Page 1 sur 2

Rapport Malwarebytes [Résolu]

Posté : 23 mars 2009, 19:58
par willys
Bonsoir,
J'ai fait un rapport Malwarebytes et je m'étonne de ce que je trouve. :shock:
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1889
Windows 6.0.6001 Service Pack 1

23/03/2009 19:43:47
mbam-log-2009-03-23 (19-43-33).txt

Type de recherche: Examen rapide
Eléments examinés: 69307
Temps écoulé: 9 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 31

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\APPFRAME.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\ARTCTRLS.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\ARTHTML.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\ARTVIEW.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\BOOKMARK.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\CONTROLS.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\CPLSUPP.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\CRUSHER.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\DATACOMP.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\DELUXEAV.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\FINDACME.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\FLOATER.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\FRAME.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\GIO.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\HOTSPOT.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\ICONS.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\JOURNAL.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\LINKDB.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\ONLINE.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\PAGEGRAB.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\PICTURE.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\PREFS.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\PROFILE.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\Resource.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SAPISUPP.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SCRIPTER.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SMACKW32.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\STRNGTBL.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SYSINFO.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\TABLEAU.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\TOPIC.DLL (Spyware.OnlineGames) -> No action taken.
Pouvez-vous m'en dire plus :?: :wink:

Re: Rapport Malwarebytes

Posté : 23 mars 2009, 20:07
par alain 64
bonsoir
a priori tu es un fou furieux de la manette de jeu :mdr: :mdr: :mdr:
a plus :coucou:

Re: Rapport Malwarebytes

Posté : 23 mars 2009, 20:11
par willys
Bonsoir,
pourtant non pas du tout !! :oops: :oops: :mrgreen:
:mdr: :mdr:
Mais qu'es-ce qu'un spyware et qu'es-ce que ça change (performances, etc...) :?: :?:
Et j'peu les supprimer ceux-là :?:

Re: Rapport Malwarebytes

Posté : 23 mars 2009, 20:14
par alain 64
re
un peu de lecture

http://www.secuser.com/dossiers/spyware ... alites.htm

ne les supprimes pas pour l'instant
attend un pro pour la demarche a suivre
a plus :coucou:

Re: Rapport Malwarebytes

Posté : 23 mars 2009, 20:23
par willys
Bonsoir,
Très intéressant. :D :D :D :D

Re: Rapport Malwarebytes

Posté : 23 mars 2009, 23:39
par nardino
Bonsoir.
Tu relances Malwarebytes'Antimalware, mis à jour, et à la fin du scan tu supprimes la sélection.
Tu posteras le nouveau rapport avec un rapport RSIT
Télécharge RSIT de random/random, sur le Bureau:

http://images.malwareremoval.com/random/RSIT.exe

Double-clique sur RSIT.exe afin de lancer l'outil, il ne nécessite pas d'installation.
Clique Continue à l'écran Disclaimer si tu acceptes les conditions.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et accepte la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt, celui qui va s'ouvrir et ferme info.txt qui est réduit dans la Barre des Tâches.

NB : Ces rapports sont enregistrés dans le dossier C:\rsit

Sous Vista, il faut lancer le fichier en cliquant droit dessus et par Exécuter en tant qu'administrateur.

@+

Re: Rapport Malwarebytes

Posté : 24 mars 2009, 16:38
par willys
Bonjour,
voici le rapport Malwarebytes :
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1891
Windows 6.0.6001 Service Pack 1

24/03/2009 15:29:25
mbam-log-2009-03-24 (15-29-25).txt

Type de recherche: Examen rapide
Eléments examinés: 69339
Temps écoulé: 8 minute(s), 36 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 31

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\APPFRAME.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\ARTCTRLS.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\ARTHTML.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\ARTVIEW.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\BOOKMARK.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\CONTROLS.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\CPLSUPP.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\CRUSHER.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\DATACOMP.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\DELUXEAV.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\FINDACME.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\FLOATER.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\FRAME.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\GIO.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\HOTSPOT.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\ICONS.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\JOURNAL.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\LINKDB.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\ONLINE.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\PAGEGRAB.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\PICTURE.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\PREFS.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\PROFILE.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\Resource.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\SAPISUPP.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\SCRIPTER.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\SMACKW32.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\STRNGTBL.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\SYSINFO.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\TABLEAU.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\TOPIC.DLL (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Et le rapport RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Grégoire at 2009-03-24 16:25:42
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 152 GB (52%) free of 292 GB
Total RAM: 1917 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:26:13, on 24/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Grégoire\Downloads\Logiciels divers\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Grégoire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig/dell?hl=fr&clie ... bd=5080211
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [dellsupportcenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [VistaBatterySaver] C:\Program Files\SharpSoft\Vista Battery Saver\VistaBatterySaver.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [VistaBatterySaver] C:\Program Files\SharpSoft\Vista Battery Saver\VistaBatterySaver.exe (User 'Default user')
O4 - Startup: Speed fan.lnk = C:\Program Files\SpeedFan\speedfan.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.redshift.maris.com
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,avgrsstx.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATI WebPAM (ATIWebPAM) - Unknown owner - C:\Program Files\ATI\WebPAM\jetty\extra\win32\Wrapper.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1c98c477ab378ca) (gupdate1c98c477ab378ca) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 9382 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Ad-Aware Update (Weekly).job
C:\Windows\tasks\GoogleUpdateTaskMachine.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4235844992-93438914-1273338712-1000.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [2009-03-22 1078552]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-20 251504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll [2009-01-20 657904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll [2009-01-20 522224]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Dell\BAE\BAE.dll [2006-11-09 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-02 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-20 251504]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""= []
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-18 1008184]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-02 148888]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"SigmatelSysTrayApp"=C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe [2007-09-07 405504]
"ISUSScheduler"=C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [2006-10-03 81920]
"ECenter"=C:\Dell\E-Center\EULALauncher.exe [2007-05-25 17920]
"dscactivate"=C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe [2007-11-15 16384]
"Apoint"=C:\Program Files\DellTPad\Apoint.exe [2007-09-24 159744]
"dellsupportcenter"=C:\Program Files\Dell Support Center\bin\sprtcmd.exe [2008-08-13 206064]
"AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe [2009-03-22 1932568]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-18 125952]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-02-10 68856]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-18 202240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DELL Webcam Manager]
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe [2007-07-27 118784]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DellSupportCenter]
C:\Program Files\Dell Support Center\bin\sprtcmd.exe [2008-08-13 206064]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2006-10-03 221184]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OEM02Mon.exe]
C:\Windows\OEM02Mon.exe [2007-12-03 36864]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2008-11-04 413696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk]
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTTray.exe [2006-11-03 703280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^QuickSet.lnk]
C:\Windows\Installer\{7F0C4457-8E64-491B-8D7B-991504365D1E}\NewShortcut2_53A01CC614B04512A2E710D39BF83DC4.exe [2008-02-10 45056]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe

C:\Users\Grégoire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Speed fan.lnk - C:\Program Files\SpeedFan\speedfan.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,avgrsstx.dll"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"LogonHoursAction"=2
"DontDisplayLogonHoursWarnings"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9495d431-da4c-11dc-9a20-001e4cdf9a2c}]
shell\Auto\command - tel.xls.exe
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL tel.xls.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-03-24 15:52:17 ----SHD---- C:\Config.Msi
2009-03-24 15:34:46 ----D---- C:\rsit
2009-03-24 15:09:27 ----D---- C:\ProgramData\Lavasoft
2009-03-23 19:31:16 ----D---- C:\Users\Grégoire\AppData\Roaming\Malwarebytes
2009-03-23 19:31:09 ----D---- C:\ProgramData\Malwarebytes
2009-03-23 19:31:09 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-03-22 10:18:46 ----A---- C:\Windows\system32\avgrsstx.dll
2009-03-19 18:32:39 ----A---- C:\Windows\system32\mshtmled.dll
2009-03-19 18:32:39 ----A---- C:\Windows\system32\icardie.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\msls31.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\mshtmler.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\jsproxy.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\imgutil.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\ieui.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\iernonce.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\ieakeng.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\dxtmsft.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\corpol.dll
2009-03-19 18:32:38 ----A---- C:\Windows\system32\admparse.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\occache.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\msrating.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\licmgr10.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\inseng.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\iepeers.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\ieaksie.dll
2009-03-19 18:32:37 ----A---- C:\Windows\system32\dxtrans.dll
2009-03-19 18:32:36 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-03-19 18:32:36 ----A---- C:\Windows\system32\wextract.exe
2009-03-19 18:32:36 ----A---- C:\Windows\system32\webcheck.dll
2009-03-19 18:32:36 ----A---- C:\Windows\system32\pngfilt.dll
2009-03-19 18:32:36 ----A---- C:\Windows\system32\mstime.dll
2009-03-19 18:32:36 ----A---- C:\Windows\system32\msfeedssync.exe
2009-03-19 18:32:36 ----A---- C:\Windows\system32\msfeeds.dll
2009-03-19 18:32:36 ----A---- C:\Windows\system32\iesetup.dll
2009-03-19 18:32:36 ----A---- C:\Windows\system32\ieakui.dll
2009-03-19 18:32:36 ----A---- C:\Windows\system32\advpack.dll
2009-03-19 18:32:35 ----A---- C:\Windows\system32\vbscript.dll
2009-03-19 18:32:35 ----A---- C:\Windows\system32\url.dll
2009-03-19 18:32:35 ----A---- C:\Windows\system32\jscript.dll
2009-03-19 18:32:35 ----A---- C:\Windows\system32\iedkcs32.dll
2009-03-19 18:32:35 ----A---- C:\Windows\system32\ieapfltr.dll
2009-03-19 18:32:34 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-03-19 18:32:34 ----A---- C:\Windows\system32\SetDepNx.exe
2009-03-19 18:32:34 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-03-19 18:32:34 ----A---- C:\Windows\system32\PDMSetup.exe
2009-03-19 18:32:34 ----A---- C:\Windows\system32\mshta.exe
2009-03-19 18:32:34 ----A---- C:\Windows\system32\iexpress.exe
2009-03-19 18:32:34 ----A---- C:\Windows\system32\ieUnatt.exe
2009-03-19 18:32:34 ----A---- C:\Windows\system32\iesysprep.dll
2009-03-19 18:32:33 ----A---- C:\Windows\system32\wininet.dll
2009-03-19 18:32:33 ----A---- C:\Windows\system32\urlmon.dll
2009-03-19 18:32:33 ----A---- C:\Windows\system32\iertutil.dll
2009-03-19 18:32:33 ----A---- C:\Windows\system32\ie4uinit.exe
2009-03-19 18:32:32 ----A---- C:\Windows\system32\ieframe.dll
2009-03-19 18:32:30 ----A---- C:\Windows\system32\mshtml.dll
2009-03-19 17:47:30 ----A---- C:\Windows\system32\devil.dll
2009-03-19 17:47:28 ----A---- C:\Windows\system32\avisynth.dll
2009-03-19 17:47:27 ----A---- C:\Windows\MOTA113.exe
2009-03-19 17:47:26 ----A---- C:\Windows\system32\yv12vfw.dll
2009-03-19 17:47:26 ----A---- C:\Windows\system32\AVSredirect.dll
2009-03-19 17:47:25 ----A---- C:\Windows\system32\i420vfw.dll
2009-03-19 17:47:24 ----A---- C:\Windows\system32\x.264.exe
2009-03-19 17:47:23 ----A---- C:\Windows\x2.64.exe
2009-03-19 17:47:22 ----A---- C:\Windows\meta4.exe
2009-03-19 17:47:21 ----D---- C:\Program Files\AviSynth 2.5
2009-03-19 17:47:09 ----RSH---- C:\Windows\system32\nbDX.dll
2009-03-19 17:47:09 ----RSH---- C:\Windows\system32\msfDX.dll
2009-03-19 17:47:09 ----RSH---- C:\Windows\system32\flvDX.dll
2009-03-19 17:47:05 ----D---- C:\Program Files\eRightSoft
2009-03-16 19:54:06 ----D---- C:\Windows\pss
2009-03-15 15:54:47 ----D---- C:\Program Files\JRE
2009-03-14 07:23:06 ----D---- C:\Program Files\Trend Micro
2009-03-13 17:55:22 ----A---- C:\Windows\system32\schannel.dll
2009-03-06 19:36:51 ----A---- C:\Windows\system32\Mfc42loc.dll
2009-03-06 19:36:47 ----A---- C:\Windows\system32\WmJoyFrc.dll
2009-03-06 19:36:46 ----D---- C:\Program Files\Common Files\Logitech
2009-03-06 19:36:35 ----D---- C:\Program Files\Logitech
2009-03-05 15:50:03 ----D---- C:\Program Files\SharpSoft
2009-03-02 20:33:04 ----A---- C:\Windows\system32\javaws.exe
2009-03-02 20:33:04 ----A---- C:\Windows\system32\deploytk.dll
2009-03-02 20:33:03 ----A---- C:\Windows\system32\javaw.exe
2009-03-02 20:33:03 ----A---- C:\Windows\system32\java.exe
2009-02-26 09:55:11 ----D---- C:\Users\Grégoire\AppData\Roaming\Pixia
2009-02-26 09:50:55 ----D---- C:\Program Files\Pixia 4.3a FR

======List of files/folders modified in the last 1 months======

2009-03-24 16:25:46 ----D---- C:\Windows\Temp
2009-03-24 15:59:51 ----A---- C:\Windows\system32\NapaSet.txt
2009-03-24 15:59:15 ----D---- C:\ProgramData\VMware
2009-03-24 15:58:38 ----HD---- C:\ProgramData
2009-03-24 15:52:20 ----SHD---- C:\Windows\Installer
2009-03-24 15:52:19 ----RD---- C:\Program Files
2009-03-24 15:52:10 ----DC---- C:\Windows\system32\DRVSTORE
2009-03-24 15:12:54 ----D---- C:\Windows\system32\Tasks
2009-03-24 15:12:53 ----D---- C:\Windows\Tasks
2009-03-24 15:12:43 ----D---- C:\Windows\system32\catroot
2009-03-24 15:12:42 ----D---- C:\Windows\system32\drivers
2009-03-23 17:47:02 ----D---- C:\Users\Grégoire\AppData\Roaming\VMware
2009-03-23 16:46:48 ----SHD---- C:\System Volume Information
2009-03-22 10:18:46 ----D---- C:\Windows\System32
2009-03-22 10:18:28 ----D---- C:\ProgramData\avg8
2009-03-22 10:17:46 ----D---- C:\Windows\winsxs
2009-03-22 10:17:08 ----SD---- C:\Users\Grégoire\AppData\Roaming\Microsoft
2009-03-22 10:17:08 ----D---- C:\Windows
2009-03-22 10:11:05 ----D---- C:\Program Files\Mozilla Firefox
2009-03-22 10:10:16 ----D---- C:\Windows\inf
2009-03-22 10:10:16 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-03-21 11:15:43 ----D---- C:\Windows\Logs
2009-03-21 11:04:23 ----D---- C:\Program Files\Google
2009-03-21 10:05:58 ----HD---- C:\$AVG8.VAULT$
2009-03-19 18:54:35 ----D---- C:\Windows\rescache
2009-03-19 18:40:37 ----D---- C:\Windows\system32\catroot2
2009-03-19 18:36:28 ----D---- C:\Windows\system32\fr-FR
2009-03-19 18:36:28 ----D---- C:\Program Files\Internet Explorer
2009-03-19 18:36:25 ----D---- C:\Windows\system32\migration
2009-03-19 18:36:25 ----D---- C:\Windows\PolicyDefinitions
2009-03-19 18:36:24 ----D---- C:\Windows\system32\en-US
2009-03-19 17:44:53 ----D---- C:\Program Files\Mozilla Thunderbird
2009-03-15 15:55:18 ----RSD---- C:\Windows\Fonts
2009-03-15 15:54:37 ----D---- C:\Program Files\OpenOffice.org 3
2009-03-14 12:41:37 ----D---- C:\Program Files\X-Plane 9
2009-03-13 20:48:55 ----D---- C:\Program Files\Windows Mail
2009-03-08 18:08:09 ----RSD---- C:\Windows\assembly
2009-03-06 19:36:46 ----D---- C:\Program Files\Common Files
2009-03-06 19:36:31 ----HD---- C:\Program Files\InstallShield Installation Information
2009-03-05 16:05:17 ----D---- C:\Windows\Prefetch
2009-03-04 11:28:44 ----D---- C:\Program Files\Electronic Arts
2009-03-02 20:32:43 ----D---- C:\Program Files\Java
2009-02-26 17:52:25 ----D---- C:\Program Files\Microsoft Silverlight
2009-02-25 12:55:00 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\Windows\System32\Drivers\avgldx86.sys [2009-03-22 325640]
R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\Windows\System32\Drivers\avgmfx86.sys [2009-03-22 27656]
R1 AvgTdiX;AVG Free8 Network Redirector; C:\Windows\System32\Drivers\avgtdix.sys [2009-03-22 107912]
R1 prodrv06;StarForce Protection Environment Driver v6; C:\Windows\System32\drivers\prodrv06.sys [2003-10-10 52128]
R2 hcmon;VMware hcmon; \??\C:\Windows\system32\Drivers\hcmon.sys [2007-05-01 34608]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2006-11-15 32256]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2006-11-15 43520]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2006-11-15 37376]
R2 VMnetBridge;VMware Bridge Protocol; C:\Windows\system32\DRIVERS\vmnetbridge.sys [2007-05-01 28592]
R2 VMnetuserif;VMware Network Application Interface; \??\C:\Windows\system32\drivers\vmnetuserif.sys [2007-05-01 25264]
R2 vmx86;VMware vmx86; \??\C:\Windows\system32\Drivers\vmx86.sys [2007-05-01 430128]
R2 vstor2;Vstor2 Virtual Storage Driver; \??\C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vstor2.sys [2007-03-23 18480]
R2 vstor2-ws60;Vstor2 WS60 Virtual Storage Driver; \??\C:\Program Files\VMware\VMware Workstation\vstor2-ws60.sys [2007-04-09 19504]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2006-08-05 8192]
R3 ApfiltrService;Alps Touch Pad Filter Driver for Windows 2000/XP/Vista; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-09-24 155136]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-12-03 3155456]
R3 BCM43XX;Pilote de la carte réseau local sans fil Wireless de Dell; C:\Windows\system32\DRIVERS\bcmwl6.sys [2007-10-10 1044472]
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\Windows\system32\DRIVERS\bcm4sbxp.sys [2006-11-21 45568]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-18 14208]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2006-11-03 986624]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2006-11-03 206848]
R3 OEM02Dev;Creative Camera OEM002 Driver; C:\Windows\system32\DRIVERS\OEM02Dev.sys [2007-12-03 235648]
R3 OEM02Vfx;Creative Camera OEM002 Video VFX Driver; C:\Windows\system32\DRIVERS\OEM02Vfx.sys [2007-12-03 7424]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-18 88576]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:\Windows\system32\drivers\stwrt.sys [2007-09-07 330240]
R3 vmkbd;VMware kbd; \??\C:\Windows\system32\drivers\VMkbd.sys [2007-05-01 21040]
R3 VMnetAdapter;VMware Virtual Ethernet Adapter Driver; C:\Windows\system32\DRIVERS\vmnetadapter.sys [2007-05-01 16816]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2006-11-03 659968]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\Windows\system32\drivers\WmBEnum.sys [2004-05-13 10144]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-18 11264]
R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\Windows\system32\drivers\WmXlCore.sys [2004-05-13 44384]
S3 61883;Pilote d'unité 61883; C:\Windows\system32\DRIVERS\61883.sys [2008-01-18 45696]
S3 Avc;Périphérique AVC; C:\Windows\system32\DRIVERS\avc.sys [2008-01-18 40448]
S3 BthEnum;Service d'énumérateur Bluetooth; C:\Windows\system32\DRIVERS\BthEnum.sys [2008-01-19 19456]
S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-18 92160]
S3 BTHPORT;Pilote de port Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2008-04-29 220160]
S3 BTHUSB;Pilote USB radio Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2008-04-29 29184]
S3 btwaudio;Périphérique audio Bluetooth; C:\Windows\system32\drivers\btwaudio.sys [2006-11-07 78128]
S3 btwavdt;Bluetooth AVDT Service; C:\Windows\system32\drivers\btwavdt.sys [2006-11-07 80176]
S3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2006-11-07 16560]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys [2009-01-24 14336]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-18 5632]
S3 e1express;Pilote de la connexion réseau Intel(R) PRO/1000 PCI Express; C:\Windows\system32\DRIVERS\e1e6032.sys [2006-11-02 200704]
S3 MSDV;Microsoft DV Camera and VCR; C:\Windows\system32\DRIVERS\msdv.sys [2008-01-18 52608]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-18 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-18 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-18 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-18 6016]
S3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-12-03 3155456]
S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\Windows\system32\DRIVERS\rfcomm.sys [2008-01-18 49664]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-18 35328]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-18 134016]
S3 vmusb;VMware USB Client Driver; C:\Windows\System32\Drivers\vmusb.sys [2007-05-01 30768]
S3 WmFilter;Logitech WingMan HID Filter Driver; C:\Windows\system32\drivers\WmFilter.sys [2004-05-13 21440]
S3 WmHidLo;Logitech WingMan USB Filter Driver; C:\Windows\system32\drivers\WmHidLo.sys [2004-05-13 14720]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\Windows\system32\drivers\WmVirHid.sys [2004-05-13 5600]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-18 39936]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-18 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\Windows\system32\aestsrv.exe [2007-08-29 73728]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2007-12-03 610304]
R2 ATIWebPAM;ATI WebPAM; C:\Program Files\ATI\WebPAM\jetty\extra\win32\Wrapper.exe [2003-09-29 110592]
R2 avg8emc;AVG Free8 E-mail Scanner; C:\PROGRA~1\AVG\AVG8\avgemc.exe [2009-03-22 908056]
R2 avg8wd;AVG Free8 WatchDog; C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2009-03-22 298264]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-18 21504]
R2 RoxWatch9;Roxio Hard Drive Watcher 9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [2006-11-05 159744]
R2 sprtsvc_dellsupportcenter;SupportSoft Sprocket Service (dellsupportcenter); C:\Program Files\Dell Support Center\bin\sprtsvc.exe [2008-08-13 201968]
R2 STacSV;SigmaTel Audio Service; C:\Windows\system32\STacSV.exe [2007-09-07 102400]
R2 VMAuthdService;VMware Authorization Service; C:\Program Files\VMware\VMware Workstation\vmware-authd.exe [2007-05-01 109360]
R2 VMnetDHCP;VMware DHCP Service; C:\Windows\system32\vmnetdhcp.exe [2007-05-01 121648]
R2 vmount2;VMware Virtual Mount Manager Extended; C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe [2007-03-23 269104]
R2 VMware NAT Service;VMware NAT Service; C:\Windows\system32\vmnat.exe [2007-05-01 150320]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2006-08-05 386560]
R3 RoxMediaDB9;RoxMediaDB9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2006-11-05 880640]
S2 gupdate1c98c477ab378ca;Service Google Update (gupdate1c98c477ab378ca); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-11 133104]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-12-13 29744]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-01-20 137200]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-01-24 216232]
S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2006-09-14 73728]
S3 ufad-ws60;VMware Agent Service; C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe [2007-04-09 187184]

-----------------EOF-----------------
- Pour Malwarebytes faut-il les supprimer de la quarantaine ?
- Est-il possible d'avoir un "anti spyware" gratuit ? Et est-ce utile ??
- Qu'est-ce que CCleaner ?

Re: Rapport Malwarebytes

Posté : 24 mars 2009, 19:14
par nardino
Bonsoir.

Je suis un peu charrette ce soir un pc à réinstaller pour demain matin.
Je réponds quand même à tes questions :
CCleaner est un logiciel qui nettoie tout ce qui est fichiers temporaires et que WXindows ne sait pas effacer après usage.
AVG 8 intégre déjà un antispyware, tout comme Antivir 9
Tu as maintenant Malwarebytes sur ton pc qui est un très bon outil.
Pour faire un scan de temps en temps et à la moindre suspicion d'infection, tout comme avec AVG.
Pour les deux toujours mettre à jour avant usage.
Pour vider la quarantaine, il ne faut jamais se hâter.
En cas de faux-positif cela peut être dommage d'avoir vidé celle-ci.
De toutes manières ce qui est en quarantaine est inoffensif.

J'examinerai ton rapport plus en détail un peu plus tard.
Désolé.
@+

Re: Rapport Malwarebytes

Posté : 24 mars 2009, 19:17
par willys
Bonjour,
Merci pour ces premières infos. :D :D
Et je ne suis pas pressé (pour ce topic au moins) :!:
Alors CCleaner est utile ou pas ?

Re: Rapport Malwarebytes

Posté : 24 mars 2009, 22:12
par Lebub
Bonsoir

Je répondrais juste à ceci:
Alors CCleaner est utile ou pas ?
Oui si l'on en fait une utilisation non excessive, du genre tout les jours et si on laisse de coté le nettoyage de la base de registre.
Voilà un bon tuto si tu veux l'utiliser:
http://pagesperso-orange.fr/jesses/Docs ... leaner.htm

Re: Rapport Malwarebytes

Posté : 25 mars 2009, 11:41
par willys
Bonjour,
J'ai un peu peur de faire des bêtises alors peut-tu me dire ce que je peu faire ?

Re: Rapport Malwarebytes

Posté : 25 mars 2009, 12:06
par alain 64
bonjour
tu as peur a propos de ccleaner??
tu peux l'utiliser sans problème
ce qu'il faut savoir c'est :
n'utiliser que la fonction nettoyeur (pas registre sauf si un pro te l'indique )
comme le dit lebubne pas l'utiliser de façon excessive (tous les jours)
pour ma part 1fois par semaine et encore tout dépend de ma fréquence d'utilisation du pc
faire les mises a jour (normalement proposées a l'ouverture de ccleaner quand il y en a )
a plus :coucou:

Re: Rapport Malwarebytes

Posté : 25 mars 2009, 14:08
par willys
Bonjour,
Merci Alain, j'ai supprimer 1.3 Go quand même et je n'ai pas tout fait !
Mais je ne comprend pas toute les fonction (celles qui ne sont pas cochées) :

Image

Si tu pourrais me les expliquer ?

Et pour nardino : Comment j'ai pu avoir tous ces spywares alors que depuis que j'ai cet ordinateur je suis protégé avec AVG qui, comme tu l'as dis a un anti-spyware intégré ? Alors faut-il que j'installe un autre anti-spyware peut-être plus performant (gratuit bien sur), comme Ad-Aware par exemple ?

Merci d'avance

Re: Rapport Malwarebytes

Posté : 25 mars 2009, 18:33
par alain 64
bonjour willys
je laisserai nardino te répondre sur ccleaner car beaucoup plus compétant que moi en là matière
je n'ai absolument rien touché de ce coté la mais ce serai intéressante d'avoir l'avis d'un pro pour savoir si un paramétrage est a faire
la seule chose que je sais c'est qu'il faut pour l'instant ne pas cocher la derniere case , c'est une nouveauté et surtout elle décaperait un peu trop le pc avec soucis par la suite
a plus :coucou:

Re: Rapport Malwarebytes

Posté : 25 mars 2009, 19:52
par nardino
Bonsoir .
Voici comment je l'utilise, mais chacun peut aménager sa petite cuisine.
Par précaution, ne pas toucher à la partie Avancé.
Image
@+