Aller au contenu

patrice83

Membres
  • Compteur de contenus

    7
  • Inscription

  • Dernière visite

patrice83's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. patrice83

    mon pc est il infecté??

    JE VAIS ATTENDRE LA SEMAINE PROCHAINE ALORS...... merci
  2. patrice83

    mon pc est il infecté??

    re petits soucis...... après avoir téléchargé NAVILOG quand je l exécute le raccourci du bureau ne peut pas s'ouvrir on me demande avec quel programme je veux l ouvrir quand je vais dans le dossier navilog je ne trouve pas navilog exe pour le lancer j ai arreté mon antivirus et désactivé le contrôle des comptes en plus je suis le seul compte et je suis administrateur comment faire
  3. patrice83

    mon pc est il infecté??

    re petits soucis...... après avoir téléchargé NAVILOG quand je l exécute le raccourci du bureau ne peut pas s'ouvrir on me demande avec quel programme je veux l ouvrir quand je vais dans le dossier navilog je ne trouve pas navilog exe pour le lancer j ai arreté mon antivirus et désactivé le contrôle des comptes en plus je suis le seul compte et je suis administrateur comment faire
  4. patrice83

    mon pc est il infecté??

    ok merci faute de temps je posterai le tout ce week end merci pour votre aide
  5. patrice83

    mon pc est il infecté??

    c est grave ???????????????
  6. patrice83

    mon pc est il infecté??

