

MGM
Membres-
Compteur de contenus
70 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par MGM
-
le voila, StartupList report, 02/07/2007, 17:10:52 StartupList version: 1.52.2 Started from : C:\Program Files\HijackThis\HijackThis.EXE Detected: Windows XP SP2 (WinNT 5.01.2600) Detected: Internet Explorer v7.00 (7.00.6000.16473) * Using default options * Including empty and uninteresting sections * Showing rarely important sections ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft Hardware\Mouse\point32.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Skype\Phone\Skype.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe -------------------------------------------------- Listing of startup folders: Shell folders Startup: [C:\Documents and Settings\Michel Gusting\Menu Démarrer\Programmes\Démarrage] *No files* Shell folders AltStartup: *Folder not found* User shell folders Startup: *Folder not found* User shell folders AltStartup: *Folder not found* Shell folders Common Startup: [C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage] Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe Monitor de conexión del teléfono.lnk.disabled Shell folders Common AltStartup: *Folder not found* User shell folders Common Startup: *Folder not found* User shell folders Alternate Common Startup: *Folder not found* -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, [HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] *Registry value not found* [HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run POINTER = point32.exe PCTVOICE = pctspk.exe nwiz = nwiz.exe /installquiet NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup LVCOMSX = C:\WINDOWS\system32\LVCOMSX.EXE LogitechVideoTray = C:\Program Files\Logitech\Video\LogiTray.exe LogitechVideoRepair = C:\Program Files\Logitech\Video\ISStart.exe {0228e555-4f9c-4e35-a3ec-b109a192b4c2} = C:\Program Files\Google\Gmail Notifier\gnotify.exe avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe SunJavaUpdateSched = "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" ZoneAlarm Client = "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run NVIEW = rundll32.exe nview.dll,nViewLoadHook msnmsgr = "C:\Program Files\MSN Messenger\msnmsgr.exe" /background Skype = "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized MessengerPlus3 = "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\Run [OptionalComponents] *No values found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\Run *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- File association entry for .EXE: HKEY_CLASSES_ROOT\exefile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .COM: HKEY_CLASSES_ROOT\comfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .BAT: HKEY_CLASSES_ROOT\batfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .PIF: HKEY_CLASSES_ROOT\piffile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .SCR: HKEY_CLASSES_ROOT\scrfile\shell\open\command (Default) = "%1" /S -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (Default) = C:\WINDOWS\system32\mshta.exe "%1" %* -------------------------------------------------- File association entry for .TXT: HKEY_CLASSES_ROOT\txtfile\shell\open\command (Default) = %SystemRoot%\system32\NOTEPAD.EXE %1 -------------------------------------------------- Enumerating Active Setup stub paths: HKLM\Software\Microsoft\Active Setup\Installed Components (* = disabled by HKCU twin) [<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] * StubPath = C:\WINDOWS\system32\ieudinit.exe [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP [>{26923b43-4d38-484f-9b9e-de460746276c}] * StubPath = C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] * StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] * StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT [{5945c046-1e7d-11d1-bc44-00c04fd912be}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub [{7790769C-0471-11d2-AF11-00C04FA35D02}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install [{89820200-ECBD-11cf-8B85-00AA005B4340}] * StubPath = regsvr32.exe /s /n /i:U shell32.dll [{89820200-ECBD-11cf-8B85-00AA005B4383}] * StubPath = C:\WINDOWS\system32\ie4uinit.exe -BaseSettings [{89B4C1CD-B018-4511-B0A1-5476DBF70820}] * StubPath = C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -------------------------------------------------- Enumerating ICQ Agent Autostart apps: HKCU\Software\Mirabilis\ICQ\Agent\Apps *Registry key not found* -------------------------------------------------- Load/Run keys from C:\WINDOWS\WIN.INI: load=*INI section not found* run=*INI section not found* Load/Run keys from Registry: HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\Windows: load= HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs= -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=*Registry value not found* drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry value not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Checking for EXPLORER.EXE instances: C:\WINDOWS\Explorer.exe: PRESENT! C:\Explorer.exe: not present C:\WINDOWS\Explorer\Explorer.exe: not present C:\WINDOWS\System\Explorer.exe: not present C:\WINDOWS\System32\Explorer.exe: not present C:\WINDOWS\Command\Explorer.exe: not present C:\WINDOWS\Fonts\Explorer.exe: not present -------------------------------------------------- Checking for superhidden extensions: .lnk: HIDDEN! (arrow overlay: yes) .pif: HIDDEN! (arrow overlay: yes) .exe: not hidden .com: not hidden .bat: not hidden .hta: not hidden .scr: not hidden .shs: HIDDEN! .shb: HIDDEN! .vbs: not hidden .vbe: not hidden .wsh: not hidden .scf: HIDDEN! (arrow overlay: NO!) .url: HIDDEN! (arrow overlay: yes) .js: not hidden .jse: not hidden -------------------------------------------------- Verifying REGEDIT.EXE integrity: - Regedit.exe found in C:\WINDOWS - .reg open command is normal (regedit.exe %1) - Regedit.exe has no CompanyName property! It is either missing or named something else. - Regedit.exe has no OriginalFilename property! It is either missing or named something else. - Regedit.exe has no FileDescription property! It is either missing or named something else. Registry check failed! -------------------------------------------------- Enumerating Browser Helper Objects: (no name) - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670} (no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (no name) - C:\Program Files\Yahoo!\Common\yiesrvc.dll - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} (no name) - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (no name) - C:\Program Files\Windows Live Toolbar\msntb.dll - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -------------------------------------------------- Enumerating Task Scheduler jobs: Check Updates for Windows Live Toolbar.job -------------------------------------------------- Enumerating Download Program Files: [Microsoft XML Parser for Java] CODEBASE = file://C:\WINDOWS\Java\classes\xmldso.cab OSD = C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd [Checkers Class] InProcServer32 = C:\WINDOWS\Downloaded Program Files\msgrchkr.dll CODEBASE = http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab [CKAVWebScan Object] InProcServer32 = C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll CODEBASE = http://webscanner.kaspersky.fr/kavwebscan_unicode.cab [Windows Genuine Advantage Validation Tool] InProcServer32 = C:\WINDOWS\system32\legitcheckcontrol.dll CODEBASE = http://go.microsoft.com/fwlink/?linkid=39204 [YInstStarter Class] InProcServer32 = C:\Program Files\Yahoo!\Common\yinsthelper.dll [MSN Photo Upload Tool] InProcServer32 = C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll CODEBASE = http://spaces.msn.com//PhotoUpload/MsnPUpld.cab [WUWebControl Class] InProcServer32 = C:\WINDOWS\System32\wuweb.dll CODEBASE = http://www.update.microsoft.com/windowsupd...b?1183393239489 [MUWebControl Class] InProcServer32 = C:\WINDOWS\system32\muweb.dll CODEBASE = http://www.update.microsoft.com/microsoftu...b?1183412665088 [Java Plug-in 1.6.0_01] InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab [MessengerStatsClient Class] InProcServer32 = C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll CODEBASE = http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab [CamImage Class] InProcServer32 = C:\WINDOWS\Downloaded Program Files\AxisCamControl.ocx CODEBASE = http://paris.tourismeville.wanadoo.fr/acti...sCamControl.cab [ActiveScan Installer Class] InProcServer32 = C:\WINDOWS\Downloaded Program Files\asinst.dll CODEBASE = http://acs.pandasoftware.com/activescan/as5free/asinst.cab [MsnMessengerSetupDownloadControl Class] InProcServer32 = C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx CODEBASE = http://messenger.msn.com/download/MsnMesse...pDownloader.cab [Java Plug-in 1.5.0_11] InProcServer32 = C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll CODEBASE = http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab [Java Plug-in 1.6.0_01] InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab [Java Plug-in 1.6.0_01] InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab [shockwave Flash Object] InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash9c.ocx CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab -------------------------------------------------- Enumerating Winsock LSP files: NameSpace #1: C:\WINDOWS\System32\mswsock.dll NameSpace #2: C:\WINDOWS\System32\winrnr.dll NameSpace #3: C:\WINDOWS\System32\mswsock.dll Protocol #1: C:\WINDOWS\system32\mswsock.dll Protocol #2: C:\WINDOWS\system32\mswsock.dll Protocol #3: C:\WINDOWS\system32\mswsock.dll Protocol #4: C:\WINDOWS\system32\mswsock.dll Protocol #5: C:\WINDOWS\system32\mswsock.dll Protocol #6: C:\WINDOWS\system32\mswsock.dll Protocol #7: C:\WINDOWS\system32\mswsock.dll Protocol #8: C:\WINDOWS\system32\mswsock.dll Protocol #9: C:\WINDOWS\system32\mswsock.dll Protocol #10: C:\WINDOWS\system32\mswsock.dll Protocol #11: C:\WINDOWS\system32\mswsock.dll Protocol #12: C:\WINDOWS\system32\mswsock.dll Protocol #13: C:\WINDOWS\system32\mswsock.dll Protocol #14: C:\WINDOWS\system32\mswsock.dll Protocol #15: C:\WINDOWS\system32\mswsock.dll Protocol #16: C:\WINDOWS\system32\mswsock.dll Protocol #17: C:\WINDOWS\system32\mswsock.dll Protocol #18: C:\WINDOWS\system32\mswsock.dll Protocol #19: C:\WINDOWS\system32\mswsock.dll Protocol #20: C:\WINDOWS\system32\mswsock.dll Protocol #21: C:\WINDOWS\system32\mswsock.dll Protocol #22: C:\WINDOWS\system32\mswsock.dll Protocol #23: C:\WINDOWS\system32\rsvpsp.dll Protocol #24: C:\WINDOWS\system32\rsvpsp.dll -------------------------------------------------- Enumerating Windows NT/2000/XP services Service d'installation du pilote audio Intel® 82801 (WDM): system32\drivers\ac97intc.sys (manual start) Pilote ACPI Microsoft: System32\DRIVERS\ACPI.sys (system) Suppresseur d'écho acoustique (Noyau Microsoft): system32\drivers\aec.sys (manual start) Environnement de prise en charge de réseau AFD: \SystemRoot\System32\drivers\afd.sys (system) Filtre de bus AGP Intel: System32\DRIVERS\agp440.sys (system) Avertissement: %SystemRoot%\System32\svchost.exe -k LocalService (disabled) Service de la passerelle de la couche Application: %SystemRoot%\System32\alg.exe (manual start) Gestion d'applications: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) Protocole client ARP 1394: System32\DRIVERS\arp1394.sys (manual start) ASP.NET State Service: %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (manual start) avast! iAVS4 Control Service: "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe" (autostart) Pilote de média asynchrone RAS: System32\DRIVERS\asyncmac.sys (manual start) Contrôleur de disque dur IDE/ESDI standard: System32\DRIVERS\atapi.sys (system) Protocole client ATM ARP: System32\DRIVERS\atmarpc.sys (manual start) Audio Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote audio Stub: System32\DRIVERS\audstub.sys (manual start) avast! Antivirus: "C:\Program Files\Alwil Software\Avast4\ashServ.exe" (autostart) avast! Mail Scanner: "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (manual start) avast! Web Scanner: "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (manual start) AVG Anti-Spyware Driver: \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys (system) AVG Anti-Spyware Guard: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (autostart) AVG Anti-Spyware Clean Driver: System32\DRIVERS\AvgAsCln.sys (system) Service de transfert intelligent en arrière-plan: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Explorateur d'ordinateur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Décodeur sous-titre fermé: system32\DRIVERS\CCDECODE.sys (manual start) Pilote de CD-ROM: System32\DRIVERS\cdrom.sys (system) Service d'indexation: C:\WINDOWS\System32\cisvc.exe (manual start) Gestionnaire de l'Album: %SystemRoot%\system32\clipsrv.exe (disabled) .NET Runtime Optimization Service v2.0.50727_X86: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (manual start) Pilote d'adaptateur secteur Microsoft: System32\DRIVERS\CmBatt.sys (manual start) Pilote de batterie composite Microsoft: System32\DRIVERS\compbatt.sys (system) Application système COM+: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start) Services de cryptographie: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Cirrus WDM Audio Codec Driver: system32\drivers\cwawdm.sys (manual start) Lanceur de processus serveur DCOM: %SystemRoot%\system32\svchost -k DcomLaunch (autostart) Client DHCP: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote de disque: System32\DRIVERS\disk.sys (system) Service d'administration du Gestionnaire de disque logique: %SystemRoot%\System32\dmadmin.exe /com (manual start) dmboot: System32\drivers\dmboot.sys (disabled) dmio: System32\drivers\dmio.sys (disabled) dmload: System32\drivers\dmload.sys (disabled) Gestionnaire de disque logique: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Synthétiseur DLS du noyau Microsoft: system32\drivers\DMusic.sys (manual start) Client DNS: %SystemRoot%\System32\svchost.exe -k NetworkService (disabled) Filtre de décodeur DRM (Noyau Microsoft): system32\drivers\drmkaud.sys (manual start) EagleNT: \??\C:\WINDOWS\system32\drivers\EagleNT.sys (manual start) 3Com 3C90X-BC Family PCI EtherLink Adapter: System32\DRIVERS\el90xbc5.sys (manual start) Service de rapport d'erreurs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Journal des événements: %SystemRoot%\system32\services.exe (autostart) Système d'événements de COM+: C:\WINDOWS\System32\svchost.exe -k netsvcs (manual start) Compatibilité avec le Changement rapide d'utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote de contrôleur de lecteur de disquettes: System32\DRIVERS\fdc.sys (manual start) Pilote de lecteur de disquettes: System32\DRIVERS\flpydisk.sys (manual start) FltMgr: system32\drivers\fltmgr.sys (system) SEMC DSS SyncStation Serial Converter Driver: system32\drivers\ftdibus.sys (manual start) Pilote du Gestionnaire de volume: System32\DRIVERS\ftdisk.sys (system) Lundinova Filter Driver: system32\drivers\ftlund.sys (manual start) SEMC DSS SyncStation Driver: system32\drivers\ftser2k.sys (manual start) GEAR CDRom Filter: SYSTEM32\DRIVERS\GEARAspiWDM.sys (manual start) Classificateur de paquets générique: System32\DRIVERS\msgpc.sys (manual start) Aide et support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Accès du périphérique d'interface utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Pilote de classe HID Microsoft: System32\DRIVERS\hidusb.sys (manual start) HTTP: System32\Drivers\HTTP.sys (manual start) HTTP SSL: %SystemRoot%\System32\svchost.exe -k HTTPFilter (manual start) Pilote pour clavier i8042 et souris sur port PS/2: System32\DRIVERS\i8042prt.sys (system) InstallDriver Table Manager: "C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe" (manual start) Service COM de gravage de CD IMAPI: C:\WINDOWS\System32\imapi.exe (manual start) IntelIde: System32\DRIVERS\intelide.sys (system) Pilote de processeur Intel: System32\DRIVERS\intelppm.sys (system) Pilote du pare-feu Windows IPv6: system32\drivers\ip6fw.sys (manual start) Microsoft IntelliPoint Features driver: system32\DRIVERS\IPFilter.sys (manual start) Pilote de filtre de trafic IP: System32\DRIVERS\ipfltdrv.sys (manual start) Pilote de tunnelage IP dans IP: System32\DRIVERS\ipinip.sys (manual start) Traducteur d'adresses réseau IP: System32\DRIVERS\ipnat.sys (manual start) Service de l'iPod: "C:\Program Files\iPod\bin\iPodService.exe" (manual start) Pilote IPSEC: System32\DRIVERS\ipsec.sys (system) Protocole IrDA: System32\DRIVERS\irda.sys (autostart) Service énumérateur IR: System32\DRIVERS\irenum.sys (manual start) Moniteur infrarouge: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote de bus Plug-and-Play ISA/EISA: System32\DRIVERS\isapnp.sys (system) Pilote de la classe Clavier: System32\DRIVERS\kbdclass.sys (system) Mélangeur audio Wave de noyau Microsoft: system32\drivers\kmixer.sys (manual start) Serveur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Station de travail: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Assistance TCP/IP NetBIOS: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Machine Debug Manager: "C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE" (autostart) Affichage des messages: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Partage de Bureau à distance NetMeeting: C:\WINDOWS\System32\mnmsrvc.exe (manual start) Pilote de la classe Souris: System32\DRIVERS\mouclass.sys (system) Pilote HID de souris: System32\DRIVERS\mouhid.sys (manual start) Redirecteur client WebDav: System32\DRIVERS\mrxdav.sys (manual start) MRXSMB: System32\DRIVERS\mrxsmb.sys (system) Distributed Transaction Coordinator: C:\WINDOWS\System32\msdtc.exe (manual start) Windows Installer: C:\WINDOWS\system32\msiexec.exe /V (manual start) Proxy de service de répartition Microsoft: system32\drivers\MSKSSRV.sys (manual start) Proxy d'horloge de répartition Microsoft: system32\drivers\MSPCLOCK.sys (manual start) Proxy de gestion de qualité de répartition Microsoft: system32\drivers\MSPQM.sys (manual start) Pilote BIOS de gestion de systèmes Microsoft: System32\DRIVERS\mssmbios.sys (manual start) Convertisseur en T/site-à-site