Il y a actuellement 98 visiteurs
Jeudi 27 Juin 2019
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé]Infections AlphaAv et SD

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé]Infections AlphaAv et SD

Message le 23 Nov 2009 10:54

Bonjour,
Je viens de commettre l'erreur (fatale) d'accepter l'antivirus (ou plutôt le virus!) alpha. Les beugs d'ordi et les alertes n'en finissent plus; malgré les interventions de mon vrai antivirus avast . J'ai donc tout éteint puis rallumé. J'ai toujours l'icone de ce virus en bas à droite. J'ai téléchargé HJTInstall.exe sur le Bureau, & voici ci le bilan après exécution:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:52:12, on 23/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Software Informer\softinfo.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\documents and settings\serge\local settings\application data\qbbluehq.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\AlphaAnt\alpha.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT1708250
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files\NETGEAR\WN111v2\jswtrayutil.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [qbbluehq] "c:\documents and settings\serge\local settings\application data\qbbluehq.exe" qbbluehq
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [AlphaAnt] C:\Program Files\AlphaAnt\alpha.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\NETGEAR\WN111v2\jswpsapi.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

--
End of file - 9475 bytes


Ouelqu'un peut-il m'aider SVP? :oops:

Merci d'avance xD
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 


Re: Infections AlphaAv et SD

Message le 23 Nov 2009 11:30

Bonjour,oui il est trés a la mode Alpha :D
On commence par déblayer le terrain,fait ceci:

Image Télécharge Image Toolbar-S&D Image De Angeldark, Sham_Rock & XmichouX .Image

Image Désactiver les protections résidentes.

Pour les utilisateurs de Windows Vista,Windows 7 , désactiver également l' UAC .

Image Aide en Image

Image Télécharger et Exécuter en tant qu'Administrateur

Image Aide en images.

Image Double-clique sur l'icône Image Image Image afin de lancer l'installation .

Image Une fois installé, un raccourci Image sera ajouté sur le Bureau. Double-clique dessus pour démarrer l'outil.

Image Dans la fenêtre qui s'ouvre,pour le choix de la langue tape : Image "F".

Image Appuis une fois sur la touche Image "Entrée".

Image Dans la fenêtre qui s'ouvre fais le choix Image N°1 (recherche).

Image Appuis une fois sur la touche Image "Entrée".

Image Patiente jusqu'à la fin de la recherche.

Image Sauvegarde le rapport qui s'ouvre à la fin du scan sur ton bureau.

Image Poste le rapport.

Image NB. Si celui-ci n'apparait pas automatiquement, tu le trouveras dans C:\TB.txt
A+ :wink:
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Image
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1577
Inscription: 06 Oct 2009 21:56
Localisation: Narbonne
 

Re: Infections AlphaAv et SD

Message le 23 Nov 2009 12:06

On dirait que ça te fait plaisir, parce que moi non :evil:

Ok voici le rapport:


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091122-1] 4.8.1356 (Activated)
Firewall : NVIDIA Firewall 1.0 (Activated)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:4 Go)
D:\ (Local Disk) - NTFS - Total:268 Go (Free:246 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 23/11/2009|11:03 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\Serge\LOCALS~1\Temp\nsrD.tmp

-----------\\ Extensions

(Serge) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT1708250"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections


C:\DOCUME~1\Serge\LOCALS~1\APPLIC~1\qbbluehq.dat
C:\DOCUME~1\Serge\LOCALS~1\APPLIC~1\qbbluehq.exe
C:\DOCUME~1\Serge\LOCALS~1\APPLIC~1\qbbluehq_nav.dat
C:\DOCUME~1\Serge\LOCALS~1\APPLIC~1\qbbluehq_navps.dat
==> EGDACCESS <==




1 - "C:\ToolBar SD\TB_1.txt" - 23/11/2009|11:03 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 23/11/2009|11:04 - Option : [1]

-----------\\ Fin du rapport a 11:04:25,79
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Re: Infections AlphaAv et SD

Message le 23 Nov 2009 12:17

C'est pas que cela me fait plaisir,mais la façon d'agir,on ne clique pas sur n'importe quoi :evil:
Image Double clique sur le raccourci Image Image pour démarrer l'outil.

ImageDans la fenêtre qui s'ouvre,pour le choix de la langue tape Image "F" .

Image Appuis une fois sur la touche Image "Entrée" .

Image Dans la fenêtre qui s'ouvre fais le choix Image N°2 (Suppression).

Image Appuis une fois sur la touche Image "Entrée".

Image Patiente jusqu'à la fin de la recherche.

