-
Compteur de contenus
39 -
Inscription
-
Dernière visite
Tout ce qui a été posté par PRS
-
Rapport Hijackthis [Adware inside ?]
PRS a répondu à un(e) sujet de Lekytama dans Analyses et éradication malwares
Hello, En attendant qu'un Helper te vienne en aide et afin de leur faciliter le travail, tu peux télécharger la dernière version de Hijackthis : http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe Pour les MAJ de Antivir, regarde ici (si ce n'est pas déjà fait!) : http://forum.malekal.com/ftopic4511.php Bye et bon courrage -
Salut ELYPSE, mon PC se comporte à merveille Amen à tous les conseils prodigués par les helpers (eMule : connais pas...) Et encore un grand MERCI à toi ELYPSE, bonne continuation ps: le rapport ToolsCleaner2: ********ToolsCleaner2 (A.Rothstein)******** Debut le 10/09/2007 a 14:27:03.53 *************************************** -Hijackthis = Trouve! -Hijackthis = Suppression effectuee! Programme(s) supprime(s) avec succes! *************************************** Fin le 10/09/2007 a 14:27:20.46 ** Module de recherche complementaire ** (Beta Test 1) Merci d'avoir utilise ToolsCleaner2
-
Dois-je considérer le "problème" comme résolu?
-
Bonsoir les fondus du processeur, voici le rapport kaspersky que tu m'as demandé ECLYPSE: ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Saturday, September 08, 2007 8:49:42 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 8/09/2007 Enregistrements dans la base antivirus Kaspersky : 385308 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: C:\ D:\ Statistiques de l'analyse: Total d'objets analysés: 72059 Nombre de virus trouvés: 0 Nombre d'objets infectés: 0 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:28:25 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-08_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré C:\Documents and Settings\karim\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_7e4.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_7e8.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_c18.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\karim\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP2\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\KA.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT04578.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT048e5.TMP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. Ca sent bon là non??? Je crois que tu l'as eu ELYPSE (l'euphorie du débutant...)
-
Bonsoir Elypse, Voici les rapports: OTMOVEIT C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ACF7094.tmp moved successfully. C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7A3E6E90.exe moved successfully. Created on 09/07/2007 20:41:32 Kaspersky ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Friday, September 07, 2007 10:33:03 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 7/09/2007 Enregistrements dans la base antivirus Kaspersky : 385011 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: C:\ D:\ Statistiques de l'analyse: Total d'objets analysés: 69246 Nombre de virus trouvés: 2 Nombre d'objets infectés: 7 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:19:06 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-07_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré C:\Documents and Settings\karim\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_aec.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_af8.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_b60.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\karim\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\A0000001.dll Infecté : Trojan.Win32.Agent.vg ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\A0000002.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.blb ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\A0000002.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.blb ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\A0000002.exe NSIS: infecté - 2 ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\A0000002.exe UPX: infecté - 2 ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\A0000002.exe PE_Patch.UPX: infecté - 2 ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\A0000002.exe CryptFF: infecté - 2 ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP1\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\KA.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT06f9f.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT06fa2.TMP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. Hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:35:09, on 07/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe C:\WINDOWS\system32\TPSMain.exe C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe C:\Program Files\TOSHIBA\Tvs\TvsTray.exe C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe C:\WINDOWS\system32\TDispVol.exe C:\Program Files\Synaptics\SynTP\Toshiba.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\vsnp2std.exe C:\WINDOWS\System32\M-AudioTaskBarIcon.exe C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\RAMASST.exe C:\WINDOWS\system32\TPSBattM.exe C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: M-Audio USB Installer (MAudioUSBService) - Unknown owner - C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe (file missing) O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 7776 bytes Voilà, on dirait que c'est un peu mieux non? Il reste kan même un peu de taf je crois... A+
-
Re Elypse, voici dans l'ordre les rapports demandés SmitFraudFix v2.220 Rapport fait à 13:18:03.28, 07/09/2007 Executé à partir de C:\Documents and Settings\karim\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{DD55E195-1E11-4449-9008-518DB71F8A46}: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS1\Services\Tcpip\..\{DD55E195-1E11-4449-9008-518DB71F8A46}: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS2\Services\Tcpip\..\{DD55E195-1E11-4449-9008-518DB71F8A46}: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0 »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin Le rapport OTMoveIt DllUnregisterServer procedure not found in C:\WINDOWS\system32\winosz32.dll C:\WINDOWS\system32\winosz32.dll NOT unregistered. C:\WINDOWS\system32\winosz32.dll moved successfully. File/Folder C:\winupd.bat not found. Created on 09/07/2007 13:11:37 Le rapport Kaspersky ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Friday, September 07, 2007 7:26:42 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 7/09/2007 Enregistrements dans la base antivirus Kaspersky : 384994 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: C:\ D:\ Statistiques de l'analyse: Total d'objets analysés: 85064 Nombre de virus trouvés: 3 Nombre d'objets infectés: 14 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:36:05 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-07_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ACF7094.tmp/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.blb ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ACF7094.tmp/stream Infecté : Trojan-Downloader.Win32.Zlob.blb ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ACF7094.tmp NSIS: infecté - 2 ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ACF7094.tmp UPX: infecté - 2 ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ACF7094.tmp PE_Patch.UPX: infecté - 2 ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ACF7094.tmp CryptFF: infecté - 2 ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7A3E6E90.exe/stream/data0006 Infecté : Trojan-Downloader.Win32.Zlob.blb ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7A3E6E90.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.blb ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7A3E6E90.exe NSIS: infecté - 2 ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7A3E6E90.exe UPX: infecté - 2 ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7A3E6E90.exe PE_Patch.UPX: infecté - 2 ignoré C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7A3E6E90.exe CryptFF: infecté - 2 ignoré C:\Documents and Settings\karim\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Historique\History.IE5\MSHist012007090720070908\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_980.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_988.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temp\Perflib_Perfdata_af4.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\karim\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\karim\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP323\A0059455.bat Infecté : Trojan.BAT.Zapchast ignoré C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP324\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\KA.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT041ac.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT041af.TMP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré C:\_OTMoveIt\MovedFiles\WINDOWS\system32\winosz32.dll Infecté : Trojan.Win32.Agent.vg ignoré Analyse terminée. Et enfin le log hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:10:58, on 07/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: M-Audio USB Installer (MAudioUSBService) - Unknown owner - C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe (file missing) O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 6053 bytes Voilà, merci beaucoup de ton attention (c'est pas un copier/coller promis! )
-
Salut, ok j'exécute merci l'ami
-
Re ELYPSE, pour en savoir un peu plus, je te poste le rapport de Panda (pas complet non??) Incident Statut Analyse Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\karim\Bureau\SmitfraudFix\Process.exe Outil indésirable:Application/SuperFast No Désinfecté C:\Documents and Settings\karim\Bureau\SmitfraudFix\restart.exe Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\karim\Cookies\karim@smartadserver[1].txt Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\karim\Cookies\karim@smartadserver[2].txt Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\karim\Cookies\karim@weborama[2].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\karim\Cookies\karim@xiti[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\karim\Cookies\karim@xiti[2].txt Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\karim\Mes documents\My Completed Downloads\SmitfraudFix.zip[smitfraudFix/Process.exe] Outil indésirable:Application/SuperFast No Désinfecté C:\Documents and Settings\karim\Mes documents\My Completed Downloads\SmitfraudFix.zip[smitfraudFix/restart.exe] Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe Adware:Adware/SuperSpider No Désinfecté C:\WINDOWS\system32\winosz32.dll Virus:Trj/Zapchast.BI Désinfecté C:\winupd.bat
-
Voici le rapport : SmitFraudFix v2.220 Rapport fait à 20:26:44.93, 05/09/2007 Executé à partir de C:\Documents and Settings\karim\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe C:\WINDOWS\system32\TPSMain.exe C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe C:\Program Files\TOSHIBA\Tvs\TvsTray.exe C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe C:\WINDOWS\system32\TDispVol.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\Program Files\Synaptics\SynTP\Toshiba.exe C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\vsnp2std.exe C:\WINDOWS\System32\M-AudioTaskBarIcon.exe C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\RAMASST.exe C:\WINDOWS\system32\TPSBattM.exe C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Program Files\DAP\DAP.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\WINDOWS\system32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\karim »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\karim\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT ! C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\karim\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Intel® PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets DNS Server Search Order: 192.168.1.1 DNS Server Search Order: 0.0.0.0 HKLM\SYSTEM\CCS\Services\Tcpip\..\{DD55E195-1E11-4449-9008-518DB71F8A46}: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS1\Services\Tcpip\..\{DD55E195-1E11-4449-9008-518DB71F8A46}: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS2\Services\Tcpip\..\{DD55E195-1E11-4449-9008-518DB71F8A46}: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll ...... »»»»»»»»»»»»»»»»»»»»»»»» Fin Merci bcp même si je pense kon n'est qu'au début.
-
Salut, c parti, j'exécute, merci
-
help!!! j'ai un rapport de projet tutoré à faire et je n'ose pas faire grand chose tant que mon pc sera infecté (quel vilain mot!!)
-
Bon toujours pas de rapport généré malgré avoir bien suivi toutes des étapes du tuto (activeX etc...) 13 virus trouvés! scan jusqu'à 99% puis rien J'ai peur!!!! (enfin, un peu) ps: hormis un bug de explorer il y a quelques jours (que je pense avoir "résolu"), je ne rencontre pas de signe d'infection en particulier. @+ ps bis: Mea culpa :Internet explorer vient de buguer donc redémarrage et là ctfmon.exe ne répond pas, ainsi que explorer.exe donc redémarrage "forcé". hier le scan kaspersky me trouve 5 virus et cette nuit 13 virus... Keskispas Dr?????? ci-joint le rapport spybot qui me trouve tjs la même ligne (Microsoft.WindowsSecurityCenter.AntiVirusOverride KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0) --- Search result list --- Microsoft.WindowsSecurityCenter.AntiVirusOverride: Réglages (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0 --- Spybot - Search & Destroy version: 1.4 (build: 20050523) --- 2005-05-31 blindman.exe (1.0.0.1) 2005-05-31 SpybotSD.exe (1.4.0.3) 2005-05-31 TeaTimer.exe (1.4.0.2) 2007-09-02 unins000.exe (51.41.0.0) 2005-05-31 Update.exe (1.4.0.0) 2007-05-23 advcheck.dll (1.5.3.0) 2005-05-31 aports.dll (2.1.0.0) 2005-05-31 borlndmm.dll (7.0.4.453) 2005-05-31 delphimm.dll (7.0.4.453) 2005-05-31 SDHelper.dll (1.4.0.0) 2007-07-31 Tools.dll (2.1.2.0) 2005-05-31 UnzDll.dll (1.73.1.1) 2005-05-31 ZipDll.dll (1.73.2.0) 2007-08-29 Includes\Cookies.sbi (*) 2007-07-25 Includes\Dialer.sbi (*) 2007-08-29 Includes\DialerC.sbi (*) 2007-08-29 Includes\Hijackers.sbi (*) 2007-08-29 Includes\HijackersC.sbi (*) 2007-07-25 Includes\Keyloggers.sbi (*) 2007-08-29 Includes\KeyloggersC.sbi (*) 2007-08-29 Includes\Malware.sbi (*) 2007-08-29 Includes\MalwareC.sbi (*) 2007-08-29 Includes\PUPS.sbi (*) 2007-08-29 Includes\PUPSC.sbi (*) 2007-08-29 Includes\Revision.sbi (*) 2007-05-30 Includes\Security.sbi (*) 2007-08-29 Includes\SecurityC.sbi (*) 2007-08-01 Includes\Spybots.sbi (*) 2007-08-29 Includes\SpybotsC.sbi (*) 2007-08-21 Includes\Tracks.uti 2007-08-29 Includes\Trojans.sbi (*) 2007-08-29 Includes\TrojansC.sbi (*) 2007-06-06 Plugins\TCPIPAddress.dll --- System information --- Windows XP (Build: 2600) Service Pack 2 / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB928366) / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) / MSXML4SP2: FIX: ASP stops responding when calling Response.Redirect to another server using msxml4 sp2 / MSXML4SP2: Security update for MSXML4 SP2 (KB936181) / Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) / Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) / Windows / SP1: Microsoft Internationalized Domain Names Mitigation APIs / Windows / SP1: Microsoft National Language Support Downlevel APIs / Windows Media Format 11 SDK: Hotfix for Windows Media Format 11 SDK (KB929399) / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782) / Windows Media Player 11: Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) / Windows Media Player 11: Correctif pour Lecteur Windows Media 11 (KB939683) / Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) / Windows XP: Mise à jour de sécurité pour Windows XP (KB923689) / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566) / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143) / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127) / Windows XP / SP10: Microsoft Compression Client Pack 1.0 for Windows XP / Windows XP / SP3: Correctif Windows XP - KB873333 / Windows XP / SP3: Correctif Windows XP - KB873339 / Windows XP / SP3: Correctif Windows XP - KB884018 / Windows XP / SP3: Correctif Windows XP - KB885250 / Windows XP / SP3: Correctif Windows XP - KB885835 / Windows XP / SP3: Correctif Windows XP - KB885836 / Windows XP / SP3: Correctif Windows XP - KB885855 / Windows XP / SP3: Correctif Windows XP - KB886185 / Windows XP / SP3: Correctif Windows XP - KB887472 / Windows XP / SP3: Correctif Windows XP - KB888113 / Windows XP / SP3: Correctif Windows XP - KB888302 / Windows XP / SP3: Correctif Windows XP - KB889673 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046) / Windows XP / SP3: Correctif Windows XP - KB890175 / Windows XP / SP3: Correctif Windows XP - KB890859 / Windows XP / SP3: Correctif Windows XP - KB891781 / Windows XP / SP3: Correctif Windows XP - KB893056 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893066) / Windows XP / SP3: Correctif pour Windows XP (KB893357) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756) / Windows XP / SP3: Windows Installer 3.1 (KB893803) / Windows XP / SP3: Mise à jour pour Windows XP (KB894391) / Windows XP / SP3: Correctif pour Windows XP (KB894871) / Windows XP / SP3: Correctif pour Windows XP (KB896256) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896688) / Windows XP / SP3: Mise à jour pour Windows XP (KB898461) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899589) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591) / Windows XP / SP3: Mise à jour pour Windows XP (KB900485) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706) / Windows XP / SP3: Mise à jour pour Windows XP (KB904942) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519) / Windows XP / SP3: Mise à jour pour Windows XP (KB908531) / Windows XP / SP3: Mise à jour pour Windows XP (KB910437) / Windows XP / SP3: Mise à jour pour Windows XP (KB911280) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919) / Windows XP / SP3: Mise à jour pour Windows XP (KB912945) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389) / Windows XP / SP3: Correctif pour Windows XP (KB914440) / Windows XP / SP3: Hotfix for Windows XP (KB915865) / Windows XP / SP3: Mise à jour pour Windows XP (KB916595) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685) / Windows XP / SP3: Mise à jour pour Windows XP (KB920872) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921503) / Windows XP / SP3: Mise à jour pour Windows XP (KB922582) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922760) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923694) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925486) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902) / Windows XP / SP3: Hotfix for Windows XP (KB926239) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802) / Windows XP / SP3: Mise à jour pour Windows XP (KB927891) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178) / Windows XP / SP3: Mise à jour pour Windows XP (KB930916) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931784) / Windows XP / SP3: Mise à jour pour Windows XP (KB931836) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168) / Windows XP / SP3: Mise à jour pour Windows XP (KB933360) / Windows XP / SP3: Correctif pour Windows XP (KB935448) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935839) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935840) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB936021) / Windows XP / SP3: Mise à jour pour Windows XP (KB936357) / Windows XP / SP3: Mise à jour pour Windows XP (KB938828) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB938829) --- Startup entries list --- Located: HK_LM:Run, AGRSMMSG command: AGRSMMSG.exe file: C:\WINDOWS\AGRSMMSG.exe size: 88203 MD5: f2b869d0b4b765f573bb7b7f80b09dc3 Located: HK_LM:Run, Alcmtr command: ALCMTR.EXE file: C:\WINDOWS\ALCMTR.EXE size: 69632 MD5: 8b4cbba1ea526830c7f97e7822e2493a Located: HK_LM:Run, ATICCC command: "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay file: C:\Program Files\ATI Technologies\ATI.ACE\cli.exe size: 45056 MD5: 64c4c17bf6a40ff1cd21205e6fd415b8 Located: HK_LM:Run, DLA command: C:\WINDOWS\System32\DLA\DLACTRLW.EXE file: C:\WINDOWS\System32\DLA\DLACTRLW.EXE size: 122940 MD5: e3a9c76ad9192c82f80326ecdda21c34 Located: HK_LM:Run, IntelWireless command: "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless file: C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe size: 602182 MD5: d4830448b45cdd45f4285dc6e152764f Located: HK_LM:Run, IntelZeroConfig command: "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" file: C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe size: 667718 MD5: 5a6acff04d39d4c16f1ff52682c3b1b0 Located: HK_LM:Run, LtMoh command: C:\Program Files\ltmoh\Ltmoh.exe file: C:\Program Files\ltmoh\Ltmoh.exe size: 184320 MD5: 33fba26946fb3bf16294561c97b35e76 Located: HK_LM:Run, M-Audio Taskbar Icon command: C:\WINDOWS\System32\M-AudioTaskBarIcon.exe file: C:\WINDOWS\System32\M-AudioTaskBarIcon.exe size: 91136 MD5: 63d680eb88d6cff0cd204116328fe2d5 Located: HK_LM:Run, NDSTray.exe command: NDSTray.exe file: Located: HK_LM:Run, QuickTime Task command: "C:\Program Files\QuickTime\qttask.exe" -atboottime file: C:\Program Files\QuickTime\qttask.exe size: 98304 MD5: 9b4c1812595c389ab9ccf1ff3b315248 Located: HK_LM:Run, snp2std command: C:\WINDOWS\vsnp2std.exe file: C:\WINDOWS\vsnp2std.exe size: 344064 MD5: 7d9807e18eab429283082931170e4ac3 Located: HK_LM:Run, SynTPEnh command: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe file: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe size: 761945 MD5: 53dcd7cef78cc06692400b339336233b Located: HK_LM:Run, TDispVol command: TDispVol.exe file: C:\WINDOWS\system32\TDispVol.exe size: 73728 MD5: 57df8f5d690eb782c532ac4a944145ae Located: HK_LM:Run, TFncKy command: TFncKy.exe file: Located: HK_LM:Run, THotkey command: C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe file: C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe size: 352256 MD5: 2c0970fbc5a9fb5633b8d80671b3b5c9 Located: HK_LM:Run, TkBellExe command: "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot file: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe size: 180269 MD5: 3cf6bff887af6f733473d81a8921a5c5 Located: HK_LM:Run, TPSMain command: TPSMain.exe file: C:\WINDOWS\system32\TPSMain.exe size: 266240 MD5: e799a7b4431303aaaa11e077deb379e3 Located: HK_LM:Run, Tvs command: C:\Program Files\TOSHIBA\Tvs\TvsTray.exe file: C:\Program Files\TOSHIBA\Tvs\TvsTray.exe size: 73728 MD5: 74387d88985987acdf294cca1622640e Located: HK_LM:Run, ZoneAlarm Client command: "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" file: C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe size: 919016 MD5: 7462b3864da32e6b3d1ef0524e663a23 Located: HK_CU:Run, ctfmon.exe command: C:\WINDOWS\system32\ctfmon.exe file: C:\WINDOWS\system32\ctfmon.exe size: 15360 MD5: 5584247b568c2e53934873f4b655fe6a Located: HK_CU:Run, TOSCDSPD command: C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe file: C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe size: 65536 MD5: febc1591e5c0dc87ef9cf3d657b65fc2 Located: Démarrage (tous utilisateurs), RAMASST.lnk command: C:\WINDOWS\system32\RAMASST.exe file: C:\WINDOWS\system32\RAMASST.exe size: 155648 MD5: 5648152ad2ccab0265eab9711755f484 Located: System.ini, AtiExtEvent command: Ati2evxx.dll file: Ati2evxx.dll Located: System.ini, crypt32chain command: crypt32.dll file: crypt32.dll Located: System.ini, cryptnet command: cryptnet.dll file: cryptnet.dll Located: System.ini, cscdll command: cscdll.dll file: cscdll.dll Located: System.ini, igfxcui command: igfxdev.dll file: igfxdev.dll Located: System.ini, ScCertProp command: wlnotify.dll file: wlnotify.dll Located: System.ini, Schedule command: wlnotify.dll file: wlnotify.dll Located: System.ini, sclgntfy command: sclgntfy.dll file: sclgntfy.dll Located: System.ini, SensLogn command: WlNotify.dll file: WlNotify.dll Located: System.ini, termsrv command: wlnotify.dll file: wlnotify.dll Located: System.ini, wlballoon command: wlnotify.dll file: wlnotify.dll --- Browser helper object list --- {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess) BHO name: CLSID name: DriveLetterAccess description: Hewlett-Packard's DLA software classification: Unknown known filename: tfswshx.dll info link: info source: TonyKlein Path: C:\WINDOWS\System32\DLA\ Long name: DLASHX_W.DLL Short name: Date (created): 17/01/2006 15:06:54 Date (last access): 05/09/2007 09:51:18 Date (last write): 06/10/2005 06:20:00 Filesize: 110652 Attributes: archive MD5: 94D61FA6DF58A22F139121B945D22083 CRC32: 1184FD8B Version: 5.20.9.0 --- ActiveX list --- {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) DPF name: CLSID name: NanoInstaller Class Installer: C:\WINDOWS\Downloaded Program Files\nanoinst.inf Codebase: http://www.nanoscan.com/cabs/nanoinst.cab Path: C:\WINDOWS\Downloaded Program Files\ Long name: NanoInst.dll Short name: Date (created): 25/07/2007 09:41:34 Date (last access): 05/09/2007 10:33:20 Date (last write): 25/07/2007 09:41:34 Filesize: 37256 Attributes: archive MD5: 6F6976C572909CF536EB364C59369230 CRC32: F980CB2D Version: 2.1.0.0 --- Process list --- PID: 0 ( 0) [system] PID: 864 ( 4) \SystemRoot\System32\smss.exe PID: 940 ( 864) \??\C:\WINDOWS\system32\csrss.exe PID: 972 ( 864) \??\C:\WINDOWS\system32\winlogon.exe PID: 1020 ( 972) C:\WINDOWS\system32\services.exe size: 108544 MD5: 732E0B1ABAACE15D80EC19056B0A2AF9 PID: 1032 ( 972) C:\WINDOWS\system32\lsass.exe size: 13312 MD5: 9F3744A5C6F49291A7A685040A013399 PID: 1220 (1020) C:\WINDOWS\system32\Ati2evxx.exe size: 405504 MD5: BAAB0EECD33888E7BEF52A75B6D6EC30 PID: 1240 (1020) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1316 (1020) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1376 (1020) C:\WINDOWS\System32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1488 (1020) C:\Program Files\Intel\Wireless\Bin\EvtEng.exe size: 114753 MD5: 56DED3ADE453272E6A0AD582D945D1A4 PID: 1540 (1020) C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe size: 540745 MD5: 6C5155CC0E805C7BE6028BFF7AC14524 PID: 1712 (1020) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1804 (1020) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1824 (1020) C:\WINDOWS\system32\ZoneLabs\vsmon.exe size: 75304 MD5: 7DE2CBEAD1E815C689441E572529160D PID: 1840 ( 972) C:\WINDOWS\system32\Ati2evxx.exe size: 405504 MD5: BAAB0EECD33888E7BEF52A75B6D6EC30 PID: 1916 (1868) C:\WINDOWS\Explorer.EXE size: 1037312 MD5: D0288319660EDCFED07C7E74C4EA38A5 PID: 728 (1020) C:\WINDOWS\system32\spoolsv.exe size: 57856 MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F PID: 1248 (1020) C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe size: 40960 MD5: 3CB0CC8879956C187E87E18634EE5164 PID: 1568 (1020) C:\WINDOWS\system32\DVDRAMSV.exe size: 110592 MD5: C9FFBD6B8EDC46CD3D13E3C6DB914FB7 PID: 1612 (1020) C:\WINDOWS\System32\FTRTSVC.exe size: 40960 MD5: D1261099E03EEE90976EA19002995B89 PID: 1652 (1020) C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe size: 100032 MD5: 7768CE75C5CBF0D8F441CE2BBD806B7F PID: 420 (1020) C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe size: 217164 MD5: 1B2857EF12D79A9F9ADBA14B0637CBF8 PID: 2040 (1020) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 288 (1020) C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe size: 35328 MD5: 90861642FD6D8FAFB1408EE26FA93CB4 PID: 2160 (1020) C:\WINDOWS\System32\alg.exe size: 44544 MD5: 2FE681D10C5FC343DBBC0610B8DD4D24 PID: 3168 (1916) C:\Program Files\ATI Technologies\ATI.ACE\cli.exe size: 45056 MD5: 64C4C17BF6A40FF1CD21205E6FD415B8 PID: 3176 (1916) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe size: 761945 MD5: 53DCD7CEF78CC06692400B339336233B PID: 3192 (1916) C:\Program Files\ltmoh\Ltmoh.exe size: 184320 MD5: 33FBA26946FB3BF16294561C97B35E76 PID: 3200 (1916) C:\WINDOWS\AGRSMMSG.exe size: 88203 MD5: F2B869D0B4B765F573BB7B7F80B09DC3 PID: 3208 (1916) C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe size: 352256 MD5: 2C0970FBC5A9FB5633B8D80671B3B5C9 PID: 3216 (1916) C:\WINDOWS\system32\TPSMain.exe size: 266240 MD5: E799A7B4431303AAAA11E077DEB379E3 PID: 3224 (1916) C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe size: 978944 MD5: F1596B4720E67B478357C21682D8163A PID: 3232 (1916) C:\Program Files\TOSHIBA\Tvs\TvsTray.exe size: 73728 MD5: 74387D88985987ACDF294CCA1622640E PID: 3240 (1916) C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe size: 184320 MD5: 5C9A55D801ACCEFA5A6C4F3340BD5623 PID: 3248 (1916) C:\WINDOWS\system32\TDispVol.exe size: 73728 MD5: 57DF8F5D690EB782C532AC4A944145AE PID: 3256 (1916) C:\WINDOWS\System32\DLA\DLACTRLW.EXE size: 122940 MD5: E3A9C76AD9192C82F80326ECDDA21C34 PID: 3280 (3176) C:\Program Files\Synaptics\SynTP\Toshiba.exe size: 151552 MD5: 47AF6F1C5BB854376B164C574CCEF481 PID: 3288 (1916) C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe size: 667718 MD5: 5A6ACFF04D39D4C16F1FF52682C3B1B0 PID: 3296 (1916) C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe size: 602182 MD5: D4830448B45CDD45F4285DC6E152764F PID: 3304 (1916) C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe size: 180269 MD5: 3CF6BFF887AF6F733473D81A8921A5C5 PID: 3312 (1916) C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe size: 919016 MD5: 7462B3864DA32E6B3D1EF0524E663A23 PID: 3320 (1916) C:\WINDOWS\vsnp2std.exe size: 344064 MD5: 7D9807E18EAB429283082931170E4AC3 PID: 3328 (1916) C:\WINDOWS\System32\M-AudioTaskBarIcon.exe size: 91136 MD5: 63D680EB88D6CFF0CD204116328FE2D5 PID: 3344 (1916) C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe size: 65536 MD5: FEBC1591E5C0DC87EF9CF3D657B65FC2 PID: 3360 (1916) C:\WINDOWS\system32\ctfmon.exe size: 15360 MD5: 5584247B568C2E53934873F4B655FE6A PID: 3376 (1916) C:\WINDOWS\system32\RAMASST.exe size: 155648 MD5: 5648152AD2CCAB0265EAB9711755F484 PID: 3640 (3216) C:\WINDOWS\system32\TPSBattM.exe size: 40960 MD5: 1E3FD037E2D137CE1AB7D34950A552D6 PID: 1356 (1240) C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe size: 397381 MD5: 0335FD5493864EAC41785FA92C3D5E1D PID: 2316 (3168) C:\Program Files\ATI Technologies\ATI.ACE\cli.exe size: 45056 MD5: 64C4C17BF6A40FF1CD21205E6FD415B8 PID: 2328 (3168) C:\Program Files\ATI Technologies\ATI.ACE\cli.exe size: 45056 MD5: 64C4C17BF6A40FF1CD21205E6FD415B8 PID: 4004 (1240) C:\WINDOWS\system32\igfxsrvc.exe size: 159744 MD5: CE9209339A9F176CF4C2204B60CD804B PID: 1164 (1916) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe size: 4393096 MD5: 09CA174A605B480318731E691DC98539 PID: 3084 (1916) C:\Program Files\Internet Explorer\iexplore.exe size: 625152 MD5: 275CEE268B9E5D82474C43D5D249D111 PID: 4 ( 0) System --- Browser start & search pages list --- Spybot - Search & Destroy browser pages report, 05/09/2007 10:51:35 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page C:\WINDOWS\system32\blank.htm HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page http://www.google.com HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Bar http://www.google.com/ie HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page http://www.google.fr/ HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page %SystemRoot%\system32\blank.htm HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page http://go.microsoft.com/fwlink/?LinkId=54896 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page http://go.microsoft.com/fwlink/?LinkId=69157 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL http://go.microsoft.com/fwlink/?LinkId=69157 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL http://go.microsoft.com/fwlink/?LinkId=54896 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant http://www.google.com/ie HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm --- Winsock Layered Service Provider list --- --- Uninstall list --- (AddressBook) ATI - Utilitaire de désinstallation du logiciel 6.14.10.1014 (All ATI Software) install location: C:\Program Files\ATI Technologies\UninstallAll uninstall cmd: C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Display Driver 8.204-051220a1-029876C-Toshiba (ATI Display Driver) uninstall cmd: rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean (Branding) (Connection Manager) eJay Street Style - Deinstallation (Dance eJay3) uninstall cmd: C:\eJay\Groove\StreetStyle\deinstal.exe dBpowerAMP Music Converter (dBpowerAMP Music Converter) uninstall cmd: "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Music Converter.dat (DirectAnimation) (DirectDrawEx) (dlatray.exe) uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6} Download Accelerator Plus (DAP) 8156 (Build 228) (Download Accelerator Plus (DAP)) uninstall cmd: C:\PROGRA~1\DAP\DAPREMOVE.EXE publisher: Speedbit Ltd. contact: support@downloadaccelerator.com help link: http://redir.speedbit.com/redir.asp?ID=7066 (DXM_Runtime) eMule (eMule) uninstall cmd: "C:\Program Files\eMule\Uninstall.exe" (Fontcore) Navigateur Orange (FranceTelecomUninstall_FTBrowser) install location: C:\PROGRA~1\Wanadoo\WOOBrowser uninstall cmd: C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl Gestionnaire Internet (GestionnaireInternet.exe) uninstall cmd: C:\PROGRA~1\Wanadoo\uninstall.exe Guitar Pro 5.0 (Guitar Pro 5_is1) install location: C:\Guitar Pro 5\ uninstall cmd: "C:\Guitar Pro 5\unins000.exe" publisher: Arobas Music help link: http://www.guitar-pro.com HijackThis 2.0.2 2.0.2 (HijackThis) uninstall cmd: "C:\Program Files\HijackThis\HijackThis.exe" /uninstall publisher: TrendMicro (ICW) Microsoft Internationalized Domain Names Mitigation APIs (IDNMitigationAPIs) install date: 20061123 uninstall cmd: "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" publisher: Microsoft Corporation (IE40) (IE4Data) (IE5BAKEX) Windows Internet Explorer 7 20061107.210142 (ie7) install date: 20061123 uninstall cmd: "C:\WINDOWS\ie7\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://www.microsoft.com/ie (IEData) (InstallShield Uninstall Information) Texas Instruments PCIxx21/x515/xx12 drivers. 1.16.0000 (InstallShield_{4497AFF6-98C4-4F49-B073-F48F42BCBF9E}) version: 17825792 version (major): 1 version (minor): 16 estimated size: 640 install date: 20060117 install source: C:\TOOLSCD\Flashmedia driver\ uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4497AFF6-98C4-4F49-B073-F48F42BCBF9E} /l1036 publisher: Texas Instruments Inc. comments: TI PCIxx21/PCIx515/xx12 Software components contact: help link: help telephone: Internet Explorer Security Plugin 2006 (Internet Explorer Security Plugin 2006) uninstall cmd: "C:\Program Files\Video ActiveX Object\iesuninst.exe" Internet Security Add-On (Internet Security Add-On) uninstall cmd: "C:\Program Files\Video ActiveX Object\isauninst.exe" Kaspersky On-line Scanner 5.0.83.0 (Kaspersky On-line Scanner) estimated size: 6040 install location: C:\WINDOWS\system32\KASPER~1\KASPER~1 uninstall cmd: C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe publisher: Kaspersky Lab contact: Customer Support Department help link: http://www.kaspersky.com/support.asp Kaspersky Online Scanner 5.0.83.0 (Kaspersky Online Scanner) estimated size: 6040 install location: C:\WINDOWS\system32\KASPER~1\KASPER~1 uninstall cmd: C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe publisher: Kaspersky Lab contact: Customer Support Department help link: http://www.kaspersky.com/support.asp Correctif Windows XP - KB873333 20050114.005213 (KB873333) uninstall cmd: C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=873333 Correctif Windows XP - KB873339 20041117.092459 (KB873339) uninstall cmd: C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=873339 (KB884016) Correctif Windows XP - KB884018 20040812.132033 (KB884018) publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=884018 (KB884267) Correctif Windows XP - KB885250 20050118.202711 (KB885250) uninstall cmd: C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=885250 (KB885353) Correctif Windows XP - KB885835 20041027.181713 (KB885835) uninstall cmd: C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=885835 Correctif Windows XP - KB885836 20041028.173203 (KB885836) uninstall cmd: C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=885836 Correctif Windows XP - KB885855 20040930.104104 (KB885855) uninstall cmd: C:\WINDOWS\$NtUninstallKB885855$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=885855 Correctif Windows XP - KB886185 20041021.090540 (KB886185) uninstall cmd: C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=886185 (KB886612) (KB887078) Correctif Windows XP - KB887472 20041014.162858 (KB887472) uninstall cmd: C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=887472 (KB887626) High Definition Audio Driver Package - KB888111 20040219.000000 (KB888111WXPSP2) uninstall cmd: "C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=KB888111 Correctif Windows XP - KB888113 20041116.131036 (KB888113) uninstall cmd: C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=888113 Correctif Windows XP - KB888302 20041207.111426 (KB888302) uninstall cmd: C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=888302 (KB888656) Correctif Windows XP - KB889673 20041116.085848 (KB889673) uninstall cmd: C:\WINDOWS\$NtUninstallKB889673$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=889673 (KB889858) Mise à jour de sécurité pour Windows XP (KB890046) 1 (KB890046) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=890046 Correctif Windows XP - KB890175 20041201.233338 (KB890175) uninstall cmd: C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=890175 