de répartition Microsoft: system32\drivers\MSTEE.sys (manual start) Codec NABTS/FEC VBI: system32\DRIVERS\NABTSFEC.sys (manual start) Motorola SURFboard USB Cable Modem Windows Driver: system32\DRIVERS\NetMotCM.sys (manual start) Connection TV/vidéo Microsoft: system32\DRIVERS\NdisIP.sys (manual start) Pilote TAPI NDIS d'accès distant: System32\DRIVERS\ndistapi.sys (manual start) NDIS mode utilisateur E/S Protocole: System32\DRIVERS\ndisuio.sys (manual start) Pilote réseau étendu NDIS d'accès distant: System32\DRIVERS\ndiswan.sys (manual start) Interface NetBIOS: System32\DRIVERS\netbios.sys (system) NetBIOS sur TCP/IP: System32\DRIVERS\netbt.sys (system) DDE réseau: %SystemRoot%\system32\netdde.exe (disabled) DSDM DDE réseau: %SystemRoot%\system32\netdde.exe (disabled) Ouverture de session réseau: %SystemRoot%\System32\lsass.exe (manual start) Connexions réseau: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote réseau 1394: System32\DRIVERS\nic1394.sys (manual start) NLA (Network Location Awareness): %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Nokia USB Generic: system32\drivers\nmwcdc.sys (manual start) Nokia USB Modem: system32\drivers\nmwcdcm.sys (manual start) Nokia USB Phone Parent: system32\drivers\nmwcd.sys (manual start) Fournisseur de la prise en charge de sécurité LM NT: %SystemRoot%\System32\lsass.exe (manual start) Stockage amovible: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) nv: System32\DRIVERS\nv4_mini.sys (manual start) NVIDIA Driver Helper Service: %SystemRoot%\System32\nvsvc32.exe (autostart) Pilote de filtre de trafic IPX: System32\DRIVERS\nwlnkflt.sys (manual start) Pilote de transfert de trafic IPX: System32\DRIVERS\nwlnkfwd.sys (manual start) Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface): System32\DRIVERS\ohci1394.sys (system) OMCI: \SystemRoot\SYSTEM32\DRIVERS\OMCI.SYS (system) Office Source Engine: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE" (manual start) Pilote de port parallèle: System32\DRIVERS\parport.sys (manual start) Pilote de bus PCI: System32\DRIVERS\pci.sys (system) Pcmcia: System32\DRIVERS\pcmcia.sys (system) Logitech QuickCam Pro 3000(PID_08B0): system32\DRIVERS\CamDrL21.sys (manual start) Plug-and-Play: %SystemRoot%\system32\services.exe (autostart) Services IPSEC: %SystemRoot%\System32\lsass.exe (autostart) Miniport réseau étendu (PPTP): System32\DRIVERS\raspptp.sys (manual start) Pilote processeur: System32\DRIVERS\processr.sys (system) Emplacement protégé: %SystemRoot%\system32\lsass.exe (autostart) Planificateur de paquets QoS: System32\DRIVERS\psched.sys (manual start) Pilote de liaison parallèle directe: System32\DRIVERS\ptilink.sys (manual start) W2K Pctel Serial Device Driver: System32\DRIVERS\ptserial.sys (manual start) Pilote de connexion automatique d'accès distant: System32\DRIVERS\rasacd.sys (system) Gestionnaire de connexion automatique d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Miniport réseau étendu (IrDA): System32\DRIVERS\rasirda.sys (manual start) Miniport réseau étendu (L2TP): System32\DRIVERS\rasl2tp.sys (manual start) Gestionnaire de connexions d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote PPPOE d'accès à distance: System32\DRIVERS\raspppoe.sys (manual start) Parallèle direct: System32\DRIVERS\raspti.sys (manual start) Rdbss: System32\DRIVERS\rdbss.sys (system) RDPCDD: System32\DRIVERS\RDPCDD.sys (system) Pilote de redirecteur de périphérique Terminal Server: System32\DRIVERS\rdpdr.sys (manual start) Gestionnaire de session d'aide sur le Bureau à distance: C:\WINDOWS\system32\sessmgr.exe (manual start) Pilote de filtre de lecture digitale de CD audio: System32\DRIVERS\redbook.sys (system) Routage et accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Accès à distance au Registre: %SystemRoot%\system32\svchost.exe -k LocalService (autostart) Localisateur d'appels de procédure distante (RPC): %SystemRoot%\System32\locator.exe (manual start) Appel de procédure distante (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart) QoS RSVP: %SystemRoot%\System32\rsvp.exe (manual start) Gestionnaire de comptes de sécurité: %SystemRoot%\system32\lsass.exe (autostart) Carte à puce: %SystemRoot%\System32\SCardSvr.exe (manual start) Planificateur de tâches: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Secdrv: System32\DRIVERS\secdrv.sys (manual start) Connexion secondaire: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Notification d'événement système: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Pilote de filtre Serenum: system32\DRIVERS\serenum.sys (manual start) Pilote de port série: system32\DRIVERS\serial.sys (system) Pare-feu Windows / Partage de connexion Internet: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Détection matériel noyau: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Détrameur décalage BDA: system32\DRIVERS\SLIP.sys (manual start) Pilote de périphérique SMC IrCC Miniport: System32\DRIVERS\smcirda.sys (manual start) Splitter audio du noyau Microsoft: system32\drivers\splitter.sys (manual start) Spouleur d'impression: %SystemRoot%\system32\spoolsv.exe (autostart) Pilote de filtre de restauration système: System32\DRIVERS\sr.sys (system) srescan: system32\ZoneLabs\srescan.sys (system) Service de restauration système: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Srv: System32\DRIVERS\srv.sys (manual start) Service de découvertes SSDP: %SystemRoot%\System32\svchost.exe -k LocalService (manual start) Acquisition d'image Windows (WIA): %SystemRoot%\System32\svchost.exe -k imgsvc (autostart) BDA IPSink: system32\DRIVERS\StreamIP.sys (manual start) Pilote de bus logiciel: System32\DRIVERS\swenum.sys (manual start) Synthétiseur de table de sons GC noyau Microsoft: system32\drivers\swmidi.sys (manual start) MS Software Shadow Copy Provider: C:\WINDOWS\System32\dllhost.exe /Processid:{A4E3CB5E-79D0-4018-81A8-F689B51076A4} (manual start) Périphérique audio système du noyau Microsoft: system32\drivers\sysaudio.sys (manual start) Journaux et alertes de performance: %SystemRoot%\system32\smlogsvc.exe (manual start) Téléphonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote du protocole TCP/IP: System32\DRIVERS\tcpip.sys (system) Pilote de périphérique terminal: System32\DRIVERS\termdd.sys (system) Services Terminal Server: %SystemRoot%\System32\svchost -k DComLaunch (manual start) Thèmes: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Telnet: C:\WINDOWS\System32\tlntsvr.exe (manual start) Client de suivi de lien distribué: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Pilote de mise à jour microcode: System32\DRIVERS\update.sys (manual start) Hôte de périphérique universel Plug-and-Play: %SystemRoot%\System32\svchost.exe -k LocalService (manual start) Onduleur: %SystemRoot%\System32\ups.exe (manual start) Pilote USB audio (WDM): system32\drivers\usbaudio.sys (manual start) Pilote parent générique USB Microsoft: system32\DRIVERS\usbccgp.sys (manual start) Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0: system32\DRIVERS\usbehci.sys (manual start) Pilote de concentrateur standard USB Microsoft: System32\DRIVERS\usbhub.sys (manual start) Usblink Driver: System32\Drivers\ulink.sys (manual start) Pilote miniport de contrôleur hôte ouvert USB Microsoft: system32\DRIVERS\usbohci.sys (manual start) Pilote de scanneur USB: system32\DRIVERS\usbscan.sys (manual start) Pilote de stockage de masse USB: system32\DRIVERS\USBSTOR.SYS (manual start) Pilote miniport de contrôleur hôte universel USB Microsoft: System32\DRIVERS\usbuhci.sys (manual start) Messenger Sharing Folders USN Journal Reader service: "C:\Program Files\MSN Messenger\usnsvc.exe" (manual start) Carte vidéo VGA.: \SystemRoot\System32\drivers\vga.sys (system) W2k Vmodem: System32\DRIVERS\vmodem.sys (system) vnccom: System32\Drivers\vnccom.SYS (autostart) vncdrv: system32\DRIVERS\vncdrv.sys (manual start) W2k Vpctcom: System32\DRIVERS\vpctcom.sys (system) vsdatant: System32\vsdatant.sys (system) TrueVector Internet Monitor: C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service (autostart) Cliché instantané de volume: %SystemRoot%\System32\vssvc.exe (manual start) W2k Vvoice: System32\DRIVERS\vvoice.sys (system) Horloge Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote ARP IP d'accès distant: System32\DRIVERS\wanarp.sys (manual start) Pilote WINMM de compatibilité audio WDM Microsoft: system32\drivers\wdmaud.sys (manual start) WebClient: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Infrastructure de gestion Windows: %systemroot%\system32\svchost.exe -k netsvcs (autostart) 2Wire Wireless PC Card Driver: System32\DRIVERS\wltwo48b.sys (manual start) Service de numéro de série du lecteur multimédia portable: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Extensions du pilote WMI: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Carte de performance WMI: C:\WINDOWS\System32\wbem\wmiapsrv.exe (manual start) Service Partage réseau du Lecteur Windows Media: "C:\Program Files\Windows Media Player\WMPNetwk.exe" (manual start) Centre de sécurité: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Codec Teletext standard: system32\DRIVERS\WSTCODEC.SYS (manual start) Mises à jour automatiques: %systemroot%\system32\svchost.exe -k netsvcs (autostart) Windows Driver Foundation - User-mode Driver Framework Platform Driver: system32\DRIVERS\WudfPf.sys (manual start) Windows Driver Foundation - User-mode Driver Framework Reflector: system32\DRIVERS\wudfrd.sys (manual start) Windows Driver Foundation - User-mode Driver Framework: %SystemRoot%\system32\svchost.exe -k WudfServiceGroup (manual start) Configuration automatique sans fil: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Service d'approvisionnement réseau: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) -------------------------------------------------- Enumerating Windows NT logon/logoff scripts: *No scripts set to run* Windows NT checkdisk command: BootExecute = autocheck autochk * Windows NT 'Wininit.ini': PendingFileRenameOperations: *Registry value not found* -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: PostBootReminder: C:\WINDOWS\system32\SHELL32.dll CDBurn: C:\WINDOWS\system32\SHELL32.dll WebCheck: C:\WINDOWS\system32\webcheck.dll SysTray: C:\WINDOWS\System32\stobject.dll WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- End of report, 40 032 bytes Report generated in 0,221 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only
