

bertcpciste
Membres-
Compteur de contenus
2 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
francais
bertcpciste's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
extinction brutale du pc
bertcpciste a répondu à un(e) sujet de bertcpciste dans Analyses et éradication malwares
Bon je commence tant que j ai un peu de temps, voilà la 1ère partie du rapport de RSIT: Logfile of random's system information tool 1.06 (written by random/random) Run by Bertrand at 2010-01-26 19:01:43 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 3 GB (17%) free of 20 GB Total RAM: 3071 MB (81% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:01:50, on 26/01/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Program Files\Canon\Memory Card Utility\SELPHY DS700\PDUDS700MemCrdMgr.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Bureautique\Microsoft Office\Office10\WINWORD.EXE F:\Téléchargements\Antivirus Mal Adware\Adware Malware Spyware\RSIT.exe C:\Program Files\trend micro\Bertrand.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Lecteur Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\BUREAU~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://asia.msi.com.tw O15 - Trusted Zone: http://global.msi.com.tw O15 - Trusted Zone: http://www.msi.com.tw O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220 208.67.222.222 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220 208.67.222.222 O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 208.67.220.220 208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220 208.67.222.222 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe O23 - Service: Canon SELPHY DS700 Memory Card Manager (PDUDS700MemCrdMgr) - CANON INC. - C:\Program Files\Canon\Memory Card Utility\SELPHY DS700\PDUDS700MemCrdMgr.exe -- End of file - 5642 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\Maintenance en 1 clic.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Adobe PDF Reader Link Helper - C:\Program Files\Lecteur Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-01-12 63128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll [2006-12-15 440056] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-04-10 16861184] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "ISUSPM Startup"=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2004-06-14 221184] "avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-01-19 2743104] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2009-07-15 155648] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "system"=csyzo.exe [] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "Wallpaper"= [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 "NoActiveDesktop"=0 "ForceActiveDesktopOn"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Téléchargement\eMule\emule.exe"="C:\Program Files\Téléchargement\eMule\emule.exe:*:Enabled:eMule" "C:\Program Files\Téléchargeur\uTorrent\utorrent.exe"="C:\Program Files\Téléchargeur\uTorrent\utorrent.exe:*:Enabled:µTorrent" "C:\Program Files\Lecteur Audio\iTunes\iTunes.exe"="C:\Program Files\Lecteur Audio\iTunes\iTunes.exe:*:Disabled:iTunes" "C:\Program Files\QuickTime\Itunes\iTunes.exe"="C:\Program Files\QuickTime\Itunes\iTunes.exe:*:Enabled:iTunes" "C:\Program Files\Navigateur\Mozilla Firefox\firefox.exe"="C:\Program Files\Navigateur\Mozilla Firefox\firefox.exe:*:Enabled:Firefox" "C:\Program Files\Client P2P\utorrent\utorrent.exe"="C:\Program Files\Client P2P\utorrent\utorrent.exe:*:Enabled:µTorrent" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Client P2P\µtorrent\utorrent.exe"="C:\Program Files\Client P2P\µtorrent\utorrent.exe:*:Enabled:µTorrent" "C:\Program Files\Jeuxvideo\Anno 1701\Anno1701.exe"="C:\Program Files\Jeuxvideo\Anno 1701\Anno1701.exe:*:Disabled:Anno 1701" "F:\Téléchargements\Multimédia\Client P2P\utorrent.exe"="F:\Téléchargements\Multimédia\Client P2P\utorrent.exe:*:Enabled:µTorrent" "F:\Jeuxvidéos\F.E.A.R\Install FEAR\FEAR.exe"="F:\Jeuxvidéos\F.E.A.R\Install FEAR\FEAR.exe:*:Disabled:FEAR" "F:\Jeuxvidéos\supreme commander\GPGNet\GPG.Multiplayer.Client.exe"="F:\Jeuxvidéos\supreme commander\GPGNet\GPG.Multiplayer.Client.exe:*:Disabled:GPGNet - Supreme Commander" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Disabled:Windows Messenger" "C:\Program Files\Webcam\Hercules\Deluxe Optical Glass\Station2.exe"="C:\Program Files\Webcam\Hercules\Deluxe Optical Glass\Station2.exe:*:Enabled:Hercules Webcam Station Evolution SE" "C:\Program Files\Jeuxvideo\Anno 1701\Anno1701AddOn.exe"="C:\Program Files\Jeuxvideo\Anno 1701\Anno1701AddOn.exe:*:Enabled:Anno 1701" "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype" "C:\Program Files\Client P2P\u torrent\utorrent.exe"="C:\Program Files\Client P2P\u torrent\utorrent.exe:*:Enabled:µTorrent" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6d20d11a-358f-11de-947d-00161742a086}] shell\Shell00\command - H:\Start.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{83f63082-9008-11de-8231-806d6172696f}] shell\AutoRun\command - E:\Setup.exe Et 2ème partie, hop : ======List of files/folders created in the last 3 months====== 2010-01-20 20:21:52 ----A---- C:\WINDOWS\system32\aswBoot.exe 2010-01-20 20:21:48 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software 2010-01-20 20:21:47 ----D---- C:\Program Files\Alwil Software 2010-01-18 21:57:22 ----D---- C:\Program Files\Spybot - Search & Destroy 2010-01-18 20:55:51 ----D---- C:\Program Files\Nettoyeur Registre 2010-01-17 22:23:38 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$ 2010-01-14 20:48:15 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$ 2010-01-09 17:35:16 ----D---- C:\Program Files\HijackThis 2010-01-09 17:05:38 ----D---- C:\Program Files\RegCleaner 2010-01-09 15:55:22 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-01-09 15:51:55 ----A---- C:\TB.txt 2010-01-09 15:51:34 ----D---- C:\ToolBar SD 2010-01-09 15:50:42 ----D---- C:\Program Files\trend micro 2010-01-09 15:50:41 ----D---- C:\rsit 2010-01-05 21:27:13 ----D---- C:\Program Files\SpeedFan ======List of files/folders modified in the last 3 months====== 2010-01-26 19:01:44 ----D---- C:\WINDOWS\Prefetch 2010-01-26 18:24:56 ----D---- C:\WINDOWS\Temp 2010-01-26 18:21:59 ----D---- C:\WINDOWS\system32\CatRoot2 2010-01-26 18:12:56 ----D---- C:\Program Files\Mozilla Firefox 2010-01-25 22:09:47 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-01-24 02:05:42 ----D---- C:\WINDOWS 2010-01-24 02:05:08 ----D---- C:\WINDOWS\system32 2010-01-24 02:01:40 ----HD---- C:\WINDOWS\inf 2010-01-24 02:01:36 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-01-24 02:01:35 ----D---- C:\Program Files\Internet Explorer 2010-01-24 02:01:28 ----D---- C:\WINDOWS\ie8updates 2010-01-24 02:01:09 ----HD---- C:\WINDOWS\$hf_mig$ 2010-01-20 20:22:05 ----D---- C:\WINDOWS\system32\drivers 2010-01-20 20:21:59 ----SHD---- C:\WINDOWS\Installer 2010-01-20 20:21:59 ----SHD---- C:\Config.Msi 2010-01-20 20:21:58 ----D---- C:\WINDOWS\WinSxS 2010-01-20 20:21:47 ----RD---- C:\Program Files 2010-01-19 23:23:00 ----D---- C:\Documents and Settings\Bertrand\Application Data\uTorrent 2010-01-19 23:03:50 ----D---- C:\Program Files\Client P2P 2010-01-18 23:17:25 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP 2010-01-18 22:43:38 ----A---- C:\WINDOWS\NeroDigital.ini 2010-01-18 22:19:19 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2010-01-18 20:56:56 ----D---- C:\WINDOWS\Debug 2010-01-14 21:56:27 ----D---- C:\WINDOWS\AppPatch 2010-01-09 17:33:25 ----A---- C:\Documents and Settings\Bertrand\Application Data\QuickZip45.ini 2010-01-09 17:14:17 ----D---- C:\Program Files\Fichiers communs 2010-01-09 17:12:49 ----SD---- C:\WINDOWS\Tasks 2010-01-09 02:07:46 ----D---- C:\Program Files\Navigateur2 2010-01-05 01:17:46 ----A---- C:\WINDOWS\system32\MRT.exe 2009-12-21 20:07:01 ----A---- C:\WINDOWS\system32\wininet.dll 2009-12-21 20:07:01 ----A---- C:\WINDOWS\system32\urlmon.dll 2009-12-21 20:07:00 ----A---- C:\WINDOWS\system32\occache.dll 2009-12-21 20:07:00 ----A---- C:\WINDOWS\system32\mshtml.dll 2009-12-21 20:06:58 ----N---- C:\WINDOWS\system32\jsproxy.dll 2009-12-21 20:06:58 ----A---- C:\WINDOWS\system32\msfeedsbs.dll 2009-12-21 20:06:58 ----A---- C:\WINDOWS\system32\msfeeds.dll 2009-12-21 20:06:57 ----A---- C:\WINDOWS\system32\iertutil.dll 2009-12-21 20:06:56 ----A---- C:\WINDOWS\system32\iepeers.dll 2009-12-21 20:06:56 ----A---- C:\WINDOWS\system32\ieframe.dll 2009-12-21 20:06:52 ----N---- C:\WINDOWS\system32\iedkcs32.dll 2009-12-21 14:53:38 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-12-21 14:20:15 ----N---- C:\WINDOWS\system32\ie4uinit.exe 2009-11-15 09:06:21 ----D---- C:\WINDOWS\security 2009-11-05 00:24:38 ----D---- C:\WINDOWS\system32\CatRoot 2009-10-28 16:07:15 ----N---- C:\WINDOWS\system32\tzchange.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-01-19 28240] R1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352] R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-01-19 162640] R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-01-19 46544] R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 Tcpip6;Pilote du protocole IPv6 Microsoft; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2008-06-20 225856] R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-01-19 19024] R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-01-19 100304] R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-05-05 278984] R2 EIO;EIO; \??\C:\WINDOWS\system32\drivers\EIO.sys [] R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192] R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-04-19 18048] R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-01-19 23248] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-15 4407808] R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2008-10-31 93184] R3 FLASHSYS;FLASHSYS; \??\C:\Program Files\Catre Mere\MSI\Live Update 4\LU4\FLASHSYS.sys [] R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2006-09-19 15664] R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-04-17 4707328] R3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-03-22 52736] R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-03-22 18944] R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584] R3 tunmp;Pilote de carte miniport Tun Microsoft; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288] R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] S3 awpu5a1r;awpu5a1r; C:\WINDOWS\system32\drivers\awpu5a1r.sys [] S3 camfilt2;camfilt2; C:\WINDOWS\system32\DRIVERS\camfilt2.sys [2007-08-06 94720] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384] S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS [] S3 Jukebox3;Jukebox3; C:\WINDOWS\system32\DRIVERS\ctpdusb.sys [2004-09-30 16880] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-11 5504] S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968] S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112] S3 NTACCESS;NTACCESS; \??\E:\NTACCESS.sys [] S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\PCASp50.sys [2005-11-19 20096] S3 RushTopDevice;RushTopDevice; \??\C:\Program Files\MSI\Core Center\RushTop.sys [] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880] S3 SNPSTD3;Hercules Deluxe Optical Glass; C:\WINDOWS\system32\DRIVERS\snpstd3.sys [2007-07-17 10371072] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976] S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 6to4;Service d'application d'assistance IPv6; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-11 124832] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-15 602112] R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-01-19 40384] R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.EXE [1999-12-13 44032] R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R2 PDUDS700MemCrdMgr;Canon SELPHY DS700 Memory Card Manager; C:\Program Files\Canon\Memory Card Utility\SELPHY DS700\PDUDS700MemCrdMgr.exe [2004-05-27 45056] R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-01-19 40384] R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-01-19 40384] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-14 593920] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-02-10 654848] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2007-08-15 501048] S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2008-06-24 537896] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- -
Bonjour, Je suis confronté depuis quelques jours à un malicieux et handicapant problème avec mon ordi bien aimé. Dès lors que je souhaite downloader quelque matériel que ce soit: màj, drivers, replay game, mais également surfer, mon pc s éteint très brusquement (diode clignotante) au bout de quelques secondes à quelques minutes suivant l action effectuée. Je dois alors le rallumer, il repart directement à part 2 fois où j ai dû couper l alimentation quelques secondes. Je trouve un message d erreur très étrange dans mon observateur d événements à chaque extinction : Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger : i8042prt. Ma config n a pas eu de changement majeur dernièrement, est sans OC et stable. Les températures sont bonnes et la pièce est fraîche. J ai fait tourner avast 4, suis passé à antivir puis revenu avast 5, rien du tout. Malwarebytes ne trouve rien non plus. J ai parcouru un peu le net mais n ai pas trouvé de solution à mon problème En gros, je suis désespéré, j en suis à me demander si ce n est pas un problème matériel. Est ce que quelqu un peut m aider, svp ? Je vous remercie par avance et vous prie de m excuser de la lenteur de mes réponses futures : coupures et jeune papa en plus...