Aller au contenu

yugm

Membres
  • Compteur de contenus

    61
  • Inscription

  • Dernière visite

Tout ce qui a été posté par yugm

  1. Bonjour Je viens de faire l'acquisition d'un portable type Acer Aspire 8920 G avec lecteur Blu- ray qui m'a permis de visionner des dvd sans problèmes et aujourd'hui sans savoir pourquoi je n'arrive plus à avoir le son.La bande de commande du son est en grisé.Par contre pas de problème pour écouter la radio ou les sons windows.Merci de me dépanner
  2. Bjour Pear Je ne sais pas si le rapport ci-joint est utile car c'est en fait le 2eme.Lors de la 1ère recherche je n'avais pas cocher pour le rapport et je n'avais donc rien du tout , après avoir supprimer la sélection.Je fais donc un 2eme passage pour avoir ce rapport Observation:mis en quarantaine:"Rogue antivirusX.." categorie :"Regitry value" Elément:"HKEY_LOCAL_MACHINE\SOFTWAR.."Réference :"97110" Espérant t'apporter malgré tout une info intéressante Salutations Pear Malwarebytes' Anti-Malware 1.30 Version de la base de données: 1306 Windows 5.1.2600 Service Pack 3 22/11/2008 23:37:10 mbam-log-2008-11-22 (23-37-09).txt Type de recherche: Examen complet (A:\|C:\|D:\|E:\|) Eléments examinés: 109976 Temps écoulé: 4 hour(s), 0 minute(s), 14 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)
  3. Bonjour Pear Après avoir désactivé mc afee ,et redémarré en "sans échec" voici le rapport Sdfix T'en souhaitant bonne réception et encore merci SDFix: Version 1.240 Run by MAHE on 22/11/2008 at 11:07 Microsoft Windows XP [version 5.1.2600] Running From: C:\Documents and Settings\MAHE\Accessoires\Bureau\SDFix Checking Services : Restoring Default Security Values Restoring Default Hosts File Rebooting Service tcpsr - Deleted after Reboot Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-22 11:30:18 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Wanadoo\\WOOBrowser\\WOOBrowser.exe"="C:\\Program Files\\Wanadoo\\WOOBrowser\\WOOBrowser.exe:*:Disabled:Navigateur Internet" "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Session Application Manager" "C:\\WINDOWS\\explorer.exe"="C:\\WINDOWS\\explorer.exe:*:Enabled:Microsoft Explorer" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe"="C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe:*:Enabled:McAfee Network Agent" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" Remaining Files : Files with Hidden Attributes : Fri 30 Dec 2005 4,348 ..SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\DRMv1.bak" Thu 13 Nov 2008 20,487 A.SHR --- "C:\Program Files\McAfee\MQC\MRU.bak" Thu 13 Nov 2008 265 A.SHR --- "C:\Program Files\McAfee\MQC\qcconf.bak" Wed 12 Mar 2008 0 A.SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\Cache\Indiv02.tmp" Finished!
  4. BONJOUR PEAR J'arrive apès qques jours d'absence.Je te communique donc ces 2 rapports;et grand merci pour ton aide .à+ Logfile of random's system information tool 1.04 (written by random/random) Run by MAHE at 2008-11-20 22:09:35 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 9 GB (45%) free of 20 GB Total RAM: 383 MB (15% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:10:15, on 20/11/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\FTRTSVC.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\WINDOWS\Explorer.EXE C:\Program Files\McAfee\MPF\MPFSrv.exe C:\WINDOWS\system32\slserv.exe c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\vssvc.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Wanadoo\GestionnaireInternet.exe C:\Program Files\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\Program Files\Wanadoo\Watch.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe C:\Documents and Settings\MAHE\Mes documents\rsit.exe C:\Documents and Settings\MAHE\Accessoires\Bureau\MAHE.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D43F0FA3-C5C4-46FC-B5E6-76E193C76ACA}: NameServer = 81.253.149.9 80.10.246.132 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 5373 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\McQcTask.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{089FD14D-132B-48FC-8861-0048AE113215}] C:\Program Files\SiteAdvisor\6253\SiteAdv.dll [2007-12-04 927008] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}] scriptproxy - C:\Program Files\McAfee\VirusScan\scriptsn.dll [2008-06-20 58688] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}] EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640] {0BF43445-2F28-4351-9252-17FE6E806AA0} - McAfee SiteAdvisor - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll [2007-12-04 927008] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2008-07-11 641208] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader] C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe [2007-03-16 63712] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE [2006-02-21 131072] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-05 208952] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC-Checkup] [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegistryMechanic] [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Synchronization Manager] C:\WINDOWS\system32\mobsync.exe [2008-04-14 143872] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe [2004-10-14 32768] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe [2004-10-14 32768] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe [2004-08-23 20480] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "notification packages"= :\WINDOWS\system32\srrstr.dll scecli [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3ntxx.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati3ntxx.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PCTAVSvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "RunStartupScriptSync"=1 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "RunStartupScriptSync"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=95000000 "SpecifyDefaultButtons"=0 "Btn_Search"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveAutoRun"= "NoDriveTypeAutoRun"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Wanadoo\WOOBrowser\WOOBrowser.exe"="C:\Program Files\Wanadoo\WOOBrowser\WOOBrowser.exe:*:Disabled:Navigateur Internet" "C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Session Application Manager" "C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Microsoft Explorer" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe"="C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2bc232cc-3035-11d9-b0e7-806d6172696f}] shell\AutoRun\command - C:\ATI\SUPPORT\wxp-w2k-catalyst-7-94-030917m-011434c\Setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{605a9d26-b78e-11dc-b622-0090d0a8ed6f}] shell\AutoRun\command - explorer.exe ======File associations====== .scr - open - "%1" %* ======List of files/folders created in the last 1 months====== 2008-11-20 22:09:35 ----D---- C:\rsit 2008-11-13 10:00:04 ----D---- C:\tmp 2008-11-13 09:59:07 ----D---- C:\Program Files\Fichiers communs\Nosibay 2008-11-12 20:12:44 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$ 2008-11-12 20:12:31 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$ 2008-11-12 20:12:21 ----A---- C:\WINDOWS\imsins.BAK 2008-11-12 20:12:12 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2008-11-12 20:11:11 ----SHD---- C:\Config.Msi 2008-11-12 20:11:11 ----D---- C:\Program Files\MSXML 4.0 2008-11-04 16:58:31 ----D---- C:\Documents and Settings\MAHE\Application Data\ErrorSweeper ======List of files/folders modified in the last 1 months====== 2008-11-20 22:10:15 ----D---- C:\WINDOWS\Temp 2008-11-20 21:14:20 ----D---- C:\Program Files\Wanadoo 2008-11-20 21:11:04 ----D---- C:\WINDOWS\Registration 2008-11-14 18:14:33 ----AD---- C:\WINDOWS 2008-11-13 18:45:27 ----RD---- C:\Program Files 2008-11-13 15:40:57 ----D---- C:\Program Files\McAfee 2008-11-13 09:59:07 ----D---- C:\Program Files\Fichiers communs 2008-11-13 09:55:15 ----HD---- C:\WINDOWS\inf 2008-11-13 09:46:24 ----D---- C:\WINDOWS\system32\drivers 2008-11-13 09:43:29 ----D---- C:\WINDOWS\system32\CatRoot2 2008-11-13 08:46:04 ----D---- C:\WINDOWS\Debug 2008-11-13 08:45:32 ----AD---- C:\WINDOWS\system32 2008-11-12 20:12:47 ----RSHDC---- C:\WINDOWS\system32\dllcache 2008-11-12 20:12:40 ----HD---- C:\WINDOWS\$hf_mig$ 2008-11-12 20:11:12 ----SHD---- C:\WINDOWS\Installer 2008-11-12 20:11:12 ----D---- C:\WINDOWS\WinSxS 2008-11-04 18:51:50 ----D---- C:\Program Files\Microsoft Office 2008-11-04 18:51:36 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2008-11-04 18:51:24 ----D---- C:\WINDOWS\ShellNew 2008-11-04 18:51:22 ----D---- C:\Program Files\Fichiers communs\System 2008-11-04 18:39:47 ----D---- C:\Documents and Settings 2008-11-04 15:12:04 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe 2008-11-04 15:11:11 ----D---- C:\Program Files\Fichiers communs\Adobe 2008-11-04 15:09:49 ----D---- C:\Program Files\Adobe 2008-11-04 14:16:22 ----D---- C:\Documents and Settings\MAHE\Application Data\XnView 2008-11-04 01:10:25 ----AC---- C:\WINDOWS\system32\MRT.exe 2008-11-02 10:50:34 ----A---- C:\WINDOWS\system32\PerfStringBackup.TMP ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Cdr4_xp;Cdr4_xp; C:\WINDOWS\system32\drivers\Cdr4_xp.sys [2006-08-28 2432] R1 Cdralw2k;Cdralw2k; C:\WINDOWS\system32\drivers\Cdralw2k.sys [2006-08-28 2560] R1 cdudf_xp;cdudf_xp; C:\WINDOWS\system32\drivers\cdudf_xp.sys [2001-09-14 233344] R1 mfehidk;McAfee Inc. mfehidk; C:\WINDOWS\system32\drivers\mfehidk.sys [2008-06-27 207656] R1 MPFP;MPFP; C:\WINDOWS\System32\Drivers\Mpfp.sys [2008-06-02 120136] R1 pwd_2K;pwd_2K; C:\WINDOWS\system32\drivers\pwd_2K.sys [2001-09-14 78742] R1 UdfReadr;UdfReadr; C:\WINDOWS\system32\drivers\UdfReadr.sys [2001-09-14 205824] R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032] R2 AVFilter;AVFilter; C:\WINDOWS\system32\drivers\AVFilter.sys [2008-02-12 21904] R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320] R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-05 63232] R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-05 55936] R3 alcan5wn;Alcatel SpeedTouch USB ADSL PPP Networking Driver (NDISWAN); C:\WINDOWS\System32\DRIVERS\alcan5wn.sys [2002-06-06 53168] R3 alcaudsl;Alcatel Speed Touch ADSL Modem ATM Transport; C:\WINDOWS\System32\DRIVERS\alcaudsl.sys [2002-06-06 743136] R3 AVHook;AVHook; C:\WINDOWS\system32\drivers\AVHook.sys [2007-12-06 28568] R3 AVRec;AVRec; C:\WINDOWS\system32\drivers\AVRec.sys [2007-12-06 21912] R3 cmpci;C-Media PCI Audio Driver (WDM); C:\WINDOWS\system32\drivers\cmaudio.sys [2002-11-18 377358] R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2004-06-08 13105] R3 L8042mou;Logitech SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2004-06-08 54817] R3 LMouKE;Logitech SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2004-06-08 71533] R3 mfeavfk;McAfee Inc. mfeavfk; C:\WINDOWS\system32\drivers\mfeavfk.sys [2008-06-27 79240] R3 mfebopk;McAfee Inc. mfebopk; C:\WINDOWS\system32\drivers\mfebopk.sys [2008-06-27 35240] R3 mferkdk;McAfee Inc. mferkdk; C:\WINDOWS\system32\drivers\mferkdk.sys [2008-06-20 34152] R3 mfesmfk;McAfee Inc. mfesmfk; C:\WINDOWS\system32\drivers\mfesmfk.sys [2008-06-27 40488] R3 mmc_2K;mmc_2K; C:\WINDOWS\system32\drivers\mmc_2K.sys [2001-09-14 19158] R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128] R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [2004-08-04 126686] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408] R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\System32\DRIVERS\slntamr.sys [2004-08-04 404990] R3 SlWdmSup;SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [2004-08-04 13240] R3 StillCam;Pilote d'appareil photo numérique série; C:\WINDOWS\system32\DRIVERS\serscan.sys [2001-08-23 6912] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] S1 UdfReadr_xp;UdfReadr_xp; C:\WINDOWS\system32\drivers\UdfReadr_xp.sys [2001-09-14 205824] S3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2004-08-19 701440] S3 atimtag;atimtag; C:\WINDOWS\system32\drivers\atimtag.sys [] S3 bdfdll;bdfdll; C:\WINDOWS\system32\drivers\bdfdll.sys [] S3 catchme;catchme; C:\WINDOWS\system32\drivers\catchme.sys [] S3 dvd_2K;dvd_2K; C:\WINDOWS\system32\drivers\dvd_2K.sys [2001-09-14 17958] S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368] S3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2004-08-05 12288] S3 Mtlstrm;Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [2004-08-04 1309184] S3 nm;Pilote du Moniteur réseau; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320] S3 NtMtlFax;NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [2004-08-04 180360] S3 PalmUSBD;PalmUSBD; C:\WINDOWS\system32\drivers\PalmUSBD.sys [2003-10-14 16509] S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; C:\WINDOWS\system32\drivers\PCAMPR5.sys [] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS [] S3 Ser2pl;Prolific Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2003-07-16 43264] S3 SlNtHal;SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [2004-08-04 95424] S3 tcpsr;tcpsr; C:\WINDOWS\system32\drivers\tcpsr.sys [] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 FTRTSVC;France Telecom Routing Table Service; C:\WINDOWS\System32\FTRTSVC.exe [2004-08-23 40960] R2 mcmscsvc;McAfee Services; C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe [2008-10-10 792696] R2 McNASvc;McAfee Network Agent; c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe [2008-07-18 2482848] R2 McProxy;McAfee Proxy Service; c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe [2008-07-09 358736] R2 McShield;McAfee Real-time Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [2008-06-20 144704] R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2008-07-09 884360] R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2008-04-14 