-
Re, J'ai un petit soucis je ne peux plus restaurer mon systeme, j'ai essaye plusieurs dates en Juin avant le probleme, javais meme cree un point de restauration avant le windos update et rien du tout, je lance la restauration et ca me repond une fois que c'est fini que l'ordinateur ne peut pas etre restaurer a cette date car aucun changement a ete fait. grrrrrrrrrrrrrrrrrr a+++
-
Merci de la reponse, j'ai lu et essayer de suivre les recommandations sur ce sujet, mais vraiment j'ai rien compris, trop complique..pas de probleme je vais restaurer et n'utiliserai plus IE. Sinceres salutations
-
Oui, mais il m'on repondu la meme chose que toi, d'aller voir le topic sur ce sujet, chose que j'ai fait essayer de suivre les recommandations mais vraiment j'ai rien compris..trop complique..le mieux et que je restaure de npuveaux et je n'utilise plus IE et surfer plutot avec MOZILLA a+++
-
Merci beaucpou de l'aide.. j'ai deja poste sur le forum recommande.. a++++ MG
-
Bonjour, Voila quelques temps que je suis entrain de desinfecte ma machine avec l'aide d'un menbre de ZEBULON, bref tout est resolu de ce cote, mais voila que maintenant j'ai un problemme de plantage, au faite j'ai fais une mise a jour de windows et depuis mon ordinateur deconne. Je recois de messages d'erreur que la memoire ne peut pos etre read ou written et tous polante, je dois rebooter... Je copie/colle les messaage de la personne qui m'a aider pour la desinfection: Bonjour MGM Cela ne va pas être aisé de trouver ce qui ne va pas en l'état. CITATION J'ai remarquer que c'est quand j'ai outlook ouvert + internet + messenger etc.. As-tu fait quelques essais pour essayer de reproduire et de ne pas reproduire l'erreur ? Je t'invite toutes fois à exposer ce souci, avec des explications et un titre explicite dans le sous-forum Software où des membres plus compétents et spécialistes que moi en plantages et bigs windows devraient pouvoir se pencher plus efficacement que moi sur ce souci. Précise bien que c'est suite à une mise à jour windows également (passage au SP2) suite à une désinfection. Et je poste les messages d'erreurs que je recois..(quelques uns car j'en recois pleins): l’instruction à "0x1001b4f2 " emploie l’adresse mémoire "0xffe70060", la mémoire ne peut pas etre read l’instruction à " 0x1001c103" emploie l’adresse mémoire " 0x031e0060", la mémoire ne peut pas etre read l’instruction à " 0x2e936c06" emploie l’adresse mémoire " 0x3f9222c", la mémoire ne peut pas etre read Bref c'est une chaine quan je recosi un message tous deconne apres et je dois rebooter. J'ai remarquer que c'est quand j'ai outlook ouvert + internet + messenger etc.. Voila si quelqu'un peut m'aider merci.. avant que je ne restaure le systeme qui n'est pas la meilleure des solutions. J'ai deja restaurer (les erreus disparraissent) et j'ai refais la mise a jour de windows et le resultat et le meme( les erreus reviennent). a++++ Merci MG
-
Hello, Voici quelques un des messages d'erreurs: l’instruction à "0x1001b4f2 " emploie l’adresse mémoire "0xffe70060", la mémoire ne peut pas etre read l’instruction à " 0x1001c103" emploie l’adresse mémoire " 0x031e0060", la mémoire ne peut pas etre read l’instruction à " 0x2e936c06" emploie l’adresse mémoire " 0x3f9222c", la mémoire ne peut pas etre read Bref c'est une chaine quan je recosi un message tous deconne apres et je dois rebooter. J'ai remarquer que c'est quand j'ai outlook ouvert + internet + messenger etc.. a+++ Merci
-
J'ai pas de messages d'erreur avec ecran BLEU, simplement des messages qui me disent que la memoire ne peut pas etre read, des codes et tout s'eteint A+++
-
Me revoila, ca marche pas depuis que j'ai mis a jour windows, l'ordinateur au moins une fois par jour bloque et m'envoi des messages d'erreurs que la memoire ne peut pas etre read etc.. je dois rebooter.. a+++
-
voila c'est fait ca a l'air de bien fonctionner, j'attend quelques jours et je reviens.. a+++ Merci
-
Bon bem maintenant je ne peux plus mettre a jour windows..les mises a jour de securite Numéro d'erreur : 0x80245003 Je ne trouve pas de solution a+++
-
Ok merci de l'info.. Quand je dis 2 firewall, c'est celui de Zone alarm et celui qui vient avec windows.. Je vais mettre a jour Windows et si tout va bien cette fois ci j'espere ne pas devoir revenir aussi vite... Merci a++++
-
Tiens quequ'un c'est trompe de page..lol
-
J'ai elimine le partypoker.exe, vider la corbeille et fixer le log. tout a l'air d'aller bien.. je verais dans quelques jours.. Question: Je joue au poker en ligne (evidemment plus maintenant) c'est dangereux? j'ai des copains qui jouent tout le temps sur ce site et ils n'ont jamais des virus?? c'est un site assez protege,. selon ce qu'ils disent?? quels recommandations a part de ne pas jouer en ligne.. J'essaye de refaire un update de windows ou je laisse tomber? c'erst a partir de la que j'ai eu de nouveaux des problemes... Comment je peut attraper des virus si souvent si j'ai avast , 2 firewall et autre anti spyware?? et rien n'est detecte? Merci a+++
-
------------------------------------------------------------------------------ KASPERSKY ON-LINE SCANNER REPORT Friday, June 15, 2007 6:26:44 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 15/06/2007 Enregistrements dans la base antivirus Kaspersky : 325848 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: C:\ D:\ E:\ Statistiques de l'analyse: Total d'objets analysés: 77027 Nombre de virus trouvés: 1 Nombre d'objets infectés: 1 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:11:39 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Application Data\Microsoft\Plantillas\Normal.dot L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Messenger\gustingmichel@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Messenger\gustingmichel@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Messenger\gustingmichel@hotmail.com\SharingMetadata\Working\database_A898_7DA2_987D_6FA4\dfsr.db L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Messenger\gustingmichel@hotmail.com\SharingMetadata\Working\database_A898_7DA2_987D_6FA4\fsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Messenger\gustingmichel@hotmail.com\SharingMetadata\Working\database_A898_7DA2_987D_6FA4\fsrtmp.log L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Messenger\gustingmichel@hotmail.com\SharingMetadata\Working\database_A898_7DA2_987D_6FA4\tmp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Windows Live Contacts\gustingmichel@hotmail.com\real\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Application Data\Microsoft\Windows Live Contacts\gustingmichel@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Historique\History.IE5\MSHist012007061520070616\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Temp\~DF72CD.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Temp\~DF72EF.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Temp\~DF8220.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Temp\~DF8F4A.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Temp\~DF8FA1.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\Michel Gusting\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Resident protection.txt L'objet est verrouillé ignoré C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\MailBuddy.log L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{F46864D2-90F4-48C3-AAE0-B0AFB8A80D04}\RP529\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\MG.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_61c.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT05fa1.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT05fa4.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\MG\Programes\PartyPokerSetup.exe Infecté : Backdoor.Win32.Delf.ahn ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré Analyse terminée.
-
Bon j'ai trouver la solution, j'ai restaure le systeme a une date anterieur et plus de soucis.. Je n'ai pas eu le choix je ne pouvais plus demarrer le PC en mode normal il bloque tout de suite avce pleins de messages d'erreurs. J'ai redemarrer en mode sans echec et resataurer le systeme. Domage le nouveaux IE avait l'ai peas mal.. Je respote un LOG Logfile of HijackThis v1.99.1 Scan saved at 11:03:20, on 15/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft Hardware\Mouse\point32.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Skype\Phone\Skype.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe C:\PROGRA~1\SONYER~1\Mobile\SYNCIN~1.EXE C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE C:\WINDOWS\system32\WISPTIS.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul...rch/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul...rch/search.html R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaul...//www.yahoo.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\en-us\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\en-us\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [pccguide.exe] "D:\Programmes\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "D:\Programmes\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "D:\Programmes\Pop3trap.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Monitor de conexión del teléfono.lnk.disabled O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1121095280696 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1176309662250 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/acti...sCamControl.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe a++
-
J'ai ete effacer le prog que tu me dis mais je n'ai rien trouver a cette adresse de de PC cillin. A++
-
Consulter les résultats de l'installation Mise à niveau de logiciel terminée Vous pouvez à présent utiliser le site Web pour rechercher et installer les dernières mises à jour destinées à votre ordinateur. Continuer D'autres mises à jour prioritaires sont disponibles. Votre ordinateur est davantage exposé tant que vous ne les avez pas installées. Recherchez les autres mises à jour disponibles et installez-les. Redémarrer maintenant pour terminer l'installation des mises à jour Votre ordinateur ne sera pas actualisé tant que vous ne l'aurez pas redémarré. Enregistrez les fichiers, les photos et les documents ouverts et redémarrez l'ordinateur. Récapitulatif des installations Installée : 0 Non installée : 1 Restantes : 0 -------------------------------------------------------------------------------- Mises à jour installées -------------------------------------------------------------------------------- Mises à jour non installées Pour obtenir de l'aide sur l'installation d'une mise à jour, consultez la solution fournie sous la description de chaque problème. Problème : Contrat de Licence Utilisateur Final (CLUF) non accepté. Solution : recherchez de nouveau les mises à jour disponibles et patientez pendant leur installation. Un message vous invitera le cas échéant à accepter le CLUF si les mises à jour sont accompagnées d'un tel contrat. Problème : espace disque insuffisant Solution : pour libérer de l'espace, exécutez l'outil Nettoyage de disque ou désinstallez les programmes dont vous n'avez plus besoin. Pour plus d'informations, choisissez Aide et support sur votre ordinateur. Problème : l'option Mises à jour automatiques procède actuellement à l'installation de mises à jour Solution : veuillez attendre la fin des opérations de mise à jour automatique et vérifier l'historique des mises à jour. Si l'installation de la mise à jour a échoué, vous pouvez essayer de l'installer à partir du site Web. Remarque : pour afficher la progression des mises à jour automatiques, cliquez sur l'icône de mise à jour sur la barre d'état système. Problème : veuillez consulter l'historique des mises à jour pour obtenir la description correspondante. Microsoft Office 2003 Office 2003 Service Pack 2 Problème : un problème est survenu sur votre ordinateur. Ce problème empêche le téléchargement ou l'installation des mises à jour. Solution : pour corriger ce problème, essayez de réinstaller les mises à jour. Si le problème persiste, utilisez l' Utilitaire de résolution des problèmes pour essayer de trouver une solution. -------------------------------------------------------------------------------- Mises à jour prioritaires restantes Votre ordinateur est davantage exposé tant que vous n'avez pas installé toutes les mises à jour prioritaires. Ces mises à jour vous aident à vous protéger contre les menaces de sécurité et les problèmes de performances. -------------------------------------------------------------------------------- Pour vérifier toutes les mises à jour installées à partir de ce site Web ou à l'aide de la fonctionnalité Mises à jour automatiques, consultez votre historique des mises à jour. Consulter l'historique des mises à jour Si l'installation d'une mise à jour échoue, cliquez sur l'icône Échec pour découvrir comment résoudre le problème. Remarque : pour supprimer une mise à jour, cliquez sur Ajout/Suppression de programmes dans le Panneau de configuration. Clé : = Installée = Annulée = Non installée Imprimer élément en cours | Imprimer tout Produit Mise à jour État Date Source Office 2003 Office 2003 Service Pack 2 jeudi 14 juin 2007 Microsoft Update Windows XP Mise à jour de sécurité pour Windows XP (KB935839) mardi 12 juin 2007 Microsoft Update Office 2003 Mise à jour du filtre de courrier indésirable d'Outlook 2003 (KB936030) mardi 12 juin 2007 Microsoft Update Windows XP Outil de suppression de logiciels malveillants Windows - Juin 2007 (KB890830) mardi 12 juin 2007 Microsoft Update Windows XP Mise à jour de sécurité pour Windows XP (KB935840) mardi 12 juin 2007 Microsoft Update Windows XP Mise à jour de sécurité cumulative pour Outlook Express pour Windows XP (KB929123) mardi 12 juin 2007 Microsoft Update Windows XP Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB933566) mardi 12 juin 2007 Microsoft Update Windows XP Mise à jour de sécurité pour Internet Explorer 7 pour Windows XP (KB929969) mardi 12 juin 2007 Microsoft Update Office 2003 Office 2003 Service Pack 2 mardi 12 juin 2007 Microsoft Update Windows XP Mise à jour pour Windows XP (KB927891) lundi 11 juin 2007 Microsoft Update L' OFFICE 2003 SERVICE PACK 2 n'est pas installe.
-
Cette installation ne s'est pa faite je ne comprend pas mais je me souviens que lorsque j'ai fais la mise a jour l'ordinateru m'a envoye un message d'erreur et apres a redemarrer mais je crois qu'il y a eu un probleme. Il m'apparait une installation prioritaire mais elle est vide: Taille du téléchargement (totale) : 0 Ko * Durée estimée en fonction de votre vitesse de connexion : 0 minutes * (*Téléchargé(e) ; prêt(e) à installer) Mises à jour prioritaires Microsoft Office 2003 Office 2003 Service Pack 2 Taille du téléchargement : 0 Ko , 0 minutes (Téléchargé(e) ; prêt(e) à installer) Microsoft Office 2003 Service Pack 2 contient d'importantes améliorations relatives à la sécurité ainsi que des améliorations au niveau des performances et de la stabilité. Cette mise à jour s'applique aux programmes suivants : Microsoft Office Édition Professionnelle 2003, Microsoft Office Édition PME 2003, Microsoft Office Édition Basique 2003, Microsoft Office Édition Standard 2003, Microsoft Office Édition Étudiants, Enseignants et Élèves 2003, Microsoft Office Access 2003, Microsoft Office Access 2003 Runtime, Microsoft Office Excel 2003, Microsoft Office FrontPage 2003, Microsoft Office InfoPath 2003, Microsoft Office Outlook 2003, Microsoft Office PowerPoint 2003, Microsoft Office Publisher 2003, Microsoft Office Word 2003, Microsoft Office 2003 Web Components et Microsoft Office XP Web Components. Détails...
-
Par exemple quand je regarde mes mails (outlook) et je chat avec messneger au meme temps et j'ouvre internet, bref que je je fais plusieurs choses au meme temps tout se bloque, le disque dur ce met afaire du bruit tourne plus vite, tout ralentit et j'ai des fenetre qui disent que la memoire ne peut pas etre READ ou WRITTEN et tout se bloque , je dois eteindre l'ordinateur pour retrouver la normalite. Cela ne passait pas du tout avant l'installation des dernieres mises a jours de windows.
-