    voila Logfile of random's system information tool 1.06 (written by random/random) Run by patrice at 2009-04-08 19:44:10 Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1 System drive C: has 19 GB (28%) free of 66 GB Total RAM: 2046 MB (42% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:44:40, on 08/04/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\SYSTEM32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Logitech\QuickCam\Quickcam.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe F:\ENCARTA\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE C:\Windows\ehome\ehmsas.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Users\patrice\AppData\Local\iyoiyaq.exe F:\pdf creator\PDFCreator\PDFCreator.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Windows\System32\mobsync.exe C:\Windows\SYSTEM32\taskeng.exe F:\ADWARE\Ad-Aware SE Professional\Ad-Watch.exe C:\Program Files\Eset\nod32kui.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\patrice\Desktop\RSIT.exe C:\Program Files\trend micro\patrice.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redi...amp;key=IESTART R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ads.eorezo.com/cgi-bin/advert/getad...t&x_dp_id=9 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O1 - Hosts: ::1 localhost O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [CloneCDTray] "F:\CLONE CD\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [E09FXLRD_270844942] "F:\ENCARTA\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [iyoiyaq] "c:\users\patrice\appdata\local\iyoiyaq.exe" iyoiyaq O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: NOD32 Control Center.lnk = C:\Program Files\Eset\nod32kui.exe O4 - Startup: Sidebar.lnk = D:\Program Files\Windows Sidebar\sidebar.exe O4 - Global Startup: OFFICE One Startup v7.lnk = ? O4 - Global Startup: PDFCreator.lnk = F:\pdf creator\PDFCreator\PDFCreator.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O13 - Gopher Prefix: O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: NBService - Nero AG - F:\nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe -- End of file - 8585 bytes ======Scheduled tasks folder====== C:\Windows\tasks\Extension de garantie.job C:\Windows\tasks\Maintenance en 1 clic.job C:\Windows\tasks\Recovery DVD Creator.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] &Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}] EoBho Class [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-03-29 251504] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll [2009-03-29 657904] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}] Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll [2009-03-29 522224] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}] CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}] SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-03-29 251504] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-03-01 4390912] "NvSvc"=C:\Windows\system32\nvsvc.dll [2008-09-18 612896] "CloneCDTray"=F:\CLONE CD\CloneCD\CloneCDTray.exe [2006-09-28 57344] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888] "LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam\Quickcam.exe [2008-12-20 2656528] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952] "MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408] "E09FXLRD_270844942"=F:\ENCARTA\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE [2008-05-28 351000] "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-03-29 39408] "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240] "iyoiyaq"=c:\users\patrice\appdata\local\iyoiyaq.exe [2009-04-03 278528] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PeerGuardian] F:\peerguardian\PeerGuardian2\pg2.exe [] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup OFFICE One Startup v7.lnk - C:\Program Files\OFFICE One v7\OFFICE One Startup v7\oostartupv7.exe PDFCreator.lnk - F:\pdf creator\PDFCreator\PDFCreator.exe C:\Users\patrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup NOD32 Control Center.lnk - C:\Program Files\Eset\nod32kui.exe Sidebar.lnk - C:\Program Files\Windows Sidebar\sidebar.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "authentication packages"=msv1_0 relog_ap [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "LogonHoursAction"=2 "DontDisplayLogonHoursWarnings"=1 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "EnableUIADesktopToggle"=0 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G] shell\AutoRun\command - G:\LaunchU3.exe -a ======File associations====== .exe - open - .bat - open - .bat - edit - .com - open - .reg - edit - .reg - open - .scr - open - .scr - install - .scr - config - ======List of files/folders created in the last 1 months====== 2009-04-08 19:44:10 ----D---- C:\rsit 2009-04-08 19:44:10 ----D---- C:\Program Files\trend micro 2009-04-08 19:44:10 ----D---- \rsit 2009-04-08 07:36:20 ----D---- C:\Users\patrice\AppData\Roaming\Yahoo! 2009-04-08 07:36:19 ----D---- C:\Program Files\Yahoo! 2009-04-08 07:36:15 ----D---- C:\Program Files\CCleaner 2009-04-07 21:01:10 ----D---- C:\Users\patrice\AppData\Roaming\Mozilla 2009-04-07 21:01:03 ----D---- C:\Program Files\Mozilla Firefox 2009-04-05 09:26:01 ----D---- C:\Program Files\MozBackup 2009-04-05 08:25:29 ----D---- C:\Windows\LastGood 2009-04-05 07:17:07 ----A---- C:\Windows\system32\WINSKFR.DLL 2009-04-05 07:17:07 ----A---- C:\Windows\system32\VB6STKIT.DLL 2009-04-05 07:16:19 ----D---- C:\Program Files\diagnostique 2009-04-03 17:32:41 ----A---- C:\Windows\system32\XceedZip.dll 2009-04-03 17:32:36 ----D---- C:\Program Files\Driver-Soft 2009-04-03 16:39:50 ----D---- C:\Program Files\Windows Live SkyDrive 2009-04-01 22:53:41 ----A---- C:\Windows\ParrotFlashWiz.INI 2009-04-01 22:51:59 ----D---- C:\Program Files\Parrot Software Update Tool 2009-03-29 12:23:20 ----A---- C:\Windows\system32\lvci1051.dll 2009-03-29 12:22:12 ----A---- C:\Windows\system32\lvcoinst.ini 2009-03-29 12:22:12 ----A---- C:\Windows\system32\lvci11901262.dll 2009-03-29 12:21:29 ----D---- C:\Program Files\Logitech 2009-03-29 12:12:03 ----D---- C:\Program Files\Common Files\Windows Live 2009-03-29 11:40:18 ----A---- C:\Windows\system32\javaws.exe 2009-03-29 11:40:18 ----A---- C:\Windows\system32\javaw.exe 2009-03-29 11:40:18 ----A---- C:\Windows\system32\java.exe 2009-03-29 09:58:33 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2009-03-29 09:58:33 ----A---- C:\Windows\system32\infocardapi.dll 2009-03-29 09:58:31 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2009-03-29 09:58:31 ----A---- C:\Windows\system32\icardres.dll 2009-03-29 09:58:31 ----A---- C:\Windows\system32\icardagt.exe 2009-03-29 09:58:30 ----A---- C:\Windows\system32\PresentationNative_v0300.dll 2009-03-29 09:58:27 ----A---- C:\Windows\system32\PresentationHost.exe 2009-03-29 09:52:16 ----A---- C:\Windows\system32\dfshim.dll 2009-03-29 09:52:09 ----A---- C:\Windows\system32\mscoree.dll 2009-03-29 09:52:08 ----A---- C:\Windows\system32\netfxperf.dll 2009-03-29 09:52:01 ----A---- C:\Windows\system32\mscorier.dll 2009-03-29 09:51:55 ----A---- C:\Windows\system32\mscories.dll 2009-03-29 03:27:13 ----A---- C:\Windows\system32\psisdecd.dll 2009-03-29 03:27:13 ----A---- C:\Windows\system32\EncDec.dll 2009-03-29 03:26:58 ----A---- C:\Windows\system32\wmploc.DLL 2009-03-29 03:26:57 ----A---- C:\Windows\system32\wmp.dll 2009-03-29 03:26:57 ----A---- C:\Windows\system32\spwmp.dll 2009-03-29 03:26:57 ----A---- C:\Windows\system32\dxmasf.dll 2009-03-29 03:26:47 ----A---- C:\Windows\system32\schannel.dll 2009-03-28 15:12:40 ----A---- C:\Windows\system32\mshtml.dll 2009-03-28 15:12:39 ----A---- C:\Windows\system32\urlmon.dll 2009-03-28 15:12:39 ----A---- C:\Windows\system32\ieframe.dll 2009-03-28 15:12:38 ----A---- C:\Windows\system32\wininet.dll 2009-03-28 15:12:38 ----A---- C:\Windows\system32\msfeeds.dll 2009-03-28 15:12:37 ----A---- C:\Windows\system32\mstime.dll 2009-03-28 15:12:37 ----A---- C:\Windows\system32\iertutil.dll 2009-03-28 15:12:36 ----A---- C:\Windows\system32\jsproxy.dll ======List of files/folders modified in the last 1 months====== 2009-04-08 19:44:25 ----D---- C:\Windows\Prefetch 2009-04-08 19:44:17 ----D---- C:\Windows\Temp 2009-04-08 19:44:10 ----RD---- C:\Program Files 2009-04-08 19:44:10 ----RD---- \Program Files 2009-04-08 07:37:34 ----D---- C:\Windows\Minidump 2009-04-08 07:37:34 ----D---- C:\Windows\Debug 2009-04-08 07:37:34 ----D---- C:\Windows 2009-04-08 07:37:34 ----D---- \Windows 2009-04-08 07:36:20 ----HD---- C:\ProgramData 2009-04-08 07:36:20 ----HD---- \ProgramData 2009-04-08 03:00:16 ----SHD---- C:\System Volume Information 2009-04-08 03:00:16 ----SHD---- \System Volume Information 2009-04-05 10:05:29 ----SHD---- C:\Windows\Installer 2009-04-05 08:25:30 ----D---- C:\Windows\system32\drivers 2009-04-05 07:17:08 ----AD---- C:\Windows\System32 2009-04-04 20:19:01 ----D---- C:\Windows\inf 2009-04-04 20:19:01 ----A---- C:\Windows\system32\PerfStringBackup.INI 