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\COMCTL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\COMCTL32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\ODBC32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ODBC32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\comdlg32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\comdlg32.dll ok iChecker
10/09/2006 10:56:05 Le module: winlogon.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\odbcint.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\odbcint.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\SHSVCS.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHSVCS.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\sfc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\sfc.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\sfc_os.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\sfc_os.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\ole32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ole32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\Apphelp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Apphelp.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WINSCARD.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINSCARD.DLL ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WTSAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WTSAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\sxs.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\sxs.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\uxtheme.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\uxtheme.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WINMM.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINMM.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\cscdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\cscdll.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\klogon.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\klogon.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\OLEAUT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WlNotify.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WlNotify.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WINSPOOL.DRV ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINSPOOL.DRV ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\MPR.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MPR.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\rsaenh.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\rsaenh.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\asycfilt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\asycfilt.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WgaLogon.dll ok analysé
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WgaLogon.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\NTMARTA.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NTMARTA.DLL ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WLDAP32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WLDAP32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\SAMLIB.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SAMLIB.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\CLBCATQ.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CLBCATQ.DLL ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\COMRes.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\COMRes.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\WINHTTP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINHTTP.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\msv1_0.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msv1_0.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\iphlpapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\iphlpapi.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\cscui.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\cscui.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\wdmaud.drv ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wdmaud.drv ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\xpsp2res.dll ok analysé
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\xpsp2res.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\msacm32.drv ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msacm32.drv ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\MSACM32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSACM32.dll ok iSwift
10/09/2006 10:56:05 Le module: winlogon.exe\midimap.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\midimap.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\services.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\services.exe ok iSwift
10/09/2006 10:56:05 Le module: services.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\USERENV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USERENV.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\SCESRV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SCESRV.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\AUTHZ.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\AUTHZ.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\umpnpmgr.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\umpnpmgr.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\WINSTA.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINSTA.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\NETAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NETAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\NCObjAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NCObjAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: services.exe\MSVCP60.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSVCP60.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\ShimEng.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ShimEng.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\AcGenral.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\AppPatch\AcGenral.DLL ok iSwift
10/09/2006 10:56:05 Le module: services.exe\WINMM.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINMM.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\ole32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ole32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\OLEAUT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\MSACM32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSACM32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\VERSION.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\VERSION.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\SHELL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHELL32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\SHLWAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHLWAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\UxTheme.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\UxTheme.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\secur32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\secur32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\Apphelp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Apphelp.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\eventlog.dll ok analysé
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\eventlog.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\WS2_32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WS2_32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\WS2HELP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WS2HELP.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\PSAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\PSAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: services.exe\wtsapi32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wtsapi32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\URLMON.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\URLMON.DLL ok iSwift
10/09/2006 10:56:05 Le module: services.exe\dnsapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\dnsapi.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\mswsock.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\mswsock.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\iphlpapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\iphlpapi.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\winrnr.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\winrnr.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\WLDAP32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WLDAP32.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\rasadhlp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\rasadhlp.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\hnetcfg.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\hnetcfg.dll ok iSwift
10/09/2006 10:56:05 Le module: services.exe\wshtcpip.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wshtcpip.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\lsass.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\lsass.exe ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\LSASRV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\LSASRV.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\MPR.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MPR.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\MSASN1.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSASN1.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\NETAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NETAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\NTDSAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NTDSAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\DNSAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\DNSAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\WS2_32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WS2_32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\WS2HELP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WS2HELP.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\WLDAP32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WLDAP32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\Secur32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Secur32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\SAMLIB.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SAMLIB.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\SAMSRV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SAMSRV.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\cryptdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\cryptdll.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\ShimEng.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ShimEng.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\AcGenral.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\AppPatch\AcGenral.DLL ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\WINMM.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINMM.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\ole32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ole32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\OLEAUT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\MSACM32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSACM32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\VERSION.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\VERSION.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\SHELL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHELL32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\SHLWAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHLWAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\USERENV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USERENV.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\UxTheme.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\UxTheme.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\msprivs.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msprivs.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\kerberos.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kerberos.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\msv1_0.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msv1_0.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\iphlpapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\iphlpapi.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\netlogon.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\netlogon.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\w32time.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\w32time.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\MSVCP60.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSVCP60.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\schannel.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\schannel.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\CRYPT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CRYPT32.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\wdigest.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wdigest.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\rsaenh.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\rsaenh.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\setupapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\setupapi.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\scecli.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\scecli.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\ipsecsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ipsecsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\AUTHZ.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\AUTHZ.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\oakley.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\oakley.DLL ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\WINIPSEC.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINIPSEC.DLL ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\pstorsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\pstorsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\psbase.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\psbase.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\mswsock.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\mswsock.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\hnetcfg.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\hnetcfg.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\wshtcpip.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wshtcpip.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\dssenh.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\dssenh.dll ok iSwift
10/09/2006 10:56:05 Le module: lsass.exe\wship6.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wship6.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\Ati2evxx.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Ati2evxx.exe ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\Secur32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Secur32.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\uxtheme.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\uxtheme.dll ok iSwift
10/09/2006 10:56:05 Le module: ati2evxx.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\svchost.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\svchost.exe ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ShimEng.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ShimEng.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\AcGenral.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\AppPatch\AcGenral.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINMM.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINMM.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ole32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ole32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\OLEAUT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSACM32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSACM32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\VERSION.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\VERSION.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SHELL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHELL32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SHLWAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHLWAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\USERENV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USERENV.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\UxTheme.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\UxTheme.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\NTMARTA.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NTMARTA.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WLDAP32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WLDAP32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SAMLIB.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SAMLIB.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rpcss.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\rpcss.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\Secur32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\Secur32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WS2_32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WS2_32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WS2HELP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WS2HELP.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\xpsp2res.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\xpsp2res.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\CLBCATQ.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CLBCATQ.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\COMRes.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\COMRes.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\termsrv.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\termsrv.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ICAAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\ICAAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SETUPAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\SETUPAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINTRUST.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINTRUST.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\CRYPT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CRYPT32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSASN1.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSASN1.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\IMAGEHLP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\IMAGEHLP.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\AUTHZ.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\AUTHZ.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\mstlsapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\mstlsapi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ACTIVEDS.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\ACTIVEDS.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\adsldpc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\adsldpc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\NETAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NETAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ATL.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\ATL.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\REGAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\REGAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rsaenh.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\rsaenh.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\Apphelp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Apphelp.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\svchost.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\svchost.exe ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ShimEng.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ShimEng.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\AcGenral.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\AppPatch\AcGenral.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINMM.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINMM.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ole32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ole32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\OLEAUT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSACM32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSACM32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\VERSION.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\VERSION.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SHELL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHELL32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SHLWAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHLWAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\USERENV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USERENV.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\UxTheme.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\UxTheme.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rpcss.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\rpcss.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\Secur32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\Secur32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WS2_32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WS2_32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WS2HELP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WS2HELP.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\xpsp2res.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\xpsp2res.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rsaenh.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\rsaenh.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\mswsock.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\mswsock.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\hnetcfg.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\hnetcfg.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wshtcpip.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wshtcpip.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wship6.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wship6.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wshisn.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wshisn.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WSOCK32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WSOCK32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\DNSAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\DNSAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\iphlpapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\iphlpapi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\winrnr.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\winrnr.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WLDAP32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WLDAP32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rasadhlp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\rasadhlp.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\CLBCATQ.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CLBCATQ.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\COMRes.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\COMRes.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\svchost.exe ok analysé
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\svchost.exe ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ShimEng.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\ShimEng.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\AcGenral.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\AppPatch\AcGenral.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINMM.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\WINMM.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ole32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ole32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\OLEAUT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSACM32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\MSACM32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\VERSION.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\VERSION.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SHELL32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHELL32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SHLWAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SHLWAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\USERENV.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USERENV.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\UxTheme.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\UxTheme.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\comctl32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\comctl32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\NTMARTA.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\NTMARTA.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WLDAP32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WLDAP32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SAMLIB.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\SAMLIB.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\xpsp2res.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\xpsp2res.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\shsvcs.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\shsvcs.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINSTA.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\WINSTA.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\NETAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NETAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\dhcpcsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\dhcpcsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\DNSAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\DNSAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WS2_32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WS2_32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WS2HELP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WS2HELP.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\iphlpapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\iphlpapi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\Secur32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\Secur32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\mswsock.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\mswsock.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\hnetcfg.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\hnetcfg.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wshtcpip.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wshtcpip.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wzcsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\wzcsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rtutils.dll ok analysé
10/09/2006 10:56:05 Le fichier: c:\windows\system32\rtutils.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WMI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WMI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\CRYPT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CRYPT32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSASN1.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSASN1.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WTSAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WTSAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ESENT.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\ESENT.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ATL.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\ATL.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rsaenh.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\rsaenh.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\CLBCATQ.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\CLBCATQ.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\COMRes.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\COMRes.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rastls.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\rastls.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\CRYPTUI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\CRYPTUI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINTRUST.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINTRUST.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\IMAGEHLP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\IMAGEHLP.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WININET.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WININET.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MPRAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\MPRAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ACTIVEDS.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\ACTIVEDS.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\adsldpc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\adsldpc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SETUPAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\SETUPAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\RASAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\RASAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rasman.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\rasman.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\TAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\TAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SCHANNEL.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\SCHANNEL.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WinSCard.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\WinSCard.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\raschap.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\raschap.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msv1_0.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msv1_0.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\schedsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\schedsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\NTDSAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\NTDSAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSIDLE.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\MSIDLE.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\audiosrv.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\audiosrv.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wkssvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\wkssvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\qmgr.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\qmgr.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MPR.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MPR.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SHFOLDER.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\SHFOLDER.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINHTTP.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WINHTTP.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\cryptsvc.dll ok analysé
10/09/2006 10:56:05 Le fichier: c:\windows\system32\cryptsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\certcli.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\certcli.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ersvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\ersvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\es.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\es.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\pchsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\pchealth\helpctr\binaries\pchsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\srvsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\srvsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ipxsap.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\ipxsap.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rtm.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\rtm.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WSOCK32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WSOCK32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\adptif.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\adptif.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\seclogon.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\seclogon.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\sens.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\sens.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\srsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\srsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\POWRPROF.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\POWRPROF.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\winspool.drv ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\winspool.drv ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\trkwks.dll ok analysé
10/09/2006 10:56:05 Le fichier: c:\windows\system32\trkwks.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SXS.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\SXS.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\w32time.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\w32time.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSVCP60.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\MSVCP60.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wmisvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\wbem\wmisvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\VSSAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\VSSAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wscsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\wscsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\msi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\netshell.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\netshell.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\credui.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\credui.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wuauserv.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\wuauserv.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wbemcomn.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wbem\wbemcomn.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wuaueng.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wuaueng.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ADVPACK.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\ADVPACK.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\Cabinet.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\Cabinet.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\mspatcha.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\mspatcha.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\sfc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\sfc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\sfc_os.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\sfc_os.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\6to4svc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\6to4svc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\browser.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\browser.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wbemcore.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\Wbem\wbemcore.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\esscli.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\Wbem\esscli.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\FastProx.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\Wbem\FastProx.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wbemsvc.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wbem\wbemsvc.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wmiutils.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wbem\wmiutils.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\repdrvfs.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wbem\repdrvfs.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\comsvcs.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\comsvcs.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\colbact.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\colbact.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MTXCLU.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MTXCLU.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\CLUSAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\CLUSAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\RESUTILS.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\RESUTILS.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wmiprvsd.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wbem\wmiprvsd.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\NCObjAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\NCObjAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wbemess.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wbem\wbemess.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ncprov.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wbem\ncprov.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rasadhlp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\rasadhlp.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wship6.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\wship6.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\netman.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\netman.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WZCSAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WZCSAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\tapisrv.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\tapisrv.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\PSAPI.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\PSAPI.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rasmans.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\rasmans.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINIPSEC.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\WINIPSEC.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\netcfgx.dll ok iChecker
10/09/2006 10:56:05 Le fichier: c:\windows\system32\netcfgx.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rastapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\rastapi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\unimdm.tsp ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\unimdm.tsp ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\uniplat.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\uniplat.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\kmddsp.tsp ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\kmddsp.tsp ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ndptsp.tsp ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\ndptsp.tsp ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ipconf.tsp ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\ipconf.tsp ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\h323.tsp ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\h323.tsp ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\hidphone.tsp ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\hidphone.tsp ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\HID.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\HID.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\rasppp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\rasppp.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ntlsapi.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\ntlsapi.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\kerberos.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kerberos.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\cryptdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\cryptdll.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\upnp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\upnp.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\SSDPAPI.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\SSDPAPI.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ipxwan.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\ipxwan.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\RASDLG.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\System32\RASDLG.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\qmgrprxy.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\qmgrprxy.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\Apphelp.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\Apphelp.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wups.dll ok analysé
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wups.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\wups2.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\wups2.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\svchost.exe ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\svchost.exe ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ntdll.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ntdll.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\kernel32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ADVAPI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\RPCRT4.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ShimEng.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ShimEng.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\AcGenral.DLL ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\AppPatch\AcGenral.DLL ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\USER32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\USER32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\GDI32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\GDI32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\WINMM.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\WINMM.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\ole32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\ole32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\msvcrt.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\OLEAUT32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\MSACM32.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\system32\MSACM32.dll ok iSwift
10/09/2006 10:56:05 Le module: svchost.exe\VERSION.dll ok iChecker
10/09/2006 10:56:05 Le fichier: C:\WINDOWS\syste
Malekal_mortele 10 septembre 2006 à 11h05
heu ouais... C'était un scan en ligne qu'il fallait faire. enfin c'est pas grave.
Les autres rapports stp.
-->Message édité par Malekal_morte le 10/09/2006 11:05:41<--
jambonchile 10 septembre 2006 à 11h08
Désolé, je les avais collés, ça devait faire trop de texte pour une réponse rapide.