Le probleme viens quand j'ai plusieurs prog ouvert et fenetres avec outlook, au faite tout viens depuis que j'ai installe les mises a jour de windows, il y a eu un probleme et tout ne c'est pas telecharger correctement et j'ai reessaye et impossible..peut etre il vaut mieux que je restaure tout ca a une date anterieur? Je nai pas trrouver le PC cillin.. a++
-
DiagHelp version v1.1.1 - http://www.malekal.com excute le 14/06/2007 à 11:18:20,11 Liste des derniers fichies modifies/crees dans windir\system32 C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 09:41:55 C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 09:41:42 C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 09:39:41 C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 09:38:51 C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 09:37:23 C:\WINDOWS\System32/drivers\ntfs.sys -->09/02/2007 05:10:35 C:\WINDOWS\System32/drivers\wpdusb.sys -->18/10/2006 20:00:00 C:\WINDOWS\System32\Uninstall.ico -->14/06/2007 09:55:25 C:\WINDOWS\System32\Help.ico -->14/06/2007 09:55:25 C:\WINDOWS\System32\pavas.ico -->14/06/2007 09:55:24 C:\WINDOWS\System32\wpa.dbl -->14/06/2007 09:50:26 C:\WINDOWS\System32\vsconfig.xml -->14/06/2007 09:50:19 C:\WINDOWS\System32\LVCOMSX.LOG -->14/06/2007 09:50:12 C:\WINDOWS\System32\perfh00C.dat -->11/06/2007 16:30:40 C:\WINDOWS\System32\perfh009.dat -->11/06/2007 16:30:40 C:\WINDOWS\System32\perfc00C.dat -->11/06/2007 16:30:40 C:\WINDOWS\System32\perfc009.dat -->11/06/2007 16:30:40 C:\WINDOWS\System32\PerfStringBackup.INI -->11/06/2007 16:30:39 C:\WINDOWS\System32\FNTCACHE.DAT -->11/06/2007 16:28:11 C:\WINDOWS\System32\TZLog.log -->11/06/2007 15:49:20 C:\WINDOWS\System32\MRT.exe -->06/06/2007 00:38:41 C:\WINDOWS\System32\asfiles.txt -->03/06/2007 08:59:42 C:\WINDOWS\System32\zllictbl.dat -->21/05/2007 13:24:45 C:\WINDOWS\System32\inetcomm.dll -->16/05/2007 09:13:53 C:\WINDOWS\System32\CONFIG.NT -->15/05/2007 09:35:55 C:\WINDOWS\System32\mshtml.dll -->08/05/2007 02:59:01 C:\WINDOWS\System32\lhacm.acm -->07/05/2007 15:09:08 C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 09:46:10 C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 09:35:28 C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->26/04/2007 09:01:52 C:\WINDOWS\System32\schannel.dll -->25/04/2007 08:22:35 C:\WINDOWS\System32\wininet.dll -->25/04/2007 01:40:25 C:\WINDOWS\ntbtlog.txt -->14/06/2007 11:06:44 C:\WINDOWS\pavsig.txt -->14/06/2007 09:55:32 C:\WINDOWS\WindowsUpdate.log -->14/06/2007 09:50:12 C:\WINDOWS\wiaservc.log -->14/06/2007 09:50:11 C:\WINDOWS\wiadebug.log -->14/06/2007 09:50:11 C:\WINDOWS.log -->14/06/2007 09:49:35 C:\WINDOWS\bootstat.dat -->14/06/2007 09:49:33 C:\WINDOWS\SchedLgU.Txt -->14/06/2007 09:48:41 C:\WINDOWS\IE4 Error Log.txt -->13/06/2007 09:08:49 C:\WINDOWS\tsoc.log -->12/06/2007 13:51:53 C:\WINDOWS\tabletoc.log -->12/06/2007 13:51:53 C:\WINDOWS\ocmsn.log -->12/06/2007 13:51:53 C:\WINDOWS\ocgen.log -->12/06/2007 13:51:53 C:\WINDOWS\ntdtcsetup.log -->12/06/2007 13:51:53 C:\WINDOWS\netfxocm.log -->12/06/2007 13:51:53 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 987D-6FA4 Répertoire de C:\WINDOWS\system32 19/08/2004 17:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 8 469 454 848 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 987D-6FA4 Répertoire de C:\WINDOWS\system32 06/02/2003 20:19 1 323 008 dmcpl.exe 1 fichier(s) 1 323 008 octets 0 Rép(s) 8 469 454 848 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 987D-6FA4 Répertoire de C:\WINDOWS\Downloaded Program Files 14/06/2007 10:29 <REP> . 14/06/2007 10:29 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 22/08/2006 09:06 537 asinst.inf 29/10/2004 11:04 325 AxisCamControl.inf 29/10/2004 11:01 204 800 AxisCamControl.ocx 07/05/2003 12:26 192 512 CamCli.dll 21/09/2004 15:09 36 864 coltrans.ax 21/09/2004 15:10 163 840 CoreExecutive.dll 17/05/2005 10:52 65 desktop.ini 21/09/2004 15:10 36 864 DownloadersWI.dll 25/06/2006 12:50 1 793 erma.inf 21/09/2004 15:10 90 112 HtmlParser.dll 21/09/2004 15:10 53 248 HTMLSourceFilter.ax 05/03/2005 06:23 302 712 IDrop.ocx 05/03/2005 06:57 113 784 IDropENU.dll 07/05/2003 12:26 180 224 ijl11.dll 13/04/2005 05:08 752 jinstall-1_5_0_03.inf 08/08/2006 11:45 576 kavwebscan.inf 13/04/2007 15:27 367 LegitCheckControl.inf 21/09/2004 15:11 57 344 MelodySourceParser.ax 29/05/2003 15:00 160 864 messengerstatsclient.dll 20/01/2000 14:25 1 162 Microsoft XML Parser for Java.osd 21/09/2004 15:11 81 920 MPO.dll 29/05/2003 15:00 77 408 msgrchkr.dll 14/03/2005 12:39 227 MsnMessengerSetupDownloader.inf 17/03/2005 13:48 113 152 MsnMessengerSetupDownloader.ocx 08/10/2004 15:01 372 736 MsnPUpld.dll 08/10/2004 15:13 587 MSNPupld.inf 26/05/2005 04:19 293 muweb.inf 21/09/2004 15:12 229 376 Parsers.dll 21/09/2004 15:12 36 864 PlayerServer.dll 21/09/2004 15:11 94 208 PNGSource.ax 19/06/2002 13:11 117 088 PURen-us.dll 07/06/2002 09:41 117 328 pures-mx.dll 15/10/2004 07:59 110 592 PURfr-xx.dll 21/09/2004 15:12 32 768 RegType_IE.dll 21/09/2004 15:13 25 600 scg.ax 21/09/2004 15:13 147 456 SMILInetCtrl.dll 21/09/2004 15:14 28 326 SMILViewer_DX6.inf 21/09/2004 15:11 57 344 StreamControl.ax 26/03/2007 16:46 5 085 swflash.inf 21/09/2004 15:13 110 592 VideoCompositor.ax 21/09/2004 15:13 36 864 WBMPSource.ax 26/05/2005 03:19 291 wuweb.inf 21/09/2004 15:10 45 056 xmlparse.dll 21/09/2004 15:10 65 536 xmltok.dll 45 fichier(s) 3 646 866 octets Total des fichiers listés : 45 fichier(s) 3 646 866 octets 2 Rép(s) 8 469 450 752 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Export des clefs sensibles.. Liste des fichiers en exception sur le pare-feu XP SP2 "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe:*:Enabled:backWeb-8876480" "C:\\Program Files\\Intuwave Ltd\\Shared\\mRouterRunTime\\mRouterRuntime.exe"="C:\\Program Files\\Intuwave Ltd\\Shared\\mRouterRunTime\\mRouterRuntime.exe:*:Enabled:mRouterRuntime" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger" "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server" "C:\\Program Files\\Callserve\\Téléphone Internet\\CS_Phone.exe"="C:\\Program Files\\Callserve\\Téléphone Internet\\CS_Phone.exe:*:Enabled:Internet Telephone" "C:\\Program Files\\Sony Ericsson\\Mobile\\DXP SyncML.exe"="C:\\Program Files\\Sony Ericsson\\Mobile\\DXP SyncML.exe:*:Enabled:DXP SyncML Module" "C:\\Program Files\\MessengerPlus! 3\\Plugins\\FileTransferPlus\\transferplus.exe"="C:\\Program Files\\MessengerPlus! 3\\Plugins\\FileTransferPlus\\transferplus.exe:*:Enabled:Messenger File Transfer Plus Applet" "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer" "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger" "D:\\MG\\Programes\\eMule0.47a-Installer.exe"="D:\\MG\\Programes\\eMule0.47a-Installer.exe:*:Enabled:eMule0.47a-Installer.exe" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" "C:\\WINDOWS\\PCHEALTH\\HELPCTR\\Binaries\\helpctr.exe"="C:\\WINDOWS\\PCHEALTH\\HELPCTR\\Binaries\\helpctr.exe:*:Enabled:Assistance à distance - Windows Messenger et voix" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Disabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" Export de la clef SharedTaskScheduler [sharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" Rechercher adresses sensibles dans le fichier HOSTS... catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-06-14 11:18:38 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden files ... scan completed successfully hidden files: 0 KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Process list by traversal of KiWaitListHead 4 - System 364 - ashDisp.exe 376 - pctspk.exe 408 - LVCOMSX.EXE 472 - gnotify.exe 496 - zlclient.exe 512 - msnmsgr.exe 528 - Skype.exe 580 - csrss.exe 608 - winlogon.exe 632 - cmd.exe 652 - services.exe 664 - lsass.exe 776 - ctfmon.exe 816 - svchost.exe 872 - svchost.exe 908 - svchost.exe 992 - svchost.exe 1068 - vsmon.exe 1308 - guard.exe 1396 - MDM.EXE 1668 - ashServ.exe 1684 - explorer.exe 2568 - ashMaiSv.exe 2708 - ashWebSv.exe 2932 - mantispm.exe 2936 - usnsvc.exe 3988 - iexplore.exe Total number of processes = 28 NOTE: Under WinXP, this will not show all processes. KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Driver/Module list by traversal of PsLoadedModuleList 804D7000 - \WINDOWS\system32\ntoskrnl.exe 806EC000 - \WINDOWS\system32\hal.dll F7D2F000 - \WINDOWS\system32\KDCOM.DLL F7C3F000 - \WINDOWS\system32\BOOTVID.dll F77DF000 - ACPI.sys