Image Sauvegarde le rapport qui s'ouvre à la fin du scan sur ton bureau.

Image Poste le rapport.

Ensuite fait ceci
Image Télécharge Navilog1 par IL-MAFIOSOImage sur ton bureau.

Image Ensuite double clique sur Image Navilog1.exe pour le démarrer.

Image Laisse-toi guider. Appuie sur une touche quand on te le demande.

Image Au menu principal,Image choisis 1 et valide.

Image Ne fais pas le choix 2

Image Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.

Image Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

Image Patiente jusqu'au message Image Scan terminé le......

Image Appuie sur une touche comme demandé ;Image le bloc-notes va s'ouvrir.

Image Copie-colle l'intégralité dans ta réponse.Image Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

A+ :wink:
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Image
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1577
Inscription: 06 Oct 2009 21:56
Localisation: Narbonne
 

Re: Infections AlphaAv et SD

Message le 23 Nov 2009 15:46

Rapport 1:
-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091123-0] 4.8.1356 (Activated)
Firewall : NVIDIA Firewall 1.0 (Activated)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:17 Go)
D:\ (Local Disk) - NTFS - Total:268 Go (Free:246 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 23/11/2009|14:44 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Serge) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT1708250"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 23/11/2009|11:03 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 23/11/2009|11:04 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 23/11/2009|14:24 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 23/11/2009|14:43 - Option : [1]
5 - "C:\ToolBar SD\TB_5.txt" - 23/11/2009|14:45 - Option : [1]

-----------\\ Fin du rapport a 14:45:18,70
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Re: Infections AlphaAv et SD

Message le 23 Nov 2009 15:50

Rapport 2:

Fix Navipromo version 4.0.5 commencé le 23/11/2009 14:48:12,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Serge ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1356 [VPS 091123-0] 4.8.1356 (Activated)
Firewall : NVIDIA Firewall 1.0 (Activated)

C:\ (Local Disk) - NTFS - Total:29 Go (Free:17 Go)
D:\ (Local Disk) - NTFS - Total:268 Go (Free:246 Go)
E:\ (CD or DVD)


Recherche executée en mode normal


Aucune Infection Navipromo/Egdaccess trouvée



*** Scan terminé 23/11/2009 14:48:27,48 ***
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Re: Infections AlphaAv et SD

Message le 23 Nov 2009 16:04

Tiens un trouve navipromo et Navilog ne trouve rien,pas clair.
Va dans le Gestionnaire des tâches en appuyant sur les touches CTRL + Maj + Echap.
Cliques sur l'onglet [b]Processus[/b], et localise Alpha Antivirus .
Une fois que tu as trouvé les processus Antivirus Alpha,Alpha.exe,Alpha antivirus.exe,Antivirus.exe
clique droit dessus et sélectionne "Terminer le processus" .
Puis
Image Télécharge Random's System Information Tool(RSIT) Par (random/random)

Image Sauvegarde-le sur le Bureau
Image Double-clique sur Image Image RSIT.exe qui se trouve sur ton bureau afin de lancer le programme.

Image Clique Image Continue à l'écran Disclaimer

Image Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Image Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Image Poste le contenu de log.txt qui est affiché

Et celui info.txt qui se trouve réduit dans la Barre des Tâches.

Image NB: Les rapports ce trouvent à cet endroit:

Image C:\rsit\info.txt

Image C:\rsit\log.txt
A+ :wink:
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Image
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1577
Inscription: 06 Oct 2009 21:56
Localisation: Narbonne
 

Re: Infections AlphaAv et SD

Message le 24 Nov 2009 10:36

rapport log:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Serge at 2009-11-24 09:31:48
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 18 GB (60%) free of 30 GB
Total RAM: 1023 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:31:52, on 24/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Software Informer\softinfo.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Serge\Mes documents\Downloads\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Serge.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT1708250
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files\NETGEAR\WN111v2\jswtrayutil.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [AlphaAnt] C:\Program Files\AlphaAnt\alpha.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WN111v2\WN111V2.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\NETGEAR\WN111v2\jswpsapi.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

--
End of file - 9336 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
IDMIEHlprObj Class - C:\Program Files\Internet Download Manager\IDMIECC.dll [2009-11-11 173488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18 59032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}]
FDMIECookiesBHO Class - C:\Program Files\Free Download Manager\iefdm2.dll [2009-03-02 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-10-24 90112]
"nTrayFw"=C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe [2005-04-29 266240]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-04-28 7573504]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-04-28 86016]
"jswtrayutil"=C:\Program Files\NETGEAR\WN111v2\jswtrayutil.exe []
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
"Software Informer"=C:\Program Files\Software Informer\softinfo.exe [2009-10-24 1974341]
"fsm"= []
"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2009-11-12 289584]
"IDMan"=C:\Program Files\Internet Download Manager\IDMan.exe [2009-11-11 3171760]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"Free Download Manager"=C:\Program Files\Free Download Manager\fdm.exe [2009-03-02 3399727]
"AlphaAnt"=C:\Program Files\AlphaAnt\alpha.exe [2009-11-23 1275392]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
NETGEAR WN111v2 Smart Wizard.lnk - C:\Program Files\NETGEAR\WN111v2\WN111V2.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-08-24 133120]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe"="C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe:*:Enabled:Apache HTTP Server"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Disabled:Firefox"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Disabled:eMule"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
"C:\Program Files\GeneWeb-4.10\gw\gwd.exe"="C:\Program Files\GeneWeb-4.10\gw\gwd.exe:*:Disabled:gwd"
"C:\Program Files\GeneWeb-4.10\gw\gwsetup.exe"="C:\Program Files\GeneWeb-4.10\gw\gwsetup.exe:*:Disabled:gwsetup"
"C:\Program Files\Free Download Manager\fdm.exe"="C:\Program Files\Free Download Manager\fdm.exe:*:Disabled:Free Download Manager"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Free Download Manager\fdmwi.exe"="C:\Program Files\Free Download Manager\fdmwi.exe:*:Enabled:fdmwi"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"

======List of files/folders created in the last 1 months======

2009-11-24 09:31:48 ----D---- C:\rsit
2009-11-23 14:44:54 ----A---- C:\TB.txt
2009-11-23 14:34:57 ----A---- C:\cleannavi2.txt
2009-11-23 14:27:22 ----A---- C:\cleannavi.txt
2009-11-23 14:25:50 ----D---- C:\Program Files\Navilog1
2009-11-23 10:58:49 ----D---- C:\ToolBar SD
2009-11-23 09:28:55 ----D---- C:\Program Files\Trend Micro
2009-11-23 09:17:01 ----D---- C:\Program Files\Fichiers communs\AlphaAntUninstall
2009-11-23 09:16:23 ----D---- C:\Program Files\AlphaAnt
2009-11-22 19:07:53 ----D---- C:\Documents and Settings\Serge\Application Data\Free Download Manager
2009-11-22 17:39:29 ----D---- C:\Documents and Settings\Serge\Application Data\AVS4YOU
2009-11-22 17:39:27 ----D---- C:\Documents and Settings\All Users\Application Data\AVS4YOU
2009-11-22 17:39:11 ----D---- C:\Program Files\AVS4YOU
2009-11-22 17:38:35 ----D---- C:\Program Files\Fichiers communs\AVSMedia
2009-11-22 17:38:15 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-11-22 17:37:33 ----A---- C:\WINDOWS\system32\mfc70.dll
2009-11-22 17:37:15 ----D---- C:\Program Files\AVSVideoConverter6
2009-11-22 17:37:15 ----A---- C:\WINDOWS\system32\msxml3a.dll
2009-11-22 11:18:44 ----D---- C:\Documents and Settings\Serge\Application Data\GeoVid
2009-11-22 11:17:25 ----A---- C:\WINDOWS\system32\mfc71u.dll
2009-11-22 11:17:25 ----A---- C:\WINDOWS\system32\gdiplus.dll
2009-11-22 11:17:25 ----A---- C:\WINDOWS\system32\dsetup.dll
2009-11-22 11:17:22 ----D---- C:\Program Files\Fichiers communs\GeoVid
2009-11-22 11:17:22 ----D---- C:\Documents and Settings\All Users\Application Data\GeoVid
2009-11-22 11:17:16 ----D---- C:\Program Files\GeoVid
2009-11-22 03:53:55 ----D---- C:\Program Files\Feneris
2009-11-22 03:43:16 ----D---- C:\Documents and Settings\Serge\Application Data\IDM
2009-11-22 03:43:16 ----D---- C:\Documents and Settings\Serge\Application Data\DMCache
2009-11-22 03:43:08 ----D---- C:\Program Files\Internet Download Manager
2009-11-19 10:21:17 ----D---- C:\Program Files\MSXML 4.0
2009-11-19 10:06:44 ----D---- C:\Documents and Settings\Serge\Application Data\Talkback
2009-11-18 14:37:22 ----D---- C:\Documents and Settings\Serge\Application Data\Nero
2009-11-18 14:36:30 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-11-18 14:36:29 ----D---- C:\Program Files\Fichiers communs\Nero
2009-11-18 14:28:07 ----A---- C:\WINDOWS\Sof2.INI
2009-11-18 13:13:14 ----A---- C:\WINDOWS\ntbtlog.txt
2009-11-18 11:27:07 ----D---- C:\Program Files\Super Mario Blue Twilight DX
2009-11-18 11:26:11 ----D---- C:\Program Files\Sonic the Hedgehog Adventure 2
2009-11-17 15:18:10 ----D---- C:\Program Files\RADVideo
2009-11-16 10:52:47 ----D---- C:\Documents and Settings\Serge\Application Data\WinRAR
2009-11-16 10:11:20 ----A---- C:\WINDOWS\ODBC.INI
2009-11-16 10:10:53 ----D---- C:\Program Files\RomStation
2009-11-12 10:43:02 ----D---- C:\Program Files\uTorrent
2009-11-12 10:35:04 ----D---- C:\Documents and Settings\Serge\Application Data\uTorrent
2009-11-11 21:55:36 ----A---- C:\WINDOWS\system32\iFT8A91.dll
2009-11-11 21:55:36 ----A---- C:\WINDOWS\system32\Hidhlp.dll
2009-11-11 21:55:35 ----D---- C:\Program Files\FT8A91
2009-11-11 21:38:47 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-11 15:10:31 ----A---- C:\WINDOWS\system32\idmmbc.dll
2009-11-08 04:18:47 ----D---- C:\WINDOWS\Sun
2009-11-07 12:49:13 ----A---- C:\WINDOWS\system32\DBCLIENT.DLL
2009-11-07 12:49:12 ----D---- C:\Program Files\Fichiers communs\Borland Shared
2009-11-07 12:35:17 ----A---- C:\WINDOWS\movexe.exe
2009-11-07 11:07:14 ----D---- C:\Documents and Settings\Serge\Application Data\Ancestrologie
2009-11-07 11:07:06 ----D---- C:\Program Files\Ancestrologie
2009-11-07 10:41:28 ----D---- C:\Documents and Settings\Serge\Application Data\MyHeritage
2009-11-07 10:41:28 ----D---- C:\Documents and Settings\All Users\Application Data\MyHeritage
2009-11-05 15:28:16 ----D---- C:\Documents and Settings\Serge\Application Data\Help
2009-11-04 08:06:50 ----HDC---- C:\WINDOWS\$NtUninstallKB976749$
2009-10-31 22:25:25 ----A---- C:\WINDOWS\system32\javaws.exe
2009-10-31 22:25:25 ----A---- C:\WINDOWS\system32\javaw.exe
2009-10-31 22:25:25 ----A---- C:\WINDOWS\system32\java.exe
2009-10-26 14:38:17 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-25 23:21:08 ----D---- C:\Documents and Settings\Serge\Application Data\Uniblue
2009-10-25 22:36:18 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-25 22:36:14 ----D---- C:\Program Files\MSBuild
2009-10-25 22:36:10 ----D---- C:\WINDOWS\system32\en-US
2009-10-25 22:36:06 ----D---- C:\Program Files\Reference Assemblies
2009-10-25 22:35:47 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-10-25 22:35:46 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-10-25 22:35:46 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-10-25 19:31:30 ----D---- C:\Documents and Settings\Serge\Application Data\AdobeUM
2009-10-25 10:57:23 ----D---- C:\Program Files\Software Informer
2009-10-25 10:57:23 ----D---- C:\Documents and Settings\Serge\Application Data\Software Informer
2009-10-25 10:57:17 ----D---- C:\Program Files\Free Download Manager
2009-10-25 10:54:55 ----D---- C:\Program Files\Microsoft Silverlight
2009-10-25 10:52:23 ----RSD---- C:\WINDOWS\assembly
2009-10-25 10:52:00 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-25 10:51:35 ----D---- C:\Program Files\Microsoft Sync Framework
2009-10-25 10:51:04 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-10-25 10:50:59 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition

======List of files/folders modified in the last 1 months======

2009-11-24 09:14:27 ----D---- C:\WINDOWS\Temp
2009-11-24 09:12:59 ----D---- C:\Program Files\Mozilla Firefox
2009-11-23 15:16:08 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-23 15:15:08 ----D---- C:\WINDOWS\Prefetch
2009-11-23 14:25:50 ----RD---- C:\Program Files
2009-11-23 09:20:33 ----D---- C:\WINDOWS\system32
2009-11-23 09:17:01 ----D---- C:\Program Files\Fichiers communs
2009-11-22 20:56:20 ----D---- C:\WINDOWS\system32\CatRoot2
2009-11-22 20:55:34 ----D---- C:\WINDOWS
2009-11-22 17:38:34 ----HD---- C:\WINDOWS\inf
2009-11-22 17:38:23 ----D---- C:\WINDOWS\system32\drivers
2009-11-22 17:38:22 ----D---- C:\Program Files\Windows Media Player
2009-11-22 17:38:20 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-22 11:18:39 ----SHD---- C:\WINDOWS\Installer
2009-11-22 11:18:37 ----D---- C:\WINDOWS\WinSxS
2009-11-22 10:28:15 ----D---- C:\Documents and Settings\Serge\Application Data\vlc
2009-11-22 10:28:07 ----D---- C:\Documents and Settings\Serge\Application Data\dvdcss
2009-11-22 04:50:40 ----SD---- C:\Documents and Settings\Serge\Application Data\Microsoft
2009-11-22 03:47:47 ----D---- C:\Program Files\TubeMaster
2009-11-20 07:42:41 ----A---- C:\WINDOWS\ModemLog_Bluetooth DUN Modem.txt
2009-11-19 08:54:10 ----D---- C:\Documents and Settings\Serge\Application Data\Généatique2009
2009-11-19 07:48:34 ----SD---- C:\WINDOWS\Tasks
2009-11-18 14:36:09 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-11-18 13:13:22 ----D---- C:\Documents and Settings
2009-11-17 15:20:14 ----D---- C:\Program Files\Java
2009-11-17 15:17:52 ----D---- C:\Program Files\WinPcap
2009-11-11 21:38:52 ----A---- C:\WINDOWS\imsins.BAK
2009-11-11 09:22:12 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-07 12:39:36 ----A---- C:\WINDOWS\win.ini
2009-11-05 18:36:21 ----A---- C:\WINDOWS\system32\MRT.exe
2009-11-05 15:28:16 ----D---- C:\WINDOWS\Help
2009-10-26 14:40:44 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-26 14:38:31 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-25 22:36:09 ----RSD---- C:\WINDOWS\Fonts
2009-10-25 22:35:56 ----D---- C:\WINDOWS\system32\spool
2009-10-25 22:34:43 ----D---- C:\WINDOWS\system32\mui
2009-10-25 22:34:43 ----D---- C:\Program Files\Internet Explorer
2009-10-25 10:54:46 ----D---- C:\Program Files\Windows Live
2009-10-25 10:51:28 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-25 10:51:05 ----D---- C:\WINDOWS\system32\DirectX

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-09-15 27408]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-09-15 52368]
R1 NVTCP;NVIDIA TCP/IP Protocol Driver; C:\WINDOWS\System32\DRIVERS\NVTcp.sys [2005-04-05 100096]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2009-10-16 5632]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160]
R2 hidusb;USB Miniport Driver for Input Devices; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R2 nvcap;nVidia WDM Video Capture (universal); C:\WINDOWS\system32\DRIVERS\nvcap.sys [2005-04-14 141582]
R2 NVXBAR;nVidia WDM A/V Crossbar; C:\WINDOWS\system32\DRIVERS\NVxbar.sys [2005-04-14 16496]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-10-26 3786944]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-09-15 23152]
R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2007-03-05 34576]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2007-03-05 27792]
R3 DNINDIS5;DNINDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\DNINDIS5.SYS []
R3 JSWSCIMD;jswscimd Service; C:\WINDOWS\system32\DRIVERS\jswscimd.sys [2008-10-01 57440]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-04-28 3663040]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-04-05 12928]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2007-03-05 34448]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2007-03-05 44304]
R3 WN111v2;NETGEAR WN111v2 USB2.0 Wireless Card Service; C:\WINDOWS\system32\DRIVERS\WN111v2.sys [2009-01-14 458752]
R3 WSIMD;wsimd Service; C:\WINDOWS\system32\DRIVERS\wsimd.sys [2007-12-14 57408]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2007-03-05 18320]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2007-03-05 39184]
S3 BthEnum;Service d'énumérateur Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768]
S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nm;Pilote du Moniteur réseau; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 NPF;NetGroup Packet Filter Driver; C:\WINDOWS\system32\drivers\npf.sys [2007-11-06 34064]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-04-05 33536]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 VL811;VL811 Filter; C:\WINDOWS\system32\DRIVERS\VL811.sys [2008-06-04 28720]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACS;Atheros Configuration Service; C:\WINDOWS\system32\acs.exe [2008-06-27 467028]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-09-15 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-09-15 138680]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2007-01-12 117520]
R2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe [2005-04-29 139264]
R2 ForcewareWebInterface;Forceware Web Interface; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe [2004-11-30 20543]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-11 153376]
R2 nSvcIp;ForceWare IP service; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe [2005-04-29 131136]
R2 nSvcLog;ForceWare user log service; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe [2005-04-29 57412]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-04-28 143426]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-09-15 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-09-15 352920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 jswpsapi;Jumpstart Wifi Protected Setup; C:\Program Files\NETGEAR\WN111v2\jswpsapi.exe [2008-02-27 360547]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files\WinPcap\rpcapd.exe [2007-11-06 92792]
S4 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Re: Infections AlphaAv et SD

Message le 24 Nov 2009 10:41

rapport info:

info.txt logfile of random's system information tool 1.06 2009-11-24 09:31:54

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
AVS Update Manager 1.0-->"C:\Program Files\AVS4YOU\AVSUpdateManager\unins000.exe"
AVS Video Converter 6-->"C:\Program Files\AVSVideoConverter6\unins000.exe"
AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
Bink and Smacker-->C:\PROGRA~1\RADVideo\UNWISE.EXE C:\PROGRA~1\RADVideo\INSTALL.LOG
Bluesoleil3.2.1.2 Release 070314-->MsiExec.exe /X{AF98AF15-161E-42EC-9008-1CCF9BB83961}
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
eMuleTV 2.1-->"C:\Program Files\eMuleTV\unins000.exe"
Feneris Video Downloader-->MsiExec.exe /I{86AED2CA-EE00-400B-8516-5152CC10B32E}
Flash to Video Encoder-->"C:\Program Files\GeoVid\unins000.exe"
Free Download Manager 3.0-->C:\Program Files\Free Download Manager\uninst.exe
Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
Généatique 2009-->"C:\Program Files\Geneatique2009\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Internet Download Manager-->C:\Program Files\Internet Download Manager\Uninstall.exe
Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014F0}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
K-Lite Codec Pack 4.7.5 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MyMediaRecorder 1.0-->C:\Program Files\MyMediaRecorder\uninst.exe
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
NVIDIA ForceWare Network Access Manager-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{1F6423DE-7959-4178-80E0-023C7EAA5347} /l1036
NVIDIA WDM Drivers-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B023185F-F1EF-4F97-B0BD-AE6D802226D1}\Setup.exe"
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Protectis-->"C:\Program Files\Protectis\unins000.exe"
PS2 to PC Converter(2P)-->C:\Program Files\FT8A91\uninst.exe
RangeMax Wireless-N USB Adapter WN111v2-->C:\Program Files\InstallShield Installation Information\{1C0E9C6B-D4D5-4D3C-8A10-F10A3E7BEEA5}\setup.exe -runfromtemp -l0x0409
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\Setup.exe" -l0x40c -removeonly
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Software Informer 1.0 BETA-->"C:\Program Files\Software Informer\unins000.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinPcap 4.0.2-->C:\Program Files\WinPcap\uninstall.exe

======Security center information======

AV: avast! antivirus 4.8.1356 [VPS 091123-1]
FW: NVIDIA Firewall

======System event log======

Computer Name: SERGE-A
Event Code: 7036
Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.

Record Number: 8429
Source Name: Service Control Manager
Time Written: 20091113082253.000000+060
Event Type: Informations
User:

Computer Name: SERGE-A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.

Record Number: 8428
Source Name: Service Control Manager
Time Written: 20091113082253.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: SERGE-A
Event Code: 7036
Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

Record Number: 8427
Source Name: Service Control Manager
Time Written: 20091113082253.000000+060
Event Type: Informations
User:

Computer Name: SERGE-A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

Record Number: 8426
Source Name: Service Control Manager
Time Written: 20091113082253.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: SERGE-A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.

Record Number: 8425
Source Name: Service Control Manager
Time Written: 20091113082253.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: SERGE-A
Event Code: 0
Message: Service started

Record Number: 755
Source Name: SeaPort
Time Written: 20091027075534.000000+060
Event Type: Informations
User:

Computer Name: SERGE-A
Event Code: 4097
Message: L'application, D:\Jeux PlayStation\psxfin.exe, a généré une erreur d'application
L'erreur s'est produite le 10/26/2009 à 14:52:12.125
L'exception générée était c0000005 à l'adresse 00402E2A (psxfin)

Record Number: 754
Source Name: DrWatson
Time Written: 20091026145212.000000+060
Event Type: Informations
User:

Computer Name: SERGE-A
Event Code: 1000
Message: Application défaillante psxfin.exe, version 0.0.0.0, module défaillant psxfin.exe, version 0.0.0.0, adresse de défaillance 0x00002e2a.

Record Number: 753
Source Name: Application Error
Time Written: 20091026145209.000000+060
Event Type: erreur
User:

Computer Name: SERGE-A
Event Code: 4097
Message: L'application, D:\Jeux PlayStation\psxfin.exe, a généré une erreur d'application
L'erreur s'est produite le 10/26/2009 à 14:52:03.921
L'exception générée était c0000005 à l'adresse 0044A9CC (psxfin)

Record Number: 752
Source Name: DrWatson
Time Written: 20091026145203.000000+060
Event Type: Informations
User:

Computer Name: SERGE-A
Event Code: 1000
Message: Application défaillante psxfin.exe, version 0.0.0.0, module défaillant psxfin.exe, version 0.0.0.0, adresse de défaillance 0x0004a9cc.

Record Number: 751
Source Name: Application Error
Time Written: 20091026145202.000000+060
Event Type: erreur
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Re: Infections AlphaAv et SD

Message le 24 Nov 2009 12:14

Bonjour,fait ceci:
Image Télécharge OTM3 Image de Old_Timer Image Image sur ton Bureau .

Image Double-clique sur Image OTM3.exe Image pour le lancer.


[img]http://nsa11.casimages.com/img/2009/10/12/091012103743191088.gif[/img Copie la liste qui se trouve en citation ci-dessous:

:Processes
alpha.exe
:Files
C:\Program Files\AlphaAnt
C:\Program Files\Fichiers communs\AlphaAntUninstal
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]


Image
Image Colle-la dans le cadre de gauche de OTMoveIt3

Image Clique sur Image pour lancer la Suppression

Image Le résultat apparaitra dans le cadre Results.

Image

Image Clique sur Image Exit pour fermer.

Image Poste le rapport situé dans C:\_OTMoveIt\MovedFiles\*******_******.log

Il te sera peut-être demander de redémarrer le pc pour achever la suppression.

Image Si c'est le cas accepte par Yes.
A+ :wink:
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Image
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1577
Inscription: 06 Oct 2009 21:56
Localisation: Narbonne
 

Re: Infections AlphaAv et SD

Message le 24 Nov 2009 12:19

bilan:

========== PROCESSES ==========
No active process named alpha.exe was found!
========== FILES ==========
C:\Program Files\AlphaAnt folder moved successfully.
File/Folder C:\Program Files\Fichiers communs\AlphaAntUninstal not found.
========== REGISTRY ==========

OTM by OldTimer - Version 3.1.2.0 log created on 11242009_111815


Mais non pas de redémarrage
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Re: Infections AlphaAv et SD

Message le 24 Nov 2009 12:30

Il faut redémarrer pour que la suppression soit prise en compte
Puis fait ceci
Image Télécharge et fait un scan avec Malwarebytes' Antimalware Image

Image Téléchargement et Tuto Image

Image Ne pas télécharger MBAM ailleurs que sur le site de l'éditeur.

Image Faire la mise a jour.

Image Il est préférable de faire le scan en mode sans échec.

Image Choisi, Image Exécuter un examen complet.

Image Attends la fin du scan.

Image Si une infection est trouvée , Image coche la case a coté et valides avec l’Onglet Image Image

Image Il est conseillé de désactiver Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Pour désactiver le Tea-Timer . Lancez Spybot-S&D , passez en Mode Avancé via le Menu Mode (en haut) Image cliquez sur Oui Image choisissez Image Outils dans la barre de navigation sur la gauche Image Résident et là vous pouvez décocher les cases situées devant les deux outils.

Image

Image Poste le rapport.
A+ :wink:
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Image
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1577
Inscription: 06 Oct 2009 21:56
Localisation: Narbonne
 

Re: Infections AlphaAv et SD

Message le 25 Nov 2009 10:47

Bon voilà 2 scans ( 1 rapide & 1 complet) dslé :oops: :oops:

1er rapport:
Malwarebytes' Anti-Malware 1.41
Database version: 3227
Windows 5.1.2600 Service Pack 3 (Safe Mode)

25/11/2009 08:25:09
mbam-log-2009-11-25 (08-25-09).txt

Scan type: Quick Scan
Objects scanned: 104066
Time elapsed: 2 minute(s), 21 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 3
Files Infected: 11

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\Program Files\AlphaAnt (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Program Files\Fichiers communs\AlphaAntUninstall (Rogue.AlphaAV) -> Quarantined and deleted successfully.

Files Infected:
C:\Program Files\AlphaAnt\alpha.exe (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt\Alpha Antivirus.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt\Computer Scan.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt\Help.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt\Registration.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt\Security Center.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt\Settings.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\AlphaAnt\Update.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Program Files\Fichiers communs\AlphaAntUninstall\Uninstall.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\Serge\Application Data\Microsoft\Internet Explorer\Quick Launch\AlphaAnt.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Documents and Settings\Serge\Bureau\Alpha Antivirus.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.


2è rapport:
Malwarebytes' Anti-Malware 1.41
Database version: 3227
Windows 5.1.2600 Service Pack 3 (Safe Mode)

25/11/2009 08:45:47
mbam-log-2009-11-25 (08-45-47).txt

Scan type: Full Scan (C:\|D:\|)
Objects scanned: 143410
Time elapsed: 12 minute(s), 30 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\System Volume Information\_restore{16BDEFB3-B7F8-4988-B6A2-BDC03D7B5C9E}\RP62\A0057304.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Re: Infections AlphaAv et SD

Message le 25 Nov 2009 10:52

Bonjour,comment se comporte le PC maintenant??
A+ :wink:
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Image
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1577
Inscription: 06 Oct 2009 21:56
Localisation: Narbonne
 

Re: Infections AlphaAv et SD

Message le 25 Nov 2009 11:37

A priori, je crois qu'il va mieux :D :D :D :D
Merci :wink:
slm22
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 22
Inscription: 23 Nov 2009 10:41
 

Suivante


Sujets similaires

Message [Réglé] peut on migrer son ssd avec OS en GPT sans risques ?
Salut tout le monde !peut on migrer son SSD en MBR avec OS WINDOWS 10 en GPT sans risques ? si oui comment ? est que je serait obliger de tout formater ? est ce que je perdrait tout ? quel type de sauvegarde faire ? ou et comment ? je suis preneur de tutoriels si vous voulez ...http://zupimages.n ...
Réponses: 23

Message [Réglé] Problème de clic de souris
Hello ! J'espère être au bon endroit. Je rencontre un problème assez énervant depuis quelques jours avec ma souris, et bizarrement c'était dans les alentours où j'ai fais une màj windows 10. Voilà quand je clique j'ai l'impression que c'est trop sensible, et c'est comme si ca cliquait 2 fois au lieu ...
Réponses: 8

Message [Réglé]Remplacement de disque dur interne
Bonjour,Tout d'abord, j'espère être au bon endroit pour poster mon message; je pense que oui puisque mon ordi n'est pas "de marque".Voilà quelques années que je dois remplacer le disque de mon PC car sa capacité est trop faible; je pense que de nombreux ralentissements sont dus à ça.Le di ...
Réponses: 48

Message [Réglé] récuperation donnée clé usb raw (RIP)
Bonjour à tousj'ai récupéré une clé usb passée en RAW d'un des anciens que j'ai vu hier pour les cours que je leurs donne.Cette clé contient pas mal de photos , vidéos et autres.J'ai réussi grâce à MiniTool Partition Wizard de récupérer 1,7 giga de données alors de PhotoRec ne récupère 1 giga seule ...
Réponses: 15

Message [Réglé] Virus "P3.maranhesduve.club ?"
Bonsoir !Depuis aujourd'hui même, j'ai remarqué que j'avais attrapé un virus sur mon ordi portable nommé "P3.maranhesduve.club" , un truc qui affiche des pubs bidons sur le bureau, je ne sais vraiment pas comment car je suis toujours très prudente et je n'ai rien changé à mes habitudes ma ...
Réponses: 8

Message [Réglé] FTP vers site perso Orange
BonjourJ'ai un site personnel sur Orange (perso-ftp.orange) que j'alimente et mets à jour avec le logiciel Fillezilla ("C:\Program Files\FileZilla FTP Client\filezilla.exe").Depuis plusieurs années aucun problème.Et voilà que brutalement je n'arrive plus à me connecter, j'ai le message su ...
Réponses: 4

Message [Réglé] que pensez vous de ce logiciel ?
Salut tout le monde,il semble tourner avec MALWARE BYTES que pensez vous de ce logiciel que personnellement je vient de découvrir depuis quelques jours ? fiable ? utile ? ou autre ? http://zupimages.net/viewer.php?id=19/19/6ek4.png.....
Réponses: 9


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.