73796] R3 McODS;McAfee Scanner; C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe [2008-06-20 361800] R3 McSysmon;McAfee SystemGuards; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [2008-09-16 605512] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] -----------------EOF----------------- info.txt logfile of random's system information tool 1.04 2008-11-20 22:10:31 ======Uninstall list====== -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{22EB2FA7-1BA0-4FFB-972F-353EC6ABA9D5}\setup.exe" -l0x40c -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28B97CAB-828F-49D8-A30A-675476F9BA92}\setup.exe" -l0x40c /cont -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe" -l0x40c -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6813C983-427E-4511-8456-E98FCAA1A125}\setup.exe" -l0x40c -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe" -l0x40c -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe" -l0x40c -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ACE66099-E18E-4037-83C8-9D182E5B9FA8}\setup.exe" -l0x40c -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe" -l0x40c -removeonly -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe" -l0x40c -removeonly -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adaptec UDF Reader-->C:\WINDOWS\system32\UDFRUNIN.EXE Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001} Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log Adobe® Photoshop® Album Edition Découverte 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61} Alcatel SpeedTouch USB Software-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D41FAAA9-8048-4906-86B2-9AADEA1FA0B7}\setup.exe" -Control_Panel AlerteGPS G120-->C:\Program Files\AlerteGPS\G120\Uninstal.exe CCleaner (remove only)-->"C:\Documents and Settings\MAHE\Accessoires\Bureau\CCleaner\uninst.exe" Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe" Easy CD Creator 5 Basic-->MsiExec.exe /I{609F7AC8-C510-11D4-A788-009027ABA5D0} EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC69DDB8-4840-4D9B-BB31-0D4DB2BA1312}\SETUP.EXE" -l0x40c UNINST EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything ESDX4000_4050_CX3900-->C:\Program Files\EPSON\TPMANUAL\ESDX4000_4050_CX3900\USE_G\DOCUNINS.EXE Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe HijackThis 2.0.2-->"C:\Documents and Settings\MAHE\Accessoires\Bureau\HijackThis.exe" /uninstall ImpotRevenu 2005-->C:\PROGRA~1\IMPOTR~1\2005\UNWISE.EXE C:\PROGRA~1\IMPOTR~1\2005\INSTALL.LOG IZArc 3.81-->"C:\Program Files\IZArc\unins001.exe" J2SE Runtime Environment 5.0 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150010} Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall Logitech SetPoint-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x40c Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" McAfee SecurityCenter-->C:\Program Files\McAfee\MSC\mcuninst.exe Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28} Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf Microsoft Office 2000 SR-1 Premium-->MsiExec.exe /I{0000040C-78E1-11D2-B60F-006097C998E7} Microsoft PowerPoint 2000-->MsiExec.exe /I{0013040C-78E1-11D2-B60F-006097C998E7} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E} Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl Netscape (7.02)-->C:\WINDOWS\NSUninst.exe /ua "7.02 (fr)" PCI Audio Driver-->cmuninst.exe PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe" PL-2303 USB-to-Serial-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}\Setup.exe" -l0x9 Installed Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Sony Picture Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe" -l0x40c /removeonly uninstall -removeonly Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\setup.exe" -l0x40c UNINSTALL -removeonly Wanadoo Photo-->"C:\Program Files\Wanadoo Photo\unins000.exe" Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" XnView 1.94.1-->"C:\Program Files\XnView\unins000.exe" ======Hosts File====== 127.0.0.1 localhost ======Security center information====== AV: PC Tools AntiVirus 4.0.0.26 AV: McAfee VirusScan FW: McAfee Personal Firewall ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "NUMBER_OF_PROCESSORS"=1 "OS"=Windows_NT "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Fichiers communs\Adaptec Shared\System;C:\Program Files\Smart Projects\IsoBuster "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel "PROCESSOR_LEVEL"=15 "PROCESSOR_REVISION"=0102 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "windir"=%SystemRoot% -----------------EOF-----------------
  5. Bjr pear 2eme réponse car je pense avoir fait 1 fausse manip pour la 1ère Je suis donc avec un pc en XP de 256+128 de ram (un peu court je crois) et 20 Go en DD utilisé à ~ 50%.Ce qui me chagrine c'est de l'entendre" travailler" alors que je suis sur une page internet qui ne demande pas de modfications et dès que je désire changer ,avoir un temps de réaction de .........30 secondes.J'ai utilisé CCleaner et Regseeker mais sans amélioration. Merci de me touver une solution si possible avant d'attendre le Père Noël pour un nouvel achat Salutations
  6. Bonjour J'ai l'impression que mon pc travaille à je ne sais quoi, mais pas assez vite à ce que je lui demande.Le rapport peut-il servir à une âme charitable pour me satisfaire ? Merci pour une réponse Salutations Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:47:13, on 13/11/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\FTRTSVC.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\Program Files\McAfee\MPF\MPFSrv.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\vssvc.exe C:\WINDOWS\Explorer.EXE c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Nosibay\Les Echos Desk\launcher.exe C:\Program Files\Nosibay\Les Echos Desk\Les Echos Desk.exe C:\Program Files\Wanadoo\GestionnaireInternet.exe C:\Program Files\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\Program Files\Wanadoo\Watch.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\Documents and Settings\MAHE\Accessoires\Bureau\hijackthis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Les Echos Desk] "C:\Program Files\Nosibay\Les Echos Desk\launcher.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D43F0FA3-C5C4-46FC-B5E6-76E193C76ACA}: NameServer = 81.253.149.1 80.10.246.3 O18 - Protocol: lec - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll O23 - Service: McAfee Application Installer Cleanup (0190991226565958) (0190991226565958mcinstcleanup) - McAfee, Inc. - C:\WINDOWS\TEMP\019099~1.EXE O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 5624 bytes
  7. Bjr Pang . Pour l'instant je n'en ai pas sous la main.Actuellement c'est un Logitech avec souris , sans fil a +