Rapport Ewido
---------------------------------------------------------
ewido anti-spyware - Scan-Bericht
---------------------------------------------------------

+ Erstellt um: 10:43:47 10/09/2006

+ Scan-Ergebnis:



:mozilla.70:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.247realmedia : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.71:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.247realmedia : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.39:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Adtech : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.40:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Adtech : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.21:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Atdmt : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\Documents and Settings\Olivier\Cookies\olivier@atdmt[2].txt -> TrackingCookie.Atdmt : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.20:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Doubleclick : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\Documents and Settings\Olivier\Cookies\olivier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.56:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Mediaplex : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.10:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Serving-sys : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.14:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Serving-sys : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.15:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Serving-sys : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.16:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Serving-sys : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.17:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Serving-sys : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.11:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Smartadserver : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.12:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Smartadserver : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.13:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Smartadserver : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\Documents and Settings\Olivier\Cookies\olivier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.33:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Tradedoubler : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.6:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Weborama : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.7:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Weborama : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.8:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Weborama : Mit Backup gesäubert (unter Quarantäne gestellt).
:mozilla.9:C:\Documents and Settings\Olivier\Application Data\Mozilla\Firefox\Profiles\20ph8cq9.default\cookies.txt -> TrackingCookie.Weborama : Mit Backup gesäubert (unter Quarantäne gestellt).