Correctif Windows XP - KB890859 1 (KB890859) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=890859 (KB891122) Correctif Windows XP - KB891781 20050110.165439 (KB891781) uninstall cmd: C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=891781 (KB892313) Correctif Windows XP - KB893056 20050126.164313 (KB893056) uninstall cmd: C:\WINDOWS\$NtUninstallKB893056$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=893056 Mise à jour de sécurité pour Windows XP (KB893066) 2 (KB893066) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=893066 (KB893240) (KB893241) Correctif pour Windows XP (KB893357) 2 (KB893357) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB893357$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=893357 Mise à jour de sécurité pour Windows XP (KB893756) 1 (KB893756) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=893756 (KB893803) Windows Installer 3.1 (KB893803) 3.1 (KB893803v2) uninstall cmd: "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://go.microsoft.com/fwlink/?LinkId=42467 Mise à jour pour Windows XP (KB894391) 1 (KB894391) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=894391 Correctif pour Windows XP (KB894871) 1 (KB894871) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB894871$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=894871 (KB895181) Correctif Windows XP - KB895200 1 (KB895200) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB895200$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=895200 (KB895316) (KB895572) Correctif pour Windows XP (KB896256) 3 (KB896256) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896256 Mise à jour de sécurité pour Windows XP (KB896358) 1 (KB896358) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896358 Mise à jour de sécurité pour Windows XP (KB896422) 1 (KB896422) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896422 Mise à jour de sécurité pour Windows XP (KB896423) 1 (KB896423) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896423 Mise à jour de sécurité pour Windows XP (KB896424) 1 (KB896424) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896424 Mise à jour de sécurité pour Windows XP (KB896428) 1 (KB896428) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896428 Mise à jour de sécurité pour Windows XP (KB896688) 1 (KB896688) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896688 (KB897586) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) 20050502.101010 (KB898458) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/kb/898458 Mise à jour pour Windows XP (KB898461) 1 (KB898461) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=898461 (KB898549) Mise à jour de sécurité pour Windows XP (KB899587) 1 (KB899587) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=899587 Mise à jour de sécurité pour Windows XP (KB899589) 1 (KB899589) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=899589 Mise à jour de sécurité pour Windows XP (KB899591) 1 (KB899591) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=899591 (KB900399) Mise à jour pour Windows XP (KB900485) 2 (KB900485) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=900485 Mise à jour de sécurité pour Windows XP (KB900725) 1 (KB900725) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=900725 Mise à jour de sécurité pour Windows XP (KB901017) 1 (KB901017) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=901017 Mise à jour de sécurité pour Windows XP (KB901214) 1 (KB901214) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=901214 (KB902344) Mise à jour de sécurité pour Windows XP (KB902400) 1 (KB902400) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=902400 Mise à jour de sécurité pour Windows XP (KB904706) 1 (KB904706) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=904706 Mise à jour pour Windows XP (KB904942) 2 (KB904942) install date: 20061123 uninstall cmd: "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=904942 Mise à jour de sécurité pour Windows XP (KB905414) 1 (KB905414) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=905414 Mise à jour de sécurité pour Windows XP (KB905749) 1 (KB905749) install date: 20060116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=905749 (KB907658) Mise à jour de sécurité pour Windows XP (KB908519) 1 (KB908519) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=908519 Mise à jour pour Windows XP (KB908531) 2 (KB908531) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=908531 Mise à jour pour Windows XP (KB910437) 1 (KB910437) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=910437 Mise à jour pour Windows XP (KB911280) 2 (KB911280) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=911280 Mise à jour de sécurité pour Windows XP (KB911562) 1 (KB911562) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=911562 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) (KB911564) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/?kbid=911564 (KB911565) Mise à jour de sécurité pour Windows XP (KB911567) 1 (KB911567) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=911567 (KB911854) Mise à jour de sécurité pour Windows XP (KB911927) 1 (KB911927) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=911927 Mise à jour de sécurité pour Windows XP (KB912919) 1 (KB912919) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=912919 Mise à jour pour Windows XP (KB912945) 1 (KB912945) install date: 20060930 uninstall cmd: "C:\WINDOWS\$NtUninstallKB912945$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=912945 Mise à jour de sécurité pour Windows XP (KB913580) 1 (KB913580) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=913580 Mise à jour de sécurité pour Windows XP (KB914388) 1 (KB914388) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=914388 Mise à jour de sécurité pour Windows XP (KB914389) 1 (KB914389) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=914389 Correctif pour Windows XP (KB914440) 12 (KB914440) install date: 20061123 uninstall cmd: "C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=914440 Hotfix for Windows XP (KB915865) 10 (KB915865) install date: 20061123 uninstall cmd: "C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=915865 Mise à jour pour Windows XP (KB916595) 1 (KB916595) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=916595 Mise à jour de sécurité pour Windows XP (KB917344) 1 (KB917344) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=917344 Mise à jour de sécurité pour Windows XP (KB917422) 1 (KB917422) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=917422 Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) (KB917734_WMP10) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/?kbid=917734 Mise à jour de sécurité pour Windows XP (KB917953) 1 (KB917953) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=917953 Mise à jour de sécurité pour Windows XP (KB918118) 1 (KB918118) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=918118 Mise à jour de sécurité pour Windows XP (KB918439) 1 (KB918439) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=918439 Mise à jour de sécurité pour Windows XP (KB919007) 1 (KB919007) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=919007 Mise à jour de sécurité pour Windows XP (KB920213) 1 (KB920213) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=920213 Mise à jour de sécurité pour Windows XP (KB920214) 1 (KB920214) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=920214 Mise à jour de sécurité pour Windows XP (KB920670) 1 (KB920670) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=920670 Mise à jour de sécurité pour Windows XP (KB920683) 1 (KB920683) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=920683 Mise à jour de sécurité pour Windows XP (KB920685) 1 (KB920685) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=920685 Mise à jour pour Windows XP (KB920872) 1 (KB920872) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=920872 Mise à jour de sécurité pour Windows XP (KB921398) 1 (KB921398) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=921398 Mise à jour de sécurité pour Windows XP (KB921503) 1 (KB921503) install date: 20070817 uninstall cmd: "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=921503 Mise à jour pour Windows XP (KB922582) 1 (KB922582) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=922582 Mise à jour de sécurité pour Windows XP (KB922616) 1 (KB922616) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=922616 Mise à jour de sécurité pour Windows XP (KB922760) 1 (KB922760) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=922760 Mise à jour de sécurité pour Windows XP (KB922819) 1 (KB922819) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=922819 Mise à jour de sécurité pour Windows XP (KB923191) 1 (KB923191) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=923191 Mise à jour de sécurité pour Windows XP (KB923414) 1 (KB923414) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=923414 Mise à jour de sécurité pour Windows XP (KB923689) (KB923689) install date: 20061217 uninstall cmd: "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=923689 Mise à jour de sécurité pour Windows XP (KB923694) 1 (KB923694) install date: 20061217 uninstall cmd: "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=923694 Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) 20050502.101010 (KB923723) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/kb/923723 Mise à jour de sécurité pour Windows XP (KB923980) 1 (KB923980) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=923980 Mise à jour de sécurité pour Windows XP (KB924191) 1 (KB924191) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=924191 Mise à jour de sécurité pour Windows XP (KB924270) 1 (KB924270) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=924270 Mise à jour de sécurité pour Windows XP (KB924496) 1 (KB924496) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=924496 Mise à jour de sécurité pour Windows XP (KB924667) 1 (KB924667) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=924667 Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) (KB925398_WMP64) install date: 20061217 uninstall cmd: "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/?kbid=925398 Mise à jour de sécurité pour Windows XP (KB925486) 1 (KB925486) install date: 20061119 uninstall cmd: "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=925486 Mise à jour de sécurité pour Windows XP (KB925902) 1 (KB925902) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=925902 Hotfix for Windows XP (KB926239) 2 (KB926239) install date: 20070818 uninstall cmd: "C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=926239 Mise à jour de sécurité pour Windows XP (KB926255) 1 (KB926255) install date: 20061217 uninstall cmd: "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=926255 Mise à jour de sécurité pour Windows XP (KB926436) 1 (KB926436) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=926436 Mise à jour de sécurité pour Windows XP (KB927779) 1 (KB927779) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=927779 Mise à jour de sécurité pour Windows XP (KB927802) 1 (KB927802) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=927802 Mise à jour pour Windows XP (KB927891) 3 (KB927891) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=927891 Mise à jour de sécurité pour Windows XP (KB928255) 1 (KB928255) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=928255 Mise à jour de sécurité pour Windows XP (KB928843) 1 (KB928843) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=928843 Mise à jour de sécurité pour Windows XP (KB929123) 1 (KB929123) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=929123 Hotfix for Windows Media Format 11 SDK (KB929399) (KB929399) install date: 20070819 uninstall cmd: "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/?kbid=929399 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) 20061222.120000 (KB929969) install date: 20070110 uninstall cmd: "C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=929969 Mise à jour de sécurité pour Windows XP (KB930178) 1 (KB930178) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=930178 Mise à jour pour Windows XP (KB930916) 1 (KB930916) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=930916 Mise à jour de sécurité pour Windows XP (KB931261) 1 (KB931261) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=931261 Mise à jour de sécurité pour Windows XP (KB931784) 1 (KB931784) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=931784 Mise à jour pour Windows XP (KB931836) 1 (KB931836) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=931836 Mise à jour de sécurité pour Windows XP (KB932168) 1 (KB932168) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=932168 Mise à jour pour Windows XP (KB933360) 1 (KB933360) install date: 20070829 uninstall cmd: "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=933360 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566) 1 (KB933566-IE7) install date: 20070718 uninstall cmd: "C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=933566 Correctif pour Windows XP (KB935448) 1 (KB935448) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=935448 Mise à jour de sécurité pour Windows XP (KB935839) 1 (KB935839) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=935839 Mise à jour de sécurité pour Windows XP (KB935840) 1 (KB935840) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=935840 Mise à jour de sécurité pour Windows XP (KB936021) 1 (KB936021) install date: 20070817 uninstall cmd: "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=936021 Mise à jour pour Windows XP (KB936357) 1 (KB936357) install date: 20070718 uninstall cmd: "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=936357 Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782) (KB936782_WMP10) install date: 20070817 uninstall cmd: "C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/?kbid=936782 Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) (KB936782_WMP11) install date: 20070819 uninstall cmd: "C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/?kbid=936782 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143) 1 (KB937143-IE7) install date: 20070817 uninstall cmd: "C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=937143 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127) 1 (KB938127-IE7) install date: 20070817 uninstall cmd: "C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=938127 Mise à jour pour Windows XP (KB938828) 1 (KB938828) install date: 20070817 uninstall cmd: "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=938828 Mise à jour de sécurité pour Windows XP (KB938829) 1 (KB938829) install date: 20070817 uninstall cmd: "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=938829 Correctif pour Lecteur Windows Media 11 (KB939683) (KB939683) install date: 20070829 uninstall cmd: "C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com/?kbid=939683 (KBKB895200) LiveUpdate 3.0 (Symantec Corporation) 3.0.0.171 (LiveUpdate) install location: "C:\Program Files\Symantec\LiveUpdate" uninstall cmd: "C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U publisher: Symantec Corporation Microsoft .NET Framework 1.1 Hotfix (KB928366) (M928366) uninstall cmd: "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1 (Microsoft .NET Framework 1.1 (1033)) uninstall cmd: msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm (Microsoft Interactive Training) uninstall cmd: C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu (MobileOptionPack) (MPlayer2) Microsoft Compression Client Pack 1.0 for Windows XP 1 (MSCompPackV1) install date: 20070818 uninstall cmd: "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://go.microsoft.com/fwlink/?LinkId=74087 (MSI30-Beta1) (MSI30-Beta2) (MSI30-KB884016) (MSI30-RC1) (MSI30-RC2) (MSI30a-KB884016) (MSI31-Beta) (MSI31-RC1) MSN (MSNINST) uninstall cmd: C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP Navilog1 Version 2.0.9 (Navilog1) uninstall cmd: "C:\Program Files\Navilog1\uninstall.exe" (NetMeeting) Microsoft National Language Support Downlevel APIs (NLSDownlevelMapping) install date: 20061123 uninstall cmd: "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" publisher: Microsoft Corporation Outil de diagnostic PC TOSHIBA (Outil de diagnostic PC) uninstall cmd: C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\PCDiag\Uninst.isu" (OutlookExpress) (PCHealth) uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Gestion d'énergie TOSHIBA 7.03.07.I (Power Saver) uninstall cmd: C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\Power Saver\Uninst.isu" -c"C:\WINDOWS\system32\TPSDel.dll" Logiciel Intel® PROSet/Wireless 10.01.0000 (ProInst) install location: C:\WINDOWS\Installer\iProInst.exe uninstall cmd: C:\WINDOWS\Installer\iProInst.exe publisher: Intel Corporation comments: Progiciel d'installation Intel® PROSet/Wireless contact: Assistance à la clientèle Intel help link: http://support.intel.com Intel® PRO Network Connections Drivers (PROSet) uninstall cmd: Prounstl.exe Public Messenger ver 2.03 (Public Messenger ver 2.03) uninstall cmd: "C:\Program Files\Video ActiveX Object\pmuninst.exe" QuickTime (QuickTime) uninstall cmd: C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log (RealJukebox 1.0) uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 RealPlayer (RealPlayer 6.0) uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 (RecordNow.exe) uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19} (SchedulingAgent) Adobe Flash Player 9 ActiveX 9 (ShockwaveFlash) uninstall cmd: C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete publisher: Adobe Systems Incorporated help link: http://www.adobe.com/go/flashplayer_support/ Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1) install location: C:\Program Files\Spybot - Search & Destroy\ uninstall cmd: "C:\Program Files\Spybot - Search & Destroy\unins000.exe" publisher: Safer Networking Limited SpywareBlaster v3.5.1 3.5.1 (SpywareBlaster_is1) install location: C:\Program Files\SpywareBlaster\ uninstall cmd: "C:\Program Files\SpywareBlaster\unins000.exe" publisher: Javacool Software LLC Steinberg Cubase LE (Steinberg Cubase LE) uninstall cmd: "C:\Program Files\Steinberg\Cubase LE\Uninstall.exe" "C:\Program Files\Steinberg\Cubase LE\Install.log" Synaptics Pointing Device Driver 8.2.9.0 (SynTPDeinstKey) uninstall cmd: rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall publisher: Synaptics TrackMania United DVD Patch 2006-12-15 (TmUnited_is1) install location: C:\Program Files\TrackMania United\ uninstall cmd: "C:\Program Files\TrackMania United\unins000.exe" publisher: Nadeo help link: http://www.trackmaniaunited.com TOSHIBA Software Modem 2.1.62 (SM2162ALD04) (TOSHIBA Software Modem) uninstall cmd: Tosmreg -U VideoLAN VLC media player 0.8.4a 0.8.4a (VLC media player) uninstall cmd: C:\Program Files\VideoLAN\VLC\uninstall.exe publisher: VideoLAN Team Winamp (remove only) (Winamp) uninstall cmd: "C:\Program Files\Winamp\UninstWA.exe" Windows Media Format 11 runtime (Windows Media Format Runtime) uninstall cmd: "C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll help link: http://go.microsoft.com/fwlink/?LinkId=62768 Lecteur Windows Media 11 (Windows Media Player) uninstall cmd: "C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall (WMCSetup) Windows Media Format 11 runtime (WMFDist11) install date: 20070818 uninstall cmd: "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http: Windows Media Player 11 (wmp11) install date: 20070818 uninstall cmd: "C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http: Microsoft User-Mode Driver Framework Feature Pack 1.0 (Wudf01000) install date: 20070818 uninstall cmd: "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" publisher: Microsoft Corporation comments: Build Number 5716 ZoneAlarm 7.0.362.000 (ZoneAlarm) uninstall cmd: C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe publisher: Check Point, Inc help link: C:\Program Files\Zone Labs\ZoneAlarm\Aide\zaclients.chm Macromedia Flash Player 7.0.19.0 ({0456ebd7-5f67-4ab6-852e-63781e3f389c}) version: 117440531 version (major): 7 estimated size: 1006 install date: 20060116 install source: C:\Sysprep\ uninstall cmd: MsiExec.exe /X{0456ebd7-5f67-4ab6-852e-63781e3f389c} publisher: Macromedia, Inc. ATI Catalyst Control Center 1.2.2180.38582 ({06C71F80-0E30-4E2C-878F-8502AB5AE3BE}) version: 16910468 version (major): 1 version (minor): 2 estimated size: 217080 install date: 20060117 install source: C:\TOOLSCD\Display Driver\ATI\ACE\ uninstall cmd: MsiExec.exe /I{06C71F80-0E30-4E2C-878F-8502AB5AE3BE} comments: Free technical support for ATI products, available 24 hours a day through our customer care webform. contact: Customer Support Department help link: http://www.ati.com/support/ help telephone: 1-877-284-1564 mLogView 5.40.0000 ({0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 660 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 Sonic DLA 5.2.0 ({1206EF92-2E83-4859-ACCB-2048C3CB7DA6}) version: 84017152 version (major): 5 version (minor): 2 estimated size: 2841 install date: 20060117 install source: C:\TOOLSCD\DLA\ uninstall cmd: MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6} publisher: Sonic Solutions help link: http://www.sonicjapan.co.jp/support/index.html Assist TOSHIBA ({12B3A009-A080-4619-9A2A-C6DB151D8D67}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\Setup.exe" -l0x40c livebox ({17342E3B-0818-4A6F-BFF8-99476605ADD6}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe" -l0x40c mProSafe 9.00.0000 ({23FB368F-1399-4EAC-817C-4B83ECBE3D83}) version: 150994944 version (major): 9 estimated size: 340 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83} publisher: Intel comments: Pseudo NCS Install contact: Customer Support Department help link: http://www.intel.com help telephone: 1-555-555-4505 InterVideo WinDVD Creator 2 2.0.14.376 ({2FCE4FC5-6930-40E7-A4F1-F862207424EF}) version (major): 2 install location: C:\Program Files\InterVideo\WCreator2 uninstall cmd: "C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL publisher: InterVideo Inc. contact: support@intervideo.com help link: http://www.intervideo.com/jsp/Support.jsp J2SE Runtime Environment 5.0 Update 4 1.5.0.40 ({3248F0A8-6813-11D6-A77B-00B0D0150040}) version: 17104896 version (major): 1 version (minor): 5 estimated size: 154917 install date: 20060116 install source: C:\Documents and Settings\Propriétaire\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150040}\ uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Program Files\Java\jre1.5.0_04\README.txt WebFldrs XP 9.50.7523 ({350C940c-3D7C-4EE8-BAA9-00BCB3D54227}) version: 154279267 version (major): 9 version (minor): 50 estimated size: 2608 install date: 20060116 install source: C:\WINDOWS\system32\ publisher: Microsoft Corporation help link: http://www.microsoft.com/windows MSXML 4.0 SP2 (KB927978) 4.20.9841.0 ({37477865-A3F1-4772-AD43-AAFC6BCFF99F}) version: 68429425 version (major): 4 version (minor): 20 estimated size: 2641 install date: 20061119 install source: c:\6ec0b4d476ae53a63427cad09f040f\ uninstall cmd: MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F} publisher: Microsoft Corporation help link: http://support.microsoft.com/kb/927978 Macromedia Extension Manager 1.7.270 ({3C8C9FB3-5FDF-40B4-B314-EAD722728C76}) version: 17236238 version (major): 1 version (minor): 7 estimated size: 5013 install date: 20070118 install location: C:\Program Files\Macromedia\Extension Manager\ install source: C:\DOCUME~1\karim\LOCALS~1\Temp\{5FD788ED-1A37-4496-9BDD-463F493B27FA}\ uninstall cmd: MsiExec.exe /I{3C8C9FB3-5FDF-40B4-B314-EAD722728C76} publisher: Nom de votre société comments: Language: Fr contact: Customer Support Department help link: http://www.macromedia.com/go/dreamweaver_support_fr/ ({3CF0858D-1AC5-4308-9DE7-AD15288A8BDC}) Fast Track Pro 5.10.00.5064 ({3E67F68D-3797-4B6A-B02C-27BC98DFEBDA}) version: 84541440 install date: 20070831 install location: C:\Program Files\M-Audio Fast Track Pro install source: C:\DOCUME~1\karim\LOCALS~1\Temp\byeC.tmp\Disk1\ uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3E67F68D-3797-4B6A-B02C-27BC98DFEBDA}\setup.exe" -l0x9 -removeonly publisher: M-Audio mIWA 5.40.0000 ({3E9D596A-61D4-4239-BD19-2DB984D2A16F}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 1421 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 Manuels TOSHIBA 7.05 ({3EB6332B-AF02-457C-A31C-835458C5B48B}) version: 117768192 install date: 20060117 install location: C:\Program Files\TOSHIBA\Manuals install source: C:\TOOLSCD\Manuals\ uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\101\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EB6332B-AF02-457C-A31C-835458C5B48B}\setup.exe" -l0x40c -removeonly publisher: TOSHIBA TIPCI 1.16.0000 ({4497AFF6-98C4-4F49-B073-F48F42BCBF9E}) version: 17825792 version (major): 1 version (minor): 16 estimated size: 640 install date: 20060117 install source: C:\TOOLSCD\Flashmedia driver\ publisher: Texas Instruments Inc. comments: TI PCIxx21/PCIx515/xx12 Software components contact: help link: help telephone: Formatage de carte mémoire SD TOSHIBA ({48CF9A66-5F03-4025-ABD0-B3A3FA095A59}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{48CF9A66-5F03-4025-ABD0-B3A3FA095A59}\Setup.exe" -l0x40c Macromedia Fireworks 8 8.0.0.777 ({4C24A8C1-7CFA-4650-AF15-732F5BD7B46D}) version: 134217728 version (major): 8 estimated size: 144650 install date: 20070114 install location: C:\Program Files\Macromedia\Fireworks 8\ install source: C:\WINDOWS\Downloaded Installations\Macromedia Fireworks 8\ uninstall cmd: MsiExec.exe /I{4C24A8C1-7CFA-4650-AF15-732F5BD7B46D} publisher: Macromedia help link: http://www.macromedia.com/go/fireworks_support DSound GT Player Express 2.6.015 ({4C2CEEBA-A5EB-496E-B24D-C26D93157EB7}) version: 33947663 install location: C:\Program Files\GT Player Express uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C2CEEBA-A5EB-496E-B24D-C26D93157EB7}\Setup.exe" -l0x9 publisher: DSound help link: http://www.dsound1.com/support/ Macromedia Dreamweaver 8 8.0.0.2751 ({5FD788ED-1A37-4496-9BDD-463F493B27FA}) version: 134217728 version (major): 8 estimated size: 173510 install date: 20070118 install location: C:\Program Files\Macromedia\Dreamweaver 8\ install source: C:\WINDOWS\Downloaded Installations\Macromedia Dreamweaver 8\ uninstall cmd: MsiExec.exe /I{5FD788ED-1A37-4496-9BDD-463F493B27FA} publisher: comments: Language: Fr help link: http://www.macromedia.com/go/dreamweaver_support_fr/ Utilitaire de zoom TOSHIBA ({64212898-097F-4F3F-AECA-6D34A7EF82DF}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64212898-097F-4F3F-AECA-6D34A7EF82DF}\Setup.exe" -l0x40c TOSHIBA Hotkey Utility 1.00.01ST ({64DD71BC-3109-4C88-9AD3-D5422644B722}) version: 16777217 install location: C:\Program Files\TOSHIBA\TOSHIBA Hotkey Utility uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime91\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64DD71BC-3109-4C88-9AD3-D5422644B722}\setup.exe" -l0x40c TOSHIBA TouchPad ON/Off Utility 1.00.01ST ({69BE47C2-36FE-4397-8199-85D8EAE69982}) version: 16777217 install location: C:\Program Files\TOSHIBA\TOSHIBA TouchPad ON/Off Utility uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime91\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{69BE47C2-36FE-4397-8199-85D8EAE69982}\setup.exe" -l0x40c Microsoft Works 08.05.0822 ({6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C}) version: 134546230 version (major): 8 version (minor): 5 install date: 20060123 uninstall cmd: MsiExec.exe /I{6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C} publisher: Microsoft Corporation comments: Microsoft Works 8.0 installation. help link: http://go.microsoft.com/fwlink/?LinkId=6831 help telephone: Trust Webcam 15007 5.5.1.002 ({75438C0E-9925-412E-AD85-D0E71C6CE2ED}) version: 84213761 install location: C:\Program Files\Sonix\Trust Webcam 15007 uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{75438C0E-9925-412E-AD85-D0E71C6CE2ED}\Setup.exe" -l0x9 TOSHIBA Utilities 1.00.07ST ({78C68CB9-3DF5-44F3-AB9D-FA305C5EB85C}) version: 16777223 install location: C:\Program Files\TOSHIBA\TOSHIBA Utilities uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime91\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{78C68CB9-3DF5-44F3-AB9D-FA305C5EB85C}\setup.exe" -l0x40c Son virtuel TOSHIBA ({8B12BA86-ADAC-4BA6-B441-FFC591087252}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8B12BA86-ADAC-4BA6-B441-FFC591087252}\Setup.exe" /uninstall mPfMgr 5.40.0000 ({8B928BA1-EDEC-4227-A2DA-DD83026C36F5}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 1388 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 mHelp 5.40.0000 ({8C6BB412-D3A8-4AAE-A01B-35B681789D68}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 300 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68} publisher: Intel comments: Help Files contact: Customer Support Department help link: http://www.intel.com help telephone: 1-555-555-4505 mPfWiz 5.40.0000 ({90B0D222-8C21-4B35-9262-53B042F18AF9}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 960 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 Microsoft Office Standard Edition 2003 11.0.5614.0 ({9112040C-6000-11D3-8CFE-0150048383C9}) version: 184554990 version (major): 11 estimated size: 216041 install date: 20060930 install location: C:\Program Files\Microsoft Office\ install source: C:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\ uninstall cmd: MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9} publisher: Microsoft Corporation help link: http://www.microsoft.com/support readme: C:\Program Files\Microsoft Office\OFFICE11\1036\OFREADME.HTM InterVideo WinDVD for TOSHIBA 5.0-B11.533 ({91810AFC-A4F8-4EBA-A5AA-B198BBC81144}) version (major): 5 install location: C:\Program Files\InterVideo\WinDVD uninstall cmd: "C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL publisher: InterVideo Inc. contact: support@intervideo.com help link: http://www.intervideo.com/jsp/Support.jsp Microsoft Office OneNote 2003 11.0.6360.0 ({91A1040C-6000-11D3-8CFE-0150048383C9}) version: 184555736 version (major): 11 estimated size: 206606 install date: 20060117 install location: C:\Program Files\Microsoft Office\ install source: C:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\ uninstall cmd: MsiExec.exe /I{91A1040C-6000-11D3-8CFE-0150048383C9} publisher: Microsoft Corporation help link: http://www.microsoft.com/support readme: C:\Program Files\Microsoft Office\OFFICE11\1036\OFREADME.HTM mZConfig 5.40.0000 ({94658027-9F16-4509-BBD7-A59FE57C3023}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 690 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 Sonic RecordNow! 7.31 ({9541FED0-327F-4DF0-8B96-EF57EF622F19}) version: 119472128 version (major): 7 version (minor): 31 estimated size: 14366 install date: 20060117 install source: C:\TOOLSCD\Record Now\ uninstall cmd: MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19} publisher: Sonic Solutions help link: http://www.sonicjapan.co.jp/support/index.html Worms World Party ({9A200E68-D5F4-4E70-910F-2871753A0E2B}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A200E68-D5F4-4E70-910F-2871753A0E2B}\setup.exe" Microsoft .NET Framework 1.1 French Language Pack 1.1.4322 ({9A394342-4A68-4EBA-85A6-55B559F4E700}) version: 16847074 version (major): 1 version (minor): 1 estimated size: 3138 install date: 20060116 install source: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\IXP000.TMP\ uninstall cmd: MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700} publisher: Microsoft readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\RepairRedist.htm mXML 5.40.0000 ({9CC89556-3578-48DD-8408-04E66EBEF401}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 46166 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 Pilote du DVD-RAM 5.0.2.5 ({9D765FA6-F2BC-40AF-8145-50808F9BDF4E}) version: 83886082 install location: C:\Program Files\DVD-RAM\WinXP\DVD-RAM Driver uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime91\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}\setup.exe" -l0x40c DVD-RAM Driver Réducteur de bruit lect. CD/DVD 1.00.008 ({9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\Setup.exe" -l0x40c publisher: TOSHIBA Commandes TOSHIBA ({A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}\Setup.exe" -l0x40c UNINSTALL Adobe Reader 7.0.9 - Français 7.0.9 ({AC76BA86-7AD7-1036-7B44-A70900000002}) version: 117440521 version (major): 7 estimated size: 160408 install date: 20070825 install source: C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig709\FRA\ uninstall cmd: MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002} publisher: Adobe Systems Incorporated comments: contact: help link: http://www.adobe.fr/support/main.html help telephone: readme: C:\Program Files\Adobe\Acrobat 7.0\Reader\Readme.htm TOSHIBA ConfigFree 5.90.05 ({BDD83DC9-BEE9-4654-A5DA-CC46C250088D}) version: 89784325 install location: C:\Program Files\TOSHIBA\ConfigFree uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BDD83DC9-BEE9-4654-A5DA-CC46C250088D}\setup.exe" -l0x40c UNINSTALL MSXML 4.0 SP2 (KB936181) 4.20.9848.0 ({C04E32E0-0416-434D-AFB9-6969D703A9EF}) version: 68429432 version (major): 4 version (minor): 20 estimated size: 2680 install date: 20070817 install source: c:\37451bc26f1507204b2834c0b64c1abd\ uninstall cmd: MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} publisher: Microsoft Corporation help link: http://support.microsoft.com/kb/936181 Module sécurisé SD 1.0.3 ({C45F4811-31D5-4786-801D-F79CD06EDD85}) version: 16777219 version (major): 1 estimated size: 52 install date: 20060117 install location: C:\Program Files\TOSHIBA Coporation\SD Secure Module\ install source: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\_is9\ publisher: TOSHIBA Corporation Microsoft .NET Framework 1.1 1.1.4322 ({CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) version: 16847074 version (major): 1 version (minor): 1 estimated size: 75259 install date: 20070720 install source: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\IXP000.TMP\ uninstall cmd: MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} publisher: Microsoft readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm Bluetooth Stack for Windows by Toshiba v4.00.23(T) ({CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) version: 67108864 version (major): 4 estimated size: 28790 install date: 20060117 install location: C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ install source: C:\TOOLSCD\Bluetooth Stack\ uninstall cmd: MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6} GTA San Andreas 1.00.00001 ({D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) version: 16777217 install date: 20061219 install location: C:\Program Files\Rockstar Games\GTA San Andreas install source: D:\ uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}\setup.exe" -l0x40c -removeonly publisher: Rockstar Games contact: Rockstar North Ltd. help link: http://www.RockstarNorth.com readme: C:\Program Files\Rockstar Games\GTA San Andreas\ReadMe\Readme.txt mCore 5.40.0000 ({E81667C6-2856-46D6-ABEA-6A2F42166779}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 6233 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 mMHouse 5.40.0000 ({F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 1416 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 Realtek High Definition Audio Driver 2.02 ({F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) version: 33685504 install date: 20060117 install location: C:\Program Files\Realtek\InstallShield\ install source: C:\TOOLSCD\Sound Driver\ uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly publisher: Realtek Semiconductor Corp. mDrWiFi 5.40.0000 ({F6090A17-0967-4A8A-B3C3-422A1B514D49}) version: 86507520 version (major): 5 version (minor): 40 estimated size: 406 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49} publisher: Intel Corporation comments: Your Comments contact: Customer Support Department help link: http://www.intel.com/support help telephone: +1 (800) 538-3373 Windows Live Messenger 8.1.0178.00 ({F6326B60-1B1D-4ABF-BFCD-7B7404F44411}) version: 134283442 version (major): 8 version (minor): 1 estimated size: 31935 install date: 20070201 install source: C:\DOCUME~1\karim\LOCALS~1\Temp\IXP000.TMP\ uninstall cmd: MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411} publisher: Microsoft Corporation mWlsSafe 9.00.0000 ({FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}) version: 150994944 version (major): 9 estimated size: 344 install date: 20060930 install source: C:\WINDOWS\Installer\iprodata\ uninstall cmd: MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4} publisher: Intel comments: Pseudo NCS Install contact: Customer Support Department help link: http://www.intel.com help telephone: 1-555-555-4505 --- System Services --- Service (registry key): .NET CLR Data Start: 0 Type: 0 Error Control: 0 Service (registry key): .NET CLR Networking Start: 0 Type: 0 Error Control: 0 Service (registry key): .NETFramework Start: 0 Type: 0 Error Control: 0 Service (registry key): Abiosdsk Start: 4 Type: 1 Error Control: 0 Service (registry key): abp480n5 Start: 4 Type: 1 Error Control: 1 Service (registry key): ACPI Display name: Pilote ACPI Microsoft Image path: system32\DRIVERS\ACPI.sys Image size: 188672 Image MD5: 0BD94FBFC14EA3606CD6CA4C0255BAA3 Start: 0 Type: 1 Error Control: 1 Service (registry key): ACPIEC Display name: Pilote de contrôleur intégré Microsoft Image path: system32\DRIVERS\ACPIEC.sys Image size: 12032 Image MD5: E4ABC1212B70BB03D35E60681C447210 Start: 0 Type: 1 Error Control: 1 Service (registry key): adpu160m Start: 4 Type: 1 Error Control: 1 Service (registry key): aec Display name: Suppresseur d'écho acoustique (Noyau Microsoft) Image path: system32\drivers\aec.sys Image size: 142464 Image MD5: 1EE7B434BA961EF845DE136224C30FEC Start: 3 Type: 1 Error Control: 1 Service (registry key): AegisP Display name: AEGIS Protocol (IEEE 802.1x) v3.4.9.0 Description: AEGIS Protocol (IEEE 802.1x) v3.4.9.0 Image path: system32\DRIVERS\AegisP.sys Image size: 21275 Image MD5: 12DAFD934641DCF61E446313BC261EC2 Start: 2 Type: 1 Error Control: 1 Service (registry key): AFD Display name: AFD Description: Environnement de prise en charge de réseau AFD Image path: \SystemRoot\System32\drivers\afd.sys Start: 1 Type: 1 Error Control: 1 Service (registry key): AgereSoftModem Display name: TOSHIBA V92 Software Modem Image path: system32\DRIVERS\AGRSM.sys Image size: 1122656 Image MD5: B3192376C7A3814B5341EFC2202022F8 Start: 3 Type: 1 Error Control: 1 Service (registry key): Aha154x Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78u2 Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78xx Start: 4 Type: 1 Error Control: 1 Service (registry key): Alerter Display name: Avertissement Description: Informe les utilisateurs et les ordinateurs sélectionnés des alertes administratives. Si ce service est arrêté, les programmes qui utilisent les alertes administratives ne les recevront pas. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\system32\svchost.exe -k LocalService Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 4 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): ALG Display name: Service de la passerelle de la couche Application Description: Offre la prise en charge des plug-ins de protocoles tiers pour le Partage de connexion Internet et le Pare-feu Windows. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\alg.exe Image size: 44544 Image MD5: 2FE681D10C5FC343DBBC0610B8DD4D24 Start: 3 Type: 16 Error Control: 1 Service (registry key): AliIde Start: 4 Type: 1 Error Control: 1 Service (registry key): amsint Start: 4 Type: 1 Error Control: 1 Service (registry key): AppMgmt Display name: Gestion d'applications Description: Fournit des services d'installation de logiciels tels que Attribuer, Publier et Supprimer. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Service (registry key): Arp1394 Display name: Protocole client ARP 1394 Description: Protocole client ARP 1394 Image path: system32\DRIVERS\arp1394.sys Image size: 60800 Image MD5: F0D692B0BFFB46E30EB3CEA168BBC49F Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): asc Start: 4 Type: 1 Error Control: 1 Service (registry key): asc3350p Start: 4 Type: 1 Error Control: 1 Service (registry key): asc3550 Start: 4 Type: 1 Error Control: 1 Service (registry key): ASP.NET Start: 0 Type: 0 Error Control: 0 Service (registry key): ASP.NET_1.1.4322 Start: 0 Type: 0 Error Control: 0 Service (registry key): aspnet_state Display name: Service d'état ASP.NET Description: Assure la prise en charge des états de session out-of-process pour ASP.NET. En cas d'interruption de ce service, les demandes out-of process ne sont pas traitées. En cas de désactivation du service, le démarrage de tout service qui dépend explicitement de ce service est impossible. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe Image size: 32768 Image MD5: E1A1206A4FB19B675E947B29CCD25FBA Start: 3 Type: 16 Error Control: 1 Service (registry key): AsyncMac Display name: Pilote de média asynchrone RAS Description: Pilote de média asynchrone RAS Image path: system32\DRIVERS\asyncmac.sys Image size: 14336 Image MD5: 02000ABF34AF4C218C35D257024807D6 Start: 3 Type: 1 Error Control: 1 Service (registry key): atapi Display name: Contrôleur de disque dur IDE/ESDI standard Image path: system32\DRIVERS\atapi.sys Image size: 95360 Image MD5: CDFE4411A69C224BD1D11B2DA92DAC51 Start: 0 Type: 1 Error Control: 1 Service (registry key): Atdisk Start: 4 Type: 1 Error Control: 0 Service (registry key): Ati HotKey Poller Object name: LocalSystem Image path: %SystemRoot%\system32\Ati2evxx.exe Image size: 405504 Image MD5: BAAB0EECD33888E7BEF52A75B6D6EC30 Start: 2 Type: 272 Error Control: 1 Service (registry key): ati2mtag Image path: system32\DRIVERS\ati2mtag.sys Image size: 1419264 Image MD5: 0959C83F18F8A5966AFA2EC33BB96D14 Start: 3 Type: 1 Error Control: 0 Service (registry key): Atierecord Start: 0 Type: 0 Error Control: 0 Service (registry key): Atmarpc Display name: Protocole client ATM ARP Description: Protocole client ATM ARP Image path: system32\DRIVERS\atmarpc.sys Image size: 59904 Image MD5: EC88DA854AB7D7752EC8BE11A741BB7F Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): AudioSrv Display name: Audio Windows Description: Gère les périphériques audio pour les programmes basés sur Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: PlugPlay,RpcSs Service (registry key): audstub Display name: Pilote audio Stub Image path: system32\DRIVERS\audstub.sys Image size: 3072 Image MD5: D9F724AA26C010A217C97606B160ED68 Start: 3 Type: 1 Error Control: 1 Service (registry key): BattC Start: 0 Type: 0 Error Control: 0 Service (registry key): bdfdll Display name: bdfdll Image path: \??\C:\Program Files\Softwin\BitDefender10\bdfdll.sys Start: 3 Type: 1 Error Control: 1 Service (registry key): bdpredir Display name: bdpredir Image path: \??\C:\Program Files\Softwin\BitDefender10\bdpredir.sys Start: 1 Type: 1 Error Control: 1 Service (registry key): Beep Start: 1 Type: 1 Error Control: 1 Service (registry key): BITS Display name: Service de transfert intelligent en arrière-plan Description: Transfère des données entre les clients et les serveurs en tâche de fond. Si le service BITS est désactivé, les fonctionnalités telles que Windows Update ne fonctionneront pas correctement. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): Browser Display name: Explorateur d'ordinateur Description: Tient à jour une liste des ordinateurs présents sur le réseau et fournit cette liste aux ordinateurs désignés comme navigateurs. Si ce service est arrêté, la liste ne sera pas mise ou tenue à jour. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation,LanmanServer Service (registry key): cbidf2k Start: 4 Type: 1 Error Control: 1 Service (registry key): CCDECODE Display name: Décodeur sous-titre fermé Image path: system32\DRIVERS\CCDECODE.sys Image size: 17024 Image MD5: 6163ED60B684BAB19D3352AB22FC48B2 Start: 3 Type: 1 Error Control: 1 Service (registry key): cd20xrnt Start: 4 Type: 1 Error Control: 1 Service (registry key): Cdaudio Start: 1 Type: 1 Error Control: 0 Service (registry key): Cdfs Start: 4 Type: 2 Error Control: 1 Depends On group: "SCSI CDROM Class" Service (registry key): Cdrom Display name: Pilote de CD-ROM Image path: system32\DRIVERS\cdrom.sys Image size: 49536 Image MD5: AF9C19B3100FE010496B1A27181FBF72 Start: 1 Type: 1 Error Control: 1 Depends On group: "SCSI miniport" Service (registry key): CFSvcs Display name: ConfigFree Service Object name: LocalSystem Image path: C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe Image size: 40960 Image MD5: 3CB0CC8879956C187E87E18634EE5164 Start: 2 Type: 16 Error Control: 0 Service (registry key): Changer Start: 1 Type: 1 Error Control: 0 Service (registry key): CiSvc Display name: Service d'indexation Description: Construit un index des contenus et des propriétés des fichiers sur les ordinateurs locaux et distants ; fournit un accès rapide aux fichiers par le biais d'un langage d'interrogation flexible. Object name: LocalSystem Image path: %SystemRoot%\system32\cisvc.exe Image size: 5632 Image MD5: D24F6382F5171B07705364812E9459E2 Start: 3 Type: 288 Error Control: 1 Depends On services: RPCSS Service (registry key): ClipSrv Display name: Gestionnaire de l'Album Description: Active le Gestionnaire de l'Album afin de stocker les informations et les partager avec des ordinateurs à distance. Si le service est arrêté, le Gestionnaire de l'Album ne pourra pas partager les informations avec des ordinateurs à distance. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\system32\clipsrv.exe Image size: 33280 Image MD5: 711DB3A49EFDE3E2640CDB782D478628 Start: 4 Type: 16 Error Control: 1 Depends On services: NetDDE Service (registry key): CmBatt Display name: Pilote pour Batterie à méthode de contrôle ACPI Microsoft Image path: system32\DRIVERS\CmBatt.sys Image size: 14080 Image MD5: 4266BE808F85826AEDF3C64C1E240203 Start: 3 Type: 1 Error Control: 1 Service (registry key): CmdIde Start: 4 Type: 1 Error Control: 1 Service (registry key): Compbatt Display name: Pilote de batterie composite Microsoft Image path: system32\DRIVERS\compbatt.sys Image size: 9344 Image MD5: DF1B1A24BF52D0EBC01ED4ECE8979F50 Start: 0 Type: 1 Error Control: 1 Service (registry key): COMSysApp Display name: Application système COM+ Description: Gère la configuration et le suivi des composants de base COM+ (Component Object Model) . Si le service est arrêté, la plupart des composants de base COM+ ne fonctionneront pas correctement. Si ce service est désactivé, les services qui en dépendent de manière explicite ne pourront pas démarrer. Object name: LocalSystem Image path: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} Image size: 5120 Image MD5: D66259C3BCEFC9CAEB481ED52A4EAC74 Start: 3 Type: 16 Error Control: 1 Depends On services: rpcss Service (registry key): ContentFilter Start: 0 Type: 0 Error Control: 0 Service (registry key): ContentIndex Start: 0 Type: 0 Error Control: 0 Service (registry key): Cpqarray Start: 4 Type: 1 Error Control: 1 Service (registry key): CryptSvc Display name: Services de cryptographie Description: Fournit trois services de gestion : le service de base de données de catalogue, qui confirme la signature des fichiers Windows; le service de racine protégée, qui ajoute et supprime des certificats d'autorité de certification de racine approuvés et le service Clé, qui fournit une aide dans l'inscription de cet ordinateur pour les certificats. Si ce service est arrêté, ces services de gestion ne fonctionneront pas correctement. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): dac2w2k Start: 4 Type: 1 Error Control: 0 Service (registry key): dac960nt Start: 4 Type: 1 Error Control: 1 Service (registry key): DcomLaunch Display name: Lanceur de processus serveur DCOM Description: Fournit la fonctionnalité de lancement des services DCOM. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost -k DcomLaunch Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Service (registry key): Dhcp Display name: Client DHCP Description: Gère la configuration réseau en inscrivant et en mettant à jour les adresses IP et les noms DNS. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: Tcpip,Afd,NetBT Service (registry key): Disk Display name: Pilote de disque Image path: system32\DRIVERS\disk.sys Image size: 36352 Image MD5: 00CA44E4534865F8A3B64F7C0984BFF0 Start: 0 Type: 1 Error Control: 1 Depends On group: "SCSI miniport" Service (registry key): DLABOIOM Image path: System32\DLA\DLABOIOM.SYS Image size: 25628 Image MD5: EE4325BECEF51B8C32B4329097E4F301 Start: 2 Type: 2 Error Control: 0 Service (registry key): DLACDBHM Image path: System32\Drivers\DLACDBHM.SYS Image size: 5628 Image MD5: D979BEBCF7EDCC9C9EE1857D1A68C67B Start: 1 Type: 2 Error Control: 0 Service (registry key): DLADResN Image path: System32\DLA\DLADResN.SYS Image size: 2496 Image MD5: 1519522FD0CC96E84BD0EAF585CDBF65 Start: 2 Type: 2 Error Control: 0 Service (registry key): DLAIFS_M Image path: System32\DLA\DLAIFS_M.SYS Image size: 86524 Image MD5: 752376E109A090970BFA9722F0F40B03 Start: 2 Type: 2 Error Control: 0 Service (registry key): DLAOPIOM Image path: System32\DLA\DLAOPIOM.SYS Image size: 14684 Image MD5: 62EE7902E74B90BF1CCC4643FC6C07A7 Start: 2 Type: 2 Error Control: 0 Service (registry key): DLAPoolM Image path: System32\DLA\DLAPoolM.SYS Image size: 6364 Image MD5: 5C220124C5AFEAEE84A9BB89D685C17B Start: 2 Type: 2 Error Control: 0 Service (registry key): DLARTL_N Image path: System32\Drivers\DLARTL_N.SYS Image size: 22684 Image MD5: 7EE0852AE8907689DF25049DCD2342E8 Start: 1 Type: 2 Error Control: 0 Service (registry key): DLAUDFAM Image path: System32\DLA\DLAUDFAM.SYS Image size: 94332 Image MD5: 4EBB78D9BBF072119363B35B9B3E518F Start: 2 Type: 2 Error Control: 0 Service (registry key): DLAUDF_M Image path: System32\DLA\DLAUDF_M.SYS Image size: 87036 Image MD5: 333B770E52D2CEA7BD86391120466E43 Start: 2 Type: 2 Error Control: 0 Service (registry key): dmadmin Display name: Service d'administration du Gestionnaire de disque logique Description: Configure les lecteurs de disque durs et les volumes. Le service ne s'exécute que pour les processus de configurations puis s'arrête. Object name: LocalSystem Image path: %SystemRoot%\System32\dmadmin.exe /com Image size: 225280 Image MD5: 6FCCA7A00B32681EC9928AA730BBDB75 Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs,PlugPlay,DmServer Service (registry key): dmboot Image path: System32\drivers\dmboot.sys Image size: 800256 Image MD5: E2D3B7620310FE56685F9B15A6B404B3 Start: 4 Type: 1 Error Control: 1 Service (registry key): dmio Image path: System32\drivers\dmio.sys Image size: 154496 Image MD5: C77F5C20AA70197A69AA84BAA9DE43C8 Start: 4 Type: 1 Error Control: 1 Service (registry key): dmload Image path: System32\drivers\dmload.sys Image size: 5888 Image MD5: E9317282A63CA4D188C0DF5E09C6AC5F Start: 4 Type: 1 Error Control: 1 Service (registry key): dmserver Display name: Gestionnaire de disque logique Description: Détecte et analyse de nouveaux lecteurs de disque durs et envoie les informations de volume de disque au service gestionnaire administratif de disque logique pour la configuration. Si ce service est arrêté, l'état des disques dynamiques et les informations de configuration peuvent devenir obsolètes. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs,PlugPlay Service (registry key): DMusic Display name: Synthétiseur DLS du noyau Microsoft Image path: system32\drivers\DMusic.sys Image size: 52864 Image MD5: A6F881284AC1150E37D9AE47FF601267 Start: 3 Type: 1 Error Control: 1 Service (registry key): Dnscache Display name: Client DNS Description: Résout et met en cache les noms DNS pour cet ordinateur. Si ce service est arrêté, l'ordinateur ne pourra pas résoudre les noms DNS et trouver les contrôleurs de domaine Active Directory. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\system32\svchost.exe -k NetworkService Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: Tcpip Service (registry key): dpti2o Start: 4 Type: 1 Error Control: 1 Service (registry key): drmkaud Display name: Filtre de décodeur DRM (Noyau Microsoft) Image path: system32\drivers\drmkaud.sys Image size: 2944 Image MD5: 1ED4DBBAE9F5D558DBBA4CC450E3EB2E Start: 3 Type: 1 Error Control: 1 Service (registry key): DRVMCDB Image path: System32\Drivers\DRVMCDB.SYS Image size: 89264 Image MD5: FD0F95981FEF9073659D8EC58E40AA3C Start: 0 Type: 1 Error Control: 0 Service (registry key): DRVNDDM Image path: System32\Drivers\DRVNDDM.SYS Image size: 40544 Image MD5: B4869D320428CDC5EC4D7F5E808E99B5 Start: 2 Type: 2 Error Control: 0 Service (registry key): DVD-RAM_Service Display name: DVD-RAM_Service Object name: LocalSystem Image path: C:\WINDOWS\system32\DVDRAMSV.exe Image size: 110592 Image MD5: C9FFBD6B8EDC46CD3D13E3C6DB914FB7 Start: 2 Type: 16 Error Control: 1 Service (registry key): E100B Display name: Intel® PRO Network Connection Driver Image path: system32\DRIVERS\e100b325.sys Image size: 163328 Image MD5: 2646883E6DD867CD872D5B51B6036710 Start: 3 Type: 1 Error Control: 1 Service (registry key): eeCtrl Display name: Symantec Eraser Control driver Image path: \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys Image size: 389432 Image MD5: 2D401F82D4E81AAF89DAAA45F04782A2 Start: 1 Type: 1 Error Control: 1 Depends On services: FltMgr Service (registry key): ERSvc Display name: Service de rapport d'erreurs Description: Active le rapport d'erreurs pour les services et les applications s'exécutant sur des environnements non standard. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 0 Depends On services: RpcSs Service (registry key): Eventlog Display name: Journal des événements Description: Active les messages d'événements émis par les programmes fonctionnant sous Windows et les composants devant être affichés dans l'observateur d'événements. Ce service ne peut être arrêté. Object name: LocalSystem Image path: %SystemRoot%\system32\services.exe Image size: 108544 Image MD5: 732E0B1ABAACE15D80EC19056B0A2AF9 Start: 2 Type: 32 Error Control: 1 Service (registry key): EventSystem Display name: Système d'événements de COM+ Description: Prend en charge le service de notification d'événements système (SENS, System Event Notification Service), qui fournit une distribution automatique d'événements aux composants COM (Component Object Model) abonnés. Si le service est arrêté, SENS sera fermé et ne pourra fournir des informations d'ouverture et de fermeture de session. Si ce service est désactivé, le démarrage de tout service qui en dépend explicitement échouera. Object name: LocalSystem Image path: C:\WINDOWS\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): EvtEng Display name: Intel® PROSet/Wireless Event Log Description: Manages the event trace messages for all the components of Intel® PROSet/Wireless software. Object name: LocalSystem Image path: C:\Program Files\Intel\Wireless\Bin\EvtEng.exe Image size: 114753 Image MD5: 56DED3ADE453272E6A0AD582D945D1A4 Start: 2 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): Fastfat Start: 4 Type: 2 Error Control: 1 Service (registry key): FastUserSwitchingCompatibility Display name: Compatibilité avec le Changement rapide d'utilisateur Description: Fournit un système de gestion à des applications qui nécessitent de l'Assistance dans un environnement d'utilisateurs multiples. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: TermService Service (registry key): Fdc Start: 1 Type: 1 Error Control: 0 Service (registry key): Fips Start: 1 Type: 1 Error Control: 1 Service (registry key): Flpydisk Start: 1 Type: 1 Error Control: 0 Service (registry key): FltMgr Display name: FltMgr Description: Pilote du gestionnaire de filtre de système de fichiers Image path: system32\DRIVERS\fltMgr.sys Image size: 128896 Image MD5: 3D234FB6D6EE875EB009864A299BEA29 Start: 0 Type: 2 Error Control: 1 Service (registry key): Fs_Rec Start: 1 Type: 8 Error Control: 0 Service (registry key): Ftdisk Display name: Pilote du Gestionnaire de volume Image path: system32\DRIVERS\ftdisk.sys Image size: 126080 Image MD5: A86859B77B908C18C2657F284AA29FE3 Start: 0 Type: 1 Error Control: 1 Service (registry key): FTRTSVC Display name: France Telecom Routing Table Service Description: Allow protected access to routing table Object name: LocalSystem Image path: C:\WINDOWS\System32\FTRTSVC.exe Image size: 40960 Image MD5: D1261099E03EEE90976EA19002995B89 Start: 2 Type: 16 Error Control: 0 Service (registry key): Gpc Display name: Classificateur de paquets générique Description: Classificateur de paquets générique Image path: system32\DRIVERS\msgpc.sys Image size: 35072 Image MD5: C0F1D4A21DE5A415DF8170616703DEBF Start: 3 Type: 1 Error Control: 1 Service (registry key): HDAudBus Display name: Microsoft UAA Bus Driver for High Definition Audio Image path: system32\DRIVERS\HDAudBus.sys Image size: 138752 Image MD5: 3FCC124B6E08EE0E9351F717DD136939 Start: 3 Type: 1 Error Control: 1 Service (registry key): helpsvc Display name: Aide et support Description: Permet à l'application Aide et support de fonctionner sur cet ordinateur. Si ce service est arrêté, la fonctionnalité Aide et support ne sera pas disponible. S'il est désactivé, tous les services dépendant explicitement de ce service ne pourront pas démarrer. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): HidServ Display name: HID Input Service Description: Permet l'accès entrant générique aux périphériques d'interface utilisateur, qui activent et maintiennent l'utilisation des boutons actifs prédéfinis sur le clavier, les contrôles à distance, et d'autres périphériques multimédia. Si ce service est arrêté, les boutons actifs contrôlés par ce service ne fonctionneront pas. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): HidUsb Display name: Pilote de classe HID Microsoft Image path: system32\DRIVERS\hidusb.sys Image size: 9600 Image MD5: 1DE6783B918F540149AA69943BDFEBA8 Start: 3 Type: 1 Error Control: 0 Service (registry key): hpn Start: 4 Type: 1 Error Control: 1 Service (registry key): HTTP Display name: HTTP Description: Ce service implémente le protocole HTTP (HyperText Transfer Protocol). Si ce service est désactivé, tous les services qui en dépendent de manière explicite échoueront au démarrage. Image path: System32\Drivers\HTTP.sys Image size: 262784 Image MD5: CB77BB47E67E84DEB17BA29632501730 Start: 3 Type: 1 Error Control: 1 Service (registry key): HTTPFilter Display name: HTTP SSL Description: Ce service implémente le protocole sécurisé HTTPS (Secure HyperText Transfer Protocol) pour le service HTTP, en utilisant la couche SSL (Secure Socket Layer). Si ce service est désactivé, tous les services qui en dépendent de manière explicite échoueront au démarrage. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k HTTPFilter Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: HTTP Service (registry key): i2omgmt Start: 1 Type: 1 Error Control: 1 Service (registry key): i2omp Start: 4 Type: 1 Error Control: 1 Service (registry key): i8042prt Display name: Pilote pour clavier i8042 et souris sur port PS/2 Image path: system32\DRIVERS\i8042prt.sys Image size: 54400 Image MD5: D1EFCBD693B5BA21314D06368C471070 Start: 1 Type: 1 Error Control: 1 Service (registry key): ialm Image path: system32\DRIVERS\ialmnt5.sys Image size: 1353820 Image MD5: BC1F1FF8D5800398937966CDB0A97FDC Start: 3 Type: 1 Error Control: 0 Service (registry key): Imapi Display name: Pilote de filtre de gravure CD Image path: system32\DRIVERS\imapi.sys Image size: 41856 Image MD5: F8AA320C6A0409C0380E5D8A99D76EC6 Start: 1 Type: 1 Error Control: 1 Service (registry key): ImapiService Display name: Service COM de gravage de CD IMAPI Description: Gère le gravage des CD via l'interface série IMAPI (Image Mastering Applications Programming Interface). Si ce service est arrêté, cet ordinateur ne pourra plus enregistrer de CD. Si ce service est désactivé, les services qui en dépendent ne vont pas pouvoir démarrer. Object name: LocalSystem Image path: C:\WINDOWS\system32\imapi.exe Image size: 150016 Image MD5: 40432437BBA5CD10B76A2D3B3CD5AD2D Start: 3 Type: 16 Error Control: 1 Service (registry key): inetaccs Start: 0 Type: 0 Error Control: 0 Service (registry key): ini910u Start: 4 Type: 1 Error Control: 1 Service (registry key): Inport Start: 0 Type: 0 Error Control: 0 Service (registry key): IntcAzAudAddService Display name: Service for Realtek HD Audio (WDM) Image path: system32\drivers\RtkHDAud.sys Image size: 4123136 Image MD5: B12A9FC49CD2765A43829D834F518AED Start: 3 Type: 1 Error Control: 1 Service (registry key): IntelIde Start: 4 Type: 1 Error Control: 1 Service (registry key): intelppm Display name: Pilote de processeur Intel Image path: system32\DRIVERS\intelppm.sys Image size: 40320 Image MD5: DD5AD1E79AC26D3F8D8828AD4627F160 Start: 1 Type: 1 Error Control: 1 Service (registry key): Ip6Fw Display name: Pilote du pare-feu Windows IPv6 Description: Fournit un service de prévention d'intrusion pour un réseau domestique ou de petite entreprise. Image path: system32\DRIVERS\Ip6Fw.sys Image size: 29056 Image MD5: 4448006B6BC60E6C027932CFC38D6855 Start: 3 Type: 1 Error Control: 1 Service (registry key): IpFilterDriver Display name: Pilote de filtre de trafic IP Description: Pilote de filtre de trafic IP Image path: system32\DRIVERS\ipfltdrv.sys Image size: 32896 Image MD5: 731F22BA402EE4B62748ADAF6363C182 Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): IpInIp Display name: Pilote de tunnelage IP dans IP Description: Pilote de tunnelage IP dans IP Image path: system32\DRIVERS\ipinip.sys Image size: 20992 Image MD5: E1EC7F5DA720B640CD8FB8424F1B14BB Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): IpNat Display name: Traducteur d'adresses réseau IP Description: Traducteur d'adresses réseau IP Image path: system32\DRIVERS\ipnat.sys Image size: 134912 Image MD5: E2168CBC7098FFE963C6F23F472A3593 Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): IPSec Display name: Pilote IPSEC Description: Pilote IPSEC Image path: system32\DRIVERS\ipsec.sys Image size: 74752 Image MD5: 64537AA5C003A6AFEEE1DF819062D0D1 Start: 1 Type: 1 Error Control: 1 Service (registry key): IRENUM Display name: Service énumérateur IR Image path: system32\DRIVERS\irenum.sys Image size: 11264 Image MD5: 50708DAA1B1CBB7D6AC1CF8F56A24410 Start: 3 Type: 1 Error Control: 1 Service (registry key): ISAPISearch Start: 0 Type: 0 Error Control: 0 Service (registry key): isapnp Display name: Pilote de bus Plug-and-Play ISA/EISA Image path: system32\DRIVERS\isapnp.sys Image size: 36224 Image MD5: 54632F1A7DE61DC3615D756F2A90FA72 Start: 0 Type: 1 Error Control: 3 Service (registry key): Iviaspi Display name: IVI ASPI Shell Image path: system32\drivers\iviaspi.sys Image size: 21060 Image MD5: F59C3569A2F2C464BB78CB1BDCDCA55E Start: 3 Type: 1 Error Control: 1 Service (registry key): Kbdclass Display name: Pilote de la classe Clavier Image path: system32\DRIVERS\kbdclass.sys Image size: 25216 Image MD5: E798705E8DC7FAB596EF6BFDF167E007 Start: 1 Type: 1 Error Control: 1 Service (registry key): kbdhid Display name: Pilote HID de clavier Image path: system32\DRIVERS\kbdhid.sys Image size: 14848 Image MD5: 62DD5EEFCEC4EF4163F1168D4262A9E4 Start: 1 Type: 1 Error Control: 0 Service (registry key): kl1 Display name: kl1 Image path: system32\DRIVERS\kl1.sys Image size: 110360 Image MD5: 6512F37E1B52531BFD8D65FA95B6EE63 Start: 0 Type: 1 Error Control: 1 Service (registry key): KLIF Display name: KLIF Description: KLIF Minifilter Image path: system32\DRIVERS\klif.sys Image size: 119576 Image MD5: 0BF247D33BC9694CE0B32B7F1335A802 Start: 1 Type: 2 Error Control: 1 Depends On services: FltMgr Service (registry key): kmixer Display name: Mélangeur audio Wave de noyau Microsoft Image path: system32\drivers\kmixer.sys Image size: 172416 Image MD5: BA5DEDA4D934E6288C2F66CAF58D2562 Start: 3 Type: 1 Error Control: 1 Service (registry key): KSecDD Start: 0 Type: 1 Error Control: 1 Service (registry key): lanmanserver Display name: Serveur Description: Prend en charge le partage de fichiers, d'impression et des canaux nommés via le réseau pour cet ordinateur. Si ce service est arrêté, ces fonctions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Service (registry key): lanmanworkstation Display name: Station de travail Description: Crée et maintient des connexions de réseau client à des serveurs distants. Si ce service est arrêté, ces connexions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Service (registry key): lbrtfdc Start: 1 Type: 1 Error Control: 0 Service (registry key): ldap Start: 0 Type: 0 Error Control: 0 Service (registry key): LicenseService Start: 0 Type: 0 Error Control: 0 Service (registry key): LiveUpdate Display name: LiveUpdate Description: Moteur de LiveUpdate Object name: LocalSystem Image path: "C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE" Image size: 2119360 Image MD5: FB466FAA799EACE5075FC1DE269F0066 Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): LmHosts Display name: Assistance TCP/IP NetBIOS Description: Permet la prise en charge pour NetBIOS sur un service TCP/IP (NetBT) et la résolution des noms NetBIOS. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\system32\svchost.exe -k LocalService Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: NetBT,Afd Service (registry key): MADFUUSB Start: 0 Type: 0 Error Control: 0 Service (registry key): MAudioUSBService Display name: M-Audio USB Installer Description: M-Audio driver installer Object name: LocalSystem Image path: C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe Start: 2 Type: 272 Error Control: 1 Service (registry key): MAUSB Display name: Service for M-Audio Fast Track Pro Driver (WDM) Image path: system32\DRIVERS\mausb.sys Image size: 102528 Image MD5: C72F7D8712E698E0AABE6F030105FB30 Start: 3 Type: 1 Error Control: 1 Service (registry key): meiudf Display name: meiudf Image path: System32\Drivers\meiudf.sys Image size: 102384 Image MD5: 7EFAC183A25B30FB5D64CC9D484B1EB6 Start: 1 Type: 2 Error Control: 1 Service (registry key): Messenger Display name: Affichage des messages Description: Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 4 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation,NetBIOS,PlugPlay,RpcSS Service (registry key): mnmdd Start: 1 Type: 1 Error Control: 0 Service (registry key): mnmsrvc Display name: Partage de Bureau à distance NetMeeting Description: Permet à un utilisateur autorisé d'accéder à cet ordinateur à distance en utilisant NetMeeting sur un réseau intranet d'entreprise. Si ce service est arrêté, le partage du Bureau à distance ne sera pas disponible. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer. Object name: LocalSystem Image path: C:\WINDOWS\system32\mnmsrvc.exe Image size: 32768 Image MD5: 75B66EB2A2FB8DB29C838F1800CEDE90 Start: 3 Type: 272 Error Control: 1 Service (registry key): Modem Start: 3 Type: 1 Error Control: 0 Service (registry key): Mouclass Display name: Pilote de la classe Souris Image path: system32\DRIVERS\mouclass.sys Image size: 23680 Image MD5: 7D4F19411BD941E1D432A99E24230386 Start: 1 Type: 1 Error Control: 1 Service (registry key): mouhid Display name: Pilote HID de souris Image path: system32\DRIVERS\mouhid.sys Image size: 12288 Image MD5: 124D6846040C79B9C997F78EF4B2A4E5 Start: 3 Type: 1 Error Control: 0 Service (registry key): MountMgr Start: 0 Type: 1 Error Control: 1 Service (registry key): mraid35x Start: 4 Type: 1 Error Control: 1 Service (registry key): MRxDAV Display name: Redirecteur client WebDav Description: Redirecteur client WebDav Image path: system32\DRIVERS\mrxdav.sys Image size: 181248 Image MD5: 46EDCC8F2DB2F322C24F48785CB46366 Start: 3 Type: 2 Error Control: 1 Service (registry key): MRxSmb Display name: MRXSMB Description: MRXSMB Image path: system32\DRIVERS\mrxsmb.sys Image size: 453120 Image MD5: 025AF03CE51645C62F3B6907A7E2BE5E Start: 1 Type: 2 Error Control: 1 Service (registry key): MSDTC Display name: Distributed Transaction Coordinator Description: Coordonne les transactions qui comportent plusieurs gestionnaires de ressources, tels que des bases de données, des files d'attente de messages net des systèmes de fichiers. Si ce service est arrêté, ces transactions ne se produiront pas. S'il est désactivé, le démarrage de tout service qui en dépend explicitement échouera. Object name: NT AUTHORITY\NetworkService Image path: C:\WINDOWS\system32\msdtc.exe Image size: 6144 Image MD5: 680639B08040CEC24B8BD873B1F02F51 Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS,SamSS Service (registry key): Msfs Start: 1 Type: 2 Error Control: 1 Service (registry key): MSIServer Display name: Windows Installer Description: Ajoute, modifie et supprime des applications fournies en tant que package Windows Installer (*.msi). Si ce service est désactivé, tous les services qui en dépendent explicitement ne vont pas démarrer. Object name: LocalSystem Image path: C:\WINDOWS\system32\msiexec.exe /V Image size: 78848 Image MD5: F5F0146580E7023ADB963879840777F8 Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): MSKSSRV Display name: Proxy de service de répartition Microsoft Image path: system32\drivers\MSKSSRV.sys Image size: 7552 Image MD5: AE431A8DD3C1D0D0610CDBAC16057AD0 Start: 3 Type: 1 Error Control: 1 Service (registry key): MSPCLOCK Display name: Proxy d'horloge de répartition Microsoft Image path: system32\drivers\MSPCLOCK.sys Image size: 5376 Image MD5: 13E75FEF9DFEB08EEDED9D0246E1F448 Start: 3 Type: 1 Error Control: 1 Service (registry key): MSPQM Display name: Proxy de gestion de qualité de répartition Microsoft Image path: system32\drivers\MSPQM.sys Image size: 4992 Image MD5: 1988A33FF19242576C3D0EF9CE785DA7 Start: 3 Type: 1 Error Control: 1 Service (registry key): mssmbios Display name: Pilote BIOS de gestion de systèmes Microsoft Image path: system32\DRIVERS\mssmbios.sys Image size: 15488 Image MD5: 469541F8BFD2B32659D5D463A6714BCE Start: 3 Type: 1 Error Control: 1 Service (registry key): MSTEE Display name: Convertisseur en T/site-à-site de répartition Microsoft Image path: system32\drivers\MSTEE.sys Image size: 5504 Image MD5: BF13612142995096AB084F2DB7F40F77 Start: 3 Type: 1 Error Control: 1 Service (registry key): Mup Display name: Mup Start: 0 Type: 2 Error Control: 1 Service (registry key): NABTSFEC Display name: Codec NABTS/FEC VBI Image path: system32\DRIVERS\NABTSFEC.sys Image size: 85376 Image MD5: 5C8DC6429C43DC6177C1FA5B76290D1A Start: 3 Type: 1 Error Control: 1 Service (registry key): NDIS Display name: Pilote système NDIS Start: 0 Type: 1 Error Control: 1 Service (registry key): NdisIP Display name: Connection TV/vidéo Microsoft Image path: system32\DRIVERS\NdisIP.sys Image size: 10880 Image MD5: 520CE427A8B298F54112857BCF6BDE15 Start: 3 Type: 1 Error Control: 1 Service (registry key): NdisTapi Display name: Pilote TAPI NDIS d'accès distant Description: Pilote TAPI NDIS d'accès distant Image path: system32\DRIVERS\ndistapi.sys Image size: 9600 Image MD5: 08D43BBDACDF23F34D79E44ED35C1B4C Start: 3 Type: 1 Error Control: 1 Service (registry key): Ndisuio Display name: NDIS mode utilisateur E/S Protocole Description: NDIS mode utilisateur E/S Protocole Image path: system32\DRIVERS\ndisuio.sys Image size: 14592 Image MD5: 8D3CE6B579CDE8D37ACC690B67DC2106 Start: 3 Type: 1 Error Control: 1 Service (registry key): NdisWan Display name: Pilote réseau étendu NDIS d'accès distant Description: Pilote réseau étendu NDIS d'accès distant Image path: system32\DRIVERS\ndiswan.sys Image size: 91776 Image MD5: 0B90E255A9490166AB368CD55A529893 Start: 3 Type: 1 Error Control: 1 Service (registry key): NDProxy Start: 3 Type: 1 Error Control: 1 Service (registry key): NetBIOS Display name: Interface NetBIOS Description: Interface NetBIOS Image path: system32\DRIVERS\netbios.sys Image size: 34560 Image MD5: 3A2ACA8FC1D7786902CA434998D7CEB4 Start: 1 Type: 2 Error Control: 1 Service (registry key): NetBT Display name: NetBIOS sur TCP/IP Description: NetBIOS sur TCP/IP Image path: system32\DRIVERS\netbt.sys Image size: 162816 Image MD5: 0C80E410CD2F47134407EE7DD19CC86B Start: 1 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): NetDDE Display name: DDE réseau Description: Fournit le transport en réseau et la sécurité pour l'échange dynamique de données pour les programmes exécutés sur un même ordinateur ou des ordinateurs différents. Si ce service est arrêté, le transport et la sécurité de l'échange dynamique de données seront indisponibles. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\system32\netdde.exe Image size: 114176 Image MD5: 9CE77F7A22C27366DA628ED4BA7D4FF9 Start: 4 Type: 32 Error Control: 1 Depends On services: NetDDEDSDM Service (registry key): NetDDEdsdm Display name: DSDM DDE réseau Description: Gère l'échange dynamique de données partagées de réseau. Si ce service est arrêté, l'échange dynamique de données partagées de réseau ne sera plus disponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\system32\netdde.exe Image size: 114176 Image MD5: 9CE77F7A22C27366DA628ED4BA7D4FF9 Start: 4 Type: 32 Error Control: 1 Service (registry key): Netdevio Display name: TOSHIBA Network Device Usermode I/O Protocol Description: TOSHIBA Network Device Usermode I/O Protocol Image path: system32\DRIVERS\netdevio.sys Image size: 12032 Image MD5: 1265EB253ED4EBE4ACB3BD5F548FF796 Start: 2 Type: 1 Error Control: 1 Service (registry key): Netlogon Display name: Ouverture de session réseau Description: Prend en charge l'authentification directe des événements d'ouverture de session du compte pour les ordinateurs dans un domaine. Object name: LocalSystem Image path: %SystemRoot%\system32\lsass.exe Image size: 13312 Image MD5: 9F3744A5C6F49291A7A685040A013399 Start: 3 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): Netman Display name: Connexions réseau Description: Prend en charge les objets dans le dossier Connexions réseau et accès à distance, dans lequel vous pouvez afficher à la fois les connexions du réseau local et les connexions à distance. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 288 Error Control: 1 Depends On services: RpcSs Service (registry key): NIC1394 Display name: Pilote réseau 1394 Image path: system32\DRIVERS\nic1394.sys Image size: 61824 Image MD5: 5C5C53DB4FEF16CF87B9911C7E8C6FBC Start: 3 Type: 1 Error Control: 1 Service (registry key): Nla Display name: NLA (Network Location Awareness) Description: Recueille et stocke les informations de configuration et d'emplacement réseau, et notifie les applications quand ces informations changent. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: Tcpip,Afd Service (registry key): Npfs Start: 1 Type: 2 Error Control: 1 Service (registry key): Nsynas32 Start: 0 Type: 0 Error Control: 0 Service (registry key): Ntfs Start: 4 Type: 2 Error Control: 1 Service (registry key): NtLmSsp Display name: Fournisseur de la prise en charge de sécurité LM NT Description: Assure la sécurité des programmes RPC (appels de procédure distante) qui utilisent des transports autres que des canaux nommés. Object name: LocalSystem Image path: %SystemRoot%\system32\lsass.exe Image size: 13312 Image MD5: 9F3744A5C6F49291A7A685040A013399 Start: 3 Type: 32 Error Control: 1 Service (registry key): NtmsSvc Display name: Stockage amovible Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): Null Start: 1 Type: 1 Error Control: 1 Service (registry key): NwlnkFlt Display name: Pilote de filtre de trafic IPX Description: Pilote de filtre de trafic IPX Image path: system32\DRIVERS\nwlnkflt.sys Image size: 12416 Image MD5: B305F3FAD35083837EF46A0BBCE2FC57 Start: 3 Type: 1 Error Control: 1 Depends On services: NwlnkFwd Service (registry key): NwlnkFwd Display name: Pilote de transfert de trafic IPX Description: Pilote de transfert de trafic IPX Image path: system32\DRIVERS\nwlnkfwd.sys Image size: 32512 Image MD5: C99B3415198D1AAB7227F2C88FD664B9 Start: 3 Type: 1 Error Control: 1 Service (registry key): ohci1394 Display name: Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface) Image path: system32\DRIVERS\ohci1394.sys Image size: 61056 Image MD5: 0951DB8E5823EA366B0E408D71E1BA2A Start: 0 Type: 1 Error Control: 1 Service (registry key): ose Display name: Office Source Engine Description: Enregistre les fichiers d'installation utilisés pour les mises à jour et les réparations, et est nécessaire au téléchargement des mises à jour d'installation et des rapports d'erreur Watson. Object name: LocalSystem Image path: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE" Image size: 89136 Image MD5: 7A56CF3E3F12E8AF599963B16F50FB6A Start: 3 Type: 16 Error Control: 1 Service (registry key): Outlook Start: 0 Type: 0 Error Control: 0 Service (registry key): Parport Start: 3 Type: 1 Error Control: 0 Service (registry key): PartMgr Start: 0 Type: 1 Error Control: 1 Service (registry key): ParVdm Start: 4 Type: 1 Error Control: 0 Depends On services: Parport Depends On group: "Parallel arbitrator" Service (registry key): PCAMPR5 Display name: PCAMPR5 NDIS Protocol Driver Image path: \??\C:\WINDOWS\system32\PCAMPR5.SYS Start: 3 Type: 1 Error Control: 1 Service (registry key): PCANDIS5 Display name: PCANDIS5 NDIS Protocol Driver Image path: \??\C:\WINDOWS\system32\PCANDIS5.SYS Image size: 16128 Image MD5: CEEF86CB35ABE95C40A88784F5B631AD Start: 3 Type: 1 Error Control: 1 Service (registry key): PCI Display name: Pilote de bus PCI Image path: system32\DRIVERS\pci.sys Image size: 68608 Image MD5: 7C5DA5C1ED801AD8B0309D5514F0B75E Start: 0 Type: 1 Error Control: 3 Service (registry key): PCIDump Start: 1 Type: 1 Error Control: 0 Service (registry key): PCIIde Image path: system32\DRIVERS\pciide.sys Image size: 3328 Image MD5: F4BFDE7209C14A07AAA61E4D6AE69EAC Start: 0 Type: 1 Error Control: 1 Service (registry key): Pcmcia Image path: system32\DRIVERS\pcmcia.sys Image size: 120320 Image MD5: 641DA274E163617EA7A33506BC6DA8E3 Start: 0 Type: 1 Error Control: 1 Service (registry key): PDCOMP Start: 3 Type: 1 Error Control: 0 Service (registry key): PDFRAME Start: 3 Type: 1 Error Control: 0 Service (registry key): PDRELI Start: 3 Type: 1 Error Control: 0 Service (registry key): PDRFRAME Start: 3 Type: 1 Error Control: 0 Service (registry key): perc2 Start: 4 Type: 1 Error Control: 1 Service (registry key): perc2hib Start: 4 Type: 1 Error Control: 1 Service (registry key): PerfDisk Start: 0 Type: 0 Error Control: 0 Service (registry key): PerfNet Start: 0 Type: 0 Error Control: 0 Service (registry key): PerfOS Start: 0 Type: 0 Error Control: 0 Service (registry key): PerfProc Start: 0 Type: 0 Error Control: 0 Service (registry key): Pfc Display name: Padus ASPI Shell Image path: system32\drivers\pfc.sys Image size: 10368 Image MD5: 444F122E68DB44C0589227781F3C8B3F Start: 3 Type: 1 Error Control: 1 Service (registry key): Planificateur LiveUpdate automatique Display name: Planificateur LiveUpdate automatique Description: Gère la planification des sessions de LiveUpdate automatique Object name: LocalSystem Image path: "C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" Image size: 100032 Image MD5: 7768CE75C5CBF0D8F441CE2BBD806B7F Start: 2 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): PlugPlay Display name: Plug-and-Play Description: Permet à l'ordinateur de reconnaître et d'adapter les modifications matérielles avec peu ou pas du tout d'intervention de l'utilisateur. Arrêter ou désactiver ce service provoque une instabilité du système. Object name: LocalSystem Image path: %SystemRoot%\system32\services.exe Image size: 108544 Image MD5: 732E0B1ABAACE15D80EC19056B0A2AF9 Start: 2 Type: 32 Error Control: 1 Service (registry key): PolicyAgent Display name: Services IPSEC Description: Gère la stratégie de sécurité IP et démarre les pilotes de gestion de sécurité IP et ISAKMP/Oakley (IKE). Object name: LocalSystem Image path: %SystemRoot%\system32\lsass.exe Image size: 13312 Image MD5: 9F3744A5C6F49291A7A685040A013399 Start: 2 Type: 32 Error Control: 1 Depends On services: RPCSS,Tcpip,IPSec Service (registry key): PptpMiniport Display name: Miniport réseau étendu (PPTP) Description: Miniport réseau étendu (PPTP) Image path: system32\DRIVERS\raspptp.sys Image size: 48384 Image MD5: 1C5CC65AAC0783C344F16353E60B72AC Start: 3 Type: 1 Error Control: 1 Service (registry key): ProtectedStorage Display name: Emplacement protégé Description: Fournit un stockage protégé pour les données sensibles, telles que les clés privées, afin d'empêcher l'accès par des services, des processus ou des utilisateurs non autorisés. Object name: LocalSystem Image path: %SystemRoot%\system32\lsass.exe Image size: 13312 Image MD5: 9F3744A5C6F49291A7A685040A013399 Start: 2 Type: 288 Error Control: 1 Depends On services: RpcSs Service (registry key): PSched Display name: Planificateur de paquets QoS Description: Planificateur de paquets QoS Image path: system32\DRIVERS\psched.sys Image size: 69120 Image MD5: 48671F327553DCF1D27F6197F622A668 Start: 3 Type: 1 Error Control: 1 Depends On services: Gpc Service (registry key): PsSdk30 Image path: \??\C:\WINDOWS\system32\Drivers\PsSdk30.drv Start: 3 Type: 1 Error Control: 0 Service (registry key): Ptilink Display name: Pilote de liaison parallèle directe Description: Pilote de liaison parallèle directe Image path: system32\DRIVERS\ptilink.sys Image size: 17792 Image MD5: 80D317BD1C3DBC5D4FE7B1678C60CADD Start: 3 Type: 1 Error Control: 1 Service (registry key): PxHelp20 Display name: PxHelp20 Image path: System32\Drivers\PxHelp20.sys Image size: 43528 Image MD5: D86B4A68565E444D76457F14172C875A Start: 0 Type: 1 Error Control: 1 Service (registry key): ql1080 Start: 4 Type: 1 Error Control: 1 Service (registry key): Ql10wnt Start: 4 Type: 1 Error Control: 1 Service (registry key): ql12160 Start: 4 Type: 1 Error Control: 1 Service (registry key): ql1240 Start: 4 Type: 1 Error Control: 1 Service (registry key): ql1280 Start: 4 Type: 1 Error Control: 1 Service (registry key): RasAcd Display name: Pilote de connexion automatique d'accès distant Description: Pilote de connexion automatique d'accès distant Image path: system32\DRIVERS\rasacd.sys Image size: 8832 Image MD5: FE0D99D6F31E4FAD8159F690D68DED9C Start: 1 Type: 1 Error Control: 1 Service (registry key): RasAuto Display name: Gestionnaire de connexion automatique d'accès distant Description: Crée une connexion vers un réseau distant à chaque fois qu'un programme référence un nom ou une adresse DNS ou NetBIOS distant. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RasMan,Tapisrv Service (registry key): Rasl2tp Display name: Miniport réseau étendu (L2TP) Description: Miniport réseau étendu (L2TP) Image path: system32\DRIVERS\rasl2tp.sys Image size: 51328 Image MD5: 98FAEB4A4DCF812BA1C6FCA4AA3E115C Start: 3 Type: 1 Error Control: 1 Service (registry key): RasMan Display name: Gestionnaire de connexions d'accès distant Description: Crée une connexion réseau. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: Tapisrv Service (registry key): RasPppoe Display name: Pilote PPPOE d'accès à distance Description: Pilote PPPOE d'accès à distance Image path: system32\DRIVERS\raspppoe.sys Image size: 41472 Image MD5: 7306EEED8895454CBED4669BE9F79FAA Start: 3 Type: 1 Error Control: 1 Service (registry key): Raspti Display name: Parallèle direct Description: Parallèle direct Image path: system32\DRIVERS\raspti.sys Image size: 16512 Image MD5: FDBB1D60066FCFBB7452FD8F9829B242 Start: 3 Type: 1 Error Control: 1 Service (registry key): Rdbss Display name: Rdbss Description: Rdbss Image path: system32\DRIVERS\rdbss.sys Image size: 174592 Image MD5: 03B965B1CA47F6EF60EB5E51CB50E0AF Start: 1 Type: 2 Error Control: 1 Service (registry key): RDPCDD Image path: System32\DRIVERS\RDPCDD.sys Image size: 4224 Image MD5: 4912D5B403614CE99C28420F75353332 Start: 1 Type: 1 Error Control: 0 Service (registry key): RDPDD Start: 0 Type: 0 Error Control: 0 Service (registry key): RDPNP Start: 0 Type: 0 Error Control: 0 Service (registry key): RDPWD Start: 3 Type: 1 Error Control: 0 Service (registry key): RDSessMgr Display name: Gestionnaire de session d'aide sur le Bureau à distance Description: Gère et contrôle l'assistance à distance. Si ce service est arrêté, l'assistance à distance n'est pas disponible. Consultez l'onglet Dépendances avant d'arrêter ce service. Object name: LocalSystem Image path: C:\WINDOWS\system32\sessmgr.exe Image size: 142336 Image MD5: 3126D9D63CDEF5E3244EE2D97FBAD59D Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): redbook Display name: Pilote de filtre de lecture digitale de CD audio Image path: system32\DRIVERS\redbook.sys Image size: 58496 Image MD5: 2CC30B68DD62B73D444A41322CD7FC4C Start: 1 Type: 1 Error Control: 1 Service (registry key): RegSrvc Display name: Intel® PROSet/Wireless Registry Service Description: Intel® PROSet/Wireless Registry Service Object name: LocalSystem Image path: C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe Image size: 217164 Image MD5: 1B2857EF12D79A9F9ADBA14B0637CBF8 Start: 2 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): RemoteAccess Display name: Routage et accès distant Description: Offre aux entreprises des services de routage dans les environnements de réseau local ou étendu. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 4 Type: 32 Error Control: 1 Depends On services: RpcSS Depends On group: NetBIOSGroup Service (registry key): RpcLocator Display name: Localisateur d'appels de procédure distante (RPC) Description: Gère la base de données du service de nom RPC. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\system32\locator.exe Image size: 75264 Image MD5: 57CF313EB5CB2C9A0B3FF67437BECDFA Start: 3 Type: 16 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): RpcSs Display name: Appel de procédure distante (RPC) Description: Fournit le mappeur du point de sortie et divers services RPC. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\system32\svchost -k rpcss Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Service (registry key): RSVP Display name: QoS RSVP Description: Fournit la signalisation de réseau et la fonctionnalité d'installation du contrôle de trafic local pour les programmes reconnaissant QoS et les applets de contrôle. Object name: LocalSystem Image path: %SystemRoot%\system32\rsvp.exe Image size: 132608 Image MD5: 414964844F4793ACB868D057E8ED997E Start: 3 Type: 16 Error Control: 1 Depends On services: TcpIp,Afd,RpcSs Service (registry key): S24EventMonitor Display name: Intel® PROSet/Wireless Service Description: Wireless Management Service for Intel® PROSet/Wireless Object name: LocalSystem Image path: C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe Image size: 540745 Image MD5: 6C5155CC0E805C7BE6028BFF7AC14524 Start: 2 Type: 272 Error Control: 1 Depends On services: s24trans,EvtEng Service (registry key): s24trans Display name: Transport RLAN Description: Transport RLAN Image path: system32\DRIVERS\s24trans.sys Image size: 13568 Image MD5: 1CC074E0D48383D4E9BFFC6A26C2A58A Start: 2 Type: 1 Error Control: 1 Service (registry key): SamSs Display name: Gestionnaire de comptes de sécurité Description: Stocke les informations de sécurité pour les comptes d'utilisateurs locaux. Object name: LocalSystem Image path: %SystemRoot%\system32\lsass.exe Image size: 13312 Image MD5: 9F3744A5C6F49291A7A685040A013399 Start: 2 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): SCardSvr Display name: Carte à puce Description: Gère l'accès aux cartes à puce lues par cet ordinateur. Si ce service est arrêté, cet ordinateur ne pourra plus lire de cartes à puces. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\SCardSvr.exe Image size: 100352 Image MD5: 781F04FBBE9E1ABC0F4769809CCAEFC3 Start: 3 Type: 32 Error Control: 0 Depends On services: PlugPlay Service (registry key): Schedule Display name: Planificateur de tâches Description: Permet à un utilisateur de configurer et de planifier des tâches automatisées sur cet ordinateur. Si ce service est arrêté, ces tâches ne seront pas exécutées à l'heure prévue. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): sdbus Image path: system32\DRIVERS\sdbus.sys Image size: 67584 Image MD5: 02FC71B020EC8700EE8A46C58BC6F276 Start: 3 Type: 1 Error Control: 1 Service (registry key): Secdrv Display name: Secdrv Description: SafeDisc driver Image path: system32\DRIVERS\secdrv.sys Image size: 28400 Image MD5: 4E7C4709AAB1F24E8FE1763DDBFFB93D Start: 2 Type: 1 Error Control: 1 Service (registry key): seclogon Display name: Connexion secondaire Description: Permet le démarrage des processus sous d'autres informations d'identification. Si ce service est arrêté, ce type d'ouverture de session sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 288 Error Control: 0 Service (registry key): SENS Display name: Notification d'événement système Description: Scrute les événements système tels que les ouvertures de session Windows et les événements concernant le réseau et l'alimentation. Avertit les abonnés du système d'événements COM+ de ces événements. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: EventSystem Service (registry key): Serial Start: 2 Type: 1 Error Control: 0 Service (registry key): sfdrv01 Display name: StarForce Protection Environment Driver (version 1.x) Image path: System32\drivers\sfdrv01.sys Image size: 50688 Image MD5: 4C0D673281178CB496011A2E28571FC8 Start: 0 Type: 1 Error Control: 1 Service (registry key): sfhlp02 Display name: StarForce Protection Helper Driver (version 2.x) Image path: System32\drivers\sfhlp02.sys Image size: 6656 Image MD5: 15BE2B5E4DC5B8623CF167720682ABC9 Start: 0 Type: 1 Error Control: 1 Service (registry key): Sfloppy Start: 1 Type: 1 Error Control: 0 Depends On group: "SCSI miniport" Service (registry key): sfvfs02 Display name: StarForce Protection VFS Driver (version 2.x) Image path: System32\drivers\sfvfs02.sys Image size: 63488 Image MD5: D5A7E09D2C6A702809E49190D52ADC9F Start: 0 Type: 1 Error Control: 1 Service (registry key): SharedAccess Display name: Pare-feu Windows / Partage de connexion Internet Description: Assure la traduction d'adresses de réseau, l'adressage, les services de résolution de noms et/ou les services de prévention d'intrusion pour un réseau de petite entreprise ou un réseau domestique. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: Netman,WinMgmt Service (registry key): ShellHWDetection Display name: Détection matériel noyau Description: Fournit des notifications à des événements matériel de lecture automatique. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 0 Depends On services: RpcSs Service (registry key): Simbad Start: 4 Type: 1 Error Control: 1 Service (registry key): SLIP Display name: Détrameur décalage BDA Image path: system32\DRIVERS\SLIP.sys Image size: 11136 Image MD5: 5CAEED86821FA2C6139E32E9E05CCDC9 Start: 3 Type: 1 Error Control: 1 Service (registry key): SNP2STD Display name: USB2.0 PC Camera (SNP2STD) Image path: system32\DRIVERS\snp2sxp.sys Image size: 10192896 Image MD5: E7E68ECB968C9812D9FAF68517426673 Start: 3 Type: 1 Error Control: 1 Service (registry key): Sparrow Start: 4 Type: 1 Error Control: 1 Service (registry key): splitter Display name: Splitter audio du noyau Microsoft Image path: system32\drivers\splitter.sys Image size: 6400 Image MD5: 0CE218578FFF5F4F7E4201539C45C78F Start: 3 Type: 1 Error Control: 1 Service (registry key): Spooler Display name: Spouleur d'impression Description: Charge des fichiers en mémoire pour une impression ultérieure. Object name: LocalSystem Image path: %SystemRoot%\system32\spoolsv.exe Image size: 57856 Image MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F Start: 2 Type: 272 Error Control: 1 Depends On services: RPCSS Service (registry key): sptd Image path: System32\Drivers\sptd.sys Start: 0 Type: 1 Error Control: 1 Service (registry key): sr Display name: Pilote de filtre de restauration système Image path: system32\DRIVERS\sr.sys Image size: 73600 Image MD5: B52181023B827ACDA36C1B76751EBFFD Start: 0 Type: 2 Error Control: 1 Service (registry key): srescan Image path: system32\ZoneLabs\srescan.sys Image size: 50416 Image MD5: 8564B89EDA35A72C09D9B26120605868 Start: 0 Type: 1 Error Control: 0 Service (registry key): srservice Display name: Service de restauration système Description: Effectue des opérations de restauration du système. Pour arrêter ce service, désactivez Restauration du système dans l'onglet Restauration du système des propriétés du Poste de travail. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): Srv Display name: Srv Description: Srv Image path: system32\DRIVERS\srv.sys Image size: 332928 Image MD5: EA554A3FFC3F536FE8320EB38F5E4843 Start: 3 Type: 2 Error Control: 1 Service (registry key): SSDPSRV Display name: Service de découvertes SSDP Description: Active la découverte de périphériques Plug and Play universels sur votre réseau domestique. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\system32\svchost.exe -k LocalService Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: HTTP Service (registry key): stisvc Display name: Acquisition d'image Windows (WIA) Description: Fournit des services d'acquisition d'images pour les scanneurs et les appareils photo. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k imgsvc Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): streamip Display name: BDA IPSink Image path: system32\DRIVERS\StreamIP.sys Image size: 15360 Image MD5: 284C57DF5DC7ABCA656BC2B96A667AFB Start: 3 Type: 1 Error Control: 1 Service (registry key): swenum Display name: Pilote de bus logiciel Image path: system32\DRIVERS\swenum.sys Image size: 4352 Image MD5: 03C1BAE4766E2450219D20B993D6E046 Start: 3 Type: 1 Error Control: 1 Service (registry key): swmidi Display name: Synthétiseur de table de sons GC noyau Microsoft Image path: system32\drivers\swmidi.sys Image size: 54272 Image MD5: 94ABC808FC4B6D7D2BBF42B85E25BB4D Start: 3 Type: 1 Error Control: 1 Service (registry key): SwPrv Display name: MS Software Shadow Copy Provider Description: Gère les copies logicielles de clichés instantanés de volumes créés par le service de cliché instantané de volumes. Si ce service est arrêté, les copies logicielles de clichés instantanés ne peuvent pas être gérées. Si le service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: LocalSystem Image path: C:\WINDOWS\system32\dllhost.exe /Processid:{65BCE06B-43D2-431A-BEDE-87959CB15E18} Image size: 5120 Image MD5: D66259C3BCEFC9CAEB481ED52A4EAC74 Start: 3 Type: 16 Error Control: 0 Depends On services: rpcss Service (registry key): symc810 Start: 4 Type: 1 Error Control: 1 Service (registry key): symc8xx Start: 4 Type: 1 Error Control: 1 Service (registry key): sym_hi Start: 4 Type: 1 Error Control: 1 Service (registry key): sym_u3 Start: 4 Type: 1 Error Control: 1 Service (registry key): SynTP Display name: Synaptics TouchPad Driver Image path: system32\DRIVERS\SynTP.sys Image size: 191936 Image MD5: E295FFFFF3AAF9A6A40B29497901908F Start: 3 Type: 1 Error Control: 1 Service (registry key): sysaudio Display name: Périphérique audio système du noyau Microsoft Image path: system32\drivers\sysaudio.sys Image size: 60800 Image MD5: 650AD082D46BAC0E64C9C0E0928492FD Start: 3 Type: 1 Error Control: 1 Service (registry key): SysmonLog Display name: Journaux et alertes de performance Description: Collecte les données de performances des ordinateurs locaux ou distants basés sur des paramètres planifiés préconfigurés, puis écrit les données dans un journal ou déclenche une alerte. Si ce service est arrêté, les informations de performances ne seront pas collectées. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: NT Authority\NetworkService Image path: %SystemRoot%\system32\smlogsvc.exe Image size: 93184 Image MD5: 0151E81B0E42F55BCCBB0136982E360F Start: 3 Type: 16 Error Control: 1 Service (registry key): TapiSrv Display name: Téléphonie Description: Fournit la prise en charge des API de téléphonie (TAPI) pour les programmes contrôlant les périphériques de téléphonie, les connexions vocales basées sur le protocole IP, sur l'ordinateur local, via le réseau local, sur le serveur où ce service fonctionne également. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: PlugPlay,RpcSs Service (registry key): TAPPSRV Display name: TOSHIBA Application Service Description: TOSHIBA Application Service for Common Module Object name: LocalSystem Image path: "C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe" Image size: 35328 Image MD5: 90861642FD6D8FAFB1408EE26FA93CB4 Start: 2 Type: 16 Error Control: 1 Service (registry key): Tcpip Display name: Pilote du protocole TCP/IP Description: Pilote du protocole TCP/IP Image path: system32\DRIVERS\tcpip.sys Image size: 359808 Image MD5: 1DBF125862891817F374F407626967F4 Start: 1 Type: 1 Error Control: 1 Depends On services: IPSec Service (registry key): TDPIPE Start: 3 Type: 1 Error Control: 0 Service (registry key): TDTCP Start: 3 Type: 1 Error Control: 0 Service (registry key): TermDD Display name: Pilote de périphérique terminal Image path: system32\DRIVERS\termdd.sys Image size: 40840 Image MD5: A540A99C281D933F3D69D55E48727F47 Start: 1 Type: 1 Error Control: 1 Service (registry key): TermService Display name: Services Terminal Server Description: Permet à plusieurs utilisateurs de se connecter en même temps à un ordinateur, tout en affichant les bureaux et les applications sur les ordinateurs distants. Contient les fonctions sous-jacentes de Bureau à distance (y compris le Bureau à distance pour les administrateurs), le Changement rapide d'utilisateur, l'Assistance à distance et le service Terminal Server. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost -k DComLaunch Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): Themes Display name: Thèmes Description: Fournit un système de gestion de thème de l'expérience utilisateur. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Service (registry key): THotkey Start: 0 Type: 0 Error Control: 0 Service (registry key): tifm21 Image path: system32\drivers\tifm21.sys Image size: 162560 Image MD5: 244CFBFFDEFB77F3DF571A8CD108FC06 Start: 3 Type: 1 Error Control: 1 Service (registry key): TosIde Start: 4 Type: 1 Error Control: 1 Service (registry key): Tosrfcom Start: 0 Type: 0 Error Control: 0 Service (registry key): tosrfec Display name: Bluetooth ACPI from TOSHIBA Image path: system32\DRIVERS\tosrfec.sys Image size: 9344 Image MD5: CC069342EE0EAE55B32A0AE99CF6185C Start: 3 Type: 1 Error Control: 1 Service (registry key): TrkWks Display name: Client de suivi de lien distribué Description: Maintient les liens entre les fichiers NTFS au sein d'un ordinateur ou de plusieurs ordinateurs dans un domaine de réseau. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): TSDDD Start: 0 Type: 0 Error Control: 0 Service (registry key): TVALD Display name: Toshiba Mobile PC Service Image path: system32\DRIVERS\NBSMI.sys Image size: 6144 Image MD5: 676DB15DDF2E0FF6EC03068DEA428B8B Start: 3 Type: 1 Error Control: 1 Service (registry key): Tvs Display name: TOSHIBA Virtual Sound with SRS technologies Image path: system32\DRIVERS\Tvs.sys Image size: 43392 Image MD5: CC6763889198EF975B143D49789BCFA9 Start: 3 Type: 1 Error Control: 0 Service (registry key): Udfs Start: 4 Type: 2 Error Control: 1 Service (registry key): ultra Start: 4 Type: 1 Error Control: 1 Service (registry key): Update Display name: Pilote de mise à jour microcode Image path: system32\DRIVERS\update.sys Image size: 364160 Image MD5: CED744117E91BDC0BEB810F7D8608183 Start: 3 Type: 1 Error Control: 1 Service (registry key): upnphost Display name: Hôte de périphérique universel Plug-and-Play Description: Offre la prise en charge des périphériques hôtes universels Plug-and-Play. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\system32\svchost.exe -k LocalService Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: SSDPSRV,HTTP Service (registry key): UPS Display name: Onduleur Description: Gère un onduleur connecté à l'ordinateur. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\ups.exe Image size: 18432 Image MD5: 55A7273AEA6F3160FCFC4AA7394F5047 Start: 3 Type: 16 Error Control: 1 Service (registry key): usbaudio Display name: Pilote USB audio (WDM) Image path: system32\drivers\usbaudio.sys Image size: 59264 Image MD5: 45A0D14B26C35497AD93BCE7E15C9941 Start: 3 Type: 1 Error Control: 1 Service (registry key): usbccgp Display name: Pilote parent générique USB Microsoft Image path: system32\DRIVERS\usbccgp.sys Image size: 31616 Image MD5: BFFD9F120CC63BCBAA3D840F3EEF9F79 Start: 3 Type: 1 Error Control: 1 Service (registry key): usbehci Display name: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 Image path: system32\DRIVERS\usbehci.sys Image size: 26624 Image MD5: 15E993BA2F6946B2BFBBFCD30398621E Start: 3 Type: 1 Error Control: 1 Service (registry key): usbhub Display name: Concentrateur USB2 Image path: system32\DRIVERS\usbhub.sys Image size: 57600 Image MD5: C72F40947F92CEA56A8FB532EDF025F1 Start: 3 Type: 1 Error Control: 1 Service (registry key): USBSTOR Display name: Pilote de stockage de masse USB Image path: system32\DRIVERS\USBSTOR.SYS Image size: 26496 Image MD5: 6CD7B22193718F1D17A47A1CD6D37E75 Start: 3 Type: 1 Error Control: 1 Service (registry key): usbuhci Display name: Pilote miniport de contrôleur hôte universel USB Microsoft Image path: system32\DRIVERS\usbuhci.sys Image size: 20480 Image MD5: F8FD1400092E23C8F2F31406EF06167B Start: 3 Type: 1 Error Control: 1 Service (registry key): usnjsvc Display name: Service Messenger Sharing Folders USN Journal Reader Description: Service installé par Messenger pour permettre les opérations de partage Object name: LocalSystem Image path: "C:\Program Files\MSN Messenger\usnsvc.exe" Image size: 97136 Image MD5: C5B70A6AA947667CE0E5FC84A05EC8B6 Start: 3 Type: 16 Error Control: 1 Depends On services: rpcss,eventlog Service (registry key): VgaSave Image path: \SystemRoot\System32\drivers\vga.sys Start: 1 Type: 1 Error Control: 0 Service (registry key): ViaIde Start: 4 Type: 1 Error Control: 1 Service (registry key): VolSnap Start: 0 Type: 1 Error Control: 1 Service (registry key): vsdatant Display name: vsdatant Image path: System32\vsdatant.sys Image size: 394984 Image MD5: CDDA2FCE6F9753D40842C9ED2FA5C2BB Start: 1 Type: 1 Error Control: 1 Depends On services: TCPIP Service (registry key): vsmon Display name: TrueVector Internet Monitor Description: Monitors internet traffic and generates alerts for disallowed access. Object name: LocalSystem Image path: C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service Image size: 75304 Image MD5: 7DE2CBEAD1E815C689441E572529160D Start: 2 Type: 272 Error Control: 1 Depends On services: Afd,RpcSs,vsdatant Service (registry key): VSS Display name: Cliché instantané de volume Description: Gère et implémente les clichés instantanés de volumes pour les sauvegardes et autres utilisations. Si ce service est arrêté, les clichés instantanés ne seront pas disponibles pour la sauvegarde et la sauvegarde échouera. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Object name: LocalSystem Image path: %SystemRoot%\System32\vssvc.exe Image size: 295424 Image MD5: 0F5B203240184D34852936696DF3E91D Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): W32Time Display name: Horloge Windows Description: Conserve la synchronisation de la date et de l'heure sur tous les clients et serveurs sur le réseau. Si ce service est arrêté, la synchronisation de la date et de l'heure sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Service (registry key): w39n51 Display name: Intel® PRO/Wireless 3945ABG Adapter Driver Image path: system32\DRIVERS\w39n51.sys Image size: 1428096 Image MD5: B1F126E7E28877106D60E6FF3998D033 Start: 3 Type: 1 Error Control: 1 Service (registry key): W3SVC Start: 0 Type: 0 Error Control: 0 Service (registry key): Wanarp Display name: Pilote ARP IP d'accès distant Description: Pilote ARP IP d'accès distant Image path: system32\DRIVERS\wanarp.sys Image size: 34560 Image MD5: 984EF0B9788ABF89974CFED4BFBAACBC Start: 3 Type: 1 Error Control: 1 Service (registry key): WDICA Start: 3 Type: 1 Error Control: 0 Service (registry key): wdmaud Display name: Pilote WINMM de compatibilité audio WDM Microsoft Image path: system32\drivers\wdmaud.sys Image size: 82944 Image MD5: EFD235CA22B57C81118C1AEB4798F1C1 Start: 3 Type: 1 Error Control: 1 Service (registry key): WebClient Display name: WebClient Description: Permet à un programme fonctionnant sous Windows de créer, modifier et accéder à des fichiers Internet. Si ce service est arrêté, Ces fonctions ne seront pas disponibles. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\system32\svchost.exe -k LocalService Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: MRxDAV Service (registry key): winmgmt Display name: Infrastructure de gestion Windows Description: Fournit une interface commune et un modèle objet pour accéder aux informations de gestion du système d'exploitation, des périphériques, des applications et des services. Si ce service est arrêté, la plupart des logiciels sur base Windows ne fonctionneront pas correctement. Si ce service est désactivé, tout service qui en dépend explicitement ne démarrera pas. Object name: LocalSystem Image path: %systemroot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 0 Depends On services: RPCSS Service (registry key): Winsock Start: 3 Type: 4 Error Control: 1 Service (registry key): WinSock2 Start: 0 Type: 0 Error Control: 0 Service (registry key): WinTrust Start: 0 Type: 0 Error Control: 0 Service (registry key): wlancfg Start: 4 Type: 0 Error Control: 0 Service (registry key): WmdmPmSN Display name: Service de numéro de série du lecteur multimédia portable Description: Extrait le numéro de série d'un lecteur multimédia portable connecté à cet ordinateur. Si ce service est interrompu, le contenu protégé risque de ne pas être téléchargé sur le périphérique. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Service (registry key): WmiApRpl Start: 0 Type: 0 Error Control: 0 Service (registry key): WmiApSrv Display name: Carte de performance WMI Description: Fournit des informations concernant la bibliothèque de performance à partir des fournisseurs HiPerf WMI. Object name: LocalSystem Image path: C:\WINDOWS\system32\wbem\wmiapsrv.exe Image size: 126464 Image MD5: 77945EA0BFDD662203F07FE5513A409D Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): WMPNetworkSvc Display name: Service Partage réseau du Lecteur Windows Media Description: Partage les bibliothèques du Lecteur Windows Media avec des lecteurs réseau et des appareils multimédias qui utilisent le Plug-and-Play universel Object name: NT AUTHORITY\NetworkService Image path: "C:\Program Files\Windows Media Player\WMPNetwk.exe" Image size: 918016 Image MD5: C9BEA742CE225CC993C9465FDDAE4656 Start: 3 Type: 16 Error Control: 1 Depends On services: upnphost,http,HTTPFilter Service (registry key): WS2IFSL Start: 1 Type: 0 Error Control: 0 Service (registry key): wscsvc Display name: Centre de sécurité Description: Analyse les paramètres de sécurité et les configurations du système. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs,winmgmt Service (registry key): WSTCODEC Display name: Codec Teletext standard Image path: system32\DRIVERS\WSTCODEC.SYS Image size: 19328 Image MD5: D5842484F05E12121C511AA93F6439EC Start: 3 Type: 1 Error Control: 1 Service (registry key): wuauserv Display name: Mises à jour automatiques Description: Active le téléchargement et l'installation des mises à jour Windows. Si ce service est désactivé, cet ordinateur ne pourra pas utiliser la fonctionnalité des mises à jour automatiques ou le site Windows Update. Object name: LocalSystem Image path: %systemroot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Service (registry key): WudfPf Display name: Windows Driver Foundation - User-mode Driver Framework Platform Driver Description: Provide communciation services for UMDF components. Image path: system32\DRIVERS\WudfPf.sys Image size: 77568 Image MD5: F15FEAFFFBB3644CCC80C5DA584E6311 Start: 3 Type: 1 Error Control: 1 Service (registry key): WudfRd Display name: Windows Driver Foundation - User-mode Driver Framework Reflector Description: Reflect device requests to user-mode driver drivers Image path: system32\DRIVERS\wudfrd.sys Image size: 82944 Image MD5: 28B524262BCE6DE1F7EF9F510BA3985B Start: 3 Type: 1 Error Control: 1 Service (registry key): WudfSvc Display name: Windows Driver Foundation - User-mode Driver Framework Description: Manages user-mode driver host processes Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k WudfServiceGroup Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: PlugPlay Service (registry key): WZCSVC Display name: Configuration automatique sans fil Description: Fournit la configuration automatique des cartes 802.11 Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs,Ndisuio Service (registry key): xmlprov Display name: Service d'approvisionnement réseau Description: Gère les fichiers de configuration XML en fonction du domaine pour l'approvisionnement réseau automatique. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): {2FFD7B75-0B63-4C9E-9BFB-43B10DAA0D6F} Start: 0 Type: 0 Error Control: 0 Service (registry key): {4115EB92-577C-416E-9D91-709DB0372A5F} Start: 0 Type: 0 Error Control: 0 Service (registry key): {BF6B958F-04A5-4AEB-AE40-F8319840CE20} Start: 0 Type: 0 Error Control: 0 Service (registry key): {DD55E195-1E11-4449-9008-518DB71F8A46} Start: 0 Type: 0 Error Control: 0 Service (registry key): afktcguf Start: 3 Type: 1 Error Control: 0 merci d'avance
-
ok, j'my colle
-
voici le rapport demandé : Search Navipromo version 2.0.9 commencé le 04/09/2007 à 19:53:00.59 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\karim\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : http://www.f-secure.com/blacklight/blacklight_help.html F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of October, 2007. Version information: 2.2.1064. [+] Started on 09/04/07 at 19:53:02. [+] Initializing ... [+] Starting scan, press Ctrl-C to abort. [+] Scanning for hidden items ............................................... [+] Scan complete. [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming. [+] Exited on 09/04/07 at 19:57:16 (return code = 0). *** Recherche avec GenericNaviSearch *** !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! Fichiers trouvés : Aucun Fichier trouvé ! Fichiers suspects : Aucun Fichier suspect trouvé ! *** Recherche fichiers *** *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * ** *** **** ***** ****** ******* ******** 3)Recherche Certificats : Certificat Egroup absent ! *** Analyse Terminé le 04/09/2007 à 19:57:38.90 *** thanks
-
hello, merci pour ta réponse super rapide et terriblement rassurante! j'exécute tes conseils
-
Salutations, scan en ligne kaspersky me trouve 5 virus (j'utilise ZoneAlarm) Voici le rapport Hijackthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:27:12, on 04/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxsrvc.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft. O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr://http://go.microsoft. O2 - BHO: Adob...//www.orange.fr (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: M-Audio USB Installer (MAudioUSBService) - Unknown owner - C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe (file missing) O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 7810 bytes
-
Salutations, Voilà mon pb : 1) apparition de msn gaming zone dans program files avec un dossier windows dedant qu'il m'est impossible de supprimer... 2) scan en ligne kaspersky me trouve 5 virus et se bloque à 99%... 3) Spybot search&destroy me trouve ceci Microsoft.WindowsSecurityCenter.AntiVirusOverride KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0 mais ça revient à chaque redémarrage... Voici le rapport Hijackthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:27:12, on 04/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxsrvc.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: M-Audio USB Installer (MAudioUSBService) - Unknown owner - C:\Program Files\M-Audio\Fast Track Pro\MAUSBInst.exe (file missing) O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 6506 bytes en espérant ne rien oublier... Merci par avance, je suis peu calé en informatique