  8. Depuis qques jours,difficultés pour démarrer une écriture au clavier .L' inverse vidéo de l'encart d'écriture se met à vibrer et ce n'est qu'après plusieurs tapes au clavier pour la première et la deuxième lettre (ou chiffre), (quand elles apparaissent )que mon clavier fonctionne normalement.Autrement , soit la 1ère apparait et impossible de continuer pour la 2eme :dans ce cas je dois effacer la 1ère pour repartir.Dès que les deux 1ères lettres sont à l'écran ,je n'ai plus de problème.Merci de me trouver la solution Je me réveille car il fallait y penser:les piles du clavier sont mortes
  9. Pour info Un passage de SDFix a suffi à supprimer cette alternance :écran bleu d'alertes et logo Windows XP en phase démarrage
  10. Bjr Pear Désolé ,mais je vais essayer de trouver la solution ailleurs.Au revoir
  11. Bjr Pear Après un passage CCleaner hier soir , le dossier Minidump est vide et je ne peux donc pas l'ouvrir pour le communiquer. Par contre j'ai tjrs mes passages en écran "bleu " et écran de démarrage W.XP en alternance .Que me reste -t -il à faire ? Merci de ta réponse
  12. Bjr Pear Je crois qu'on arrive là à un dialogue de sourd,car que ce soit à Boxnet ou YouSendit on me demande une adresse : To........???;que dois-je y mettre?"Forum.zebulon.fr " ne marche pas.Un exemple en clair arriverait-il à m'informer? A essayer A défault je te fais suivre ci-dessous ce fichier Minidump par Notepad mais je doute de sa clarté A+ pour de meilleures explications si possible PAGEDUMP ( ÈïU€ ¦U€ØV€L P ×÷ ‰O€ PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE AGE`ÂT€PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE 0 # # ˜ân€Äõ=À ã N€ <ñßÿ VˆóN5S€ † Vˆó PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE € N5S€ PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAG EPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEP AGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPA GEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE ÿ PAGEPAGEPAGEPAGE PAGEPAGEPAGEPAGE¾Àb7 ˆÚ¨õóÈPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGEPAGE üÿ Ð h x h" À$ ' ø ¨3 ^ X, ÿÿÿÿVˆó 1 4 K— Ì &ï ÄH ÕØ U d f R e a d r _ x p . @àõ pãõ C d a u d i o . S Y S §÷ à§÷ S f l o p p y . S Y S Ð.÷ /÷ C d r a l w 2 k . S Y S Ò÷ Ò÷ C d r 4 _ x p . S Y S àÑ÷ ðÑ÷ C d r a l w 2 k . S Y S Ñ÷ Ñ÷ C d r 4 _ x p . S Y S 0Ñ÷ @Ñ÷ ÀR‚ ŽU€ 0 # # ˜ân€Äõ=À ã N€ <ñßÿ VˆóN5S€ † Vˆó ; € ×÷ Ù ðÿÿ ÿ ð€ ÿ ô€( 4U€ 0U€ HU€ LU€ øU€ ðU€ U€ U€ ôU€ U€ U€ U€ \U€ `U€ U€ V‚¢j 4 + * à”U€ o Ô i³ 8ö¾‚ 'U€¸õ¾‚€'U€¸ö¾‚€&U€(¿‚ 1U€ ¿‚€0U€M¼‚ U€8õ¾‚ (U€ P¼‚ RU€ Q¼‚€RU€ R¼‚ SU€ S¼‚€SU€ T¼‚ TU€ U¼‚€TU€ V¼‚ UU€ W¼‚€UU€ X¼‚ VU€ Y¼‚€VU€ Z¼‚ WU€ [¼‚€WU€ \¼‚ XU€ ]¼‚€XU€ ^¼‚ YU€ _¼‚€YU€ `¼‚ ZU€ a¼‚€ZU€ b¼‚ [u€ c¼‚€[u€ d¼‚ \U€ e¼‚€\U€ f¼‚ ]U€ g¼‚€]U€ h¼‚ ^U€ i¼‚€^U€ j¼‚ _U€ k¼‚€_U€ l¼‚ `U€ m¼‚€`U€ n¼‚ aU€ o¼‚€aU€€P¼‚ BU€€Q¼‚€BU€€R¼‚ CU€€S¼‚€CU€€T¼‚ DU€€U¼‚€DU€€V¼‚ EU€€W¼‚€EU€€X¼‚ FU€€Y¼‚€FU€€Z¼‚ GU€€[¼‚€GU€€\¼‚ HU€€]¼‚€HU€€^¼‚ IU€€_¼‚€IU€€`¼‚ JU€€a¼‚€JU€€b¼‚ KU€€c¼‚€KU€€d¼‚ LU€€e¼‚€LU€€f¼‚ MU€€g¼‚€MU€€h¼‚ NU€€i¼‚€NU€€j¼‚ OU€€k¼‚€OU€€l¼‚ PU€€m¼‚€PU€€n¼‚ QU€€o¼‚€QU€ €ùßÿ€ùßÿ ¬÷Ò] Ò] è GenuineIntel Ü ÿ?€ @ Šn9w H9w# € ÿÿ Œ÷ k e r n e . d l l @ €ÿ? €ÿ? üý«É W’| Dø º¼‚ ÀR‚€Pg‚@ŸU€; ÀH[‚ÀH[‚ ÀR‚¸H[‚ÀR‚ ÀR‚ ÀR‚ ÁR‚ÁR‚ ÀR‚ÁR‚ ÿÿÿÿ €–U€ ÁR‚ÁR‚ ô[ˆóTÀR‚lÁR‚ `ˆó 0 ÀR‚ A†O€E®P€!†O€ ÄÁR‚ÄÁR‚ ð7[‚ +R‚ \q?­ŸGèÁR‚èÁR‚ ôÁR‚ôÁR‚ ÂR‚ÂR‚ ÂR‚ÂR‚ 0ÂR‚0ÂR‚ º¼‚0»õ l8[‚|+R‚ ÿ O ? Semá ¸„¼‚ €V€ ¨ÂR‚¨ÂR‚ÿÿÿc o p àL^‚àL^‚0ÀR‚0ÀR‚ `ˆó 0ˆó ðWˆó TÀR‚TÀR‚\ÀR‚\ÀR‚ º¼‚ ÀR‚€Pg‚@ŸU€; ÀH[‚ÀH[‚ ÀR‚¸H[‚ÀR‚ ÀR‚ ÀR‚ ÁR‚ÁR‚ ÀR‚ÁR‚ ÿÿÿÿ €–U€ ÁR‚ÁR‚ ô[ˆóTÀR‚lÁR‚ `ˆó 0 ÀR‚ A†O€E®P€!†O€ ÄÁR‚ÄÁR‚ ð7[‚ +R‚ \q?­ŸGèÁR‚èÁR‚ ôÁR‚ôÁR‚ ÂR‚ÂR‚ ÂR‚ÂR‚ 0ÂR‚0ÂR‚ º¼‚0»õ l8[‚|+R‚ ÿ O ? P ×÷ „Vˆó lVˆó ?R€P ×÷ „Vˆó ×÷ ÀR‚|Wˆó º¼‚ Í Í Bh „VˆóN€ ×÷ „Vˆó|Wˆó‰O€ Ûºø `‚K e A d d S y s t e m S e r v i e # a # l ø `‚ ×÷ lWˆó0 Ø `‚ ÀR‚!×÷|Wˆó ‰O€ † EYˆó¡Óºõ ï×÷ ÀR‚ |0À9²T€ !×÷ |0À ×÷ ×÷ ø `‚Àõ=À{ÇN€¡ÓºõEYˆóøVˆóï hYˆó$N€HO€ xYˆó4ĺõØ `‚ ÀÐh‚ Üh‚ à–n‚Ø `‚ ï×÷ ¹xV4èÇÿÿÿ 0Yˆó¿˜ºõ£•[€ £•[€}—[€ |Yˆó·Ðºõ @ |Yˆóé;÷ÿÿ À é;÷ÿÿ @» Wˆó Ø[ˆóo»õHÆ»õ ¤YˆóÃʺõï×÷cÀºõÐh‚Ùh‚¬°»õÜh‚ ÐYˆóºõ¬°»õcÀºõÐh‚Ùh‚ÎYˆóÜh‚@¬h‚X¬h‚P¬ ìYˆóqºõ¬°»õ @¬h‚Zˆó€ºõ¬°»õP¬h‚X¬h‚ @¬h‚4Zˆó~‚ºõ@¬h‚¬°»õ $¼õ ’ºõ R‚ B ÀHZˆóÀ’ºõ R‚tR‚tZˆó€›cóR‚tR‚ ÀR‚ ˜Ÿcóe‚(j­á D[ˆó'?Z€˜ÚŠô °Q‚ „[ˆó ¸Zˆó e‚h[ˆó Èe‚ °Q‚ ¸¶s‚àfyâe‚@&g‚ Œ cóˆ j­áx P R tâ 0 W‚ô[ˆó„[ˆó @[ˆó ÐM€ F rZ€t[ˆó ([ˆó ¸[ˆó@ @» l[ˆóüAZ€Œ h[ˆóô[ˆó è[ˆó&\€Œ ô[ˆóp\ˆóz@Z€@,ná¸Y”Ä P”Ä@¨iá `Ä œ[ˆóœ[ˆó ¸[ˆó|[ˆó ,\ˆóv x |\ˆó 0PÀ ÀR‚ pïw x[ˆóä\ˆóÿÿÿÿ$N€°—P€ÿÿÿÿô[ˆóìçM€t\ˆó¬]ˆóaÎM€ Ûºl\ˆóä\ˆób ¨ÙŠôÿÿÿÿ|\ˆó• tÙŠô <\ˆóå\»õ|\ˆó ¨ÙŠôÿÿÿÿ Ì]ˆó0 ˆó tÙŠô ¬]ˆó aÎM€ F i0»õt\ˆó ÀR‚v x |\ˆó\ R e g i s t r y \ M a c h i n e \ S y s t e m \ C u r r e n t C o n t r o l S e t \ S e r v i c e s \ m f e a v f k ¿W€ pó ðoó–U€ h‚Ü ÜûÀtbeá P[‚xN€<ïw Xô P[‚ìP[‚¸ó P[‚$N ]ˆó ÿÿÿÿ$N€ˆ‰O€ÿÿÿÿd]ˆóîäM€Ü `ô dô ”ë‘| Ûº`ô Pÿ×…ÀYY # # ”ë‘|¢š @» Ü]ˆóñÐW€tÙŠô ¸]ˆó ÿÿÿÿ$N€@„O€ z‚O€0»õtÙŠô € ti€ÿÿÿÿti€ÿÿÿÿKDBG pM€ÿÿÿÿ’5N€ÿÿÿÿ , +N€ÿÿÿÿÐê‘| ¦U€ÿÿÿÿØV€ÿÿÿÿàV€ÿÿÿÿ,V€ÿÿÿÿ V€ÿÿÿÿŒU€ÿÿÿÿü•U€ÿÿÿÿØ–U€ÿÿÿÿ U€ÿÿÿÿÀU€ÿÿÿÿXýU€ÿÿÿÿPýU€ÿÿÿÿ U€ÿÿÿÿÈíU€ÿÿÿÿàíU€ÿÿÿÿÈïU€ÿÿÿÿH¢U€ÿÿÿÿ@¢U€ÿÿÿÿØ¥U€ÿÿÿÿ`ëU€ÿÿÿÿ<U€ÿÿÿÿ$ðU€ÿÿÿÿ(ðU€ÿÿÿÿDîU€ÿÿÿÿ€ïU€ÿÿÿÿ˜¢U€ÿÿÿÿXU€ÿÿÿÿ\U€ÿÿÿÿ”¢U€ÿÿÿÿ€êU€ÿÿÿÿ U€ÿÿÿÿ$ëU€ÿÿÿÿ(ëU€ÿÿÿÿÈ-U€ÿÿÿÿ ¦U€ÿÿÿÿ¦U€ÿÿÿÿô£U€ÿÿÿÿ `U€ÿÿÿÿpU€ÿÿÿÿ€U€ÿÿÿÿU€ÿÿÿÿ U€ÿÿÿÿðU€ÿÿÿÿÜïU€ÿÿÿÿ€+V€ÿÿÿÿ@V€ÿÿÿÿ<ðU€ÿÿÿÿ8ðU€ÿÿÿÿ4ðU€ÿÿÿÿ€Þh€ÿÿÿÿ€îh€ÿÿÿÿ€îh€ÿÿÿÿ„îh€ÿÿÿÿð¤U€ÿÿÿÿ˜wM€ÿÿÿÿ •U€ÿÿÿÿœ¦U€ÿÿÿÿ˜¦U€ÿÿÿÿø£U€ÿÿÿÿ£U€ÿÿÿÿˆ-U€ÿÿÿÿ€éU€ÿÿÿÿð£U€ÿÿÿÿ(£U€ÿÿÿÿ ëU€ÿÿÿÿdyU€ÿÿÿÿÈ¥U€ÿÿÿÿlêU€ÿÿÿÿ`êU€ÿÿÿÿ ^ pM€ M! *Ñ! GåEh^ Àn€ € ÑÏ ){A ^ º÷ € ƒ Fƒ};à^ «÷ 0 l£ Eƒ}; _ e÷ á ¨þ '}A8_ °º÷ Ö ‹‡};ˆ_ €d÷ ¹ 1}A _ j÷ € "â Y…};À_ к÷ € @= L{Aà_ ’÷ b xÙ L{A0` k÷ ¥ Ö‡ {AP` b÷ €ì xA „};p` “÷ I “' §Å};` l÷ €Ð þ+ n{A°` a÷ €t ú M{AÈ` m÷ Ž ?Î Y{Aà` n÷  bÚ Â~A8a _÷ €÷ ñ ‘yéDXa o÷ €‹ ÙÒ í«ÃExa ]÷ €g æ^ Q{A˜a ÐT÷ Ä ùm §VÌE°a R÷ €Ê n™ Ã~AÈa Ы÷ €5 HI ì@èa PP÷ €¥ ½õ ø~A b p÷ €¥ ²‚ ,}A b P1÷ Àó èn X¹t@xb -÷ €7 L¸ }AÐb `'÷ à- ‡g ôµ@(c г÷ `3 È’ ©@€c p%÷ Àî ´ ±@Øc ¤÷ €v òÓ D}A0d ÷ ÀÁ s’ œØ=ˆd `÷ €9 \à Aàd s÷ €ë ÞW :}A0e 0÷ €& \à ø~A€e t÷ €Á ™å X{AØe u÷ €ä ˆ¨ F{A0f ÷ €, &¬ ŒO¢;ˆf ÷ €c ò ^;àf ž÷ P ƒ0 b}A8g Ð÷ €. ”õ b}Ag ¡÷ k ³3 ={Aàg À÷ cƒ A8h ¶÷ €< „• *{Ah €÷ : \! ({Aèh v÷ €Ô ¼D Ì~A@i w÷ €Ä ’G ôÆ@˜i x÷ àû ‘c êÆ@ði ©÷ €\  {AHj ·÷ `. Àp ;Æ@ j ª÷ €b }Þ {Aøj ·÷ €) w T}APk Ó÷ € L2 Ï…};¨k p»÷ B H„}; l `Ó÷ ± ¼…};Xl y÷ €È 7 ½~A°l ¸÷ €% JU Á„};m ÷ €f h Æ~A`m z÷ ¢ Tr ’|A¸m {÷ ½ „b Â~An —÷ €H º- 3}A`n ÷ Zµ `|A¸n |÷ ‰ t® [|Ao š÷ €E Œd qƒ};ho ›÷ €@ ± Ä„};Ào }÷ Ÿ Qà {Ap л÷ ¶m {App p ÷ €Ž / V‹,FÈp ¹÷ €< J0 3}A q £÷ `F d4 –O¢;xq ~÷ €” ïº Â„};Ðq P/÷ ? M A…};(r Š÷ á iB h}A€r p¼÷ € ¯@ ‚†};Ðr ¦÷ P ·Ü <{A(s ÐÍ÷ €s ðÍ÷ Øs °¼÷ §y aƒ};0t 0Î÷ € ƒ„ ë‚};€t ð¼÷ € ,È å‚};Ðt ¨÷ R ^& }A u 0½÷ € ÷ó 8…};xu p½÷ € ·â À‚};Ðu `ëõ € ýö R¢;(v —÷ €J sŒ …{Axv ˜÷ €x øˆ †{AÈv äõ $ Óž áR¢; w з÷ €" ç² Ë„};xw @âõ $ d¢ Ã~AÐw ÀÜõ € —I 6Š[H(x €Úõ @ ®Ó 'Š—Fxx pØõ t@ 7[AÐx Œ÷ ‡ §ï ‰|A(y ÷ €€ § «„};€y pÓõ | é> Ì~AØy 0÷ / ƒÑ Þ„};0z PÑõ € [+ Š[H€z Ž÷ ‡ Sé '|AØz š÷ ` 0{ Îõ ª ïE K[Dˆ{ Ÿ÷ €{ < m}Aà{ °Çõ ê yÊ Ö[D8| p¼õ ? öý ô'ÿ<| ð½÷ žµ ñ'ÿ<è| PÑ÷ € ë'ÿ<@} p¹õ ø ^ rÄF˜} ÷ ‰ ¼/ …Å};è} `¸õ @~ /÷ ; ±¹ {A˜~ ª÷ e k ³{Að~ P¾÷ € ‘÷ ù gû ±~AÐ ðùõ €Â ªÖ ÷'ÿ<(€ `´õ €t ú M{Aˆ€ о÷ Ö ‹‡};è€ €¿ €( Pð áàG0 и÷ ) ¬ ?„};ˆ ÷ E ºþ $}AÐ ¿ € Ñ “{A ‚ àÜ÷ ç5 8„};x‚ ¿ €:A ÚoA 0–AÀ‚ €ˆô €Y ø 1|Aƒ `£ô ÷ Á x„};pƒ •ô €2 #: |Aȃ @ôó €½ åe %˜gG „ ÐÃ÷ Ù^ mƒ};x„ ™÷ € qF I,EЄ €ëó @ ô³ ¸a1Hh… ðäó € Hx ÅD¸… ÐÐó € +› ¿QàD† €Êó D ìq <ÐD`† pØó €í 3 A¸† Æ÷ =b 2ÍD‡ PÈó €, „Õ %]A`‡ ` ô Ô N¦ ú…};¸‡ `¯õ €Î Ûà )}Aˆ »ó €¡ cà 1ÍDhˆ ÐÜ÷ € €¯ <}AÀˆ §ó €Ú J x„};‰ ó -H I,Ep‰ 0gó p aůGȉ ¥÷ `o &± ZsÄF Š có € ÙU 2sÄF \ W I N D O W S \ s y s t e m 3 2 \ n t o s k r n l . e x e \ W I N D O W S \ s y s t e m 3 2 \ h a l . d l l \ W I N D O W S \ s y s t e m 3 2 \ K D C O M . D L L \ W I N D O W S \ s y s t e m 3 2 \ B O O T V I D . d l l A C P I . s y s $ \ W I N D O W S \ s y s t e m 3 2 \ D R I V E R S \ W M I L I B . S Y S p c i . s y s i s a p n p . s y s i n t e l i d e . s y s % \ W I N D O W S \ s y s t e m 3 2 \ D R I V E R S \ P C I I D E X . S Y S M o u n t M g r . s y s f t d i s k . s y s P a r t M g r . s y s V o l S n a p . s y s a t a p i . s y s d i s k . s y s & \ W I N D O W S \ S y s t e m 3 2 \ D R I V E R S \ C L A S S P N P . S Y S f l t m g r . s y s P x H e l p 2 0 . s y s K S e c D D . s y s N t f s . s y s N D I S . s y s R e c A g e n t . s y s M u p . s y s a g p 4 4 0 . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ n v 4 _ m i n i . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ V I D E O P R T . S Y S ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ s l n t a m r . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ S l W d m S u p . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ M t l m n t 5 . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ M o d e m . S Y S ( \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ c m a u d i o . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ p o r t c l s . s y s % \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ d r m k . s y s # \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ k s . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ c d r o m . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ r e d b o o k . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ p w d _ 2 K . S Y S ) \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ I m a p i R o x . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ u s b u h c i . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ U S B P O R T . S Y S $ \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ f d c . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ s e r i a l . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ s e r e n u m . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ p a r p o r t . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ i 8 0 4 2 p r t . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ L 8 0 4 2 m o u . S y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ L M o u K E . S y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ m o u c l a s s . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ L 8 0 4 2 K b d . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ k b d c l a s s . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ g a m e e n u m . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ m s m p u 4 0 1 . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ s e r s c a n . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ a u d s t u b . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ r a s l 2 t p . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ n d i s t a p i . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ n d i s w a n . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ r a s p p p o e . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ r a s p p t p . s y s $ \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ T D I . S Y S ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ p s c h e d . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ m s g p c . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ p t i l i n k . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ r a s p t i . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ t e r m d d . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ s w e n u m . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ u p d a t e . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ m s s m b i o s . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ m m c _ 2 K . S Y S ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ N D P r o x y . S Y S ) \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ M O D E M C S A . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ u s b h u b . s y s % \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ U S B D . S Y S ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ f l p y d i s k . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ C d r 4 _ x p . S Y S ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ C d r a l w 2 k . S Y S ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ F s _ R e c . S Y S % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ N u l l . S Y S % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ B e e p . S Y S $ \ S y s t e m R o o t \ S y s t e m 3 2 \ d r i v e r s \ v g a . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ m n m d d . S Y S ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ R D P C D D . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ c d u d f _ x p . S Y S % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ M s f s . S Y S % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ N p f s . S Y S ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ U d f R e a d r . S Y S ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ r a s a c d . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ i p s e c . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ t c p i p . s y s % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ M p f p . s y s & \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ i p n a t . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ w a n a r p . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ i p f l t d r v . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ n e t b t . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ d r i v e r s \ w s 2 i f s l . s y s $ \ S y s t e m R o o t \ S y s t e m 3 2 \ d r i v e r s \ a f d . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ n e t b i o s . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ s s m d r v . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ r d b s s . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ u s b c c g p . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ m r x s m b . s y s ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ a l c a u d s l . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ a l c a w h . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ a l c a c r . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ m f e h i d k . s y s % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ F i p s . S Y S ' \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ a v i p b b . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ u s b s c a n . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ u s b p r i n t . s y s D \ ? ? \ C : \ P r o g r a m F i l e s \ A v i r a \ A n t i V i r P e r s o n a l E d i t i o n C l a s s i c \ a v g i o . s y s % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ C d f s . S Y S ) \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ a l c a n 5 w n . s y s + \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ d u m p _ a t a p i . s y s , \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ d u m p _ W M I L I B . S Y S \ S y s t e m R o o t \ S y s t e m 3 2 \ w i n 3 2 k . s y s & \ S y s t e m R o o t \ S y s t e m 3 2 \ d r i v e r s \ D x a p i . s y s ! \ S y s t e m R o o t \ S y s t e m 3 2 \ w a t c h d o g . s y s $ \ S y s t e m R o o t \ S y s t e m 3 2 \ d r i v e r s \ d x g . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ d r i v e r s \ d x g t h k . s y s ! \ S y s t e m R o o t \ S y s t e m 3 2 \ n v 4 _ d i s p . d l l ) \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ n w l n k i p x . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ n w l n k n b . s y s ( \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ n d i s u i o . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ m r x d a v . s y s ' \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ P a r V d m . S Y S & \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ A V R e c . s y s G \ ? ? \ C : \ P r o g r a m F i l e s \ A v i r a \ A n t i V i r P e r s o n a l E d i t i o n C l a s s i c \ a v g n t f l t . s y s % \ S y s t e m R o o t \ S y s t e m 3 2 \ D r i v e r s \ H T T P . s y s $ \ S y s t e m R o o t \ S y s t e m 3 2 \ D R I V E R S \ s r v . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ w d m a u d . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ s y s a u d i o . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ s p l i t t e r . s y s $ \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ a e c . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ s w m i d i . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ D M u s i c . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ k m i x e r . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ d r m k a u d . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ D R I V E R S \ n w l n k s p x . s y s ' \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ A V H o o k . s y s ) \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ A V F i l t e r . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ m f e b o p k . s y s ( \ S y s t e m R o o t \ s y s t e m 3 2 \ d r i v e r s \ m f e a v f k . s y s TRGD
  13. Fichiers dump Bjr Pear je te fais passer ce lien en espérant que tu puisses l'exploiter A+
  14. Bjr Pear je demande de l'aide car j'ai bien exporté le fichier minidump en box-net mais quel est l'adresse de collaborateur que je dois prendre(la tienne) et comment faire le lien avec nos entretiens sur ce site?Merci de l'info A+
  15. Bjr Pear j'ai essayé mais pour l'instant je n'y arrive pas A +tard
  16. Bjr Pear pour info: je suis en xp edit familiale ,en adsl par modem usb et qu'en 384 ram ensuite problémes :je t'avais mis le rapport en 1 du navilog mais passé en phase 2 je ne le retouve plus.Pour la phase 2 en redémarrant en compte concerné seul l'ecran bleu apparait avec ses instructions habituelles et cette fois je suis obligé de redémarrer.Arrivé en ouverture de ce mêmecompte :"erreur sérieuse de microsoft wind"dont rapport d'erreur= C:\WINDOWS\TEMP\WERf50b.dir00\Mini080108-01dmp C:\...............................................\sysdata.xml ci-joint rapport 2 je dois m'absenter ; dis -moi si rapport 1 necessaire Merci A+ Clean Navipromo version 3.6.1 commencé le 01/08/2008 à 18:37:46,79 Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "MAHE" Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Mode suppression automatique avec prise en charge résultats Catchme et GNS Nettoyage exécuté au redémarrage de l'ordinateur Nettoyage exécuté au redémarrage de l'ordinateur *** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche) *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\WINDOWS\System32" * * Suppression dans "C:\Documents and Settings\MAHE\locals~1\applic~1" * * Suppression dans "C:\DOCUME~1\COMPTE~1\locals~1\applic~1" * *** Suppression dossiers dans "C:\WINDOWS" *** *** Suppression dossiers dans "C:\Program Files" *** *** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\access~1\progra~1" *** *** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\access~1" *** *** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAHE\applic~1" *** *** Suppression dossiers dans "C:\DOCUME~1\COMPTE~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAHE\locals~1\applic~1" *** *** Suppression dossiers dans "C:\DOCUME~1\COMPTE~1\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAHE\access~1\progra~1" *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\MAHE\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "C:\WINDOWS\system32" * * Dans "C:\Documents and Settings\MAHE\locals~1\applic~1" * ukyokm.dat trouvé ! Copie ukyokm.dat réalisée avec succès ! ukyokm.dat supprimé ! ukyokm_nav.dat trouvé ! Copie ukyokm_nav.dat réalisée avec succès ! ukyokm_nav.dat supprimé ! ukyokm_navps.dat trouvé ! Copie ukyokm_navps.dat réalisée avec succès ! ukyokm_navps.dat supprimé ! * Dans "C:\DOCUME~1\COMPTE~1\locals~1\applic~1" * kokiqsk.exe trouvé ! Copie kokiqsk.exe réalisée avec succès ! kokiqsk.exe supprimé ! kokiqsk.dat trouvé ! Copie kokiqsk.dat réalisée avec succès ! kokiqsk.dat supprimé ! kokiqsk_nav.dat trouvé ! Copie kokiqsk_nav.dat réalisée avec succès ! kokiqsk_nav.dat supprimé ! kokiqsk_navps.dat trouvé ! Copie kokiqsk_navps.dat réalisée avec succès ! kokiqsk_navps.dat supprimé ! *** Sauvegarde du Registre vers dossier Safebackup *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup supprimé ! Certificat Electronic-Group supprimé ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent ! *** Nettoyage terminé le 01/08/2008 à 18:59:37,25 ***
  17. Bjr Pear Effectivement ,bien vu et merci .Maintenant que faire ? J'ai tjrs mon écran qui alterne: fonds bleu avec alertes diverses et logo Windows XP en phase démarrage au bout de 10 à 15 mn d'inactivité clavier A+
  18. Bjr Pear ok pour la ligne 09 du HJT' Par contre pour la 023 , tout en faisant un copier - coller en'" Delete an Nt service" , j'ai un message m'indiquant qu'il ne la trouve pas dans le registre ??? Question :pour quoi n'est-il pas possible d'actualiser un point de restauration à une date antérieure ? je joins les 2 rapports: HJT et AV A + Avira AntiVir Personal Report file date: jeudi 31 juillet 2008 19:30 Scanning for 1523577 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Boot mode: Normally booted Username: SYSTEM Computer name: PERSO-7ZV320Z1E Version information: BUILD.DAT : 8.1.0.326 16933 Bytes 11/07/2008 12:57:00 AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53 AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40 LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19 LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34 ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15 ANTIVIR2.VDF : 7.0.5.174 2027008 Bytes 25/07/2008 15:48:25 ANTIVIR3.VDF : 7.0.5.199 209408 Bytes 31/07/2008 15:48:27 Engineversion : 8.1.1.15 AEVDF.DLL : 8.1.0.5 102772 Bytes 09/07/2008 08:46:50 AESCRIPT.DLL : 8.1.0.61 311675 Bytes 31/07/2008 15:48:47 AESCN.DLL : 8.1.0.23 119156 Bytes 31/07/2008 15:48:45 AERDL.DLL : 8.1.0.20 418165 Bytes 09/07/2008 08:46:50 AEPACK.DLL : 8.1.2.1 364917 Bytes 31/07/2008 15:48:44 AEOFFICE.DLL : 8.1.0.21 192891 Bytes 31/07/2008 15:48:42 AEHEUR.DLL : 8.1.0.44 1343863 Bytes 31/07/2008 15:48:40 AEHELP.DLL : 8.1.0.15 115063 Bytes 09/07/2008 08:46:50 AEGEN.DLL : 8.1.0.32 315765 Bytes 31/07/2008 15:48:35 AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 15:48:32 AECORE.DLL : 8.1.1.8 172406 Bytes 31/07/2008 15:48:31 AEBB.DLL : 8.1.0.1 53617 Bytes 24/04/2008 08:50:42 AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05 AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01 AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 15:48:28 AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40 AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49 SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40 NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07 RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37 Configuration settings for the scan: Jobname..........................: Complete system scan Configuration file...............: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp Logging..........................: low Primary action...................: repair Secondary action.................: delete Scan master boot sector..........: on Scan boot sector.................: on Boot sectors.....................: C:, Process scan.....................: on Scan registry....................: on Search for rootkits..............: on Scan all files...................: All files Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium Start of the scan: jeudi 31 juillet 2008 19:30 Starting search for hidden objects. Error in ARK lib The scan of running processes will be started Scan process 'mcsysmon.exe' - '1' Module(s) have been scanned Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'wuauclt.exe' - '1' Module(s) have been scanned Scan process 'alg.exe' - '1' Module(s) have been scanned Scan process 'vssvc.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'slserv.exe' - '1' Module(s) have been scanned Scan process 'locator.exe' - '1' Module(s) have been scanned Scan process 'MpfSrv.exe' - '1' Module(s) have been scanned Scan process 'Mcshield.exe' - '1' Module(s) have been scanned Scan process 'McProxy.exe' - '1' Module(s) have been scanned Scan process 'McNASvc.exe' - '1' Module(s) have been scanned Scan process 'mcmscsvc.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned Scan process 'dllhost.exe' - '1' Module(s) have been scanned Scan process 'avguard.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'sched.exe' - '1' Module(s) have been scanned Scan process 'spoolsv.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'logonui.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 29 processes with 29 modules were scanned Starting master boot sector scan: Master boot sector HD0 [iNFO] No virus was found! Start scanning boot sectors: Boot sector 'C:\' [iNFO] No virus was found! Starting to scan the registry. The registry was scanned ( '51' files ). Starting the file scan: Begin scan in 'C:\' C:\pagefile.sys [WARNING] The file could not be opened! C:\System Volume Information\_restore{6D7BE497-DD36-4D90-BB45-5CDEC5349B12}\RP584\A0123032.exe [DETECTION] Is the TR/Dropper.Gen Trojan [NOTE] A backup was created as '48c2fffe.qua' ( QUARANTINE ) [NOTE] Attempting to perform action using the ARK lib. [NOTE] A backup was created as '48c2ffff.qua' ( QUARANTINE ) C:\System Volume Information\_restore{6D7BE497-DD36-4D90-BB45-5CDEC5349B12}\RP584\A0123048.exe [DETECTION] Is the TR/Dropper.Gen Trojan [NOTE] A backup was created as '48c30000.qua' ( QUARANTINE ) [NOTE] Attempting to perform action using the ARK lib. [NOTE] A backup was created as '4af6b281.qua' ( QUARANTINE ) C:\System Volume Information\_restore{6D7BE497-DD36-4D90-BB45-5CDEC5349B12}\RP584\A0123115.exe [DETECTION] Is the TR/Dropper.Gen Trojan [NOTE] A backup was created as '48c30007.qua' ( QUARANTINE ) [NOTE] Attempting to perform action using the ARK lib. [NOTE] A backup was created as '4af6b288.qua' ( QUARANTINE ) C:\System Volume Information\_restore{6D7BE497-DD36-4D90-BB45-5CDEC5349B12}\RP584\A0123194.exe [DETECTION] Is the TR/Dropper.Gen Trojan [NOTE] A backup was created as '48c3000b.qua' ( QUARANTINE ) [NOTE] Attempting to perform action using the ARK lib. [NOTE] A backup was created as '4af6b28c.qua' ( QUARANTINE ) C:\System Volume Information\_restore{6D7BE497-DD36-4D90-BB45-5CDEC5349B12}\RP589\A0129279.exe [DETECTION] Contains recognition pattern of the PHISH/FraudTool.XPAntivirus.MA phishing file/email [NOTE] A backup was created as '48c30056.qua' ( QUARANTINE ) [NOTE] Attempting to perform action using the ARK lib. [NOTE] A backup was created as '4af6b2d7.qua' ( QUARANTINE ) C:\System Volume Information\_restore{6D7BE497-DD36-4D90-BB45-5CDEC5349B12}\RP589\A0129536.exe [DETECTION] Is the TR/Dropper.Gen Trojan [NOTE] A backup was created as '48c30077.qua' ( QUARANTINE ) [NOTE] Attempting to perform action using the ARK lib. [NOTE] A backup was created as '4af6b2f8.qua' ( QUARANTINE ) C:\System Volume Information\_restore{6D7BE497-DD36-4D90-BB45-5CDEC5349B12}\RP593\A0129748.exe [DETECTION] Is the TR/Dropper.Gen Trojan [NOTE] A backup was created as '48c30098.qua' ( QUARANTINE ) [NOTE] Attempting to perform action using the ARK lib. [NOTE] A backup was created as '4af6b219.qua' ( QUARANTINE ) End of the scan: jeudi 31 juillet 2008 20:33 Used time: 1:03:02 Hour(s) The scan has been done completely. 4727 Scanning directories 161571 Files were scanned 7 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 14 files were moved to quarantine 0 files were renamed 1 Files cannot be scanned 161563 Files not concerned 717 Archives were scanned 1 Warnings 7 Notes 27722 Objects were scanned with rootkit scan 0 Hidden objects were found Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:24:11, on 31/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\Program Files\McAfee\MPF\MPFSrv.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\vssvc.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\PROGRA~1\McAfee.com\Agent\mcagent.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Wanadoo\GestionnaireInternet.exe C:\Program Files\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\Program Files\Wanadoo\Watch.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\Documents and Settings\MAHE\Accessoires\Bureau\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D43F0FA3-C5C4-46FC-B5E6-76E193C76ACA}: NameServer = 80.10.246.130 81.253.149.10 O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: FireDaemon Service: dll32 (dll32) - Unknown owner - c:\winnt\system32\os2\dll\packs\FireDaemon.EXE (file missing) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 5752 bytes
  19. Bonjour Pear Après AtfCleaner sur tous les programmes , contrairement à uniqmt Fichiers temporaires comme tu me l'indiquais(surpris par la rapidité d'exécution de ce programme ) le log HJT ci-dessus est aussitôt modifié et je n'ai pu supprimer que la 1ère ligne Pour info:mon changement d'écran ne s'opère que sur mon compte en mode normal ou ss échec et rien ne se passe sur mon compte limité . Pourquoi? Ci-joint dernier log HJt. Merci de ta réponse Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:27:22, on 31/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\Program Files\McAfee\MPF\MPFSrv.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\vssvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\PROGRA~1\McAfee.com\Agent\mcagent.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Wanadoo\GestionnaireInternet.exe C:\Program Files\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\Program Files\Wanadoo\Watch.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe c:\PROGRA~1\mcafee\msc\mcuimgr.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\MAHE\Accessoires\Bureau\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D43F0FA3-C5C4-46FC-B5E6-76E193C76ACA}: NameServer = 81.253.149.9 80.10.246.132 O23 - Service: FireDaemon Service: dll32 (dll32) - Unknown owner - c:\winnt\system32\os2\dll\packs\FireDaemon.EXE (file missing) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 5241 bytes
  20. Rebjr Pear Honnêtement je n'y connais rien de ce rapport Pour les messages sur écran bleu ,ils varient à chaque fois ex:"Unexpected_Kernel_Mode_Trap" ou:"IRQL_Not_Less_or_Equal" ou:"No_More_IRP_Stack_Location" ou:"Maximum_Wait_Objects_exceeded" ou:"Sysinternals_Great_Site" Je pense en avoir fait le tour .Pour le 1er"Bad_Pool_Header", le gestionnaire de périph m'annonce un inconnu dont le détail est:"Root\Legacy_NPF\0000" .je l'ai désactivé et désinstallé. et j'ai tjrs cette coupure alternant écran bleu (avec infos div.) -Restarting - Logo Windows XP en phase mise en place puis à nouveau écran bleu Merci de tes conseils à venir
  21. Bjr Pear Je n'ai pas rajouter de nouveau périph depuis x temps et depuis 2 jours à chaque démarrage il me demande d'installer sa nouvelle détection mais je ne sais pas de quel produit il s'agit. Autre précision:l'écran bleu n'apparait qu' après un délai (15 à 30 mn environs )sans intervention au clavier et il suffit d'appuyer une touche pour retrouver mes programmes De quoi s'agit-il ? Merci de me le préciser Pear .A+
  22. Bonjour à tous Première alerte sur le bureau par encart "spyware.....", puis présence de l'antivirus xp2008 ds les programmes (impossible à déloger) et enfin coupure de tous les programmes au bout d '1 h ou 2 avec ss arrêt passage de l'ècran en fonds bleu et démarrage windows J'ai apparemment réussi à supprimer l'av xp2008 en supprimant d'abord un programme (avec croix rouge liée à l'av).Après un passage de SmitfraudFix par le 2 en mode ss échec je n'ai plus l'encart d'alerte sur le bureau ;mais j'ai tjrs la coupure de windows au bout de qques temps. Merci pour l'aide à venir Rapport HJTci dessous Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:00:19, on 29/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\Program Files\McAfee\MPF\MPFSrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\vssvc.exe C:\PROGRA~1\McAfee.com\Agent\mcagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Wanadoo\GestionnaireInternet.exe C:\Program Files\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\Program Files\Wanadoo\Watch.exe c:\PROGRA~1\mcafee\msc\mcuimgr.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe C:\Documents and Settings\MAHE\Accessoires\Bureau\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll O4 - HKCU\..\Run: [DelayShred] "C:\Program Files\McAfee\MSHR\ShrCL.EXE" /P7 /q C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\MGWIU3H4\BAN_72~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\PE428S8X\IFRAME~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\04GXDK6S\HP_1_~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\04GXDK6S\AP_ADV~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\04GXDK6S\INDEX_~4.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\PE428S8X\AP_CPL~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\PE428S8X\ADS_9_~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\256T9TT8\ADS_1_~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\256T9TT8\ADS_2_~1.SH! C:\DOCUME~1\MAHE\LOCALS~1\TEMPOR~1\Content.IE5\A4B4639K\_VAR1_~1.SH! O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D43F0FA3-C5C4-46FC-B5E6-76E193C76ACA}: NameServer = 81.253.149.9 80.10.246.132 O23 - Service: FireDaemon Service: dll32 (dll32) - Unknown owner - c:\winnt\system32\os2\dll\packs\FireDaemon.EXE (file missing) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 6058 bytes
  23. Impossible de le supprimer et depuis ce temps alerte d'infection internet et windows avec coupure des programmes.Comment faire ???.Je dispose déja de McAfee que j'ai acheté .Merci de me répondre
  24. Bonjour oGu Félicitations et Merci à vous deux (ton collègue Qc001) -fonctionnement actuel:ras , alors que ce matin j'étais déconnecté ttes les 30 secondes et arrivais à me reconnecter après 5 ou 6 essais répétitifs .Pourquoi ? Bizarre -pour info à une de tes précédentes questions : je suis en ADSL par modem usb(excuse- moi du retard) - la fenêtre après CFSubmit.htm en j-1 n'est jamais apparue Suppressions de logiciels - pas trouver de Norton Removal Tool -vu pour UITool 3,RHOSTS,Malwarebytes antiMalware,ZHP,OTMOVEIT.exe avec Cleanup( il m'a fallu le télécharger à nouveau pour le rapport ) et resuppression sur bureau et en C: Bon fonctionnement de REgfix Rapport OTmoveit: File/Folder C:\Documents and Settings\All Users\Application Data\PC Tools not found. C:\WINDOWS\system32\yugm.reg moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.0 log created on 04052008_164801 OK pour la sécurisation de mon PC ,quand tu veux Bon Week-End
×
×
  • Créer...