::Berichtende

Rapport clean
Script clean par Malekal_morte - http://www.malekal.com

Microsoft Windows XP [version 5.1.2600]
Script execute en mode sans echec

*** Suppression de fichiers sur C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32


*** Suppression des clefs du registre effectuee..


Rapport HijackThis
Logfile of HijackThis v1.99.1
Scan saved at 11:01:37, on 10/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Olivier\Bureau\Scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{98D192B0-02AB-43F3-8F62-BB9F3BDEAA64}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

jambonchile 10 septembre 2006 à 12h39
Après quelques redémarrage, je ne suis plus confronté au problème. Donc merci pour tout Malekal_morte. Désolé pour le scan en ligne, je pensais qu'un scan avec ma version personnel serait tout aussi utile.
Malekal_mortele 10 septembre 2006 à 12h42
- Télécharge DiagHelp.zip sur ton bureau
- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
jambonchile 10 septembre 2006 à 14h44
Voici le rapport de DiagHelp

C:\WINDOWS\System32\wpa.dbl -->10/09/2006 12:26:50
C:\WINDOWS\System32\vsconfig.xml -->10/09/2006 12:26:45
C:\WINDOWS\System32\PerfStringBackup.INI -->09/09/2006 07:13:32
C:\WINDOWS\System32\perfh00C.dat -->09/09/2006 07:13:32
C:\WINDOWS\System32\perfh009.dat -->09/09/2006 07:13:32
C:\WINDOWS\System32\perfc00C.dat -->09/09/2006 07:13:32
C:\WINDOWS\System32\perfc009.dat -->09/09/2006 07:13:32
C:\WINDOWS\System32\FNTCACHE.DAT -->09/09/2006 07:11:57
C:\WINDOWS\System32\nscompat.tlb -->06/09/2006 18:44:40
C:\WINDOWS\System32\amcompat.tlb -->06/09/2006 18:44:40
C:\WINDOWS\System32\pgdfgsvc.exe -->03/09/2006 10:13:56
C:\WINDOWS\System32\inistone.ini -->02/09/2006 09:16:36
C:\WINDOWS\System32\~.exe -->02/09/2006 09:15:47
C:\WINDOWS\System32\MRT.exe -->09/08/2006 12:03:06
C:\WINDOWS\System32\mshtml.dll -->28/07/2006 13:28:08
C:\WINDOWS\System32\zllictbl.dat -->27/07/2006 12:35:09
C:\WINDOWS\System32\jupdate-1.5.0_03-b07.log -->26/07/2006 22:42:24
C:\WINDOWS\System32\h323log.txt -->26/07/2006 22:27:58
C:\WINDOWS\System32\settingsbkup.sfm -->26/07/2006 21:19:48
C:\WINDOWS\System32\settings.sfm -->26/07/2006 21:19:48
C:\WINDOWS\System32\$winnt$.inf -->26/07/2006 20:35:31
C:\WINDOWS\System32\CONFIG.NT -->26/07/2006 20:33:28
C:\WINDOWS\System32\WindowsLogon.manifest -->26/07/2006 20:32:20
C:\WINDOWS\System32\logonui.exe.manifest -->26/07/2006 20:32:20
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->26/07/2006 20:32:14

C:\WINDOWS\0.log -->10/09/2006 12:26:41
C:\WINDOWS\WindowsUpdate.log -->10/09/2006 12:26:36
C:\WINDOWS\wiadebug.log -->10/09/2006 12:26:35
C:\WINDOWS\wiaservc.log -->10/09/2006 12:26:27
C:\WINDOWS\bootstat.dat -->10/09/2006 12:26:16
C:\WINDOWS\SchedLgU.Txt -->10/09/2006 12:25:34
C:\WINDOWS\tsoc.log -->10/09/2006 11:59:40
C:\WINDOWS\setupapi.log -->10/09/2006 11:59:40
C:\WINDOWS\ocmsn.log -->10/09/2006 11:59:40
C:\WINDOWS\ocgen.log -->10/09/2006 11:59:40
C:\WINDOWS\ntdtcsetup.log -->10/09/2006 11:59:40
C:\WINDOWS\msgsocm.log -->10/09/2006 11:59:40
C:\WINDOWS\KB873339.log -->10/09/2006 11:59:40
C:\WINDOWS\imsins.log -->10/09/2006 11:59:40
C:\WINDOWS\iis6.log -->10/09/2006 11:59:40

C:\WINDOWS\UninstallFirefox.exe |26/07/2006 22:33:57
C:\WINDOWS\daemon.dll |22/08/2004 17:04:56
C:\WINDOWS\system32\append.exe |19/08/2004 21:56:25
C:\WINDOWS\system32\ati2evxx.exe |26/07/2006 23:54:55
C:\WINDOWS\system32\ati2sgag.exe |26/07/2006 23:55:38
C:\WINDOWS\system32\debug.exe |19/08/2004 21:57:26
C:\WINDOWS\system32\dosx.exe |19/08/2004 21:57:36
C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34
C:\WINDOWS\system32\edlin.exe |19/08/2004 21:57:50
C:\WINDOWS\system32\exe2bin.exe |19/08/2004 21:57:56
C:\WINDOWS\system32\fastopen.exe |19/08/2004 21:57:58
C:\WINDOWS\system32\mem.exe |19/08/2004 22:00:18
C:\WINDOWS\system32\mscdexnt.exe |19/08/2004 22:01:10
C:\WINDOWS\system32\nlsfunc.exe |19/08/2004 22:02:57
C:\WINDOWS\system32\redir.exe |19/08/2004 22:04:48
C:\WINDOWS\system32\setver.exe |19/08/2004 22:05:46
C:\WINDOWS\system32\share.exe |19/08/2004 22:05:51
C:\WINDOWS\system32\~.exe |02/09/2006 09:15:47
C:\WINDOWS\system32\A3d.dll |26/07/2006 21:08:16
C:\WINDOWS\system32\amstream.dll |19/08/2004 21:56:24
C:\WINDOWS\system32\ati2evxx.dll |26/07/2006 23:54:55
C:\WINDOWS\system32\ATIDEMGR.dll |26/07/2006 23:54:56
C:\WINDOWS\system32\CNMVS58.DLL |02/08/2006 17:06:09
C:\WINDOWS\system32\compatUI.dll |19/08/2004 21:56:46
C:\WINDOWS\system32\encdec.dll |19/08/2004 21:57:52
C:\WINDOWS\system32\ff_vfw.dll |28/08/2006 14:56:49
C:\WINDOWS\system32\ieencode.dll |19/08/2004 21:58:37
C:\WINDOWS\system32\ir32_32.dll |19/08/2004 21:58:52
C:\WINDOWS\system32\libeay32_0.9.6l.dll |27/07/2006 12:23:53
C:\WINDOWS\system32\msdmo.dll |19/08/2004 22:01:16
C:\WINDOWS\system32\msencode.dll |19/08/2004 22:01:19
C:\WINDOWS\system32\P17.dll |26/07/2006 21:08:16
C:\WINDOWS\system32\P17CPI.dll |26/07/2006 21:08:16
C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16
C:\WINDOWS\system32\qedwipes.dll |19/08/2004 22:04:29
C:\WINDOWS\system32\qt-dx331.dll |28/08/2006 14:56:53
C:\WINDOWS\system32\sbe.dll |19/08/2004 22:05:18
C:\WINDOWS\system32\tsd32.dll |19/08/2004 22:08:47
C:\WINDOWS\system32\unrar.dll |04/08/2006 16:06:06
C:\WINDOWS\system32\win87em.dll |19/08/2004 22:10:34
C:\WINDOWS\system32\x264vfw.dll |28/08/2006 14:56:55
C:\WINDOWS\UninstallFirefox.exe |26/07/2006 22:33:57
C:\WINDOWS\system32\append.exe |19/08/2004 21:56:25
C:\WINDOWS\system32\ati2evxx.exe |26/07/2006 23:54:55
C:\WINDOWS\system32\debug.exe |19/08/2004 21:57:26
C:\WINDOWS\system32\dosx.exe |19/08/2004 21:57:36
C:\WINDOWS\system32\edlin.exe |19/08/2004 21:57:50
C:\WINDOWS\system32\exe2bin.exe |19/08/2004 21:57:56
C:\WINDOWS\system32\fastopen.exe |19/08/2004 21:57:58
C:\WINDOWS\system32\mem.exe |19/08/2004 22:00:18
C:\WINDOWS\system32\mscdexnt.exe |19/08/2004 22:01:10
C:\WINDOWS\system32\nlsfunc.exe |19/08/2004 22:02:57
C:\WINDOWS\system32\redir.exe |19/08/2004 22:04:48
C:\WINDOWS\system32\setver.exe |19/08/2004 22:05:46
C:\WINDOWS\system32\share.exe |19/08/2004 22:05:51
C:\WINDOWS\system32\~.exe |02/09/2006 09:15:47
C:\WINDOWS\system32\amstream.dll |19/08/2004 21:56:24
C:\WINDOWS\system32\ati2evxx.dll |26/07/2006 23:54:55
C:\WINDOWS\system32\CNMVS58.DLL |02/08/2006 17:06:09
C:\WINDOWS\system32\encdec.dll |19/08/2004 21:57:52
C:\WINDOWS\system32\ff_vfw.dll |28/08/2006 14:56:49
C:\WINDOWS\system32\ieencode.dll |19/08/2004 21:58:37
C:\WINDOWS\system32\ir32_32.dll |19/08/2004 21:58:52
C:\WINDOWS\system32\libeay32_0.9.6l.dll |27/07/2006 12:23:53
C:\WINDOWS\system32\msdmo.dll |19/08/2004 22:01:16
C:\WINDOWS\system32\msencode.dll |19/08/2004 22:01:19
C:\WINDOWS\system32\qedwipes.dll |19/08/2004 22:04:29
C:\WINDOWS\system32\qt-dx331.dll |28/08/2006 14:56:53
C:\WINDOWS\system32\sbe.dll |19/08/2004 22:05:18
C:\WINDOWS\system32\tsd32.dll |19/08/2004 22:08:47
C:\WINDOWS\system32\unrar.dll |04/08/2006 16:06:06
C:\WINDOWS\system32\win87em.dll |19/08/2004 22:10:34
C:\WINDOWS\system32\x264vfw.dll |28/08/2006 14:56:55

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 346C-9605

Répertoire de C:\WINDOWS\system32

19/08/2004 21:57 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 16 080 044 032 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 346C-9605

Répertoire de C:\WINDOWS\Downloaded Program Files

10/09/2006 11:13 <REP> .
10/09/2006 11:13 <REP> ..
26/07/2006 20:32 65 desktop.ini
08/08/2006 11:45 576 kavwebscan.inf
2 fichier(s) 641 octets

Total des fichiers listés :
2 fichier(s) 641 octets
2 Rép(s) 16 080 044 032 octets libres

Liste des programmes installes

Ad-Aware SE Personal
Adobe Reader 7.0.8 - Français
ATI - Utilitaire de désinstallation du logiciel
ATI Control Panel
ATI Display Driver
Broadcom 440x 10/100 Integrated Controller
Broadcom 440x 10/100 Integrated Controller
Canon i560
CCleaner (remove only)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
DAEMON Tools
DVD Shrink 3.2
Easy CD-DA Extractor 6
EPSON Scan
ewido anti-spyware 4.0
FM Scout
Football Manager 2006
Free - Kit de connexion
HijackThis 1.99.1
J2SE Runtime Environment 5.0 Update 3
K-Lite Codec Pack 2.72 Full
Kaspersky Anti-Virus 6.0
Kaspersky Anti-Virus 6.0
Kaspersky Online Scanner
Lame ACM MP3 Codec
Lecteur Windows Media 10
LimeWire 4.12.6
Microsoft Office OneNote 2003
Microsoft Office Professional Edition 2003
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913433)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mozilla Firefox (1.5.0.6)
Nero 6 Ultra Edition
NewsLeecher
Patch Vade Retro
PhotoFiltre
QuickPar 0.9
SimpleOCR 3.1
Sound Blaster Live! 24-bit
Vade Retro Outllook & Outlook Express
VideoLAN VLC media player 0.8.5
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Media Format Runtime
WinRAR archiver
WOCAR
ZoneAlarm



Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 346C-9605

Répertoire de C:\Program Files

10/09/2006 09:19 <REP> .
10/09/2006 09:19 <REP> ..
27/07/2006 17:02 <REP> Adobe
29/07/2006 15:04 <REP> Ahead
28/08/2006 14:53 <REP> AviSynth 2.5
26/07/2006 22:56 <REP> CCleaner
01/08/2006 01:11 <REP> D-Tools
26/07/2006 22:54 <REP> DVD Shrink
03/08/2006 16:55 <REP> Easy CD-DA Extractor 6
02/08/2006 17:17 <REP> epson
10/09/2006 09:19 <REP> ewido anti-spyware 4.0
27/07/2006 14:24 <REP> FMScout
27/07/2006 12:22 <REP> Goto Software
28/08/2006 14:56 <REP> K-Lite Codec Pack
10/08/2006 21:24 <REP> Kaspersky Lab
26/07/2006 22:56 <REP> Lavasoft
29/08/2006 22:51 <REP> LimeWire
28/08/2006 14:56 <REP> MaxTV Online
31/08/2006 12:28 <REP> Microsoft.NET
10/09/2006 14:33 <REP> Mozilla Firefox
26/07/2006 20:29 <REP> MSN
29/07/2006 16:01 <REP> MSN Messenger
28/08/2006 15:23 <REP> PDF2W
27/07/2006 00:35 <REP> PhotoFiltre
26/07/2006 22:55 <REP> QuickPar
30/08/2006 17:41 <REP> Ripp-it_AM
06/09/2006 17:37 <REP> SimpleOCR
26/07/2006 21:59 <REP> Sports Interactive
30/08/2006 17:45 <REP> TvAnts
26/07/2006 22:55 <REP> VideoLAN
21/08/2006 22:48 <REP> WinRAR
06/09/2006 18:44 <REP> WOCAR
26/07/2006 22:38 <REP> Zone Labs
0 fichier(s) 0 octets
33 Rép(s) 16 080 109 568 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 346C-9605

Répertoire de C:\Program Files\fichiers communs

30/08/2006 17:34 <REP> Adobe
29/07/2006 15:04 <REP> Ahead
26/07/2006 21:39 <REP> DESIGNER
26/07/2006 21:20 <REP> InstallShield
26/07/2006 22:41 <REP> Java
31/08/2006 12:28 <REP> Microsoft Shared
26/07/2006 20:31 <REP> MSSoap
26/07/2006 22:24 <REP> ODBC
26/07/2006 20:31 <REP> Services
26/07/2006 22:24 <REP> SpeechEngines
26/07/2006 21:39 <REP> System
0 fichier(s) 0 octets
11 Rép(s) 16 080 109 568 octets libres
c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Jeux\emu\fceu-0.98.15-rerecording\fceu-0.98.15-rerecording\fceu.exe
c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Jeux\emu\fceu-0.98.15-rerecording\fceu-0.98.15-rerecording\util\nesmock\nesmock.exe
c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Jeux\emu\kaillerasrv-0.86-win32\kaillerasrv.exe
c:\Documents and Settings\Olivier\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe
c:\Documents and Settings\Olivier\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\ARPPRODUCTICON.exe
c:\Documents and Settings\Olivier\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\editor_EC0AB585B2794A778BB564C403E43EE7.exe
c:\Documents and Settings\Olivier\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\exe_final_49CFD5D905564037B7D6E13ED4BEA4C5.exe
c:\Documents and Settings\Olivier\Application Data\Microsoft\Installer\{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}\fm2006_final_exe_49CFD5D905564037B7D6E13ED4BEA4C5.exe
c:\Documents and Settings\Olivier\Bureau\ewido-setup_4.0.0.172a.exe
c:\Documents and Settings\Olivier\Bureau\InstSocr.exe
c:\Documents and Settings\Olivier\Bureau\Scanner.exe.exe
c:\Documents and Settings\Olivier\Bureau\VROE_02260000.EXE
c:\Documents and Settings\Olivier\Bureau\clean\clean\pskill.exe
c:\Documents and Settings\Olivier\Bureau\DiagHelp\diaghelp\FilesInfoCmd.exe
c:\Documents and Settings\Olivier\Bureau\DiagHelp\diaghelp\Fport.exe
c:\Documents and Settings\Olivier\Bureau\DiagHelp\diaghelp\grep.exe
c:\Documents and Settings\Olivier\Bureau\DiagHelp\diaghelp\LFiles.exe
c:\Documents and Settings\Olivier\Bureau\DiagHelp\diaghelp\LISTDLLS.exe
c:\Documents and Settings\Olivier\Bureau\DiagHelp\diaghelp\pslist.exe
c:\Documents and Settings\Olivier\Bureau\DiagHelp\diaghelp\streams.exe
c:\Documents and Settings\Olivier\Bureau\dvd2\émulation\jnes_0_6.exe
c:\Documents and Settings\Olivier\Bureau\FMM_french\FM Modifier Fr 2.0\FMM 2.0.exe
c:\Documents and Settings\Olivier\Bureau\wocar25\DISK1\_ISDEL.EXE
c:\Documents and Settings\Olivier\Bureau\wocar25\DISK1\SETUP.EXE
c:\Documents and Settings\Olivier\Bureau\wocar25\DISK1\UNINST.EXE
c:\Documents and Settings\Olivier\Local Settings\Temp\Install_Messenger.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\pdf2worddemofr.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\setup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\tribalweb_setup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\Tvants1_0_0_57Fr.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\TvantsSetup.EXE
c:\Documents and Settings\Olivier\Mes documents\logiciels\XviD-1.0.3-20122004.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\cutkiller.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\gspot221.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\opensrt.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\pf-setup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\replisting.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\VROE_02240000.EXE
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\wrar350.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\copie de cd dvd\daemon347.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\copie de cd dvd\ezcddax6.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\copie de cd dvd\SetupAnyDVD5411.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\copie de cd dvd\SetupCloneCD5100.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\copie de cd dvd\nero 6.6.016\Nero-6.6.0.16.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\copie de cd dvd\nero 6.6.016\Nero-6.6.0.16_fra.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\drivers\78.01_winxp2k_english_whql.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\drivers\driver pour carte sound blaster - LiveDrvUni-Pack(FRN).exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\drivers\drivers Nvidia 61.77_win2kxp_international.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\drivers\SWGameFR.-.installer_sidewinder.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\drivers\Driver QW MS-105 (souris)\ML\Setup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\drivers\samsung\sfdnwin.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\défragmentation\pagedfrg.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\défragmentation\PowerDefragmenterGUI\Contig.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\défragmentation\PowerDefragmenterGUI\Power Defragmenter GUI.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\image\grabclipsave_grabclipsave_1.4_anglais_10635.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\image\paint_shop_pro810frtr.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\alchemysetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\atomicasetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\bigmoneysetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\bookwormsetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\diamondminesetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\dynomitesetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\jeuxclassiques.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\mahjongg.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\mahjonggsetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\jeux\WinBejeweled_setup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\log libres\solena\clic30fr.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\log libres\solena\ordi.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\log libres\solena\log libres\inst_jecoutepuisjecris_exos.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\vidéos\TMPG DVDDA-1.5.21.63-install-FR.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\vidéos\TMPGEnc-2.521.58.169-Plus-FR-Installer-DL.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\vidéos\vlc-0.8.5-win32.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\vidéos\VirtualDubMod_1_5_10_2_All_inclusive(1)\AuxSetup.exe
c:\Documents and Settings\Olivier\Mes documents\logiciels\logiciels\vidéos\VirtualDubMod_1_5_10_2_All_inclusive(1)\VirtualDubMod.exe
c:\Documents and Settings\Olivier\Mes documents\MA CLASSE\CE2 J. ZAY\01_Littérature\pour nouvelles lectures\fantastique\buveur1.exe
c:\Documents and Settings\Olivier\Mes documents\MA CLASSE\CE2 J. ZAY\B2i\cap_b2i.exe
c:\Documents and Settings\Olivier\Mes documents\MA CLASSE\CE2 J. ZAY\B2i\clic30fr.exe
c:\Documents and Settings\Olivier\Mes documents\MA CLASSE\CE2 J. ZAY\B2i\OOo_2.0.1_Win32Intel_install_fr.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Downloads\programme\AFFLELOU.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Downloads\programme\blender.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Downloads\programme\Dessous.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Downloads\programme\fight.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Downloads\programme\gerbil.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Downloads\programme\zoophilie.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Nouveau dossier (2)\film02_pepsimax.exe
c:\Documents and Settings\Olivier\Mes documents\Mes vidéos\conneries\Nouveau dossier (2)\film03_pepsimax.exe
c:\Documents and Settings\Olivier\Mes documents\Sports Interactive\fm200603withdata.exe
c:\Documents and Settings\Olivier\Mes documents\Sports Interactive\Highlight Abilities.exe
c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases\avcmhk4.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
Malekal_mortele 10 septembre 2006 à 14h49
-- Ouvre le poste de travail
-- Clic sur le menu outils en haut à droite puis options des dossiers
-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut
-- Coche dans la liste "Afficher les fichiers cachés"
-- Décoche "Masquer les fichiers du système"

Supprime ces deux fichiers :
C:\WINDOWS\System32\pgdfgsvc.exe
C:\WINDOWS\System32\~.exe

Pour les alertes Spybot. Tu peux nettoyer la première, la seconde, ne pas en tenir compte.

Viens reconfirmer si tu n'as plus de plantes dans qq heures stp.
jambonchile 10 septembre 2006 à 15h43
Ok, suppression effectuée. A nouveau merci. Je reviendrais d'ici à demain ou mardi pour confirmer ou non de nouvelles alertes.

Par contre, que veux-tu dire par alertes spybot? Je dois télécharger ce logiciel ?
Malekal_mortele 10 septembre 2006 à 15h50
Heu laisse tomber, j'ai inversé deux sujets :D
jambonchile 14 septembre 2006 à 18h19
Re,

Pour dire qu'effectivement, je n'ai plus de problèmes de redémarrage. Par contre, depuis (est-ce lié), j'ai un écran bleu (avec message de vidage de la mémoire physique). La dernière fois, c'était au moment d'installer ces mises à jours :
<a href="http://img108.imageshack.us/my.php?image=tempaf2.jpg" target="_blank"><img src="http://img108.imageshack.us/img108/1771/tempaf2.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a>
jambonchile 14 septembre 2006 à 18h21
Désolé, je me suis loupé et je n'arrive pas à éditer mon message. Voici le lien (s'il marche))
< inclued picture >

En fouillant un peu (et en faisant un peu plus attention), j'ai trouvé le bouton "éditer" :whistle:

Confirmation que c'est bien au moment de l'installation de ces fichiers de mise à jour que le pc plante.
-->Message édité par jambonchi le 14/09/2006 18:29:26<--
jambonchile 16 septembre 2006 à 18h14
Bon, dans la foulée le problème a recommencé. J'ai de nouveau ces messages NT System avec redémarrage dans les 60 secondes.
J'ai de nouveau fait un scan HiJack This, pas de trace de stonedrv cette fois-ci.
Un petit conseil, svp ?
Malekal_mortele 16 septembre 2006 à 18h34
Télécharge gmer : http://www.gmer.net/gmer.zip
Déconnecte toi d'internet si possible et ferme tous les programmes.
Décompresse le fichier zip et double-clic sur gmer.exe
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit" et clic sur Scan
Lorsque le scan est terminé, clic sur "copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici ENTIER
jambonchile 16 septembre 2006 à 19h02
Je n'arrive pas à utiliser Gmer. Je l'ai téléchargé plusieurs fois, dézippé chaque essai de téléchargement, systématiquement j'ai un message d'erreur de windows dès le lancement de Gmer.
J'ai lancé un scan avec RootkitRevealer. Est-ce que ça irait ?

Bon, je mets le rapport :

HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed 16/07/2006 19:00 80 bytes Data mismatch between Windows API and raw hive data.
HKLM\SYSTEM\ControlSet001\Services\d347prt\Cfg\0Jf40 29/08/2006 18:38 0 bytes Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\01\11-{B625ACE8-1472-670B-711D-7BC5168E9E33}-v 24/08/2006 23:40 8 bytes Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 6.77 MB Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 488.53 KB Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 34.54 KB Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 101.63 KB Hidden from Windows API.
C:\System Volume Information\_restore{354B2D2C-164F-4FA7-A025-19D28CEF2FB9}\RP1\A0001008.RDB 16/07/2006 18:58 1.51 MB Visible in directory index, but not Windows API or MFT.

-->Message édité par jambonchi le 16/09/2006 20:11:51<--
Malekal_mortele 16 septembre 2006 à 20h17
Je pense pas que ton problème soti d'origine viral.
Essaye de désinstaller Kaspersky voir ce que ça donne.
jambonchile 16 septembre 2006 à 22h33
Désinstallé, rebooté et re-erreur NT / system.
Ca m'arrange pas, mais ça sent le formatage à plein nez
Malekal_mortele 16 septembre 2006 à 22h33
Supprime ces deux fichiers :
C:\WINDOWS\System32\pgdfgsvc.exe
C:\WINDOWS\System32\~.exe

Télécharge gmer : http://www.gmer.net/gmer.zip
Déconnecte toi d'internet si possible et ferme tous les programmes.
Décompresse le fichier zip et double-clic sur gmer.exe
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit" et clic sur Scan
Lorsque le scan est terminé, clic sur "copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

-->Message édité par Malekal_morte le 16/09/2006 22:34:54<--
jambonchile 16 septembre 2006 à 23h01
J'ai bien trouvé le pgdfgsvc.exe mais pas traces du ~.exe

gmer ne veut toujours pas marcher.
Voici le rapport RootkitRevealer :

HKLM\SYSTEM\ControlSet001\Services\d347prt\Cfg\0Jf40 29/08/2006 18:38 0 bytes Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\01\11-{B625ACE8-1472-670B-711D-7BC5168E9E33}-v 24/08/2006 23:40 8 bytes Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 6.77 MB Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 488.53 KB Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 34.54 KB Hidden from Windows API.
C:\Documents and Settings\Olivier\Local Settings\Application Data\Microsoft\Messenger\monsieur_poutou@hotmail.com\SharingMetadata\davidaudouard@hotmail.fr\DFSR\Staging\CS{B625ACE8-1472-670B-711D-7BC5168E9E33}\80\86-{DB6D7A1C-0409-42E7-9F9D-59AEB2BB30A2}-v 24/08/2006 23:40 101.63 KB Hidden from Windows API.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb 16/07/2006 22:43 64.00 KB Visible in Windows API, MFT, but not in directory index.
Malekal_mortele 16 septembre 2006 à 23h03
c'est gmer qu'il faut utiliser pas rootkitrevealer.
jambonchile 16 septembre 2006 à 23h39
Oui, mais gmer plante à chaque fois dès le lancement. Je ne peux pas l'utiliser.
Malekal_mortele 17 septembre 2006 à 00h08
Télécharge ce fichier - combofix.exe
et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic dessus et colle le rapport ici.
jambonchile 17 septembre 2006 à 09h26
Olivier - 06-07-17 9:24:29,31 Service Pack 2
ComboFix 06.09.14 - Running from: C:\Documents and Settings\Olivier\Bureau

((((((((((((((((((((((((((((((( Files Created from 2006-06-17 to 2006-07-17 ))))))))))))))))))))))))))))))))))


2006-07-29 19:32 48,936 --a------ C:\WINDOWS\system32\sirenacm.dll
2006-07-29 15:04 476,320 --a------ C:\WINDOWS\system32\ImagXpr7.dll
2006-07-29 15:04 471,040 --a------ C:\WINDOWS\system32\ImagXRA7.dll
2006-07-29 15:04 262,144 --a------ C:\WINDOWS\system32\ImagXR7.dll
2006-07-29 15:04 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2006-07-29 15:04 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
2006-07-29 15:04 1,568,768 --a------ C:\WINDOWS\system32\ImagX7.dll
2006-07-26 23:55 516,096 --a------ C:\WINDOWS\system32\ati2sgag.exe
2006-07-26 23:54 86,016 --a------ C:\WINDOWS\system32\ati2evxx.dll
2006-07-26 23:54 81,920 --a------ C:\WINDOWS\system32\ATIDDC.DLL
2006-07-26 23:54 65,536 --a------ C:\WINDOWS\system32\Ati2mdxx.exe
2006-07-26 23:54 6,508,544 --a------ C:\WINDOWS\system32\atioglxx.dll
2006-07-26 23:54 389,120 --a------ C:\WINDOWS\system32\ati2evxx.exe
2006-07-26 23:54 30,720 --a------ C:\WINDOWS\system32\ati2edxx.dll
2006-07-26 23:54 294,912 --a------ C:\WINDOWS\system32\atiiiexx.dll
2006-07-26 23:54 24,064 --a------ C:\WINDOWS\system32\ativcoxx.dll
2006-07-26 23:54 17,408 --a------ C:\WINDOWS\system32\atitvo32.dll
2006-07-26 23:54 151,552 --a------ C:\WINDOWS\system32\ATIDEMGR.dll
2006-07-26 23:54 126,976 --a------ C:\WINDOWS\system32\atipdlxx.dll
2006-07-26 23:54 102,400 --a------ C:\WINDOWS\system32\Oemdspif.dll
2006-07-26 22:54 724,992 --a------ C:\WINDOWS\iun6002.exe
2006-07-26 22:38 42,920 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
2006-07-26 22:33 107,134 --a------ C:\WINDOWS\UninstallFirefox.exe
2006-07-26 22:23 76,800 --a------ C:\WINDOWS\system32\storprop.dll
2006-07-26 22:23 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2006-07-26 22:23 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll
2006-07-26 21:27 24,816 --a------ C:\WINDOWS\system32\mdimon.dll
2006-07-26 21:14 476,928 --a------ C:\WINDOWS\system32\ativvaxx.dll
2006-07-26 21:14 237,568 --a------ C:\WINDOWS\system32\ati2cqag.dll
2006-07-26 21:14 209,408 --a------ C:\WINDOWS\system32\ati2dvag.dll
2006-07-26 21:14 2,239,328 --a------ C:\WINDOWS\system32\ati3duag.dll
2006-07-26 21:12 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
2006-07-26 21:08 90,112 --a------ C:\WINDOWS\Updreg.EXE
2006-07-26 21:08 84,992 --a------ C:\WINDOWS\system32\SFCVRT32.DLL
2006-07-26 21:08 82,432 --a------ C:\WINDOWS\system32\CTWFLT32.DLL
2006-07-26 21:08 65,536 -ra------ C:\WINDOWS\system32\A3d.dll
2006-07-26 21:08 60,928 -ra------ C:\WINDOWS\system32\P17.dll
2006-07-26 21:08 54,784 --a------ C:\WINDOWS\system32\INETWH32.DLL
2006-07-26 21:08 53,552 --a------ C:\WINDOWS\CTCCW.DLL
2006-07-26 21:08 53,248 -ra------ C:\WINDOWS\system32\P17CPI.dll
2006-07-26 21:08 49,152 --a------ C:\WINDOWS\MIDIDEF.EXE
2006-07-26 21:08 40,960 --a------ C:\WINDOWS\system32\AC3API.DLL
2006-07-26 21:08 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2006-07-26 21:08 36,864 -ra------ C:\WINDOWS\system32\sfman32.dll
2006-07-26 21:08 26,768 --a------ C:\WINDOWS\system32\CTL3D.DLL
2006-07-26 21:08 24,976 --a------ C:\WINDOWS\CTRES.DLL
2006-07-26 21:08 24,576 --a------ C:\WINDOWS\INRES.DLL
2006-07-26 21:08 20,480 --a------ C:\WINDOWS\P17DEF.EXE
2006-07-26 21:08 172,032 -ra------ C:\WINDOWS\system32\sfms32.dll
2006-07-26 21:08 159,744 --a------ C:\WINDOWS\system32\OPENAL32.DLL
2006-07-26 21:08 149,504 --a------ C:\WINDOWS\system32\MFCANS32.DLL
2006-07-26 21:08 147,456 -ra------ C:\WINDOWS\system32\CtDvInst.dll
2006-07-26 21:08 139,264 --a------ C:\WINDOWS\system32\EAX.DLL
2006-07-26 21:08 136,704 -ra------ C:\WINDOWS\system32\P17res.dll
2006-07-26 21:08 11,766 --a------ C:\WINDOWS\SETTINGS.REG
2006-07-26 21:08 108,032 --a------ C:\WINDOWS\system32\MFCUIA32.DLL
2006-07-26 20:33 112,128 --a------ C:\WINDOWS\system32\mapi32.dll
2006-07-26 20:33 0 -rahs---- C:\MSDOS.SYS
2006-07-26 20:33 0 -rahs---- C:\IO.SYS
2006-07-26 20:33 0 --a------ C:\CONFIG.SYS
2006-07-26 20:33 0 --a------ C:\AUTOEXEC.BAT
2006-07-26 20:31 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2006-07-26 20:31 72,192 --a------ C:\WINDOWS\system32\acctres.dll
2006-07-26 20:31 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2006-07-26 20:31 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2006-07-26 20:31 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2006-07-26 20:31 432,640 --a------ C:\WINDOWS\system32\wuapi.dll
2006-07-26 20:31 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2006-07-26 20:31 43,520 --a------ C:\WINDOWS\system32\racpldlg.dll
2006-07-26 20:31 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2006-07-26 20:31 36,864 --a------ C:\WINDOWS\system32\wups.dll
2006-07-26 20:31 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2006-07-26 20:31 184,320 --a------ C:\WINDOWS\system32\wuaueng1.dll
2006-07-26 20:31 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2006-07-26 20:31 168,960 --a------ C:\WINDOWS\system32\wuauclt1.exe
2006-07-26 20:31 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2006-07-26 20:31 120,320 --a------ C:\WINDOWS\system32\wuweb.dll
2006-07-26 20:31 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2006-07-26 20:31 114,176 --a------ C:\WINDOWS\system32\wucltui.dll
2006-07-26 20:31 112,640 --a------ C:\WINDOWS\system32\wuauclt.exe
2006-07-26 20:31 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2006-07-26 20:31 1,134,592 --a------ C:\WINDOWS\system32\wuaueng.dll
2006-07-26 20:30 86,016 --a------ C:\WINDOWS\system32\isign32.dll
2006-07-26 20:30 81,920 --a------ C:\WINDOWS\system32\ils.dll
2006-07-26 20:30 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2006-07-26 20:30 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2006-07-26 20:30 678,400 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-07-26 20:30 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2006-07-26 20:30 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2006-07-26 20:30 50,688 --a------ C:\WINDOWS\system32\inetres.dll
2006-07-26 20:30 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2006-07-26 20:30 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2006-07-26 20:30 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2006-07-26 20:30 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll
2006-07-26 20:30 281,600 --a------ C:\WINDOWS\system32\mstask.dll
2006-07-26 20:30 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2006-07-26 20:30 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2006-07-26 20:30 241,664 --a------ C:\WINDOWS\system32\srrstr.dll
2006-07-26 20:30 22,528 --a------ C:\WINDOWS\system32\fltMc.exe
2006-07-26 20:30 193,024 --a------ C:\WINDOWS\system32\schedsvc.dll
2006-07-26 20:30 171,008 --a------ C:\WINDOWS\system32\srsvc.dll
2006-07-26 20:30 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-07-26 20:30 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2006-07-26 20:30 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2006-07-26 20:29 949,248 --a------ C:\WINDOWS\system32\msdtctm.dll
2006-07-26 20:29 94,208 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2006-07-26 20:29 90,112 --a------ C:\WINDOWS\system32\mtxoci.dll
2006-07-26 20:29 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2006-07-26 20:29 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2006-07-26 20:29 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2006-07-26 20:29 80,896 --a------ C:\WINDOWS\system32\charmap.exe
2006-07-26 20:29 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2006-07-26 20:29 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2006-07-26 20:29 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2006-07-26 20:29 634,880 --a------ C:\WINDOWS\system32\getuname.dll
2006-07-26 20:29 628,224 --a------ C:\WINDOWS\system32\catsrvut.dll
2006-07-26 20:29 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2006-07-26 20:29 62,464 --a------ C:\WINDOWS\system32\colbact.dll
2006-07-26 20:29 61,952 --a------ C:\WINDOWS\system32\remotepg.dll
2006-07-26 20:29 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2006-07-26 20:29 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2006-07-26 20:29 57,344 --a------ C:\WINDOWS\system32\sol.exe
2006-07-26 20:29 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2006-07-26 20:29 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2006-07-26 20:29 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2006-07-26 20:29 539,136 --a------ C:\WINDOWS\system32\spider.exe
2006-07-26 20:29 501,248 --a------ C:\WINDOWS\system32\clbcatq.dll
2006-07-26 20:29 5,632 --a------ C:\WINDOWS\system32\write.exe
2006-07-26 20:29 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2006-07-26 20:29 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2006-07-26 20:29 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2006-07-26 20:29 425,472 --a------ C:\WINDOWS\system32\msdtcprx.dll
2006-07-26 20:29 411,648 --a------ C:\WINDOWS\system32\mstsc.exe
2006-07-26 20:29 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2006-07-26 20:29 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2006-07-26 20:29 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll
2006-07-26 20:29 352,256 --a------ C:\WINDOWS\system32\hypertrm.dll
2006-07-26 20:29 35,840 --a------ C:\WINDOWS\system32\winchat.exe
2006-07-26 20:29 347,648 --a------ C:\WINDOWS\system32\mspaint.exe
2006-07-26 20:29 33,792 --a------ C:\WINDOWS\system32\regini.exe
2006-07-26 20:29 297,984 --a------ C:\WINDOWS\system32\termsrv.dll
2006-07-26 20:29 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2006-07-26 20:29 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2006-07-26 20:29 232,960 --a------ C:\WINDOWS\system32\avtapi.dll
2006-07-26 20:29 229,888 --a------ C:\WINDOWS\system32\catsrv.dll
2006-07-26 20:29 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe
2006-07-26 20:29 22,528 --a------ C:\WINDOWS\system32\msg.exe
2006-07-26 20:29 20,992 --a------ C:\WINDOWS\system32\qprocess.exe
2006-07-26 20:29 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2006-07-26 20:29 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2006-07-26 20:29 189,952 --a------ C:\WINDOWS\system32\accwiz.exe
2006-07-26 20:29 17,408 --a------ C:\WINDOWS\system32\tsshutdn.exe
2006-07-26 20:29 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe
2006-07-26 20:29 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2006-07-26 20:29 16,896 --a------ C:\WINDOWS\system32\tskill.exe
2006-07-26 20:29 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe
2006-07-26 20:29 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2006-07-26 20:29 15,872 --a------ C:\WINDOWS\system32\logoff.exe
2006-07-26 20:29 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2006-07-26 20:29 15,360 --a------ C:\WINDOWS\system32\tscon.exe
2006-07-26 20:29 15,360 --a------ C:\WINDOWS\system32\shadow.exe
2006-07-26 20:29 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2006-07-26 20:29 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2006-07-26 20:29 142,336 --a------ C:\WINDOWS\system32\sessmgr.exe
2006-07-26 20:29 14,848 --a------ C:\WINDOWS\system32\tsdiscon.exe
2006-07-26 20:29 139,264 --a------ C:\WINDOWS\system32\sndvol32.exe
2006-07-26 20:29 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe
2006-07-26 20:29 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2006-07-26 20:29 128,000 --a------ C:\WINDOWS\system32\mshearts.exe
2006-07-26 20:29 124,928 --a------ C:\WINDOWS\system32\mplay32.exe
2006-07-26 20:29 119,808 --a------ C:\WINDOWS\system32\winmine.exe
2006-07-26 20:29 115,200 --a------ C:\WINDOWS\system32\calc.exe
2006-07-26 20:29 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2006-07-26 20:29 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2006-07-26 20:29 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2006-07-26 20:29 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe
2006-07-26 20:29 10,240 --a------ C:\WINDOWS\system32\reset.exe
2006-07-26 20:29 1,263 --a------ C:\WINDOWS\system32\usrlogon.cmd
2006-07-26 20:29 1,251,840 --a------ C:\WINDOWS\system32\comsvcs.dll
2006-07-26 20:28 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2006-07-26 20:28 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2006-07-26 20:28 191,488 --a------ C:\WINDOWS\system32\cmprops.dll
2006-07-26 20:28 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2006-07-16 17:34 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2006-07-16 17:34 13,312 --a------ C:\WINDOWS\system32\irclass.dll


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

[B]Rootkit driver pe386 is present. A rootkit scan is required[/B]

2006-09-16 18:06 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2006-07-29 15:04 -------- d-------- C:\Program Files\Ahead
2006-07-28 12:54 -------- d-------- C:\Documents and Settings\Olivier\Application Data\vlc
2006-07-28 12:28 -------- d-------- C:\Documents and Settings\Olivier\Application Data\Macromedia
2006-07-27 17:02 -------- d-------- C:\Program Files\Adobe
2006-07-27 14:24 -------- d-------- C:\Program Files\FMScout
2006-07-27 12:23 -------- d-------- C:\Documents and Settings\Olivier\Application Data\VadeRetro
2006-07-27 12:22 -------- d-------- C:\Program Files\Goto Software
2006-07-27 00:35 -------- d-------- C:\Program Files\PhotoFiltre
2006-07-26 23:55 -------- d--h----- C:\Program Files\ATI Technologies
2006-07-26 22:56 -------- d-------- C:\Program Files\Lavasoft
2006-07-26 22:56 -------- d-------- C:\Program Files\CCleaner
2006-07-26 22:56 -------- d-------- C:\Documents and Settings\Olivier\Application Data\Lavasoft
2006-07-26 22:55 -------- d-------- C:\Program Files\VideoLAN
2006-07-26 22:55 -------- d-------- C:\Program Files\QuickPar
2006-07-26 22:54 -------- d-------- C:\Program Files\DVD Shrink
2006-07-26 22:42 -------- d--h----- C:\Program Files\Java
2006-07-26 22:41 -------- d-------- C:\Program Files\Fichiers communs\Java
2006-07-26 22:38 -------- d-------- C:\Program Files\Zone Labs
2006-07-26 22:34 -------- d-------- C:\Documents and Settings\Olivier\Application Data\Mozilla
2006-07-26 22:24 -------- d-------- C:\Program Files\Fichiers communs\SpeechEngines
2006-07-26 22:24 -------- d-------- C:\Program Files\Fichiers communs\ODBC
2006-07-26 22:23 62 --ahs---- C:\Documents and Settings\Olivier\Application Data\desktop.ini
2006-07-26 22:23 -------- d--h----- C:\Program Files\Free.fr
2006-07-26 21:59 -------- d-------- C:\Program Files\Sports Interactive
2006-07-26 21:39 -------- d--h----- C:\Program Files\Microsoft Office
2006-07-26 21:39 -------- d-------- C:\Program Files\Fichiers communs\System
2006-07-26 21:20 -------- d--h----- C:\Program Files\Broadcom
2006-07-26 21:20 -------- d-------- C:\Program Files\Fichiers communs\InstallShield
2006-07-26 21:02 -------- d--h----- C:\Program Files\Uninstall Information
2006-07-26 21:02 -------- d-------- C:\Documents and Settings\Olivier\Application Data\Identities
2006-07-26 20:33 -------- d--h----- C:\Program Files\xerox
2006-07-26 20:33 -------- d--h----- C:\Program Files\microsoft frontpage
2006-07-26 20:32 -------- d--h----- C:\Program Files\WindowsUpdate
2006-07-26 20:32 -------- d--h----- C:\Program Files\Services en ligne
2006-07-26 20:31 -------- d--h----- C:\Program Files\Outlook Express
2006-07-26 20:31 -------- d--h----- C:\Program Files\NetMeeting
2006-07-26 20:31 -------- d--h----- C:\Program Files\Movie Maker
2006-07-26 20:31 -------- d-------- C:\Program Files\Fichiers communs\Services
2006-07-26 20:31 -------- d-------- C:\Program Files\Fichiers communs\MSSoap
2006-07-26 20:30 -------- d--h----- C:\Program Files\ComPlus Applications
2006-07-26 20:29 -------- d--h----- C:\Program Files\Windows NT
2006-07-26 20:29 -------- d--h----- C:\Program Files\MSN Gaming Zone
2006-07-26 20:29 -------- d-------- C:\Program Files\MSN
2006-07-17 09:13 -------- d-------- C:\Program Files\Mozilla Firefox
2006-07-17 09:13 -------- d-------- C:\Documents and Settings\Olivier\Application Data\dvdcss
2006-07-16 17:47 -------- d--h----- C:\Program Files\Windows Media Player
2006-07-16 17:45 -------- d--h----- C:\Program Files\Internet Explorer
2006-04-22 22:11 568850 --a------ C:\WINDOWS\system32\x264vfw.dll
2006-04-20 20:09 5120 --a------ C:\WINDOWS\system32\ff_vfw.dll
2006-04-19 22:09 619156 --a------ C:\WINDOWS\system32\divx.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Zone Labs Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"SunJavaUpdateSched"="C:\\Program Files\\Java\\jre1.5.0_03\\bin\\jusched.exe"
"UpdReg"="C:\\WINDOWS\\UpdReg.EXE"
"P17Helper"="Rundll32 P17.dll,P17Helper"
"CTSysVol"="C:\\Program Files\\Creative\\Sound Blaster Live! 24-bit\\Surround Mixer\\CTSysVol.exe /r"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,c4,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="ewido anti-spyware 4.0"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=hex:91,00,00,00
"NoActiveDesktop"=dword:00000000
"ClassicShell"=dword:00000000
"ForceActiveDesktopOn"=dword:00000000

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg\Vaderetro Outlook]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="VrMoRegister"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\Goto Software\\Vade Retro\\VrMoRegister.exe -s\""
"inimapping"="0"


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


Completion time: 17/07/2006 9:25:13.60
ComboFix.txt
Malekal_mortele 17 septembre 2006 à 11h13
[B]Rootkit driver pe386 is present. A rootkit scan is required[/B]

C'est mal !



Télécharge http://xfocus.net/tools/200605/IceSword1.18en.rar

- Double-clic sur IceSword1.18en.rar et extrait tous les fichiers sur ton bureau.
- Déconnecte toi d'internet et ferme tous les programmes.
- Ouvre le dossier IceSword1.18en sur ton bureau et double-clic sur IceSword.exe.
- Clic sur le bureau "Registry button" dans le panel de gauche.
- Navigue dans l'arboresce à la clef HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services.
Ensuite localise la clef toujours à gauche : pe386 comme dans la capture ci-dessous.

< inclued picture >

Fais un clic droit sur cette clef pe386 et clic sur delete dans le menu déroulant.

NOTE : si Pe386 n'est pas présent, regarde si tu n'as pas un msguard à la place de pe386

Ferme IceSword et redémarre l'ordinateur.

Une fois l'ordinateur redémarre :

Ouvre HijakThis, puis "Open the Misc Tools Section"
Clic sur Open ADS Spy
Décoche "Quick Scan"
Décoche "Ignore safe system info data streams"
Lance le scan à partir du bouton scan et colle le rapport ici.
-->Message édité par Malekal_morte le 17/09/2006 11:13:32<--
D0Sle 04 janvier 2007 à 15h18
Salut, j'ai le même problème.
Mais nos deux cas différent, je n'ai pas de dossier :

O4 - HKLM\..\RunServices: [stonedrv] c:\windows\system32\stonedrv.exe

Donc je te copie colle ce que j'ai Malekal_Morte :

EDIT MODERATEUR : Merci de bien vouloir créer un nouveau sujet pour exposer ton problème et obtenir de l'aide.
Pour cela, vas dans la partie Virus puis clic sur le bouton rouge en haut à droite "Nouveau sujet" et remplis les informations.

-->Message édité par Malekal_morte le 04/01/2007 17:56:11<--
Astuces missions spéciales _nom du jeu_ page précédente  1  page suivante astuces cheat + _nomdujeu_

REPONSE

Redémarrage intempéstifs / problèmes avec le services.exe
:D :pleure: :sol: :o :sarcastic: :/ :whistle: :love: :( :) :heink: :hurle: :fume: :sleep: ;) :hello: :fou: :p :sweat: :jap: :\'( :pfff: :ouch: :youpi: :hebe: :berk: :??: :S :lol: :grrr: :beubeub: :mdr: :paf: :pt1cable: :super:



PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET