

jcld
Membres-
Compteur de contenus
31 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jcld
-
pour info, les CD utilisés sont des CD-R 32X 700MB que j'ai déjà utilisé 3 ou 4 fois pour réinstaller mon portable JE SUIS TRES EMBETE CAR JE FAIS DU COMMERCIAL JE REPREND LE BOULOT ET C'EST LA CATAstrophe Merci d'avance pour votre aide
-
Bonjour, suite à des problèmes de lenteur , je viens de réinstaller mon portable ACER travelmate 2200 avec CD d'origine XP, mon imprimante avec son CD, J'ai des logiciels professionnels que j'ai déjà installés et réinstallés sur mon PC sans problèmes depuis des années . ce sont des CD copiés et non pas les CD originaux constructeurs aujourd'hui quand j'introduis ceux-ci, ils ne sont plus reconnus c'est un fichier client que j'ai depuis plus de 15 ANS il est très important que je puis-ce le réinstaller merci pour votre aide jcld
-
bonjour, J'ai un PC Dell Optiplex GX260 avec XP PRO Le lecteur de CD ne fonctionne plus; A la mise sous tension ou à l'insertion d'un CD la lampe témoin verte clignote mais pas de lecture j'ai fais des copies d'écran voila ma fenêtre regedit: Lien CJoint.com 0Hsj0W2gJsz copie écran gestionnaire Lien CJoint.com BHsj3PIzSQ9 d périphérique copie écran everest: Lien CJoint.com BHsj7pPSjj7 le lecteur n'est pas reconnu pouvez-vous m'aider merci d'avance
-
merci pour ta réponse, mais il faut être plus clair car je ne suis pas un spécialiste: créer un " Bart Pe " comment le faire et son utilité
-
-
bonjour, je viens de récupérer un PC DELL Optiplex GX260 équipé de XP professionnel 1- le lecteur de disque n’apparaît pas dans le poste de travail pourtant il est reconnu dans le gestionnaire de périphérique WDC WD200EB-75CPF0 comment faire pour le faire reconnaître et fonctionner 2- j'ai 20Go de mémoire et il me reste 5.5Go non utilisés je souhaite reconfigurer le PC mais je n'ai pas les CD d'installation J'ai la clé du XP professionnel installé sur le PC sur l'étiquette Windows dell collée sur le coté du PC j'ai un utilitaire de sauvegarde dans l'outil système Est-il possible de créer des CD de réinstallation? de créer une copie du XP Pro installé? mes connaissances sont limitées en informatique et j'ai besoin de votre aide merci d'avance
-
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
Bonjour, merci encore pour ton aide et pour les tuyaux c'est ce que je cherchais mon portable fonctionne correctement bien qu'il se bloque encore quelque fois bonne continuation jcld -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
Bonjour, Pour le reformatage je me rend compte que malgré tous tes efforts, mon PC continue à se bloquer Tu m'as dis que tu ne pensais pas à un virus et dans ce cas il me semble, que je dois avoir perdu ou endommagé un programme de XP J'ai besoin actuellement de mon PC pour mon travail et si je n'arrive pas à le faire fonctionner correctement je serais obligé de le reformater Cela ne dois pas te décevoir. Tu rends de grand service en nous aidant et nous n'avons pas toujours suffisamment de connaissance et faisons de fausses manipulations qui ne sont pas forcément réparables Encore un grand merci pour ton aide Même si nous n'avons pas abouti comme nous l'aurions souhaités, j'aurai appris beaucoup de choses Continue à rendre service jcld -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
bonjour, OK advanced system care supprimé j'ai fais les désinstalation au démarrage sauf BELKIN et BROTHERcontrolcenter pour l'instant Pour la wifi "mes drivers ne me donne pas d'autre logiciel que le Belkin je vais le réinstaller pour voir pour le blocage que j'ai, j'avais à l'origine 256Go que j'ai passé à 2x256Go conseillé avec XP il serait peut-être bon que je passe à 2x512Go ou 1MGo+1x256Go que je conserverais? je te tiens au courant des améliorations demain ou vendredi merci encore pour le mal que tu te donnes c'est très sympa ps: pour l'avenir il est possible que je réinstalle tous en partant des CD ACER d'origine et non celui de XP comme j'ai fais actuellement je souhaiterai faire une partition, ce que je n'ai pas actuellement: comment dois-je répartir mon CD de 30GB? que me préconniserais-tu comme logiciel de base? jcld -
je vais essayé pour voir ce qui se passe je ne risque pas de faire de fausse manip jcld
-
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
Bonsoir, J'utilise en plus de Ccleaner, spybot, adaware: advanced systemcare, revo uninstaller et jkdefrag Une remarque, je me demande si j'ai bien effacé le cache de firefox, je n'ai pas l'impression qu'il se vide il surligne son contour en bleu??? Je vais voir pour la wifi et en attendant ci-joint copie des rapports: le rapport OTM a disparu, je l'ai peut-etre effacé par erreur??? je dois l'avoir retrouvé All processes killed ========== FILES ========== C:\49e83cec92e0f199ada8\update moved successfully. C:\49e83cec92e0f199ada8\locbin moved successfully. C:\49e83cec92e0f199ada8 moved successfully. ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SeekService\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\HonorAutoRunSetting deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\NoResolveSearch deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: jcld ->Temp folder emptied: 29638120 bytes File delete failed. C:\Documents and Settings\jcld\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 11961659 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 42936347 bytes User: LocalService ->Temp folder emptied: 0 bytes File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 22884 bytes File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes File delete failed. C:\WINDOWS\temp\ZLT041bb.TMP scheduled to be deleted on reboot. File delete failed. C:\WINDOWS\temp\ZLT041bf.TMP scheduled to be deleted on reboot. Windows Temp folder emptied: 2475488 bytes RecycleBin emptied: 696 bytes Total Files Cleaned = 83,07 mb OTM by OldTimer - Version 3.0.0.6 log created on 09012009_171427 Files moved on Reboot... C:\WINDOWS\temp\ZLT041bb.TMP moved successfully. C:\WINDOWS\temp\ZLT041bf.TMP moved successfully. Registry entries deleted on Reboot... Logfile of random's system information tool 1.06 (written by random/random) Run by jcld at 2009-09-01 17:51:23 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 16 GB (57%) free of 29 GB Total RAM: 494 MB (11% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:52:09, on 01/09/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\notepad.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\Brmfrmps.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe C:\Program Files\Brother\ControlCenter2\brctrcen.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\FileHippo.com\UpdateChecker.exe C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Program Files\Belkin\Cardbus F5D701F\Wireless Utility\Belkinwcui.exe C:\Program Files\ACT\SideACT.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Program Files\PC Connectivity Solution\Transports\NclToBTSrv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\jcld\Bureau\123\SolSuite.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\jcld\Mes documents\Téléchargements\RSIT.exe C:\Program Files\Trend Micro\HijackThis\jcld.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.leboncoin.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file) O3 - Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [indexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [setDefPrt] C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Belkin Wireless G Notebook Card Client Utility.lnk = ? O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: SideACT!.lnk = C:\Program Files\ACT\SideACT.exe O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housec...ivex/hcImpl.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1244618076353 O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 8312 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\MP Scheduled Scan.job C:\WINDOWS\tasks\User_Feed_Synchronization-{5A70CFA4-FE77-4609-A309-F10E124B59CF}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} Locked [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2008-07-09 919016] "SSBkgdUpdate"=C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2003-10-14 155648] "PaperPort PTD"=C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [2004-03-10 57393] "IndexSearch"=C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe [2004-03-10 40960] "SetDefPrt"=C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe [2004-05-25 49152] "ControlCenter2.0"=C:\Program Files\Brother\ControlCenter2\brctrcen.exe [2004-07-20 851968] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480] "Advanced SystemCare 3"=C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe [2009-06-30 2329224] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "FileHippo.com"=C:\Program Files\FileHippo.com\UpdateChecker.exe [2009-07-01 155136] "FreeRAM XP"=C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe [2009-08-10 1591808] "PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-06-25 1414144] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG] C:\WINDOWS\AGRSMMSG.exe [2009-06-22 88107] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] C:\WINDOWS\system32\carpserv.exe [2009-06-22 4608] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LtMoh] C:\Program Files\ltmoh\Ltmoh.exe [2009-06-22 172032] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage Belkin Wireless G Notebook Card Client Utility.lnk - C:\Program Files\Belkin\Cardbus F5D701F\Wireless Utility\Belkinwcui.exe Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe SideACT!.lnk - C:\Program Files\ACT\SideACT.exe Status Monitor.lnk - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2006-02-07 139264] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WIFD1F~1\MpShHook.dll [2006-11-03 83224] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymedia.exe"="C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymedia.exe:*:Enabled:TwonkyMedia" "C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymediaserver.exe"="C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymediaserver.exe:*:Enabled:TwonkyMediaServer" "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2009-09-01 17:49:32 ----D---- C:\WINDOWS\LastGood 2009-08-31 11:57:40 ----A---- C:\WINDOWS\system32\ROBOEX32.DLL 2009-08-31 11:57:39 ----A---- C:\WINDOWS\system32\mfcuiw32.dll 2009-08-31 11:57:39 ----A---- C:\WINDOWS\system32\mfcuia32.dll 2009-08-31 11:57:39 ----A---- C:\WINDOWS\system32\mfcans32.dll 2009-08-31 11:57:38 ----A---- C:\WINDOWS\system32\SfxBar.dll 2009-08-31 11:56:42 ----D---- C:\Program Files\ACT 2009-08-31 11:55:04 ----D---- C:\WINDOWS\_ISTMP1.DIR 2009-08-31 11:54:19 ----A---- C:\WINDOWS\IsUn040c.exe 2009-08-31 10:20:08 ----A---- C:\WINDOWS\Brownie.ini 2009-08-30 20:35:19 ----RD---- C:\Documents and Settings\jcld\Application Data\Brother 2009-08-30 20:07:39 ----A---- C:\WINDOWS\system32\brss01a.ini 2009-08-30 20:05:58 ----A---- C:\WINDOWS\brwmark.ini 2009-08-30 20:05:58 ----A---- C:\WINDOWS\BRPP2KA.INI 2009-08-30 20:05:58 ----A---- C:\WINDOWS\Brpfx04a.ini 2009-08-30 20:05:58 ----A---- C:\WINDOWS\brpcfx.ini 2009-08-30 20:04:57 ----A---- C:\WINDOWS\system32\bsplmf01.exe 2009-08-30 20:04:57 ----A---- C:\WINDOWS\system32\bsplmf01.dll 2009-08-30 20:04:57 ----A---- C:\WINDOWS\system32\BrWia04a.dll 2009-08-30 20:04:57 ----A---- C:\WINDOWS\system32\BrUSi04a.dll 2009-08-30 20:04:57 ----A---- C:\WINDOWS\system32\brsvc01a.exe 2009-08-30 20:04:57 ----A---- C:\WINDOWS\system32\brss01a.exe 2009-08-30 20:04:54 ----N---- C:\WINDOWS\system32\Brmfrmps.exe 2009-08-30 20:04:54 ----N---- C:\WINDOWS\system32\brinsstr.dll 2009-08-30 20:04:35 ----N---- C:\WINDOWS\system32\BrWebIns.dll 2009-08-30 20:04:34 ----N---- C:\WINDOWS\system32\Pdrvinst.dll 2009-08-30 20:04:34 ----N---- C:\WINDOWS\system32\Brwebup.exe 2009-08-30 20:04:33 ----D---- C:\Program Files\Common Files 2009-08-30 20:04:23 ----D---- C:\Brother 2009-08-30 20:04:17 ----N---- C:\WINDOWS\system32\BrfxD04a.dll 2009-08-30 20:04:16 ----N---- C:\WINDOWS\brunin03.dll 2009-08-30 20:04:16 ----D---- C:\Program Files\Brother 2009-08-30 19:59:49 ----A---- C:\WINDOWS\maxlink.ini 2009-08-30 19:58:08 ----D---- C:\Program Files\Fichiers communs\ScanSoft Shared 2009-08-30 19:57:43 ----D---- C:\Program Files\ScanSoft 2009-08-30 19:57:43 ----D---- C:\Documents and Settings\All Users\Application Data\ScanSoft 2009-08-30 19:55:00 ----D---- C:\Documents and Settings\All Users\Application Data\Brother 2009-08-27 12:53:36 ----D---- C:\rsit 2009-08-27 12:21:59 ----D---- C:\_OTM 2009-08-22 20:45:37 ----A---- C:\WINDOWS\ModemLog_Modem standard 33600 bps.txt 2009-08-22 11:11:12 ----D---- C:\Documents and Settings\jcld\Application Data\Nseries 2009-08-13 12:11:04 ----D---- C:\Documents and Settings\jcld\Application Data\Apple Computer 2009-08-13 12:06:41 ----D---- C:\Program Files\QuickTime 2009-08-13 12:04:49 ----D---- C:\Program Files\Apple Software Update 2009-08-13 12:04:49 ----D---- C:\Documents and Settings\All Users\Application Data\Apple 2009-08-13 11:27:52 ----A---- C:\WINDOWS\system32\GEARAspi.dll 2009-08-13 11:26:19 ----D---- C:\Program Files\iPod 2009-08-13 11:26:15 ----D---- C:\Program Files\Fichiers communs\Apple 2009-08-13 11:25:37 ----D---- C:\Program Files\iTunes 2009-08-13 11:25:37 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer 2009-08-13 11:25:37 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} 2009-08-13 10:36:37 ----D---- C:\Documents and Settings\All Users\Application Data\Nokia 2009-08-13 07:38:50 ----D---- C:\Program Files\MSXML 4.0 2009-08-12 21:30:45 ----D---- C:\Program Files\Windows Defender 2009-08-12 11:44:01 ----A---- C:\WINDOWS\system32\nhm_server_trace.txt 2009-08-12 11:35:42 ----D---- C:\Documents and Settings\All Users\Application Data\NokiaMusic 2009-08-12 01:40:12 ----D---- C:\Program Files\MSXML 6.0 2009-08-12 01:26:13 ----D---- C:\Program Files\Fichiers communs\muvee Technologies 2009-08-12 00:59:38 ----D---- C:\WINDOWS\Globalization 2009-08-12 00:39:22 ----D---- C:\WINDOWS\Downloaded Installations 2009-08-11 20:01:23 ----A---- C:\WINDOWS\ModemLog_Nokia N85 USB Modem.txt 2009-08-11 17:55:47 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll 2009-08-11 17:54:50 ----HDC---- C:\WINDOWS\$NtUninstallWdf01007$ 2009-08-10 20:17:15 ----D---- C:\Program Files\Quicksys 2009-08-10 18:08:59 ----D---- C:\Program Files\YourWare Solutions 2009-08-08 20:21:30 ----D---- C:\Program Files\Yahoo! 2009-08-06 21:44:50 ----D---- C:\Program Files\Imagenomic 2009-08-06 15:06:34 ----D---- C:\Documents and Settings\jcld\Application Data\PC Suite 2009-08-06 15:06:23 ----D---- C:\Documents and Settings\All Users\Application Data\PC Suite 2009-08-06 15:06:22 ----D---- C:\Documents and Settings\jcld\Application Data\Nokia 2009-08-06 15:02:30 ----D---- C:\Program Files\Fichiers communs\PCSuite 2009-08-06 15:01:47 ----D---- C:\Program Files\Fichiers communs\Nokia 2009-08-06 15:00:09 ----D---- C:\Program Files\DIFX 2009-08-06 14:58:44 ----D---- C:\Program Files\PC Connectivity Solution 2009-08-06 14:58:00 ----A---- C:\WINDOWS\system32\wdfcoinstaller01007.dll 2009-08-06 14:58:00 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll 2009-08-06 14:57:11 ----A---- C:\WINDOWS\system32\nmwcdcls.dll 2009-08-06 14:57:03 ----D---- C:\Program Files\Nokia 2009-08-06 14:46:33 ----D---- C:\Documents and Settings\All Users\Application Data\Installations 2009-08-05 16:51:51 ----D---- C:\Qoobox 2009-08-05 14:44:48 ----D---- C:\Genproc 2009-08-05 12:38:34 ----D---- C:\VundoFix Backups 2009-08-04 17:54:02 ----D---- C:\Documents and Settings\jcld\Application Data\HouseCall 6.6 2009-08-04 17:53:51 ----D---- C:\WINDOWS\system32\HouseCall 6.6 2009-08-03 08:57:30 ----D---- C:\WINDOWS\Sun ======List of files/folders modified in the last 1 months====== 2009-09-01 17:51:47 ----D---- C:\WINDOWS\Prefetch 2009-09-01 17:51:38 ----D---- C:\WINDOWS\Temp 2009-09-01 17:50:32 ----D---- C:\WINDOWS\Internet Logs 2009-09-01 17:49:50 ----HD---- C:\WINDOWS\inf 2009-09-01 17:49:32 ----D---- C:\WINDOWS 2009-09-01 17:37:14 ----D---- C:\Program Files\Mozilla Firefox 2009-09-01 17:25:36 ----A---- C:\WINDOWS\RTacDbg.txt 2009-09-01 17:24:49 ----SD---- C:\WINDOWS\Tasks 2009-09-01 17:22:12 ----D---- C:\WINDOWS\system32\CatRoot2 2009-09-01 17:20:21 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-09-01 16:07:50 ----D---- C:\WINDOWS\system32 2009-09-01 15:34:48 ----D---- C:\Program Files\Mozilla Thunderbird 2009-08-31 21:16:19 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2009-08-31 21:16:14 ----D---- C:\WINDOWS\system32\LogFiles 2009-08-31 14:15:11 ----D---- C:\Documents and Settings\jcld\Application Data\vlc 2009-08-31 11:56:42 ----RD---- C:\Program Files 2009-08-30 20:06:55 ----D---- C:\WINDOWS\system32\drivers 2009-08-30 20:05:06 ----D---- C:\WINDOWS\twain_32 2009-08-30 20:04:33 ----D---- C:\Program Files\Fichiers communs\InstallShield 2009-08-30 20:04:09 ----HD---- C:\Program Files\InstallShield Installation Information 2009-08-30 20:01:38 ----SHD---- C:\WINDOWS\Installer 2009-08-30 20:00:28 ----D---- C:\Config.Msi 2009-08-30 19:58:08 ----D---- C:\Program Files\Fichiers communs 2009-08-30 19:58:07 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-08-30 17:06:38 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-08-30 10:27:36 ----D---- C:\Program Files\JkDefrag 2009-08-28 15:32:54 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2009-08-27 20:47:42 ----A---- C:\WINDOWS\win.ini 2009-08-26 21:09:10 ----D---- C:\Program Files\Trend Micro 2009-08-25 22:11:21 ----D---- C:\Program Files\Messenger 2009-08-25 22:00:52 ----D---- C:\WINDOWS\security 2009-08-25 22:00:46 ----D---- C:\WINDOWS\system32\config 2009-08-25 22:00:42 ----D---- C:\WINDOWS\repair 2009-08-25 22:00:38 ----D---- C:\WINDOWS\Logs 2009-08-25 21:58:34 ----D---- C:\WINDOWS\Debug 2009-08-25 21:58:34 ----D---- C:\Program Files\Mozilla Thunderbird 3.0 Beta 3(2) 2009-08-25 21:58:17 ----D---- C:\Program Files\Easytravel France 2008,2009 2009-08-25 18:27:01 ----D---- C:\Documents and Settings\jcld\Application Data\AVS4YOU 2009-08-24 18:06:04 ----D---- C:\Program Files\ma-config.com 2009-08-24 17:33:32 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters 2009-08-24 10:44:47 ----RSD---- C:\WINDOWS\assembly 2009-08-21 20:46:24 ----D---- C:\WINDOWS\WinSxS 2009-08-21 17:08:26 ----HD---- C:\WINDOWS\$hf_mig$ 2009-08-20 11:43:09 ----D---- C:\Documents and Settings\jcld\Application Data\Help 2009-08-19 20:52:45 ----D---- C:\Program Files\adslTV 2009-08-13 11:27:52 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-08-13 07:46:05 ----D---- C:\Program Files\Outlook Express 2009-08-12 21:30:45 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2009-08-12 11:38:25 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-08-12 01:28:23 ----RSD---- C:\WINDOWS\Fonts 2009-08-05 11:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll 2009-08-04 18:47:50 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP 2009-08-04 16:23:53 ----D---- C:\Program Files\Spybot - Search & Destroy 2009-08-04 12:05:58 ----D---- C:\Program Files\Lavasoft 2009-08-04 12:05:58 ----D---- C:\Documents and Settings\All Users\Application Data\Lavasoft 2009-08-04 11:00:13 ----D---- C:\WINDOWS\network diagnostic ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 KLIF;KLIF; C:\WINDOWS\system32\DRIVERS\klif.sys [2007-07-19 127768] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-15 28520] R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2004-10-04 62799] R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2008-07-09 394952] R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.5.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-06-09 21419] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-19 55656] R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-02-06 55152] R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys [] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2009-06-22 1169792] R3 Belkin701F;Belkin Wireless G Notebook Card Service v7; C:\WINDOWS\system32\DRIVERS\BLKWGNv7.sys [2006-10-19 303616] R3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\System32\Drivers\BrScnUsb.sys [2003-12-19 15263] R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952] R3 cs429x;Cirrus Logic WDM Audio Codec Driver; C:\WINDOWS\system32\drivers\cwawdm.sys [2009-06-22 111104] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400] R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2006-02-07 1399615] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288] R3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-02-09 17664] R3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-02-09 22016] R3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888] R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992] R3 SjyPkt;SjyPkt; \??\C:\WINDOWS\System32\Drivers\SjyPkt.sys [] R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2009-06-22 270448] R3 tosporte;Bluetooth Port Driver from Toshiba; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2005-03-30 47230] R3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbd.sys [2005-04-22 98048] R3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2004-07-08 36531] R3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2005-04-22 52608] R3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612] R3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\System32\Drivers\tosrfusb.sys [2004-12-21 34816] R3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-02-09 7808] R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] R3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112] R3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-02-09 7808] R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008] S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 AIDA32Driver;AIDA32Driver; \??\C:\Program Files\AIDA32 - Personal System Information\aida32.sys [] S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\system32\DRIVERS\btport.sys [] S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [] S3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2009-06-22 1107072] S3 HSFHWICH;HSFHWICH; C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys [2009-06-22 164864] S3 RT73;Hercules Wireless USB Dongle Driver ; C:\WINDOWS\system32\DRIVERS\rt73.sys [] S3 toshidpt;TOSHIBA Bluetooth HID port driver; C:\WINDOWS\system32\drivers\Toshidpt.sys [2002-10-16 2851] S3 TosRfSnd;Bluetooth Audio Device (WDM) from TOSHIBA; C:\WINDOWS\system32\drivers\TosRfSnd.sys [2005-04-06 50048] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 WDM_YAMAHAAC97;YAMAHA AC-XG Audio Device; C:\WINDOWS\system32\drivers\yacxgc.sys [2003-06-27 205440] S3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2009-06-22 622592] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-15 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-19 185089] R2 brmfrmps;Brother Popup Suspend service for Resource manager; C:\WINDOWS\system32\Brmfrmps.exe [2003-05-05 65536] R2 Brother XP spl Service;BrSplService; C:\WINDOWS\system32\brsvc01a.exe [2002-04-12 57344] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2008-07-09 75304] R2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592] R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-06-02 637952] S2 TwonkyMedia;TwonkyMedia; C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe [2008-07-09 102400] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
bonjour, j'ai retrouvé un meilleur fonctionnement ce n'est pas encore la panacée mais c'est correct j'ai notamment un problème avec ma liaison WI FI par Belkin qu'il me faut régulièrement reconnecté, ce que je ne faisais pas auparavant en ce qui concerne tous ces problèmes que s'est-il passé d"après toi: virus??? jcld -
Bonjour, Merci pour ta réponse je prend note car j'avais 3 DD sur la tour et je peux en récupérer un en DD de sauvegarde Mais mon souci était de savoir si je pouvais raccorder ma vieille tour, que je viens d'arrêter d'utiliser, à mon portable par un câble USB afin de lire le disque dur de la tour J'avais oublié de sauvegarder un fichier important et je voulais éviter de réinstaller ma tour, l'écran, la souris, le clavier Si oui dois-je alimenter ma tour pour pouvoir lire le disque dur de ma tour J'aurais souhaité me servir de celle-ci pour sauvegarder des fichiers le temps de faire une réinstallation du portable qui se traine un peu MERCI JCLD
-
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
re, pour info j'ai recu plusieurs fois ce message que je supprime à chaque fois , ne connaissant pas cette adresse: sujet: Bank of America : Alert Message from Customer Service. Bonjour, Votre option Anti-virus Mail a détecté un virus dans l'un des messages qui vous était destiné. Le message ci-dessous contenait un ou plusieurs fichiers infecté(s) par le virus suivant : HTML.Phishing.Bank-1249 Le virus a été détruit ainsi que le cas échéant les pièces jointes infectées. L'expéditeur déclaré pour ce message est New@service.com. Pour plus de sécurité, nous vous invitons à le prévenir des virus détectés. Merci de votre confiance, Le service technique SFR ------------------------------------ Ce message est envoyé automatiquement. Merci de ne pas y répondre : votre demande ne pourrait être traitée. -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
re, pour IE c'est ok je retrouve un accès jcld -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
bonjour, depuis ce matin je naviguais à peu près correctement j'étais en train de te mettre ma réponse et tous se rebloque: plus de marqueur pendant la frappe, fermeture de firefox et pas de réouverture aux pages précédente je m'excuse si je ne suis pas toujours clair dans mes réponses mais mes connaisances sont limitées et le blocage par moment me perturbe pour l'utilisation de firefox je viens d'ouvrir après arret intempestif la page zébulon pour répondre: je n'ai aucune adresse de site qui apparait (http:/:www............. pour Avira j'ai bien compris ta demande je n'ai rien d'enregistré en scan dans protection locale j'ai obtenu ceci: 27/08/2009,18:55:35 --------------------------------------------------------- 27/08/2009,18:55:47 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 27/08/2009,18:55:47 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 27/08/2009,18:55:48 AntiVir Guard a été activé 27/08/2009,18:55:48 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 27/08/2009,18:55:48 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,09:17:15 --------------------------------------------------------- 28/08/2009,09:17:26 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,09:17:26 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 28/08/2009,09:17:27 AntiVir Guard a été activé 28/08/2009,09:17:27 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,09:17:27 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,10:08:03 --------------------------------------------------------- 28/08/2009,10:08:13 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,10:08:13 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 28/08/2009,10:08:14 AntiVir Guard a été activé 28/08/2009,10:08:14 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,10:08:14 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,10:40:04 --------------------------------------------------------- 28/08/2009,10:40:13 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,10:40:13 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 28/08/2009,10:40:14 AntiVir Guard a été activé 28/08/2009,10:40:14 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,10:40:14 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,11:28:45 --------------------------------------------------------- 28/08/2009,11:28:57 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,11:28:57 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 28/08/2009,11:28:58 AntiVir Guard a été activé 28/08/2009,11:28:58 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,11:28:58 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,13:29:17 --------------------------------------------------------- 28/08/2009,13:29:27 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,13:29:27 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 28/08/2009,13:29:28 AntiVir Guard a été activé 28/08/2009,13:29:28 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,13:29:28 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,16:07:17 --------------------------------------------------------- 28/08/2009,16:07:27 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,16:07:27 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 28/08/2009,16:07:28 AntiVir Guard a été activé 28/08/2009,16:07:28 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,16:07:28 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,17:25:24 --------------------------------------------------------- 28/08/2009,17:25:34 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,17:25:34 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.174 28/08/2009,17:25:35 AntiVir Guard a été activé 28/08/2009,17:25:35 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,17:25:35 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,18:41:18 Tâche de mise à jour démarrée ! 28/08/2009,18:41:44 Version actuelle du moteur : 8.2.1.7 28/08/2009,18:41:44 Version actuelle du fichier VDF : 7.1.5.179 28/08/2009,20:31:17 --------------------------------------------------------- 28/08/2009,20:31:28 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,20:31:28 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 28/08/2009,20:31:29 AntiVir Guard a été activé 28/08/2009,20:31:29 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,20:31:29 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,23:26:19 --------------------------------------------------------- 28/08/2009,23:26:30 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,23:26:30 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 28/08/2009,23:26:30 AntiVir Guard a été activé 28/08/2009,23:26:30 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,23:26:31 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 28/08/2009,23:46:23 --------------------------------------------------------- 28/08/2009,23:46:41 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 28/08/2009,23:46:41 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 28/08/2009,23:46:42 AntiVir Guard a été activé 28/08/2009,23:46:42 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 28/08/2009,23:46:42 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 29/08/2009,00:13:04 --------------------------------------------------------- 29/08/2009,00:13:29 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 29/08/2009,00:13:29 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 29/08/2009,00:13:30 AntiVir Guard a été activé 29/08/2009,00:13:30 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 29/08/2009,00:13:30 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 29/08/2009,09:08:37 --------------------------------------------------------- 29/08/2009,09:08:48 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 29/08/2009,09:08:48 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 29/08/2009,09:08:49 AntiVir Guard a été activé 29/08/2009,09:08:49 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 29/08/2009,09:08:49 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 29/08/2009,14:05:40 --------------------------------------------------------- 29/08/2009,14:06:36 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 29/08/2009,14:06:38 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 29/08/2009,14:06:42 AntiVir Guard a été activé 29/08/2009,14:06:43 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 29/08/2009,14:06:44 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 29/08/2009,17:02:36 --------------------------------------------------------- 29/08/2009,17:02:46 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 29/08/2009,17:02:46 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 29/08/2009,17:02:47 AntiVir Guard a été activé 29/08/2009,17:02:47 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 29/08/2009,17:02:47 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 29/08/2009,18:16:26 --------------------------------------------------------- 29/08/2009,18:16:38 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 29/08/2009,18:16:38 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 29/08/2009,18:16:39 AntiVir Guard a été activé 29/08/2009,18:16:39 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 29/08/2009,18:16:39 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 29/08/2009,20:16:44 --------------------------------------------------------- 29/08/2009,20:16:53 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 29/08/2009,20:16:53 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 29/08/2009,20:16:54 AntiVir Guard a été activé 29/08/2009,20:16:54 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 29/08/2009,20:16:54 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 30/08/2009,09:59:08 --------------------------------------------------------- 30/08/2009,09:59:18 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 30/08/2009,09:59:18 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 30/08/2009,09:59:19 AntiVir Guard a été activé 30/08/2009,09:59:19 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 30/08/2009,09:59:19 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 30/08/2009,11:19:12 --------------------------------------------------------- 30/08/2009,11:19:23 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 30/08/2009,11:19:23 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 30/08/2009,11:19:24 AntiVir Guard a été activé 30/08/2009,11:19:24 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 30/08/2009,11:19:24 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 30/08/2009,17:05:00 --------------------------------------------------------- 30/08/2009,17:05:14 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 30/08/2009,17:05:14 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.179 30/08/2009,17:05:15 AntiVir Guard a été activé 30/08/2009,17:05:15 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 30/08/2009,17:05:15 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 30/08/2009,18:42:01 Tâche de mise à jour démarrée ! 30/08/2009,18:42:34 Version actuelle du moteur : 8.2.1.7 30/08/2009,18:42:34 Version actuelle du fichier VDF : 7.1.5.180 30/08/2009,20:16:04 Le service Avira AntiVir Personal - Free Antivirus a été arrêté ! 30/08/2009,20:18:04 --------------------------------------------------------- 30/08/2009,20:18:15 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 30/08/2009,20:18:15 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.180 30/08/2009,20:18:16 AntiVir Guard a été activé 30/08/2009,20:18:16 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 30/08/2009,20:18:16 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 31/08/2009,08:38:54 --------------------------------------------------------- 31/08/2009,08:39:05 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 31/08/2009,08:39:05 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.180 31/08/2009,08:39:06 AntiVir Guard a été activé 31/08/2009,08:39:06 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 31/08/2009,08:39:06 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard 31/08/2009,10:22:56 --------------------------------------------------------- 31/08/2009,10:23:08 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte ! 31/08/2009,10:23:08 AntiVir Guard version : 9.00.01.32, version du moteur 8.2.1.7, version VDF : 7.1.5.180 31/08/2009,10:23:09 AntiVir Guard a été activé 31/08/2009,10:23:09 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré ! 31/08/2009,10:23:09 [CONFIG] Configuration utilisée pour la recherche en temps réel : - Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux - Fichiers contrôlés : utiliser la liste d'extensions de fichiers : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP - Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture - Action : Interroger l'utilisateur - Contrôler les archives : Désactivé - Heuristique macrovirus : Activé - Heuristique fichier Win32 : Niveau de détection moyen - Étape de documentation : Standard ce que j'ai indiqué ce sont les évènements guard dans apercu Evénements exportés : 24/08/2009 23:41 [Guard] Logiciel malveillant détecté Dans le fichier 'C:\Documents and Settings\jcld\Local Settings\Application Data\Mozilla\Firefox\Profiles\gpmp85km.default\Cache\_CACHE_001_' un virus ou un programme indésirable 'HEUR/HTML.Malware' [heuristic] a été détecté. Action exécutée : Refuser l'accès je peux te copier les autres en scan j'ai ceci que j'ai obtenu hier dans événements Evénements exportés : 30/08/2009 18:45 [scanner] Recherche Recherche arrêtée [La recherche a été effectuée intégralement]. Nombre de fichiers : 228177 Nombre de répertoires : 5948 Nombre de logiciels malveillants : 0 Nombre d'erreurs : 1 j'envoie déjà ce topo avant que firefox se ferme je fais les manips sur ie -
re, si cela est possible puis-je pour un certain temps laisser les 2raccordés et me servir du DD de la tour comme d'un disque dur externe jcld
-
bonjour, avant de faire une mauvaise manip, j'aurais voulu savoir si en raccordant ma tour à mon portable par un cable usb j'aurais pu copier des fichiers de mon DD de la tour à mon portable je veux éviter de réinstaller ma tour avec l'écran et j'ai oublié de faire la sauvegarde d'un fichier important merci pour votre réponse jcld
-
Retrouver ses messages et activer la notification par email
jcld a répondu à un(e) sujet de Gof dans Pour bien utiliser le forum
bonjour, j'ai été dirigé ici pour recevoir des mails pour le suivi de mon sujet je dois avoir du mal à comprendre mais cela fais plusieurs fois que j'essaie de comprendre et je n'y suis pas arrivé??? jcld -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
re, j'ai fais une fausse manip je continue pour Firefox je n'arrive pas toujours à ouvrir une deuxième fenêtre et l'adresse nie s'affiche pas toujours bien que j'aille sur le site pour Avira j'en ai profité pour faire un scan : ras je ne retrouve pas de sauvegarde mais comme avant de poser mon sujet j'ai pas mal bricolé il est possible qu'il est été effacé je trouve par contre trace d'attaque qui sont signalées comme refusées d'accès, supprimées, en quarantaine: HEUR/HTML.Malware - 24/08 TR/DROPPER.Gen - 07/08 - 3 fois TR/Vundo.Gen et GEN/PwdZip 04/08 HEUR/HTML.Malware - 01/08 4 fois je peux te communiquer les adresses indiquées à plus jcld -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
bonjour, zone alarm est en mise à jour permanente j'ai passé spybot : il n'a rien trouvé Je ne note pas d'amélioration pour info je n'arrive pas à me connecter à IE -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
re, le rapport de otm était ok désolé avec les blocages il a été effacé je vais les sauvegarder systématiquement ci-joint rapport RSIT Logfile of random's system information tool 1.06 (written by random/random) Run by jcld at 2009-08-29 17:10:42 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 16 GB (58%) free of 29 GB Total RAM: 494 MB (22% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:12:09, on 29/08/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\msfeedssync.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\FileHippo.com\UpdateChecker.exe C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Program Files\Belkin\Cardbus F5D701F\Wireless Utility\Belkinwcui.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Documents and Settings\jcld\Mes documents\Téléchargements\RSIT.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Program Files\PC Connectivity Solution\Transports\NclToBTSrv.exe C:\Program Files\Trend Micro\HijackThis\jcld.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.leboncoin.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file) O3 - Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Belkin Wireless G Notebook Card Client Utility.lnk = ? O4 - Global Startup: Bluetooth Manager.lnk = ? O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housec...ivex/hcImpl.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1244618076353 O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 7226 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\MP Scheduled Scan.job C:\WINDOWS\tasks\User_Feed_Synchronization-{5A70CFA4-FE77-4609-A309-F10E124B59CF}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2008-07-09 919016] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480] "Advanced SystemCare 3"=C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe [2009-06-30 2329224] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "FileHippo.com"=C:\Program Files\FileHippo.com\UpdateChecker.exe [2009-07-01 155136] "FreeRAM XP"=C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe [2009-08-10 1591808] "PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-06-25 1414144] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG] C:\WINDOWS\AGRSMMSG.exe [2009-06-22 88107] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] C:\WINDOWS\system32\carpserv.exe [2009-06-22 4608] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LtMoh] C:\Program Files\ltmoh\Ltmoh.exe [2009-06-22 172032] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage Belkin Wireless G Notebook Card Client Utility.lnk - C:\Program Files\Belkin\Cardbus F5D701F\Wireless Utility\Belkinwcui.exe Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2006-02-07 139264] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WIFD1F~1\MpShHook.dll [2006-11-03 83224] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoResolveSearch"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymedia.exe"="C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymedia.exe:*:Enabled:TwonkyMedia" "C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymediaserver.exe"="C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymediaserver.exe:*:Enabled:TwonkyMediaServer" "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2009-08-27 12:53:36 ----D---- C:\rsit 2009-08-27 12:21:59 ----D---- C:\_OTM 2009-08-22 20:45:37 ----A---- C:\WINDOWS\ModemLog_Modem standard 33600 bps.txt 2009-08-22 11:11:12 ----D---- C:\Documents and Settings\jcld\Application Data\Nseries 2009-08-13 12:11:04 ----D---- C:\Documents and Settings\jcld\Application Data\Apple Computer 2009-08-13 12:06:41 ----D---- C:\Program Files\QuickTime 2009-08-13 12:04:49 ----D---- C:\Program Files\Apple Software Update 2009-08-13 12:04:49 ----D---- C:\Documents and Settings\All Users\Application Data\Apple 2009-08-13 11:27:52 ----A---- C:\WINDOWS\system32\GEARAspi.dll 2009-08-13 11:26:19 ----D---- C:\Program Files\iPod 2009-08-13 11:26:15 ----D---- C:\Program Files\Fichiers communs\Apple 2009-08-13 11:25:37 ----D---- C:\Program Files\iTunes 2009-08-13 11:25:37 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer 2009-08-13 11:25:37 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} 2009-08-13 10:36:37 ----D---- C:\Documents and Settings\All Users\Application Data\Nokia 2009-08-13 07:38:50 ----D---- C:\Program Files\MSXML 4.0 2009-08-12 21:30:45 ----D---- C:\Program Files\Windows Defender 2009-08-12 11:44:01 ----A---- C:\WINDOWS\system32\nhm_server_trace.txt 2009-08-12 11:35:42 ----D---- C:\Documents and Settings\All Users\Application Data\NokiaMusic 2009-08-12 01:40:12 ----D---- C:\Program Files\MSXML 6.0 2009-08-12 01:26:13 ----D---- C:\Program Files\Fichiers communs\muvee Technologies 2009-08-12 00:59:38 ----D---- C:\WINDOWS\Globalization 2009-08-12 00:39:22 ----D---- C:\WINDOWS\Downloaded Installations 2009-08-11 20:01:23 ----A---- C:\WINDOWS\ModemLog_Nokia N85 USB Modem.txt 2009-08-11 17:55:47 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll 2009-08-11 17:54:50 ----HDC---- C:\WINDOWS\$NtUninstallWdf01007$ 2009-08-10 20:17:15 ----D---- C:\Program Files\Quicksys 2009-08-10 18:08:59 ----D---- C:\Program Files\YourWare Solutions 2009-08-08 20:21:30 ----D---- C:\Program Files\Yahoo! 2009-08-06 21:44:50 ----D---- C:\Program Files\Imagenomic 2009-08-06 15:06:34 ----D---- C:\Documents and Settings\jcld\Application Data\PC Suite 2009-08-06 15:06:23 ----D---- C:\Documents and Settings\All Users\Application Data\PC Suite 2009-08-06 15:06:22 ----D---- C:\Documents and Settings\jcld\Application Data\Nokia 2009-08-06 15:02:30 ----D---- C:\Program Files\Fichiers communs\PCSuite 2009-08-06 15:01:47 ----D---- C:\Program Files\Fichiers communs\Nokia 2009-08-06 15:00:09 ----D---- C:\Program Files\DIFX 2009-08-06 14:58:44 ----D---- C:\Program Files\PC Connectivity Solution 2009-08-06 14:58:00 ----A---- C:\WINDOWS\system32\wdfcoinstaller01007.dll 2009-08-06 14:58:00 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll 2009-08-06 14:57:11 ----A---- C:\WINDOWS\system32\nmwcdcls.dll 2009-08-06 14:57:03 ----D---- C:\Program Files\Nokia 2009-08-06 14:46:33 ----D---- C:\Documents and Settings\All Users\Application Data\Installations 2009-08-05 16:51:51 ----D---- C:\Qoobox 2009-08-05 14:44:48 ----D---- C:\Genproc 2009-08-05 12:38:34 ----D---- C:\VundoFix Backups 2009-08-04 17:54:02 ----D---- C:\Documents and Settings\jcld\Application Data\HouseCall 6.6 2009-08-04 17:53:51 ----D---- C:\WINDOWS\system32\HouseCall 6.6 2009-08-03 08:57:30 ----D---- C:\WINDOWS\Sun 2009-07-30 18:46:49 ----D---- C:\Program Files\Trend Micro ======List of files/folders modified in the last 1 months====== 2009-08-29 17:10:49 ----D---- C:\WINDOWS\Temp 2009-08-29 17:10:28 ----D---- C:\WINDOWS\Internet Logs 2009-08-29 17:06:25 ----A---- C:\WINDOWS\RTacDbg.txt 2009-08-29 17:06:17 ----D---- C:\WINDOWS 2009-08-29 17:05:18 ----SD---- C:\WINDOWS\Tasks 2009-08-29 17:04:01 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-08-29 17:02:29 ----D---- C:\WINDOWS\system32\CatRoot2 2009-08-29 15:17:06 ----D---- C:\WINDOWS\system32 2009-08-29 14:24:57 ----D---- C:\Program Files\Mozilla Firefox 2009-08-29 11:09:20 ----D---- C:\Program Files\Mozilla Thunderbird 2009-08-29 00:14:24 ----D---- C:\WINDOWS\Prefetch 2009-08-28 15:32:54 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2009-08-28 15:32:40 ----D---- C:\WINDOWS\system32\drivers 2009-08-28 15:22:54 ----D---- C:\WINDOWS\system32\LogFiles 2009-08-27 21:41:50 ----HD---- C:\WINDOWS\inf 2009-08-27 20:47:42 ----A---- C:\WINDOWS\win.ini 2009-08-27 12:23:14 ----RD---- C:\Program Files 2009-08-25 22:33:25 ----D---- C:\Program Files\JkDefrag 2009-08-25 22:18:24 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-08-25 22:11:21 ----D---- C:\Program Files\Messenger 2009-08-25 22:11:18 ----D---- C:\49e83cec92e0f199ada8 2009-08-25 22:00:52 ----D---- C:\WINDOWS\security 2009-08-25 22:00:46 ----D---- C:\WINDOWS\system32\config 2009-08-25 22:00:42 ----D---- C:\WINDOWS\repair 2009-08-25 22:00:38 ----D---- C:\WINDOWS\Logs 2009-08-25 21:58:34 ----D---- C:\WINDOWS\Debug 2009-08-25 21:58:34 ----D---- C:\Program Files\Mozilla Thunderbird 3.0 Beta 3(2) 2009-08-25 21:58:17 ----D---- C:\Program Files\Easytravel France 2008,2009 2009-08-25 18:27:01 ----D---- C:\Documents and Settings\jcld\Application Data\AVS4YOU 2009-08-25 09:12:02 ----D---- C:\Config.Msi 2009-08-24 18:20:04 ----SHD---- C:\WINDOWS\Installer 2009-08-24 18:06:04 ----D---- C:\Program Files\ma-config.com 2009-08-24 17:33:32 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters 2009-08-24 10:44:47 ----RSD---- C:\WINDOWS\assembly 2009-08-21 20:46:24 ----D---- C:\WINDOWS\WinSxS 2009-08-21 17:08:26 ----HD---- C:\WINDOWS\$hf_mig$ 2009-08-20 11:43:09 ----D---- C:\Documents and Settings\jcld\Application Data\Help 2009-08-19 20:52:45 ----D---- C:\Program Files\adslTV 2009-08-19 20:52:27 ----D---- C:\Documents and Settings\jcld\Application Data\vlc 2009-08-13 11:27:52 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-08-13 11:26:15 ----D---- C:\Program Files\Fichiers communs 2009-08-13 07:46:05 ----D---- C:\Program Files\Outlook Express 2009-08-12 21:30:45 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2009-08-12 11:38:25 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-08-12 01:28:23 ----RSD---- C:\WINDOWS\Fonts 2009-08-09 19:22:00 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2009-08-05 15:01:23 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-08-05 11:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll 2009-08-04 18:47:50 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP 2009-08-04 16:23:53 ----D---- C:\Program Files\Spybot - Search & Destroy 2009-08-04 12:05:58 ----D---- C:\Program Files\Lavasoft 2009-08-04 12:05:58 ----D---- C:\Documents and Settings\All Users\Application Data\Lavasoft 2009-08-04 11:00:13 ----D---- C:\WINDOWS\network diagnostic 2009-07-31 17:39:36 ----D---- C:\Program Files\Microsoft Silverlight 2009-07-30 02:49:14 ----A---- C:\WINDOWS\system32\MRT.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 KLIF;KLIF; C:\WINDOWS\system32\DRIVERS\klif.sys [2007-07-19 127768] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-15 28520] R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2004-10-04 62799] R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2008-07-09 394952] R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.5.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-06-09 21419] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-19 55656] R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-02-06 55152] R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys [] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2009-06-22 1169792] R3 Belkin701F;Belkin Wireless G Notebook Card Service v7; C:\WINDOWS\system32\DRIVERS\BLKWGNv7.sys [2006-10-19 303616] R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952] R3 cs429x;Cirrus Logic WDM Audio Codec Driver; C:\WINDOWS\system32\drivers\cwawdm.sys [2009-06-22 111104] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400] R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2006-02-07 1399615] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288] R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888] R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992] R3 SjyPkt;SjyPkt; \??\C:\WINDOWS\System32\Drivers\SjyPkt.sys [] R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2009-06-22 270448] R3 tosporte;Bluetooth Port Driver from Toshiba; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2005-03-30 47230] R3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbd.sys [2005-04-22 98048] R3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2004-07-08 36531] R3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2005-04-22 52608] R3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612] R3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\System32\Drivers\tosrfusb.sys [2004-12-21 34816] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 AIDA32Driver;AIDA32Driver; \??\C:\Program Files\AIDA32 - Personal System Information\aida32.sys [] S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\system32\DRIVERS\btport.sys [] S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [] S3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2009-06-22 1107072] S3 HSFHWICH;HSFHWICH; C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys [2009-06-22 164864] S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-02-09 17664] S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-02-09 22016] S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 RT73;Hercules Wireless USB Dongle Driver ; C:\WINDOWS\system32\DRIVERS\rt73.sys [] S3 toshidpt;TOSHIBA Bluetooth HID port driver; C:\WINDOWS\system32\drivers\Toshidpt.sys [2002-10-16 2851] S3 TosRfSnd;Bluetooth Audio Device (WDM) from TOSHIBA; C:\WINDOWS\system32\drivers\TosRfSnd.sys [2005-04-06 50048] S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-02-09 7808] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112] S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-02-09 7808] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008] S3 WDM_YAMAHAAC97;YAMAHA AC-XG Audio Device; C:\WINDOWS\system32\drivers\yacxgc.sys [2003-06-27 205440] S3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2009-06-22 622592] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-15 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-19 185089] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2008-07-09 75304] R2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592] R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-06-02 637952] S2 TwonkyMedia;TwonkyMedia; C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe [2008-07-09 102400] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
Bonsoir, Désolé je n'avais pas sauvegardé le rapport OTM et j'ai effectué directement CHKDSK J'ai repassé Malwarebyte's Anti-Malware et le trojan est bien supprimé Du point de vue fonctionnement je n'ai pas beaucoup de changement Mon PC se bloque toujours il se bloquerai un peu moins longtemps jcld -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
bonsoir, je rame sérieux tous se bloque, j'ai du mal à ouvrir firefox etinternet explorer je n'ai pas réussi à faire un update de Malwarebyte's Anti-Malware j'ai utilisé une version que j'avais mis à jour 19/07/2009 je te joins le rapport il me trouve un trojan mais n'a pas voulu me le supprimer, il s'est bloqué et j'ai du fermer pour ouvrir firefox puis-je le supprimer directement? ou sinon j'attend tes propositions pour infos j'ai eu quelques problèmes mais comme j'ai assez de mal à utiliser mon pc j'ai fais au mieux je n'est pas trouvé la fonction suivante dans ccleaner: "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". j'ai effectué un ccleaner du registre à bientot jcld Malwarebytes' Anti-Malware 1.40 Version de la base de données: 2551 Windows 5.1.2600 Service Pack 3 28/08/2009 19:51:13 mbam-log-2009-08-28 (19-50-22).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 146620 Temps écoulé: 1 hour(s), 31 minute(s), 37 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe (Trojan.Agent) -> No action taken. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\install.exe (Trojan.Agent) -> No action taken. -
PC qui se bloque - wmplayer.exe
jcld a répondu à un(e) sujet de jcld dans Analyses et éradication malwares
bonjour, pour info j'ai de plus en plus de mal à me connecter à firefox les adresses ne s'affichent plus ci-joint copie des rapports: All processes killed ========== PROCESSES ========== No active process named explorer.exe was found! ========== SERVICES/DRIVERS ========== Service\Driver mbr deleted successfully. ========== FILES ========== C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job moved successfully. File/Folder C:\DOCUME~1\jcld\LOCALS~1\Temp\mbr.sys not found. ========== REGISTRY ========== Registry key HKEY_CURRENT_USER\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: jcld ->Temp folder emptied: 12464689 bytes ->Temporary Internet Files folder emptied: 5276161 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 42553334 bytes User: LocalService ->Temp folder emptied: 0 bytes File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 4832 bytes File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes File delete failed. C:\WINDOWS\temp\ZLT0139e.TMP scheduled to be deleted on reboot. File delete failed. C:\WINDOWS\temp\ZLT013a1.TMP scheduled to be deleted on reboot. Windows Temp folder emptied: 79164 bytes RecycleBin emptied: 6960 bytes Total Files Cleaned = 57,65 mb OTM by OldTimer - Version 3.0.0.6 log created on 08282009_103638 Files moved on Reboot... C:\WINDOWS\temp\ZLT0139e.TMP moved successfully. C:\WINDOWS\temp\ZLT013a1.TMP moved successfully. Registry entries deleted on Reboot... All processes killed ========== PROCESSES ========== No active process named explorer.exe was found! ========== SERVICES/DRIVERS ========== Service\Driver mbr deleted successfully. ========== FILES ========== C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job moved successfully. File/Folder C:\DOCUME~1\jcld\LOCALS~1\Temp\mbr.sys not found. ========== REGISTRY ========== Registry key HKEY_CURRENT_USER\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: jcld ->Temp folder emptied: 12464689 bytes ->Temporary Internet Files folder emptied: 5276161 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 42553334 bytes User: LocalService ->Temp folder emptied: 0 bytes File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 4832 bytes File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes File delete failed. C:\WINDOWS\temp\ZLT0139e.TMP scheduled to be deleted on reboot. File delete failed. C:\WINDOWS\temp\ZLT013a1.TMP scheduled to be deleted on reboot. Windows Temp folder emptied: 79164 bytes RecycleBin emptied: 6960 bytes Total Files Cleaned = 57,65 mb OTM by OldTimer - Version 3.0.0.6 log created on 08282009_103638 Files moved on Reboot... C:\WINDOWS\temp\ZLT0139e.TMP moved successfully. C:\WINDOWS\temp\ZLT013a1.TMP moved successfully. Registry entries deleted on Reboot... Logfile of random's system information tool 1.06 (written by random/random) Run by jcld at 2009-08-28 11:05:18 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 16 GB (56%) free of 29 GB Total RAM: 494 MB (47% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:06:29, on 28/08/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\msfeedssync.exe C:\WINDOWS\notepad.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\FileHippo.com\UpdateChecker.exe C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Belkin\Cardbus F5D701F\Wireless Utility\Belkinwcui.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Mozilla Thunderbird\thunderbird.exe C:\Documents and Settings\jcld\Bureau\123\SolSuite.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Program Files\PC Connectivity Solution\Transports\NclToBTSrv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\jcld\Mes documents\Téléchargements\RSIT.exe C:\Program Files\Trend Micro\HijackThis\jcld.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file) O3 - Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Belkin Wireless G Notebook Card Client Utility.lnk = ? O4 - Global Startup: Bluetooth Manager.lnk = ? O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housec...ivex/hcImpl.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1244618076353 O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 7343 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\MP Scheduled Scan.job C:\WINDOWS\tasks\User_Feed_Synchronization-{5A70CFA4-FE77-4609-A309-F10E124B59CF}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2008-07-09 919016] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480] "Advanced SystemCare 3"=C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe [2009-06-30 2329224] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "FileHippo.com"=C:\Program Files\FileHippo.com\UpdateChecker.exe [2009-07-01 155136] "FreeRAM XP"=C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe [2009-08-10 1591808] "PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-06-25 1414144] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG] C:\WINDOWS\AGRSMMSG.exe [2009-06-22 88107] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] C:\WINDOWS\system32\carpserv.exe [2009-06-22 4608] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LtMoh] C:\Program Files\ltmoh\Ltmoh.exe [2009-06-22 172032] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage Belkin Wireless G Notebook Card Client Utility.lnk - C:\Program Files\Belkin\Cardbus F5D701F\Wireless Utility\Belkinwcui.exe Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2006-02-07 139264] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WIFD1F~1\MpShHook.dll [2006-11-03 83224] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoResolveSearch"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymedia.exe"="C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymedia.exe:*:Enabled:TwonkyMedia" "C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymediaserver.exe"="C:\Program Files\Nokia\Nokia Home Media Server\Media Server\twonkymediaserver.exe:*:Enabled:TwonkyMediaServer" "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======List of files/folders created in the last 1 months====== 2009-08-27 21:41:38 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$ 2009-08-27 12:53:36 ----D---- C:\rsit 2009-08-27 12:21:59 ----D---- C:\_OTM 2009-08-22 20:45:37 ----A---- C:\WINDOWS\ModemLog_Modem standard 33600 bps.txt 2009-08-22 11:11:12 ----D---- C:\Documents and Settings\jcld\Application Data\Nseries 2009-08-22 00:26:02 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2009-08-13 12:11:04 ----D---- C:\Documents and Settings\jcld\Application Data\Apple Computer 2009-08-13 12:06:41 ----D---- C:\Program Files\QuickTime 2009-08-13 12:04:49 ----D---- C:\Program Files\Apple Software Update 2009-08-13 12:04:49 ----D---- C:\Documents and Settings\All Users\Application Data\Apple 2009-08-13 11:27:52 ----A---- C:\WINDOWS\system32\GEARAspi.dll 2009-08-13 11:26:19 ----D---- C:\Program Files\iPod 2009-08-13 11:26:15 ----D---- C:\Program Files\Fichiers communs\Apple 2009-08-13 11:25:37 ----D---- C:\Program Files\iTunes 2009-08-13 11:25:37 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer 2009-08-13 11:25:37 ----D---- C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} 2009-08-13 10:36:37 ----D---- C:\Documents and Settings\All Users\Application Data\Nokia 2009-08-13 07:49:15 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$ 2009-08-13 07:48:44 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$ 2009-08-13 07:48:18 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$ 2009-08-13 07:47:42 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2009-08-13 07:47:07 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$ 2009-08-13 07:46:30 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$ 2009-08-13 07:45:54 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$ 2009-08-13 07:44:32 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2009-08-13 07:43:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$ 2009-08-13 07:38:50 ----D---- C:\Program Files\MSXML 4.0 2009-08-12 21:30:45 ----D---- C:\Program Files\Windows Defender 2009-08-12 11:44:01 ----A---- C:\WINDOWS\system32\nhm_server_trace.txt 2009-08-12 11:35:42 ----D---- C:\Documents and Settings\All Users\Application Data\NokiaMusic 2009-08-12 01:40:12 ----D---- C:\Program Files\MSXML 6.0 2009-08-12 01:26:13 ----D---- C:\Program Files\Fichiers communs\muvee Technologies 2009-08-12 00:59:38 ----D---- C:\WINDOWS\Globalization 2009-08-12 00:39:22 ----D---- C:\WINDOWS\Downloaded Installations 2009-08-11 20:01:23 ----A---- C:\WINDOWS\ModemLog_Nokia N85 USB Modem.txt 2009-08-11 17:55:47 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll 2009-08-11 17:54:50 ----HDC---- C:\WINDOWS\$NtUninstallWdf01007$ 2009-08-10 20:17:15 ----D---- C:\Program Files\Quicksys 2009-08-10 18:08:59 ----D---- C:\Program Files\YourWare Solutions 2009-08-08 20:21:30 ----D---- C:\Program Files\Yahoo! 2009-08-06 21:44:50 ----D---- C:\Program Files\Imagenomic 2009-08-06 15:06:34 ----D---- C:\Documents and Settings\jcld\Application Data\PC Suite 2009-08-06 15:06:23 ----D---- C:\Documents and Settings\All Users\Application Data\PC Suite 2009-08-06 15:06:22 ----D---- C:\Documents and Settings\jcld\Application Data\Nokia 2009-08-06 15:02:30 ----D---- C:\Program Files\Fichiers communs\PCSuite 2009-08-06 15:01:47 ----D---- C:\Program Files\Fichiers communs\Nokia 2009-08-06 15:00:09 ----D---- C:\Program Files\DIFX 2009-08-06 14:58:44 ----D---- C:\Program Files\PC Connectivity Solution 2009-08-06 14:58:00 ----A---- C:\WINDOWS\system32\wdfcoinstaller01007.dll 2009-08-06 14:58:00 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll 2009-08-06 14:57:11 ----A---- C:\WINDOWS\system32\nmwcdcls.dll 2009-08-06 14:57:03 ----D---- C:\Program Files\Nokia 2009-08-06 14:46:33 ----D---- C:\Documents and Settings\All Users\Application Data\Installations 2009-08-05 17:12:26 ----A---- C:\WINDOWS\system32\CF21290.exe 2009-08-05 17:03:15 ----A---- C:\WINDOWS\system32\CF19259.exe 2009-08-05 16:53:56 ----A---- C:\WINDOWS\system32\CF17084.exe 2009-08-05 16:51:51 ----D---- C:\Qoobox 2009-08-05 14:44:48 ----D---- C:\Genproc 2009-08-05 12:38:34 ----D---- C:\VundoFix Backups 2009-08-04 17:54:02 ----D---- C:\Documents and Settings\jcld\Application Data\HouseCall 6.6 2009-08-04 17:53:51 ----D---- C:\WINDOWS\system32\HouseCall 6.6 2009-08-03 08:57:30 ----D---- C:\WINDOWS\Sun 2009-07-30 18:46:49 ----D---- C:\Program Files\Trend Micro 2009-07-29 17:46:35 ----A---- C:\WINDOWS\RTacDbg.txt 2009-07-29 15:19:49 ----D---- C:\Config.Msi ======List of files/folders modified in the last 1 months====== 2009-08-28 11:06:10 ----D---- C:\WINDOWS\Temp 2009-08-28 11:02:09 ----D---- C:\WINDOWS\Internet Logs 2009-08-28 11:01:02 ----D---- C:\Program Files\Mozilla Thunderbird 2009-08-28 10:56:32 ----D---- C:\Program Files\Mozilla Firefox 2009-08-28 10:51:00 ----D---- C:\WINDOWS\Prefetch 2009-08-28 10:48:07 ----D---- C:\WINDOWS 2009-08-28 10:42:48 ----SD---- C:\WINDOWS\Tasks 2009-08-28 10:39:54 ----D---- C:\WINDOWS\system32\CatRoot2 2009-08-28 10:38:27 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-08-28 09:40:16 ----D---- C:\WINDOWS\system32 2009-08-27 21:41:50 ----HD---- C:\WINDOWS\inf 2009-08-27 20:47:42 ----A---- C:\WINDOWS\win.ini 2009-08-27 12:23:14 ----RD---- C:\Program Files 2009-08-25 22:33:25 ----D---- C:\Program Files\JkDefrag 2009-08-25 22:18:24 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-08-25 22:11:21 ----D---- C:\Program Files\Messenger 2009-08-25 22:11:18 ----D---- C:\49e83cec92e0f199ada8 2009-08-25 22:00:52 ----D---- C:\WINDOWS\security 2009-08-25 22:00:46 ----D---- C:\WINDOWS\system32\config 2009-08-25 22:00:42 ----D---- C:\WINDOWS\repair 2009-08-25 22:00:38 ----D---- C:\WINDOWS\Logs 2009-08-25 21:58:34 ----D---- C:\WINDOWS\Debug 2009-08-25 21:58:34 ----D---- C:\Program Files\Mozilla Thunderbird 3.0 Beta 3(2) 2009-08-25 21:58:17 ----D---- C:\Program Files\Easytravel France 2008,2009 2009-08-25 18:27:01 ----D---- C:\Documents and Settings\jcld\Application Data\AVS4YOU 2009-08-24 18:20:04 ----SHD---- C:\WINDOWS\Installer 2009-08-24 18:06:04 ----D---- C:\Program Files\ma-config.com 2009-08-24 17:33:32 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters 2009-08-24 10:44:47 ----RSD---- C:\WINDOWS\assembly 2009-08-22 00:26:06 ----D---- C:\WINDOWS\system32\drivers 2009-08-21 20:46:24 ----D---- C:\WINDOWS\WinSxS 2009-08-21 17:08:26 ----HD---- C:\WINDOWS\$hf_mig$ 2009-08-20 11:43:09 ----D---- C:\Documents and Settings\jcld\Application Data\Help 2009-08-19 20:52:45 ----D---- C:\Program Files\adslTV 2009-08-19 20:52:27 ----D---- C:\Documents and Settings\jcld\Application Data\vlc 2009-08-13 11:27:52 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-08-13 11:26:15 ----D---- C:\Program Files\Fichiers communs 2009-08-13 07:46:05 ----D---- C:\Program Files\Outlook Express 2009-08-12 21:30:45 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2009-08-12 11:38:25 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-08-12 01:28:23 ----RSD---- C:\WINDOWS\Fonts 2009-08-09 19:22:00 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2009-08-05 15:01:23 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-08-05 11:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll 2009-08-04 18:47:50 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP 2009-08-04 16:23:53 ----D---- C:\Program Files\Spybot - Search & Destroy 2009-08-04 12:05:58 ----D---- C:\Program Files\Lavasoft 2009-08-04 12:05:58 ----D---- C:\Documents and Settings\All Users\Application Data\Lavasoft 2009-08-04 11:00:13 ----D---- C:\WINDOWS\network diagnostic 2009-07-31 17:39:36 ----D---- C:\Program Files\Microsoft Silverlight 2009-07-30 02:49:14 ----A---- C:\WINDOWS\system32\MRT.exe 2009-07-29 18:10:47 ----D---- C:\Program Files\Internet Explorer 2009-07-29 18:09:42 ----D---- C:\WINDOWS\ie8updates 2009-07-29 15:22:52 ----D---- C:\Program Files\Internet Download Manager 2009-07-29 15:22:18 ----D---- C:\WINDOWS\system32\DirectX 2009-07-29 15:22:18 ----D---- C:\Documents and Settings\jcld\Application Data\IDM 2009-07-29 15:22:08 ----D---- C:\Program Files\Winamp 2009-07-29 15:22:08 ----D---- C:\Documents and Settings\jcld\Application Data\Winamp 2009-07-29 15:22:05 ----D---- C:\Program Files\Winamp Remote 2009-07-29 15:21:55 ----D---- C:\Program Files\MyDefrag v4.1 2009-07-29 15:21:47 ----D---- C:\Program Files\MyDefrag v4.1.1 2009-07-29 15:19:21 ----D---- C:\Program Files\iColorFolder 2009-07-29 11:24:59 ----D---- C:\Documents and Settings\jcld\Application Data\Adobe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 KLIF;KLIF; C:\WINDOWS\system32\DRIVERS\klif.sys [2007-07-19 127768] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-15 28520] R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2004-10-04 62799] R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2008-07-09 394952] R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.5.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-06-09 21419] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-19 55656] R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-02-06 55152] R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys [] R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2009-06-22 1169792] R3 Belkin701F;Belkin Wireless G Notebook Card Service v7; C:\WINDOWS\system32\DRIVERS\BLKWGNv7.sys [2006-10-19 303616] R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952] R3 cs429x;Cirrus Logic WDM Audio Codec Driver; C:\WINDOWS\system32\drivers\cwawdm.sys [2009-06-22 111104] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400] R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2006-02-07 1399615] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288] R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888] R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992] R3 SjyPkt;SjyPkt; \??\C:\WINDOWS\System32\Drivers\SjyPkt.sys [] R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2009-06-22 270448] R3 tosporte;Bluetooth Port Driver from Toshiba; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2005-03-30 47230] R3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbd.sys [2005-04-22 98048] R3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2004-07-08 36531] R3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2005-04-22 52608] R3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612] R3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\System32\Drivers\tosrfusb.sys [2004-12-21 34816] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 AIDA32Driver;AIDA32Driver; \??\C:\Program Files\AIDA32 - Personal System Information\aida32.sys [] S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\system32\DRIVERS\btport.sys [] S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [] S3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2009-06-22 1107072] S3 HSFHWICH;HSFHWICH; C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys [2009-06-22 164864] S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-02-09 17664] S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-02-09 22016] S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 RT73;Hercules Wireless USB Dongle Driver ; C:\WINDOWS\system32\DRIVERS\rt73.sys [] S3 toshidpt;TOSHIBA Bluetooth HID port driver; C:\WINDOWS\system32\drivers\Toshidpt.sys [2002-10-16 2851] S3 TosRfSnd;Bluetooth Audio Device (WDM) from TOSHIBA; C:\WINDOWS\system32\drivers\TosRfSnd.sys [2005-04-06 50048] S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-02-09 7808] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112] S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-02-09 7808] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008] S3 WDM_YAMAHAAC97;YAMAHA AC-XG Audio Device; C:\WINDOWS\system32\drivers\yacxgc.sys [2003-06-27 205440] S3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2009-06-22 622592] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-15 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-19 185089] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2008-07-09 75304] R2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592] R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-06-02 637952] S2 TwonkyMedia;TwonkyMedia; C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe [2008-07-09 102400] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- nota:je n'ai que le fichier log.txt qui s'est affiché