2009-04-03 17:15:57 ----D---- C:\Windows\Tasks 2009-04-03 16:51:01 ----D---- C:\Windows\system32\catroot2 2009-04-03 16:50:41 ----D---- C:\Program Files\Microsoft Silverlight 2009-04-03 16:40:33 ----D---- C:\Windows\winsxs 2009-04-03 16:40:03 ----D---- C:\Program Files\Microsoft 2009-04-03 16:39:57 ----D---- C:\Windows\system32\catroot 2009-04-03 16:39:33 ----D---- C:\Program Files\Windows Live 2009-04-01 21:34:14 ----D---- C:\Users\patrice\AppData\Roaming\FileZilla 2009-03-31 21:31:33 ----D---- C:\Program Files\Adobe 2009-03-31 21:00:56 ----D---- C:\Program Files\Common Files\Adobe 2009-03-29 17:26:28 ----RSD---- C:\Windows\assembly 2009-03-29 17:20:04 ----D---- C:\Windows\SoftwareDistribution 2009-03-29 12:26:58 ----D---- C:\Program Files\Common Files\logishrd 2009-03-29 12:23:38 ----D---- C:\Windows\system 2009-03-29 12:12:50 ----D---- C:\Program Files\Google 2009-03-29 12:12:03 ----D---- C:\Program Files\Common Files 2009-03-29 11:48:37 ----D---- C:\Windows\Microsoft.NET 2009-03-29 11:40:18 ----D---- C:\Program Files\Java 2009-03-29 11:31:29 ----D---- C:\Windows\rescache 2009-03-29 11:12:45 ----D---- C:\Windows\system32\fr-FR 2009-03-29 11:12:36 ----D---- C:\Windows\system32\XPSViewer 2009-03-29 11:12:36 ----D---- C:\Windows\system32\wbem 2009-03-29 11:12:36 ----D---- C:\Windows\system32\en-US 2009-03-29 10:08:32 ----D---- C:\Program Files\Common Files\microsoft shared 2009-03-29 09:40:38 ----D---- C:\Windows\ehome 2009-03-29 09:40:36 ----D---- C:\Program Files\Windows Media Player 2009-03-29 09:40:36 ----D---- C:\Program Files\Windows Mail 2009-03-28 22:12:44 ----D---- C:\Windows\system32\config 2009-03-28 22:12:22 ----D---- C:\Windows\system32\migration 2009-03-28 22:12:22 ----D---- C:\Program Files\Internet Explorer 2009-03-28 22:12:21 ----D---- C:\Windows\system32\spool 2009-03-28 22:12:21 ----D---- C:\Windows\system32\Msdtc 2009-03-28 22:12:20 ----D---- C:\Users\patrice\AppData\Roaming\Uniblue 2009-03-28 22:12:16 ----D---- C:\Windows\registration 2009-03-28 22:05:38 ----D---- C:\Temp 2009-03-28 22:05:38 ----D---- \Temp 2009-03-09 05:19:08 ----A---- C:\Windows\system32\deploytk.dll ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 ElbyCDIO;ElbyCDIO Driver; C:\Windows\System32\Drivers\ElbyCDIO.sys [2007-08-07 25160] R1 nod32drv;nod32drv; C:\Windows\system32\drivers\nod32drv.sys [2008-02-23 15424] R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2008-03-14 46652] R1 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2006-07-24 5632] R2 AMON;AMON; C:\Windows\system32\drivers\amon.sys [2008-02-23 512096] R2 tifsfilter;Acronis True Image FS Filter; C:\Windows\system32\DRIVERS\tifsfilt.sys [2008-02-02 44384] R3 AnyDVD;AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [2008-03-07 97216] R3 ElbyCDFL;ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [2007-02-16 34760] R3 ElbyDelay;ElbyDelay; C:\Windows\System32\Drivers\ElbyDelay.sys [2007-02-16 11984] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-03-01 1744928] R3 LVPr2Mon;LVPr2Mon Driver; C:\Windows\system32\Drivers\LVPr2Mon.sys [2008-12-16 25624] R3 LVRS;Logitech RightSound Filter Driver; C:\Windows\system32\DRIVERS\lvrs.sys [2008-12-17 768024] R3 LVUSBSta;Logitech USB Monitor Filter; C:\Windows\system32\drivers\LVUSBSta.sys [2008-12-17 41752] R3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888] R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504] R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-09-18 7379872] R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2008-11-30 47360] R3 pepifilter;Volume Adapter; C:\Windows\system32\DRIVERS\lv302af.sys [2008-12-17 13848] R3 PID_PEPI;Logitech QuickCam IM(PID_PEPI); C:\Windows\system32\DRIVERS\LV302V32.SYS [2008-12-17 2686104] R3 RTL8023xp;Pilote Realtek 10/100 NIC Family NDIS x86; C:\Windows\system32\DRIVERS\Rtnicxp.sys [2006-11-02 47104] R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-19 73088] R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328] S3 ascuapd1;ascuapd1; C:\Windows\system32\drivers\ascuapd1.sys [] S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632] S3 fbxusb;FreeBox USB Network Adapter; C:\Windows\system32\DRIVERS\fbxusb.sys [2002-12-11 18953] S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016] S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\Windows\system32\DRIVERS\ss_bus.sys [2007-05-02 83592] S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\Windows\system32\DRIVERS\ss_mdfl.sys [2007-05-02 15112] S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\Windows\system32\DRIVERS\ss_mdm.sys [2007-05-02 109704] S3 TSP;TSP; \??\C:\Windows\system32\drivers\klif.sys [] S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328] S3 vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [] S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-19 39936] S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2007-10-07 427288] R2 LVPrcSrv;Process Monitor; C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-12-16 150040] R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2008-02-23 552064] R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-09-18 196608] R2 RoxWatch9;Roxio Hard Drive Watcher 9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [2007-01-11 166648] R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200] R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-19 21504] R3 RoxMediaDB9;RoxMediaDB9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-01-11 887544] S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [] S3 GoogleDesktopManager;GoogleDesktopManager; C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe [2007-07-06 81408] S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-29 137200] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632] S3 NBService;NBService; F:\nero\Nero 7\Nero BackItUp\NBService.exe [2007-03-14 779824] S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920] S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776] S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2006-09-14 73728] S3 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe [2007-07-06 1174152] S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2009-01-03 355584] -----------------EOF----------------- et l autre fichier info.txt logfile of random's system information tool 1.06 2009-04-08 19:44:43 ======Uninstall list====== -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE -->F:\encoder\DivX\DivXConverterUninstall.exe /CONVERTER AC3Filter (remove only)-->F:\encoder\AC3Filter\uninstall.exe Ad-Aware SE Professional-->F:\ADWARE\AD-AWA~1\UNWISE.EXE F:\ADWARE\AD-AWA~1\INSTALL.LOG Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe Adobe Photoshop Lightroom 2.3-->MsiExec.exe /I{7CBD8A89-45F4-4203-9923-673F72603747} Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001} Advanced Archive Password Recovery (remove only)-->F:\recuperateur donnees\ARCHPR\uninstall.exe AnyDVD-->"F:\CLONE CD\AnyDVD\AnyDVD-uninst.exe" /D="F:\CLONE CD\AnyDVD" Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2} Autopano Pro-->F:\autopano\Autopano Pro\Uninstall.exe AviSynth 2.5-->"F:\encoder\AviSynth 2.5\Uninstall.exe" Bibble Pro-->C:\Windows\unvise32.exe f:\dvxpro\Prouninstal.log CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe" CDRoller version 8.00-->"F:\recuperateur donnees\CDRoller\unins000.exe" Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E} Clean Virus MSN-->"C:\Program Files\AxBx\Clean Virus MSN\unins000.exe" CloneCD-->"F:\CLONE CD\CloneCD\ccd-uninst.exe" /D="F:\CLONE CD\CloneCD" CloneDVD2-->"F:\CLONE CD\CloneDVD2\CloneDVD2-uninst.exe" /D="F:\CLONE CD\CloneDVD2" Coffret de pilotes Logitech Legacy USB Camera-->"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\legacyqcam\10.51.2023\LgDrvInst.exe" -remove -instdir"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\legacyqcam\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -arpregkey"legacyqcam_10.51" /clone_wait /hide_progress Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\lvdrivers\11.90.1262\LgDrvInst.exe" -remove -instdir"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=200 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -arpregkey"lvdrivers_11.90" /clone_wait /hide_progress ConvertXtoDVD 3.3.4.106c-->"F:\convector\3\unins000.exe" CoreAAC Audio Decoder (remove only)-->"C:\Windows\system32\CoreAAC-uninstall.exe" Direct Show Ogg Vorbis Filter (remove only)-->"C:\Windows\system32\OggDSuninst.exe" DivX Audio Compressor 4.02-->C:\Windows\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\Windows\INF\DivXAudioCompressor4.02.inf DivX Codec-->F:\encoder\DivX\DivXCodecUninstall.exe /CODEC DivX Converter-->F:\encoder\DivX\DivXConverterUninstall.exe /CONVERTER DivX Player-->F:\encoder\DivX\DivXPlayerUninstall.exe /PLAYER DivX Web Player-->F:\encoder\DivX\DivXWebPlayerUninstall.exe /PLUGIN Driver Genius Professional Edition-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe" EBP Comptes Bancaires 2007-->"F:\gestion\Comptes Bancaires\unins000.exe" EVEREST Ultimate Edition v4.60-->"F:\everest\Nouveau dossier\EVEREST Ultimate Edition\unins000.exe" Favorit-->c:\users\patrice\appdata\local\gaabu.bat ffdshow [rev 1324] [2007-07-01]-->"F:\encoder\ffdshow\unins000.exe" ffdshow-->"F:\encoder\ffdshow\uninstall.exe" FileZilla Client 3.2.0-->C:\Program Files\FileZilla FTP Client\uninstall.exe Freeplayer-->F:\freeplayer\Uninstall.exe Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall Haali Media Splitter-->"F:\encoder\MatroskaSplitter\uninstall.exe" HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall HomePlayer 1.5.6b-->F:\HomePlayer1.5.3.1\HomePlayer\uninst.exe Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D} ItsTV 3.0-->"C:\Program Files\ItsLabel\unins000.exe" Java 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF} Java 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050} Java 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} Lame ACM MP3 Codec-->C:\Windows\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\Windows\INF\LameACM.inf Language pack for Ad-Aware SE-->F:\ADWARE\AD-AWA~1\Plugins\Langs\UNWISE.EXE F:\ADWARE\AD-AWA~1\Plugins\Langs\INSTALL.LOG Lightroom-->MsiExec.exe /I{D4134B0B-EA9B-4835-A77A-60BEE6277101} Live TV Player-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A362AB3-9FCA-4077-A73E-6286BFE1ACD6}\Setup.exe" -l0x9 Live-Player-->F:\voir tv\Live-Player\uninst.exe Logitech QuickCam-->MsiExec.exe /I{937B232D-9776-471E-92BD-D424E514EF14} m4ng Codec Pack-->F:\encoder\Cp_Uninstal.exe m4ng-->F:\encoder\m4ng_Uninstal.exe Messenger Plus! Live-->"F:\messenger\Messenger Plus! Live\Uninstall.exe" Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700} Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31} Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Encarta 2009 - Collection-->MsiExec.exe /I{09180081-2C94-4A67-8E55-8483C019C7D2} Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE} Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC} Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE} Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE} Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe MozBackup 1.4.9-->C:\Program Files\MozBackup\Uninstall.exe Mozilla Firefox (3.0.-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI Online TV Player 2.7-->"F:\voir tv\Online TV Player\unins000.exe" Open Cellar-->MsiExec.exe /I{1F0944C8-C099-4E12-8F0C-617316731B58} Open Cellar-->MsiExec.exe /I{948B2008-30F9-422F-8919-90ADF47EA70F} Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Panopticum Lens Pro 3.7 for Adobe® Premiere® Pro-->"F:\gimp\Panopticum Effects\unins000.exe" Parrot Software Update Tool-->C:\Program Files\Parrot Software Update Tool\Uninstall.exe PDFCreator-->F:\pdf creator\PDFCreator\unins000.exe PhotoFiltre Studio-->"F:\photofiltre\PhotoFiltre Studio\Uninst.exe" PowerISO-->"F:\powerisio\PowerISO\uninstall.exe" Real Alternative 1.52-->"F:\encoder\Real Alternative\unins000.exe" Recover My Files-->"F:\retrouver\Recover My Files\unins000.exe" SAMSUNG Mobile Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe Samsung Mobile phone USB driver Software-->C:\Windows\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly SILKYPIX Developer Studio 3.0E-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{DD0DF64F-2014-44F7-8527-B82A73DD6B9E} UNINSTALL VC80_CRT_x86-->MsiExec.exe /X{AFC02C27-473F-4EC5-9372-30771EFFB35F} Version 1.0-->"C:\Program Files\diagnostique\unins000.exe" VobSub v2.23 (Remove Only)-->"F:\encoder\VobSub\uninstall.exe" Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52} Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C} Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} x264 rev.671 (Suppression uniquement)-->"F:\encoder\x264\x264-uninstall.exe" Xvid 1.1.3 final uninstall-->"F:\encoder\Xvid\unins000.exe" Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE ======Security center information====== AV: ESET NOD32 antivirus system 2.70 AS: Windows Defender ======System event log====== Computer Name: PC-de-patrice Event Code: 3004 Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez. Pour plus d’informations, consultez les données suivantes : Non applicable ID d’analyse : {0B85E6D4-D378-423D-B377-273D9F655424} Utilisateur : PC-de-patrice\patrice Nom : Unknown ID : ID de gravité : ID de catégorie : Chemin d’accès trouvé : regkey:HKCU@S-1-5-21-1405843847-1708903906-3169565331-1002\Software\Microsoft\Windows\CurrentVersion\Run\\iyoiyaq;runkey:HKCU@S-1-5-21-1405843847-1708903906-3169565331-1002\Software\Microsoft\Windows\CurrentVersion\Run\\iyoiyaq;file:c:\users\patrice\appdata\local\iyoiyaq.exe Type d’alerte : Logiciel non classifié Type de détection : Record Number: 109733 Source Name: Microsoft-Windows-Windows Defender Time Written: 20090406202131.000000-000 Event Type: Avertissement User: Computer Name: PC-de-patrice Event Code: 20 Message: Échec de l'installation : l'installation de la mise à jour suivante a échoue avec l'erreur 0x80242007 : Mise à jour de Microsoft Silverlight (KB960353). Record Number: 109779 Source Name: Microsoft-Windows-WindowsUpdateClient Time Written: 20090407170047.931000-000 Event Type: Erreur User: AUTORITE NT\SYSTEM Computer Name: PC-de-patrice Event Code: 3004 Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez. Pour plus d’informations, consultez les données suivantes : Non applicable ID d’analyse : {4C08B1D7-6FD3-45C2-8BFB-10824DBA767D} Utilisateur : PC-de-patrice\patrice Nom : Unknown ID : ID de gravité : ID de catégorie : Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-1405843847-1708903906-3169565331-1002\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Type d’alerte : Logiciel non classifié Type de détection : Record Number: 109786 Source Name: Microsoft-Windows-Windows Defender Time Written: 20090407192653.000000-000 Event Type: Avertissement User: Computer Name: PC-de-patrice Event Code: 10000 Message: Le démarrage d'un serveur DCOM : {BDB57FF2-79B9-4205-9447-F5FE85F37312} n'est pas possible. L'erreur : "740" s'est produite lors du démarrage de la commande : "C:\Program Files\Internet Explorer\IEInstal.exe" -Embedding Record Number: 109810 Source Name: Microsoft-Windows-DistributedCOM Time Written: 20090408045514.000000-000 Event Type: Erreur User: Computer Name: PC-de-patrice Event Code: 20 Message: Échec de l'installation : l'installation de la mise à jour suivante a échoue avec l'erreur 0x80242007 : Mise à jour de Microsoft Silverlight (KB960353). Record Number: 109820 Source Name: Microsoft-Windows-WindowsUpdateClient Time Written: 20090408170032.212000-000 Event Type: Erreur User: AUTORITE NT\SYSTEM =====Application event log===== Computer Name: PC-de-patrice Event Code: 1004 Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’, composant ‘{ACEEF6A2-A5B6-417C-9B45-833BB563B61E}. La ressource ‘C:\Program Files\Roxio\AudioCodecCommon 9\ABOUT.txt’ n’existe pas. Record Number: 43332 Source Name: MsiInstaller Time Written: 20090405080518.000000-000 Event Type: Avertissement User: PC-de-patrice\patrice Computer Name: PC-de-patrice Event Code: 1001 Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’ lors de la demande du composant ‘{3207D1B8-80E5-11D2-B95D-006097C4DE24}’ Record Number: 43333 Source Name: MsiInstaller Time Written: 20090405080518.000000-000 Event Type: Avertissement User: PC-de-patrice\patrice Computer Name: PC-de-patrice Event Code: 1004 Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’, composant ‘{ACEEF6A2-A5B6-417C-9B45-833BB563B61E}. La ressource ‘C:\Program Files\Roxio\AudioCodecCommon 9\ABOUT.txt’ n’existe pas. Record Number: 43339 Source Name: MsiInstaller Time Written: 20090405080526.000000-000 Event Type: Avertissement User: PC-de-patrice\patrice Computer Name: PC-de-patrice Event Code: 1001 Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’ lors de la demande du composant ‘{3207D1B8-80E5-11D2-B95D-006097C4DE24}’ Record Number: 43340 Source Name: MsiInstaller Time Written: 20090405080526.000000-000 Event Type: Avertissement User: PC-de-patrice\patrice Computer Name: PC-de-patrice Event Code: 1000 Message: Application défaillante lightroom.exe, version 2.3.0.1, horodatage 0x49917319, module défaillant MSVCR80.dll, version 8.0.50727.3053, horodatage 0x4889d619, code d’exception 0xc000000d, décalage d’erreur 0x00008aa0, ID du processus 0x1d10, heure de début de l’application 0x01c9b6184cf22de0. Record Number: 43348 Source Name: Application Error Time Written: 20090405175959.000000-000 Event Type: Erreur User: =====Security event log===== Computer Name: PC-de-patrice Event Code: 4904 Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée. Sujet : ID de sécurité : S-1-5-18 Nom du compte : PC-DE-PATRICE$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 Processus : ID du processus : 0x6760 Nom du processus : C:\Windows\System32\VSSVC.exe Source de l’événement : Nom de la source : VSSAudit ID de la source de l’événement : 0x2b679e2 Record Number: 21756 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20080627223218.299000-000 Event Type: Succès de l'audit User: Computer Name: PC-de-patrice Event Code: 4905 Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée. Sujet : ID de sécurité : S-1-5-18 Nom du compte : PC-DE-PATRICE$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 Processus : ID du processus : 0x6760 Nom du processus : C:\Windows\System32\VSSVC.exe Source de l’événement : Nom de la source : VSSAudit ID de la source de l’événement : 0x2b679e2 Record Number: 21757 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20080627223218.299000-000 Event Type: Succès de l'audit User: Computer Name: PC-de-patrice Event Code: 4648 Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites. Sujet : ID de sécurité : S-1-5-18 Nom du compte : PC-DE-PATRICE$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Compte dont les informations d’identification ont été utilisées : Nom du compte : SYSTEM Domaine du compte : AUTORITE NT GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Serveur cible : Nom du serveur cible : localhost Informations supplémentaires : localhost Informations sur le processus : ID du processus : 0x3f4 Nom du processus : C:\Windows\System32\services.exe Informations sur le réseau : Adresse du réseau : - Port : - Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS. Record Number: 21758 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20080627224514.542000-000 Event Type: Succès de l'audit User: Computer Name: PC-de-patrice Event Code: 4624 Message: L’ouverture de session d’un compte s’est correctement déroulée. Sujet : ID de sécurité : S-1-5-18 Nom du compte : PC-DE-PATRICE$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 Type d’ouverture de session : 5 Nouvelle ouverture de session : ID de sécurité : S-1-5-18 Nom du compte : SYSTEM Domaine du compte : AUTORITE NT ID d’ouverture de session : 0x3e7 GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Informations sur le processus : ID du processus : 0x3f4 Nom du processus : C:\Windows\System32\services.exe Informations sur le réseau : Nom de la station de travail : Adresse du réseau source : - Port source : - Informations détaillées sur l’authentification : Processus d’ouverture de session : Advapi Package d’authentification : Negotiate Services en transit : - Nom du package (NTLM uniquement) : - Longueur de la clé : 0 Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée. Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe. Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau). Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté. Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas. Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique. - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC . - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session. - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM. - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée. Record Number: 21759 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20080627224514.542000-000 Event Type: Succès de l'audit User: Computer Name: PC-de-patrice Event Code: 4672 Message: Privilèges spéciaux attribués à la nouvelle ouverture de session. Sujet : ID de sécurité : S-1-5-18 Nom du compte : SYSTEM Domaine du compte : AUTORITE NT ID d’ouverture de session : 0x3e7 Privilèges : SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 21760 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20080627224514.542000-000 Event Type: Succès de l'audit User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=%SYSTEMROOT%\SYSTEM32;%SYSTEMROOT%;%SYSTEMROOT%\SYSTEM32\WBEM;C:\PROGRAM FILES\COMMON FILES\ROXIO SHARED\DLLSHARED\;C:\PROGRAM FILES\COMMON FILES\ROXIO SHARED\9.0\DLLSHARED\;;C:\Program Files\Samsung\Samsung PC Studio 3\ "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=x86 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 7, GenuineIntel "PROCESSOR_REVISION"=0f07 "NUMBER_OF_PROCESSORS"=4 "RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\ -----------------EOF-----------------
  7. bonjour depuis plus de 15 jours mon ordinateur rame, des fenetres de publicité s'ouvrent, FIREFOX ne fonctionne plus je suis obligé de l eteindre dans l onglet processus du gestionnaire de taches j ai utilisé AD AWRE a priori rien de trouvé je suis sous NOD 32 j ai fait un scan RAS pas tres doué en informatique je m en remets a vous merci pour votre aide
×
×
  • Créer...