F7D31000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS F77CE000 - pci.sys F782F000 - isapnp.sys F783F000 - ohci1394.sys F784F000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS F7C43000 - compbatt.sys F7C47000 - \WINDOWS\System32\DRIVERS\BATTC.SYS F7D33000 - intelide.sys F7AAF000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS F77B0000 - pcmcia.sys F785F000 - MountMgr.sys F7791000 - ftdisk.sys F7AB7000 - PartMgr.sys F786F000 - VolSnap.sys F7779000 - atapi.sys F787F000 - disk.sys F788F000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS F7759000 - fltmgr.sys F7747000 - sr.sys F7730000 - KSecDD.sys F76A3000 - Ntfs.sys F7676000 - NDIS.sys F789F000 - vvoice.sys F7605000 - vpctcom.sys F755D000 - vmodem.sys F7549000 - srescan.sys F752E000 - Mup.sys F78AF000 - agp440.sys F78FF000 - \SystemRoot\System32\DRIVERS\intelppm.sys F7D17000 - \SystemRoot\System32\DRIVERS\CmBatt.sys F6D94000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys F6D80000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS F7B4F000 - \SystemRoot\System32\DRIVERS\usbuhci.sys F6D5D000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS F6D36000 - \SystemRoot\System32\DRIVERS\wltwo48b.sys F790F000 - \SystemRoot\System32\DRIVERS\nic1394.sys F791F000 - \SystemRoot\System32\DRIVERS\i8042prt.sys F7D1B000 - \SystemRoot\system32\DRIVERS\IPFilter.sys F7B57000 - \SystemRoot\System32\DRIVERS\mouclass.sys F7B5F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys F7B67000 - \SystemRoot\System32\DRIVERS\fdc.sys F6D25000 - \SystemRoot\system32\DRIVERS\serial.sys F7D1F000 - \SystemRoot\system32\DRIVERS\serenum.sys F792F000 - \SystemRoot\System32\DRIVERS\smcirda.sys F7D23000 - \SystemRoot\System32\DRIVERS\irenum.sys F6D11000 - \SystemRoot\System32\DRIVERS\parport.sys F793F000 - \SystemRoot\System32\DRIVERS\cdrom.sys F794F000 - \SystemRoot\System32\DRIVERS\redbook.sys F6CEE000 - \SystemRoot\System32\DRIVERS\ks.sys F7B6F000 - \SystemRoot\SYSTEM32\DRIVERS\GEARAspiWDM.sys F6CD8000 - \SystemRoot\system32\drivers\cwawdm.sys F6CB4000 - \SystemRoot\system32\drivers\portcls.sys F795F000 - \SystemRoot\system32\drivers\drmk.sys F6C94000 - \SystemRoot\System32\DRIVERS\ptserial.sys F7B77000 - \SystemRoot\System32\Drivers\Modem.SYS F7D57000 - \SystemRoot\system32\DRIVERS\vncdrv.sys F7F46000 - \SystemRoot\System32\DRIVERS\audstub.sys F7B7F000 - \SystemRoot\System32\DRIVERS\rasirda.sys F7B87000 - \SystemRoot\System32\DRIVERS\TDI.SYS F796F000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys F74F1000 - \SystemRoot\System32\DRIVERS\ndistapi.sys F6C7D000 - \SystemRoot\System32\DRIVERS\ndiswan.sys F797F000 - \SystemRoot\System32\DRIVERS\raspppoe.sys F798F000 - \SystemRoot\System32\DRIVERS\raspptp.sys F6C6C000 - \SystemRoot\System32\DRIVERS\psched.sys F799F000 - \SystemRoot\System32\DRIVERS\msgpc.sys F7B8F000 - \SystemRoot\System32\DRIVERS\ptilink.sys F7B97000 - \SystemRoot\System32\DRIVERS\raspti.sys F6B9B000 - \SystemRoot\System32\DRIVERS\rdpdr.sys F79AF000 - \SystemRoot\System32\DRIVERS\termdd.sys F7D59000 - \SystemRoot\System32\DRIVERS\swenum.sys F6B67000 - \SystemRoot\System32\DRIVERS\update.sys F74D9000 - \SystemRoot\System32\DRIVERS\mssmbios.sys F79BF000 - \SystemRoot\System32\Drivers\NDProxy.SYS F79CF000 - \SystemRoot\System32\DRIVERS\usbhub.sys F7D61000 - \SystemRoot\System32\DRIVERS\USBD.SYS F7D65000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS F7E0D000 - \SystemRoot\System32\Drivers\Null.SYS F7D67000 - \SystemRoot\System32\Drivers\Beep.SYS F7E0E000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys F7BAF000 - \SystemRoot\System32\drivers\vga.sys F7D69000 - \SystemRoot\System32\Drivers\mnmdd.SYS F7D6B000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys F7BB7000 - \SystemRoot\System32\Drivers\Msfs.SYS F7BBF000 - \SystemRoot\System32\Drivers\Npfs.SYS F7CCF000 - \SystemRoot\System32\DRIVERS\rasacd.sys F5A74000 - \SystemRoot\System32\DRIVERS\ipsec.sys F5A1C000 - \SystemRoot\System32\DRIVERS\tcpip.sys F7A1F000 - \SystemRoot\System32\Drivers\aswTdi.SYS F59F4000 - \SystemRoot\System32\DRIVERS\netbt.sys F5995000 - \SystemRoot\System32\vsdatant.sys F594B000 - \SystemRoot\System32\drivers\afd.sys F7A2F000 - \SystemRoot\System32\DRIVERS\netbios.sys F5920000 - \SystemRoot\System32\DRIVERS\rdbss.sys F7CEF000 - \SystemRoot\SYSTEM32\DRIVERS\OMCI.SYS F58B1000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys F7A6F000 - \SystemRoot\System32\Drivers\Fips.SYS F57F0000 - \SystemRoot\System32\DRIVERS\ipnat.sys F7A7F000 - \SystemRoot\System32\DRIVERS\wanarp.sys F7A8F000 - \SystemRoot\System32\DRIVERS\arp1394.sys F7D03000 - \SystemRoot\System32\DRIVERS\hidusb.sys F7A9F000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS F7BC7000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS F7D07000 - \SystemRoot\System32\DRIVERS\mouhid.sys F7E8E000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys F7BD7000 - \SystemRoot\System32\Drivers\Aavmker4.SYS F78EF000 - \SystemRoot\System32\Drivers\Cdfs.SYS F57B0000 - \SystemRoot\System32\Drivers\dump_atapi.sys F7D7D000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS BF800000 - \SystemRoot\System32\win32k.sys F6B36000 - \SystemRoot\System32\drivers\Dxapi.sys F7BFF000 - \SystemRoot\System32\watchdog.sys BF9C3000 - \SystemRoot\System32\drivers\dxg.sys F7E5A000 - \SystemRoot\System32\drivers\dxgthk.sys BF9D5000 - \SystemRoot\System32\nv4_disp.dll BFC9E000 - \SystemRoot\System32\vnchelp.dll F0F9F000 - \SystemRoot\System32\DRIVERS\irda.sys F1029000 - \SystemRoot\System32\DRIVERS\ndisuio.sys F0C19000 - \SystemRoot\System32\Drivers\aswMon2.SYS F0A4C000 - \SystemRoot\system32\drivers\wdmaud.sys F10A5000 - \SystemRoot\system32\drivers\sysaudio.sys F06A9000 - \SystemRoot\System32\DRIVERS\mrxdav.sys F7DCB000 - \SystemRoot\System32\Drivers\ParVdm.SYS F0567000 - \SystemRoot\System32\DRIVERS\srv.sys F7D5F000 - \SystemRoot\System32\Drivers\vnccom.SYS F018E000 - \SystemRoot\System32\Drivers\HTTP.sys F034F000 - \SystemRoot\System32\Drivers\aswRdr.SYS F7E70000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys Total number of drivers = 133 Liste des programmes installes Ad-Aware SE Personal Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Photoshop Album 2.0 Edition Découverte Adobe Reader 7.0.8 - Français ArcSoft Camera Suite Audiator3 avast! Antivirus AVG Anti-Spyware 7.5 Camera Support Core Library Camera Window DS Camera Window DVC Camera Window MC Canon Camera Support Core Library Canon Camera Window DC_DV 5 for ZoomBrowser EX Canon Camera Window DS for ZoomBrowser EX Canon Camera Window MC 5 for ZoomBrowser EX Canon MovieEdit Task for ZoomBrowser EX Canon PhotoRecord Canon RAW Image Task for ZoomBrowser EX Canon Utilities File Viewer Utility 1.2 Canon Utilities PhotoStitch 3.1 Canon Utilities RemoteCapture 2.7 Canon ZoomBrowser EX Carom3D ColorNick v2 plugin for Messenger Plus! Conjunto de programas de PC para P900 2.3.0 Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 Correctif Windows XP - KB893086 Dell ResourceCD DFX 8 for Windows Media Player DirectX for Managed Code Update (December 2004) eMule EVEREST Home Edition v2.20 File Transfer Plus 1.1 RELEASE File Viewer Utility 1.2 foobar2000 Form Fill (Windows Live Toolbar) Free Mp3 Wma Converter V 1.6.0 Google Earth Google Gmail Notifier HijackThis 1.99.1 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) IncrediMail Xe InterVideo WinDVD iPod for Windows 2005-03-23 iPod for Windows 2005-03-23 iTunes J2SE Runtime Environment 5.0 Update 11 Java SE Runtime Environment 6 Update 1 K-Lite Codec Pack 2.65 Full Kaspersky Online Scanner Lecteur Windows Media 11 Logitech Print Service Logitech QuickCam Map Button (Windows Live Toolbar) Messenger Plus! 3 Messenger Plus! Live Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft IntelliPoint 4.1 Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office FrontPage 2003 Microsoft Office Professional Edition 2003 Microsoft User-Mode Driver Framework Feature Pack 1.0 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899589) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB903235) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB905915) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925902) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour de sécurité pour Windows XP (KB929123) Mise à jour de sécurité pour Windows XP (KB930178) Mise à jour de sécurité pour Windows XP (KB931261) Mise à jour de sécurité pour Windows XP (KB931768) Mise à jour de sécurité pour Windows XP (KB931784) Mise à jour de sécurité pour Windows XP (KB932168) Mise à jour de sécurité pour Windows XP (KB935839) Mise à jour de sécurité pour Windows XP (KB935840) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB927891) Mise à jour pour Windows XP (KB930916) Mise à jour pour Windows XP (KB931836) MovieEdit Task Mozilla Firefox (2.0.0.3) Mozilla Thunderbird (1.5) MSN Music Assistant MSXML 4.0 SP2 (KB927978) MSXML 6.0 Parser (KB927977) Nokia Connectivity Cable Driver Nokia Connectivity Cable Driver NVIDIA Windows 2000/XP Display Drivers OneCare Advisor (Windows Live Toolbar) OtsTurntables Free 1.00.012 Panda ActiveScan PCTEL 2304WT V.92 MDC Modem Drivers PhotoStitch Popup Blocker (Windows Live Toolbar) Programme de gestion Camera de Logitech® QuickTime RAW Image Task RemoteCapture 2.7.0 Security Update for Microsoft .NET Framework 2.0 (KB917283) Security Update pour Microsoft .NET Framework 2.0 (KB922770) SEMC DSS SyncStation Driver ShotOnline International Skype 2.5 Smart Menus (Windows Live Toolbar) Spybot - Search & Destroy 1.3 StuffPlug-NG (Messenger Plus! Plugins) StuffPlug 3 TeamSpeak 2 RC2 Téléphone Internet de Callserve WebFldrs XP WebTarot 1.18 Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage v1.3.0254.0 Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Favorites for Windows Live Toolbar Windows Live Messenger Windows Live Outlook Toolbar (Windows Live Toolbar) Windows Live Toolbar Windows Live Toolbar Windows Live Toolbar Extension (Windows Live Toolbar) Windows Live Toolbar Feed Detector (Windows Live Toolbar) Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 2 Yahoo! Browser Services Yahoo! Install Manager Yahoo! Internet Mail Yahoo! Messenger Yahoo! Toolbar Yahoo! Toolbar avec bloqueur de fenêtres pop-up ZoneAlarm Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 987D-6FA4 Répertoire de C:\Program Files 11/06/2007 18:37 <REP> . 11/06/2007 18:37 <REP> .. 17/05/2005 11:58 <REP> 3Com Corporation 01/09/2005 16:33 <REP> Adobe 25/05/2006 21:29 <REP> Alwil Software 25/06/2006 17:17 <REP> AnalyzerXL 17/05/2005 15:38 <REP> ArcSoft 09/04/2007 18:07 <REP> Avvenu 30/05/2006 17:38 <REP> Callserve 23/05/2005 18:14 <REP> Canon 17/05/2005 10:49 <REP> ComPlus Applications 14/03/2007 14:23 <REP> DFX 17/05/2005 15:38 <REP> directx 14/02/2007 15:28 <REP> Drivers 25/05/2007 12:17 <REP> eMule 31/03/2007 18:08 <REP> Fichiers communs 25/07/2006 22:15 <REP> foobar2000 30/05/2007 09:49 <REP> Free Audio Pack 18/02/2007 22:17 <REP> GanymedeNet 09/02/2006 12:27 <REP> Google 30/03/2007 13:30 <REP> Grisoft 13/06/2007 11:16 <REP> HijackThis 23/04/2007 14:07 212 849 hijackthis.zip 19/05/2005 12:37 <REP> IncrediMail 17/02/2007 13:46 <REP> Install 17/05/2005 11:52 <REP> Intel 14/06/2007 10:22 <REP> Internet Explorer 29/07/2005 18:52 <REP> InterVideo 18/05/2005 18:27 <REP> Intuwave Ltd 09/03/2007 13:46 <REP> iPod 09/03/2007 13:47 <REP> iTunes 06/11/2006 15:28 <REP> J River 26/04/2007 09:01 <REP> Java 01/12/2005 11:09 <REP> K-Lite Codec Pack 01/04/2007 11:57 <REP> Lavalys 17/05/2005 20:02 <REP> Lavasoft 25/10/2001 17:12 84 172 LISEZ-MOI.HTM 17/05/2005 15:25 <REP> Logitech 17/05/2005 17:34 <REP> Messenger 14/06/2007 10:23 <REP> Messenger Plus! Live 18/04/2006 16:59 <REP> MessengerPlus! 3 17/05/2005 10:54 <REP> microsoft frontpage 17/05/2005 15:34 <REP> Microsoft Hardware 28/03/2007 11:51 <REP> Microsoft Office 18/05/2005 12:28 <REP> Microsoft Visual Studio 17/05/2005 17:35 <REP> Microsoft Windows Script 18/05/2005 12:28 <REP> Microsoft Works 18/05/2005 12:29 <REP> Microsoft.NET 17/05/2005 14:43 <REP> Movie Maker 16/04/2007 11:56 <REP> Mozilla Firefox 25/04/2007 09:28 <REP> Mozilla Thunderbird 17/05/2005 10:49 <REP> MSN 17/05/2005 10:49 <REP> MSN Gaming Zone 14/06/2007 10:25 <REP> MSN Messenger 02/06/2005 12:45 <REP> MsnMusic 11/06/2007 15:55 <REP> MSXML 4.0 18/05/2005 14:39 <REP> Neoact 17/05/2005 14:41 <REP> NetMeeting 31/03/2007 14:31 <REP> Nokia 12/06/2007 13:49 <REP> Outlook Express 09/06/2005 07:51 <REP> Plaxo 09/03/2007 13:45 <REP> QuickTime 25/10/2001 17:12 81 924 readme.htm 17/05/2005 10:49 <REP> Services en ligne 13/06/2007 15:13 <REP> ShotOnline International 17/05/2005 18:31 <REP> Skype 18/05/2005 18:33 <REP> Sony Ericsson 17/05/2005 19:44 <REP> Spybot - Search & Destroy 14/06/2007 10:26 <REP> StuffPlug3 17/05/2005 18:56 <REP> SuperLink 16/05/2007 16:55 <REP> Taroteam 07/05/2007 15:09 <REP> Teamspeak2_RC2 25/10/2001 17:12 81 924 US Readme.htm 11/06/2007 12:41 <REP> Windows Live 11/06/2007 17:00 <REP> Windows Live Favorites 11/06/2007 17:00 <REP> Windows Live Toolbar 12/01/2007 11:38 <REP> Windows Media Connect 2 12/01/2007 11:38 <REP> Windows Media Player 17/05/2005 14:41 <REP> Windows NT 17/05/2005 10:54 <REP> xerox 17/05/2005 17:08 <REP> Yahoo! 21/05/2007 13:21 <REP> Zone Labs 4 fichier(s) 460 869 octets 78 Rép(s) 8 468 512 768 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 987D-6FA4 Répertoire de C:\Program Files\fichiers communs 31/03/2007 18:08 <REP> . 31/03/2007 18:08 <REP> .. 17/05/2005 20:19 <REP> Adobe 28/03/2007 11:50 <REP> DESIGNER 17/05/2005 15:25 <REP> FotoWire 23/05/2005 17:47 <REP> InstallShield 31/03/2007 18:08 <REP> Java 17/05/2005 15:24 <REP> Logitech 18/05/2005 12:32 <REP> Microsoft Shared 17/05/2005 10:50 <REP> MSSoap 17/05/2005 04:39 <REP> ODBC 17/05/2005 10:50 <REP> Services 17/05/2005 04:39 <REP> SpeechEngines 14/06/2007 10:22 <REP> System 14/03/2007 14:22 <REP> Wise Installation Wizard 0 fichier(s) 0 octets 15 Rép(s) 8 468 512 768 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 987D-6FA4 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 18/05/2005 12:28 <REP> . 18/05/2005 12:28 <REP> .. 18/05/2005 12:28 <REP> 1033 18/05/2005 12:28 <REP> 3082 11/07/2003 09:15 1 292 872 MSONSEXT.DLL 15/07/2003 05:52 35 896 MSOSV.DLL 03/06/1999 13:09 122 937 MSOWS409.DLL 07/03/2001 08:00 127 033 MSOWS40c.DLL 11/07/2003 01:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 8 468 512 768 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 987D-6FA4 Répertoire de C:\ 14/06/2007 11:17 68 096 diff.exe 14/06/2007 11:17 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 8 468 508 672 octets libres c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.1.0.59\iTunesSetupAdmin.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\find2.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\KProcCheck.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\Michel Gusting\Bureau\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\ATF-Cleaner.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\fsbl.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\OTMoveIt.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\RHosts.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\find2.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\Michel Gusting\Bureau\Infections\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\Michel Gusting\Local Settings\Temp\PandoSetup.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\Michel Gusting\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll ****** Fin du rapport DiagHelp
-
J'ai fait entre temps un Scan avec panda et rien du tout, tout est correcte Ou je trouve ce PC - Cillin? je ne l'avais jamais vu.. Je vais faire le diag help
-
Mon ordinateur maintenant s'eteint tout seul..il y a plein de messages du style que j'ai viole l'acces a je ne sais pas quoi et autres et tout s'eteint.. a+++
-
Voici un log.. Logfile of HijackThis v1.99.1 Scan saved at 11:16:47, on 13/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Microsoft Hardware\Mouse\point32.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\PROGRA~1\SONYER~1\Mobile\SYNCIN~1.EXE C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul...rch/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [pccguide.exe] "D:\Programmes\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "D:\Programmes\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "D:\Programmes\Pop3trap.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Monitor de conexión del teléfono.lnk.disabled O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1121095280696 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1176309662250 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/acti...sCamControl.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe