

Boheme
Membres-
Compteur de contenus
202 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Boheme
-
(terminé) Démarrage très lent...
Boheme a répondu à un(e) sujet de Boheme dans Analyses et éradication malwares
Merci de ton aide, voici le rapport demandé. Je précise que mon souci est que de temps en temps le micro est très long à me donner la main au démarrage, avast ne s'active pas et kerio met plusieurs minutes à se lancer. J'ai également assez souvent des messages "IE a rencontré un problème et doit fermer...." idem avec Mozilla, ou alors en cliquant sur un bouton le micro reboot. DiagHelp version v1.1 - http://www.malekal.com excute le 31/05/2007 à 9:15:35,62 Liste des derniers fichies modifies/crees dans windir\system32 C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55 C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42 C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41 C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51 C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23 C:\WINDOWS\System32/drivers\xinstall.sys -->09/04/2007 20:30:57 C:\WINDOWS\System32/drivers\pfc.sys -->22/03/2007 21:11:33 C:\WINDOWS\System32\perfh00C.dat -->31/05/2007 09:02:49 C:\WINDOWS\System32\perfh009.dat -->31/05/2007 09:02:49 C:\WINDOWS\System32\perfc00C.dat -->31/05/2007 09:02:49 C:\WINDOWS\System32\perfc009.dat -->31/05/2007 09:02:49 C:\WINDOWS\System32\PerfStringBackup.INI -->31/05/2007 09:02:48 C:\WINDOWS\System32\CONFIG.NT -->30/05/2007 19:04:45 C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->30/05/2007 18:59:46 C:\WINDOWS\System32\wpa.dbl -->28/05/2007 17:07:04 C:\WINDOWS\System32\Uninstall.ico -->13/05/2007 13:07:04 C:\WINDOWS\System32\pavas.ico -->13/05/2007 13:07:04 C:\WINDOWS\System32\Help.ico -->13/05/2007 13:07:04 C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10 C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28 C:\WINDOWS\System32\nscompat.tlb -->20/04/2007 10:51:41 C:\WINDOWS\System32\amcompat.tlb -->20/04/2007 10:51:41 C:\WINDOWS\System32\BASSMOD.dll -->18/04/2007 19:20:03 C:\WINDOWS\System32\FNTCACHE.DAT -->13/04/2007 09:21:53 C:\WINDOWS\System32\DKRNL.JAX -->09/04/2007 20:33:06 C:\WINDOWS\System32\xinstall.dll -->09/04/2007 20:30:58 C:\WINDOWS\System32\MRT.exe -->03/04/2007 22:48:52 C:\WINDOWS\System32\pncrt.dll -->22/03/2007 17:50:00 C:\WINDOWS\System32\qtplugin.log -->22/03/2007 17:49:39 C:\WINDOWS\System32\QuickTime.qtp -->22/03/2007 17:47:18 C:\WINDOWS\System32\TZLog.log -->22/03/2007 00:53:29 C:\WINDOWS\System32\W32N50.dll -->21/03/2007 23:20:38 C:\WINDOWS\WindowsUpdate.log -->31/05/2007 08:58:46 C:\WINDOWS.log -->31/05/2007 08:58:46 C:\WINDOWS\wiadebug.log -->31/05/2007 08:58:45 C:\WINDOWS\wiaservc.log -->31/05/2007 08:58:43 C:\WINDOWS\bootstat.dat -->31/05/2007 08:58:21 C:\WINDOWS\SchedLgU.Txt -->31/05/2007 08:48:17 C:\WINDOWS\MEMORY.DMP -->30/05/2007 19:38:09 C:\WINDOWS\Ulead32.INI -->23/05/2007 15:09:20 C:\WINDOWS\win.ini -->23/05/2007 14:57:00 C:\WINDOWS\pavsig.txt -->13/05/2007 13:07:10 C:\WINDOWS\Sti_Trace.log -->06/05/2007 14:07:04 C:\WINDOWS\randseed.rnd -->28/04/2007 14:01:46 C:\WINDOWS\system.ini -->26/04/2007 20:20:21 C:\WINDOWS\WMSysPr9.prx -->20/04/2007 10:50:41 C:\WINDOWS\mozver.dat -->18/04/2007 14:21:27 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\WINDOWS\system32 19/08/2004 17:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 10 632 933 376 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\WINDOWS\Downloaded Program Files 13/05/2007 13:20 <REP> . 13/05/2007 13:20 <REP> .. 21/03/2007 20:22 65 desktop.ini 09/11/2006 15:36 5 019 swflash.inf 2 fichier(s) 5 084 octets Total des fichiers listés : 2 fichier(s) 5 084 octets 2 Rép(s) 10 632 933 376 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Export des clefs sensibles.. Liste des fichiers en exception sur le pare-feu XP SP2 "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\FileZilla\\FileZilla.exe"="C:\\Program Files\\FileZilla\\FileZilla.exe:*:Enabled:FileZilla" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\BitTorrent_DNA\\dna.exe"="C:\\Program Files\\BitTorrent_DNA\\dna.exe:*:Enabled:DNA" "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Export de la clef SharedTaskScheduler [sharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" Rechercher adresses sensibles dans le fichier HOSTS... catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-05-31 09:16:32 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden files ... scan completed successfully hidden files: 0 KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Process list by traversal of KiWaitListHead 4 - System 196 - kpf4ss.exe 452 - kpf4gui.exe 596 - csrss.exe 620 - winlogon.exe 676 - lsass.exe 828 - svchost.exe 888 - svchost.exe 952 - svchost.exe 1152 - ashWebSv.exe 1168 - svchost.exe 1200 - ashMaiSv.exe 1396 - ashServ.exe 1412 - explorer.exe 1844 - mixer.exe 1944 - ashDisp.exe 2252 - svchost.exe 2460 - kpf4gui.exe 2500 - cmd.exe 2632 - alg.exe Total number of processes = 20 NOTE: Under WinXP, this will not show all processes. KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Driver/Module list by traversal of PsLoadedModuleList 804D7000 - \WINDOWS\system32\ntoskrnl.exe 806EC000 - \WINDOWS\system32\hal.dll F8A35000 - \WINDOWS\system32\KDCOM.DLL F8945000 - \WINDOWS\system32\BOOTVID.dll F84E5000 - ACPI.sys F8A37000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS F84D4000 - pci.sys F8535000 - isapnp.sys F8545000 - ohci1394.sys F8555000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS F8A39000 - intelide.sys F87B5000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS F8565000 - MountMgr.sys F84B5000 - ftdisk.sys F87BD000 - PartMgr.sys F8575000 - VolSnap.sys F849D000 - atapi.sys F8585000 - disk.sys F8595000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS F847D000 - fltmgr.sys F846B000 - sr.sys F8454000 - KSecDD.sys F83C7000 - Ntfs.sys F839A000 - NDIS.sys F837F000 - Mup.sys F85A5000 - agp440.sys F85D5000 - \SystemRoot\System32\DRIVERS\nic1394.sys F80EC000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys F80D8000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS F8070000 - \SystemRoot\System32\DRIVERS\CTXH51.sys F8845000 - \SystemRoot\System32\Drivers\Modem.SYS F884D000 - \SystemRoot\System32\DRIVERS\RTL8139.SYS F8014000 - \SystemRoot\system32\drivers\cmaudio.sys F7FF0000 - \SystemRoot\system32\drivers\portcls.sys F8715000 - \SystemRoot\system32\drivers\drmk.sys F7FCD000 - \SystemRoot\system32\drivers\ks.sys F8725000 - \SystemRoot\System32\Drivers\Imapi.SYS F8855000 - \SystemRoot\system32\drivers\ASAPIW2k.sys F89F1000 - \SystemRoot\system32\drivers\pfc.sys F8735000 - \SystemRoot\System32\DRIVERS\cdrom.sys F8745000 - \SystemRoot\System32\DRIVERS\redbook.sys F885D000 - \SystemRoot\System32\DRIVERS\usbuhci.sys F7FAA000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS F8865000 - \SystemRoot\System32\DRIVERS\fdc.sys F7F99000 - \SystemRoot\System32\DRIVERS\serial.sys F89FD000 - \SystemRoot\System32\DRIVERS\serenum.sys F7F41000 - \SystemRoot\System32\DRIVERS\parport.sys F8755000 - \SystemRoot\System32\DRIVERS\i8042prt.sys F886D000 - \SystemRoot\System32\DRIVERS\mouclass.sys F8875000 - \SystemRoot\System32\DRIVERS\kbdclass.sys F8A01000 - \SystemRoot\System32\DRIVERS\gameenum.sys F8C0D000 - \SystemRoot\system32\drivers\msmpu401.sys F8C4D000 - \SystemRoot\System32\DRIVERS\audstub.sys F8605000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys F8A05000 - \SystemRoot\System32\DRIVERS\ndistapi.sys F7F2A000 - \SystemRoot\System32\DRIVERS\ndiswan.sys F8615000 - \SystemRoot\System32\DRIVERS\raspppoe.sys F8625000 - \SystemRoot\System32\DRIVERS\raspptp.sys F8885000 - \SystemRoot\System32\DRIVERS\TDI.SYS F7F19000 - \SystemRoot\System32\DRIVERS\psched.sys F8635000 - \SystemRoot\System32\DRIVERS\msgpc.sys F888D000 - \SystemRoot\System32\DRIVERS\ptilink.sys F8895000 - \SystemRoot\System32\DRIVERS\raspti.sys F8645000 - \SystemRoot\System32\DRIVERS\termdd.sys F8A77000 - \SystemRoot\System32\DRIVERS\swenum.sys F7E45000 - \SystemRoot\System32\DRIVERS\update.sys F8A0D000 - \SystemRoot\System32\DRIVERS\mssmbios.sys F7E2E000 - \SystemRoot\system32\DRIVERS\MarvinBus.sys F8655000 - \SystemRoot\System32\Drivers\NDProxy.SYS F8665000 - \SystemRoot\System32\DRIVERS\usbhub.sys F8A85000 - \SystemRoot\System32\DRIVERS\USBD.SYS F88A5000 - \SystemRoot\System32\DRIVERS\flpydisk.sys F8A87000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS F8C01000 - \SystemRoot\System32\Drivers\Null.SYS F8A89000 - \SystemRoot\System32\Drivers\Beep.SYS F88B5000 - \SystemRoot\System32\drivers\vga.sys F8A8B000 - \SystemRoot\System32\Drivers\mnmdd.SYS F8A8D000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys F6BDD000 - \SystemRoot\system32\drivers\fwdrv.sys F88BD000 - \SystemRoot\System32\Drivers\Msfs.SYS F88C5000 - \SystemRoot\System32\Drivers\Npfs.SYS F89D9000 - \SystemRoot\System32\DRIVERS\rasacd.sys F6BCA000 - \SystemRoot\System32\DRIVERS\ipsec.sys F6B72000 - \SystemRoot\System32\DRIVERS\tcpip.sys F8685000 - \SystemRoot\System32\Drivers\aswTdi.SYS F6B4A000 - \SystemRoot\System32\DRIVERS\netbt.sys F6B28000 - \SystemRoot\System32\drivers\afd.sys F8695000 - \SystemRoot\System32\DRIVERS\netbios.sys F6AFD000 - \SystemRoot\System32\DRIVERS\rdbss.sys F6D2A000 - \??\C:\WINDOWS\system32\drivers\pclepci.sys F6A66000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys F6A52000 - \SystemRoot\system32\drivers\khips.sys F6A31000 - \SystemRoot\System32\DRIVERS\ipnat.sys F86A5000 - \SystemRoot\System32\DRIVERS\wanarp.sys F86B5000 - \SystemRoot\System32\DRIVERS\arp1394.sys F86C5000 - \SystemRoot\System32\Drivers\Fips.SYS F88DD000 - \SystemRoot\System32\Drivers\Aavmker4.SYS F88E5000 - \SystemRoot\System32\DRIVERS\usbccgp.sys F86E5000 - \SystemRoot\System32\DRIVERS\LVUSBSta.sys F69A1000 - \SystemRoot\System32\DRIVERS\LVCM.sys F6876000 - \SystemRoot\System32\DRIVERS\lvsvf2.sys F86F5000 - \SystemRoot\System32\DRIVERS\STREAM.SYS F67B3000 - \SystemRoot\System32\Drivers\Fastfat.SYS F8705000 - \SystemRoot\system32\drivers\usbaudio.sys F679B000 - \SystemRoot\System32\Drivers\dump_atapi.sys F8A91000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS BF800000 - \SystemRoot\System32\win32k.sys F6D02000 - \SystemRoot\System32\drivers\Dxapi.sys F88ED000 - \SystemRoot\System32\watchdog.sys BF9C3000 - \SystemRoot\System32\drivers\dxg.sys F8B1E000 - \SystemRoot\System32\drivers\dxgthk.sys F6CFE000 - \SystemRoot\system32\DRIVERS\NVxbar.sys F5936000 - \SystemRoot\system32\DRIVERS\nvcap.sys BF9D5000 - \SystemRoot\System32\nv4_disp.dll F56CD000 - \SystemRoot\System32\DRIVERS\ndisuio.sys F511F000 - \SystemRoot\System32\Drivers\aswMon2.SYS F5057000 - \SystemRoot\System32\Drivers\Cdfs.SYS F4EB2000 - \SystemRoot\system32\drivers\wdmaud.sys F5785000 - \SystemRoot\system32\drivers\sysaudio.sys F4BFF000 - \SystemRoot\System32\DRIVERS\mrxdav.sys F8A61000 - \SystemRoot\System32\Drivers\ParVdm.SYS F4B85000 - \SystemRoot\System32\DRIVERS\srv.sys F8A7D000 - \??\C:\WINDOWS\system32\drivers\xinstall.sys F47FC000 - \SystemRoot\System32\Drivers\HTTP.sys F4939000 - \SystemRoot\System32\Drivers\aswRdr.SYS F8C0C000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys Total number of drivers = 126 Liste des programmes installes ABBYY FineReader 5.0 Sprint ABBYY FineReader 6.0 ABBYY FineReader OCR Engine ACDSee for Pentax 2.0 Ad-Aware SE Personal Adobe Flash Player 9 ActiveX Adobe InDesign 2.0 Adobe MPEG Encoder Adobe Photoshop 7.0 Adobe Premiere 6.5 Adobe Reader 7.0 - Français Adobe Streamline 4.0 Adobe SVG Viewer 3.0 Advanced RealMedia Export Plug-in for Premiere 6.0 Ahead Nero Burning ROM Ahead NeroVision Express Archiveur WinRAR ArKaos VJ 3.5 FC1 avast! Antivirus CCleaner (remove only) Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 DirectVobSub (remove only) eMule EndItAll 2 Extension Système de Microsoft Money FileZilla (remove only) HijackThis 1.99.1 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) IE7pro Installation de Microsoft Works Suite 2002 Java SE Runtime Environment 6 Update 1 Kerio Personal Firewall Language pack for Ad-Aware SE Lecteur Windows Media 11 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft Money Microsoft National Language Support Downlevel APIs Microsoft Office Professional Edition 2003 Microsoft User-Mode Driver Framework Feature Pack 1.0 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925902) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928090) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour de sécurité pour Windows XP (KB930178) Mise à jour de sécurité pour Windows XP (KB931261) Mise à jour de sécurité pour Windows XP (KB931784) Mise à jour de sécurité pour Windows XP (KB932168) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB929338) Mise à jour pour Windows XP (KB931836) Mozilla Firefox (2.0.0.3) MSXML 4.0 SP2 (KB927978) NVIDIA Display Driver NVIDIA WDM Drivers Optio 50L Digital Camera Driver OS Pack Works Suite Outil de connexion Wanadoo Panda ActiveScan PCI Audio Driver PDFCreator 0.8.0 Beta 2 PercussionStudio3 Pinnacle Hollywood FX QuickTime ScanWizard 5 SmartSound Quicktracks for Premiere 6.5 Studio 9 Synchronisation de Works TC Native Essentials 2.02 Transparency Adaptor Calibrator Ulead COOL 3D 3.5 Trial VideoLAN VLC media player 0.8.6a Wanadoo Messager WebFldrs XP Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 2 WinZip Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\Program Files 30/05/2007 19:00 <REP> . 30/05/2007 19:00 <REP> .. 22/03/2007 18:38 <REP> ABBYY 22/03/2007 21:12 <REP> ACD Systems 26/04/2007 18:41 <REP> Adobe 29/03/2007 18:22 <REP> Ahead 01/04/2007 14:34 <REP> Alwil Software 19/04/2007 09:43 <REP> ArKaos VJ 3.5 FC1 19/04/2007 13:40 <REP> BitTorrent 22/03/2007 00:30 <REP> CCleaner 09/04/2007 12:40 <REP> C-Media 21/03/2007 20:20 <REP> ComPlus Applications 07/04/2007 19:04 <REP> Conversions Plus 18/04/2007 18:57 <REP> DirectVobSub 22/03/2007 17:46 <REP> directx 25/03/2007 19:15 <REP> e-Carte Bleue 19/04/2007 04:44 <REP> eMule 31/03/2007 16:31 <REP> EndItAll 30/05/2007 18:57 <REP> Fichiers communs 02/04/2007 18:26 <REP> FileZilla 30/05/2007 19:06 <REP> Google 22/03/2007 16:38 <REP> IE7pro 09/04/2007 16:37 <REP> Intel 23/03/2007 14:15 <REP> Internet Explorer 21/03/2007 23:00 <REP> Inventel 30/05/2007 18:59 <REP> Java 26/04/2007 20:18 <REP> Kerio 27/03/2007 22:49 <REP> Lavasoft 22/03/2007 00:53 <REP> Messenger 21/03/2007 20:24 <REP> microsoft frontpage 28/05/2007 19:16 <REP> Microsoft Money 07/04/2007 19:21 <REP> Microsoft Office 22/03/2007 00:45 <REP> Microsoft Works 22/03/2007 00:33 <REP> Microsoft Works Suite 2002 21/03/2007 22:36 <REP> Movie Maker 16/04/2007 21:25 <REP> Mozilla Firefox 21/03/2007 20:20 <REP> MSN 21/03/2007 20:19 <REP> MSN Gaming Zone 06/05/2007 22:07 <REP> MSN Messenger 30/03/2007 23:44 <REP> MSXML 4.0 22/03/2007 11:59 <REP> MUSICMATCH 21/03/2007 22:34 <REP> NetMeeting 22/03/2007 21:10 <REP> Optio 50L Digital Camera 22/03/2007 00:49 <REP> Outlook Express 04/04/2007 19:28 <REP> PDFCreator 15/05/2007 19:20 <REP> PercussionStudio3 30/03/2007 13:04 <REP> Pinnacle 22/03/2007 17:49 <REP> QuickTime 11/05/2007 14:44 <REP> ScanWizard 5 21/03/2007 20:22 <REP> Services en ligne 22/03/2007 17:46 <REP> TCWorks 16/04/2007 16:53 <REP> Ulead Systems 10/04/2007 17:09 <REP> VideoLAN 18/04/2007 15:15 <REP> VuPassword 31/05/2007 09:03 <REP> Wanadoo 21/03/2007 23:22 <REP> Wanadoo Messager 07/05/2007 09:22 <REP> Windows Media Connect 2 20/04/2007 10:51 <REP> Windows Media Player 21/03/2007 22:34 <REP> Windows NT 09/04/2007 11:35 <REP> WinRAR 08/04/2007 18:27 <REP> WinZip 21/03/2007 20:24 <REP> xerox 0 fichier(s) 0 octets 62 Rép(s) 10 632 630 272 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\Program Files\fichiers communs 30/05/2007 18:57 <REP> . 30/05/2007 18:57 <REP> .. 22/03/2007 21:13 <REP> ACD Systems 22/03/2007 18:47 <REP> Adobe 22/03/2007 10:07 <REP> Ahead 07/04/2007 19:21 <REP> DESIGNER 01/04/2007 14:01 278 528 FDEUnInstaller.exe 30/03/2007 13:02 <REP> InstallShield 30/05/2007 18:57 <REP> Java 07/04/2007 19:22 <REP> Microsoft Shared 21/03/2007 20:21 <REP> MSSoap 21/03/2007 19:56 <REP> ODBC 21/03/2007 20:21 <REP> Services 21/03/2007 19:56 <REP> SpeechEngines 22/03/2007 00:49 <REP> System 1 fichier(s) 278 528 octets 14 Rép(s) 10 632 630 272 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 07/04/2007 19:21 <REP> . 07/04/2007 19:21 <REP> .. 07/04/2007 19:21 <REP> 1033 07/04/2007 19:21 <REP> 1036 11/07/2003 10:15 1 292 872 MSONSEXT.DLL 15/07/2003 06:52 35 896 MSOSV.DLL 03/06/1999 15:09 122 937 MSOWS409.DLL 07/03/2001 10:00 127 033 MSOWS40c.DLL 11/07/2003 02:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 10 632 630 272 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\ 12/05/2007 18:22 68 096 diff.exe 12/05/2007 18:22 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 10 632 630 272 octets libres c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Télécharger des logiciels.exe c:\Documents and Settings\\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\ARPPRODUCTICON.exe c:\Documents and Settings\\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut3_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\\Bureau\DiagHelp\catchme.exe c:\Documents and Settings\\Bureau\DiagHelp\diff.exe c:\Documents and Settings\\Bureau\DiagHelp\dumphive.exe c:\Documents and Settings\\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\\Bureau\DiagHelp\find2.exe c:\Documents and Settings\\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\\Bureau\DiagHelp\grep.exe c:\Documents and Settings\\Bureau\DiagHelp\KProcCheck.exe c:\Documents and Settings\\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\\Bureau\DiagHelp\streams.exe c:\Documents and Settings\\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules404\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules404\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules404\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules405\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules405\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules405\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules406\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules406\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules406\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules407\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules407\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules407\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules408\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules408\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules408\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules409\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules409\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules409\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40b\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40b\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40b\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40c\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40c\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40c\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40e\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40e\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40e\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules410\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules410\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules410\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules411\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules411\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules411\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules412\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules412\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules412\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules413\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules413\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules413\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules414\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules414\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules414\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules415\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules415\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules415\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules419\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules419\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules419\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41D\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41D\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41D\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41E\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41E\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41E\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41F\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41F\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41F\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules804\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules804\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules804\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules816\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules816\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules816\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModulesc0a\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModulesc0a\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModulesc0a\CNMur78.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll ****** Fin du rapport DiagHelp @+ -
Bonsoir, J'ai quelques notions en informatique, mais ne prétends pas tout comprendre, surtout lorsque mon micro se met à ramer....de temps en temps ça lui prend au démarrage. J'ai tourné, viré sur quelques forums, et j'ai fini par atterir chez vous. J'ai pris connaissance des instructions de pré-nettoyage et je vais m'y coller, mais j'ai une 1° question concernant le rapport HijackThis. Est-ce normal que dans les processus en cours certaines adresses soit "system32" et d'autres "System32" avec un S majuscule. Moi ça me parait curieux, mais comme le nom qui suit semble être un fichier Window, j'ai un doute. Merci de votre aide. Logfile of HijackThis v1.99.1 Scan saved at 17:24:52, on 30/05/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Mixer.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\svchost.exe D:\LOGICIELS\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: IE7pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7pro\IE7pro.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe