Aller au contenu

Titmarmote

Membres
  • Compteur de contenus

    30
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Tout ce qui a été posté par Titmarmote

  1. Fissa search, je ne sais pas ce que c'est. Bon ok alors je vais envisager la réinstallation. Tant pis. Merci encore !
  2. Enfin un programme qui se lance complètement !! Tu trouveras le rapport ICI Vraiment merci du temps que tu prends pour m'aider
  3. Pour combo fix, je n'ai même pas le temps de toucher à quoi que ce soit. Une petite barre de défilement s'ouvre, elle avance jusqu'au bout et après les messages d'erreur que je t'ai donné s'affichent. Pour rkill, j'ai essayé tous les liens parce que le 1er ne fonctionne pas. Et les autres, j'ai bien une fenêtre noire qui s'ouvre rapidement plusieurs fois, mais juste après j'ai un message d'erreur Windows ne trouve pas 'C:\rkill.log'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton démarrer, puis sur rechercher. Voilà...
  4. Toujours impossible de lancer combo fix. Voilà les copies des msg d'erreur. Juste au cas où ça te dise quelque chose. Le truc c'est que je ne sais pas si mon pc est toujours infecté. Le fichier lohdx.old est toujours présent et kaspersky ne le détecte pas comme avast. Bon je crois que là on n'a plus de solution...
  5. Rien dans les processus, rien dans le registre et pas de répertoire
  6. Bon kaspersky n'a absolument rien trouvé de suspect ! Je vais m'arracher les cheveux je crois !!
  7. Et le fichier lohdx.old est toujours là... Je lance le scan avec kaspersky et je te tiens au courant
  8. Voilà le rapport All processes killed Error: Unable to interpret <Go > in the current context! Error: Unable to interpret < > in the current context! ========== FILES ========== c:\Documents and settings\Caroline\Local settings\Temp\lohdx.old moved successfully. ========== SERVICES/DRIVERS ========== ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Caroline ->Temp folder emptied: 31290461 bytes ->Temporary Internet Files folder emptied: 11416174 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 42230594 bytes ->Google Chrome cache emptied: 557424 bytes ->Flash cache emptied: 890 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2134506 bytes %systemroot%\System32 .tmp files removed: 3072 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 107615 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 39756091 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 122,00 mb OTM by OldTimer - Version 3.1.15.0 log created on 07282010_162509 Files moved on Reboot... File C:\Documents and Settings\Caroline\Local Settings\Temp\fla1C.tmp not found! C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\9D10Q114\AP_CPL_728x90[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\6PTTT10T\afr[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\6PTTT10T\AP_ADV_728x90[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\6PTTT10T\ban_home_728x90[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\6PTTT10T\img[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\6PTTT10T\povh[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\6PTTT10T\win32pythia-t178240[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\0XGKBFCH\img[1].txt moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\0XGKBFCH\rectangle_300x250[1].htm moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\0IVVBODR\ads[1].txt moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\Content.IE5\0IVVBODR\afr[1].php moved successfully. C:\Documents and Settings\Caroline\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully. File C:\WINDOWS\temp\kls6967.tmp not found! Registry entries deleted on Reboot...
  9. Bonjour. Toujours impossible d'installer antivir. Mais je n'ai pas de message d'erreur visible. La fenêtre s'ouvre et l'extraction des fichiers commence. La barre d'état en bas avance normalement et quand elle arrive à la fin la fenêtre se ferme. C'est tout. J'ai trouvé un journal d'erreurs sur l'aide et support de windows. Est-ce que ça pourrait te donner des infos ? Chose étonnante je viens d'essayer d'installer la version d'évaluation de kaspersky internet security et là je n'ai eu aucun problème. Pour le fichier vérifié en ligne, voilà le rapport : Fichier lohdx.old reçu le 2010.07.28 12:51:18 (UTC) Antivirus Version Dernière mise à jour Résultat AhnLab-V3 2010.07.28.04 2010.07.28 Win-Trojan/Daonol2.Gen AntiVir 8.2.4.26 2010.07.28 - Antiy-AVL 2.0.3.7 2010.07.28 - Authentium 5.2.0.5 2010.07.28 - Avast 4.8.1351.0 2010.07.28 Win32:Pythia Avast5 5.0.332.0 2010.07.28 Win32:Pythia AVG 9.0.0.851 2010.07.28 Generic18.AMDE BitDefender 7.2 2010.07.28 Gen:Trojan.Heur.UT.bC4@b8LFZXf CAT-QuickHeal 11.00 2010.07.28 - ClamAV 0.96.0.3-git 2010.07.28 - Comodo 5567 2010.07.28 Heur.Packed.Unknown DrWeb 5.0.2.03300 2010.07.28 - Emsisoft 5.0.0.34 2010.07.28 - eSafe 7.0.17.0 2010.07.27 - eTrust-Vet 36.1.7745 2010.07.28 Win32/Pythia.A!generic F-Prot 4.6.1.107 2010.07.28 - F-Secure 9.0.15370.0 2010.07.28 Gen:Trojan.Heur.UT.bC4@b8LFZXf Fortinet 4.1.143.0 2010.07.28 - GData 21 2010.07.28 Gen:Trojan.Heur.UT.bC4@b8LFZXf Ikarus T3.1.1.84.0 2010.07.28 - Jiangmin 13.0.900 2010.07.28 - Kaspersky 7.0.0.125 2010.07.28 - McAfee 5.400.0.1158 2010.07.28 - McAfee-GW-Edition 2010.1 2010.07.28 Heuristic.LooksLike.Trojan.PSW.Kates.E Microsoft 1.6004 2010.07.28 - NOD32 5319 2010.07.28 Win32/Daonol.O Norman 6.05.11 2010.07.28 W32/Suspicious_Gen2.BQFRI nProtect 2010-07-28.02 2010.07.28 Trojan/W32.Agent.24064.LD Panda 10.0.2.7 2010.07.28 Generic Trojan PCTools 7.0.3.5 2010.07.28 - Prevx 3.0 2010.07.28 - Rising 22.58.02.04 2010.07.28 Trojan.Win32.Generic.52206440 Sophos 4.55.0 2010.07.28 - Sunbelt 6653 2010.07.28 Trojan.Win32.Generic!BT SUPERAntiSpyware 4.40.0.1006 2010.07.28 - Symantec 20101.1.1.7 2010.07.28 Suspicious.Pythia TheHacker 6.5.2.1.326 2010.07.27 - TrendMicro 9.120.0.1004 2010.07.27 - TrendMicro-HouseCall 9.120.0.1004 2010.07.28 - VBA32 3.12.12.6 2010.07.27 - ViRobot 2010.7.23.3956 2010.07.28 - VirusBuster 5.0.27.0 2010.07.28 - Information additionnelle File size: 24064 bytes MD5...: e5c4dfc53ac9c6aa6de8ddbd28035512 SHA1..: 2be800064608430190d8a8b69ac75e56c555c657 SHA256: a164c20002293dc97d0d869f38937834158a865a4884d9a186e41f28ce9e981b ssdeep: 384:d3jsZpyIVClxC8jpHPEc8hcanshP2mZ9d6GiZXPlWZi1PWSBV5EphNxpG:d3<br>gZ8PK8yc8htmwGiHbPR8pP<br> PEiD..: - PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x5f0c<br>timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)<br>machinetype.......: 0x14c (I386)<br><br>( 7 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>CODE 0x1000 0x4fd4 0x5000 7.98 2a470be539d97148f240f0ec93b112b2<br>DATA 0x6000 0x4 0x200 0.07 1d7d80e8b5ce8c86e7c833467964b6ae<br>BSS 0x7000 0xd 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>.idata 0x8000 0xea 0x200 1.91 02977453bff5b8a9692a86437f6e1b53<br>.edata 0x9000 0x4a 0x200 0.69 d2114c47dd3e359acd14a42e0f908ad8<br>.reloc 0xa000 0x4c 0x200 0.98 791f6b1094d4d6bd08b54717a16cb3d7<br>.rsrc 0xb000 0x10 0x200 0.08 99fd3f40658aa85a948ec35efeeba675<br><br>( 3 imports ) <br>> advapi32.dll: EqualPrefixSid<br>> kernel32.dll: GetConsoleMode, FreeConsole<br>> user32.dll: SetCaretPos, GetWindowLongA<br><br>( 1 exports ) <br>TransSimonial<br> RDS...: NSRL Reference Data Set<br>- pdfid.: - trid..: Win32 Dynamic Link Library (generic) (55.4%)<br>Win16/32 Executable Delphi generic (15.1%)<br>Generic Win/DOS Executable (14.6%)<br>DOS Executable Generic (14.6%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br> Antivirus Version Dernière mise à jour Résultat AhnLab-V3 2010.07.28.04 2010.07.28 Win-Trojan/Daonol2.Gen AntiVir 8.2.4.26 2010.07.28 - Antiy-AVL 2.0.3.7 2010.07.28 - Authentium 5.2.0.5 2010.07.28 - Avast 4.8.1351.0 2010.07.28 Win32:Pythia Avast5 5.0.332.0 2010.07.28 Win32:Pythia AVG 9.0.0.851 2010.07.28 Generic18.AMDE BitDefender 7.2 2010.07.28 Gen:Trojan.Heur.UT.bC4@b8LFZXf CAT-QuickHeal 11.00 2010.07.28 - ClamAV 0.96.0.3-git 2010.07.28 - Comodo 5567 2010.07.28 Heur.Packed.Unknown DrWeb 5.0.2.03300 2010.07.28 - Emsisoft 5.0.0.34 2010.07.28 - eSafe 7.0.17.0 2010.07.27 - eTrust-Vet 36.1.7745 2010.07.28 Win32/Pythia.A!generic F-Prot 4.6.1.107 2010.07.28 - F-Secure 9.0.15370.0 2010.07.28 Gen:Trojan.Heur.UT.bC4@b8LFZXf Fortinet 4.1.143.0 2010.07.28 - GData 21 2010.07.28 Gen:Trojan.Heur.UT.bC4@b8LFZXf Ikarus T3.1.1.84.0 2010.07.28 - Jiangmin 13.0.900 2010.07.28 - Kaspersky 7.0.0.125 2010.07.28 - McAfee 5.400.0.1158 2010.07.28 - McAfee-GW-Edition 2010.1 2010.07.28 Heuristic.LooksLike.Trojan.PSW.Kates.E Microsoft 1.6004 2010.07.28 - NOD32 5319 2010.07.28 Win32/Daonol.O Norman 6.05.11 2010.07.28 W32/Suspicious_Gen2.BQFRI nProtect 2010-07-28.02 2010.07.28 Trojan/W32.Agent.24064.LD Panda 10.0.2.7 2010.07.28 Generic Trojan PCTools 7.0.3.5 2010.07.28 - Prevx 3.0 2010.07.28 - Rising 22.58.02.04 2010.07.28 Trojan.Win32.Generic.52206440 Sophos 4.55.0 2010.07.28 - Sunbelt 6653 2010.07.28 Trojan.Win32.Generic!BT SUPERAntiSpyware 4.40.0.1006 2010.07.28 - Symantec 20101.1.1.7 2010.07.28 Suspicious.Pythia TheHacker 6.5.2.1.326 2010.07.27 - TrendMicro 9.120.0.1004 2010.07.27 - TrendMicro-HouseCall 9.120.0.1004 2010.07.28 - VBA32 3.12.12.6 2010.07.27 - ViRobot 2010.7.23.3956 2010.07.28 - VirusBuster 5.0.27.0 2010.07.28 - Information additionnelle File size: 24064 bytes MD5...: e5c4dfc53ac9c6aa6de8ddbd28035512 SHA1..: 2be800064608430190d8a8b69ac75e56c555c657 SHA256: a164c20002293dc97d0d869f38937834158a865a4884d9a186e41f28ce9e981b ssdeep: 384:d3jsZpyIVClxC8jpHPEc8hcanshP2mZ9d6GiZXPlWZi1PWSBV5EphNxpG:d3<br>gZ8PK8yc8htmwGiHbPR8pP<br> PEiD..: - PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x5f0c<br>timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)<br>machinetype.......: 0x14c (I386)<br><br>( 7 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>CODE 0x1000 0x4fd4 0x5000 7.98 2a470be539d97148f240f0ec93b112b2<br>DATA 0x6000 0x4 0x200 0.07 1d7d80e8b5ce8c86e7c833467964b6ae<br>BSS 0x7000 0xd 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>.idata 0x8000 0xea 0x200 1.91 02977453bff5b8a9692a86437f6e1b53<br>.edata 0x9000 0x4a 0x200 0.69 d2114c47dd3e359acd14a42e0f908ad8<br>.reloc 0xa000 0x4c 0x200 0.98 791f6b1094d4d6bd08b54717a16cb3d7<br>.rsrc 0xb000 0x10 0x200 0.08 99fd3f40658aa85a948ec35efeeba675<br><br>( 3 imports ) <br>> advapi32.dll: EqualPrefixSid<br>> kernel32.dll: GetConsoleMode, FreeConsole<br>> user32.dll: SetCaretPos, GetWindowLongA<br><br>( 1 exports ) <br>TransSimonial<br> RDS...: NSRL Reference Data Set<br>- pdfid.: - trid..: Win32 Dynamic Link Library (generic) (55.4%)<br>Win16/32 Executable Delphi generic (15.1%)<br>Generic Win/DOS Executable (14.6%)<br>DOS Executable Generic (14.6%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
  10. Le scan est terminé à priori sans problèmes mais je ne sais pas où je peux trouver le rapport, si rapport il y a. Et les problèmes persistent Ya d'ailleurs une chose étrange, un fichier impossible à supprimer dans : c:\Documents and settings\Caroline\Local settings\Temp\lohdx.old Dès qu'il est supprimé, il réapparait aussitôt. C'est d'ailleurs ce fichier qu'avast me mettait en quarantaine, plusieurs fois par jour, puisqu'une fois en quarantaine, il était recréé... A quoi ça peut correspondre ? Si par hasard, tu as une solution ultime... Parce que ça me saoule réellement de formater ! Merci en tout cas pour ton aide. Et bon courage pour tes soucis
  11. J'ai tenté mode texte
  12. Je ne sais pas quoi faire. Je viens de mettre le CD et il démarre avec sans souci. Mais là j'ai un menu, je prend quoi ? Kaspersky rescue dis mode graphique ? Kaspersky rescue disc mode texte ? Démarrer à partir du disque dur ?
  13. Non toujours pas. Antivir impossible et j'ai réessayé combo fix au cas où, et toujours les mêmes message d'erreur. Bon je tente l'autre solution avec Rescue cd. J'avoue que le formatage me tente moyen aussi... Mais bon si je n'ai plus de solution... Je te tiens au courant. Merci !
  14. ça veut tout dire... J'ai bien fait ATF cleaner, pas de souci. Mais toujours le même problème avec antivir... Et au redémarrage, j'ai encore eu le message Win32 services. Je ne sais pas à quoi ça correspond. Et j'ai aussi le même msg avec le programme d'installation de google... ?
  15. Oui Caroline ! Ok je bouge pas ! Heureusement que je suis en vacances...
  16. Bonjour, Alors voilà les nouvelles du jour ! Et elles sont plutôt bonnes il me semble... J'ai réussi à lancer DrWeb en mode normal. Analyses rapide et complète. Et ce fut long, très long... Et dès l'analyse rapide, il a détecté un trojan ! Je te copie une partie du rapport. La totalité je ne peux pas, il est trop long ! ============================================================================= Dr.Web Scanner pour Windows v6.00.2 (6.00.2.05140) © Doctor Web, Ltd., 1992-2009 Journal généré le : 2010-07-26, 22:02:39 [PCPORTABLEA][Caroline] Ligne de commande : "C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\08b04_xp.exe" /lng:fr-scan /ini:setup_xp.ini /fast Système d'exploitation: Windows XP Home Edition x86 (Build 2600), Service Pack 3 ============================================================================= DwShield a été démarré Version du moteur: 5.00 (5.00.2.03300) Version du Core API: 2.02 [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\8b0bf0e7 - 890 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\97d87c08 - 1 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\8f562751 - 7572 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\1eb394e1 - 6996 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\f320b066 - 16360 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\045d0998 - 29168 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\cea609e0 - 34202 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\08c7e533 - 28292 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\4fec6755 - 27164 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\8fbd5af2 - 25131 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\913d0785 - 31464 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\177d5647 - 18281 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\cb5571fd - 18009 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\436b80b7 - 24685 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\a6dc4b4a - 13715 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\b1e644bc - 16025 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\6f9a84ff - 15644 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\96f32ab7 - 23265 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\53eeffa5 - 23135 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\28381194 - 20510 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\6cf65c89 - 25475 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\bba74e7b - 16298 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\210028d5 - 19357 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\dcc6092d - 18381 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\f3aa8310 - 19562 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\00985604 - 27102 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\ae4ad069 - 21223 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\d57cd713 - 26228 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\9e03d450 - 23251 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\1aeaa6c8 - 14982 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\f141a1ec - 17748 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\e3148363 - 18725 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\9021b1f1 - 18429 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\d92db15f - 6229 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\73413ae9 - 142240 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\ab30444b - 66726 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\7209fd5b - 24512 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\abf3c45c - 82762 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\6fe4dfef - 508543 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\3aed6cd1 - 823 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\e51a9ae2 - 1959 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\2f666238 - 2033 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\1b8c7666 - 1812 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\ddaa5bb3 - 1738 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\115e3627 - 1885 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\fedb685d - 2091 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\a0d24691 - 1569 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\d0adc9f5 - 1834 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\5aa29cc7 - 1484 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\73ff9e7e - 2297 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\13ba43f2 - 2110 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\67bc3282 - 2007 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\c273414c - 2370 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\55477880 - 2241 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\de1927a3 - 2596 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\81608fed - 2024 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\424e5bf3 - 1609 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\51baabd8 - 1471 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\d3ec115f - 1445 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\5ec9886e - 1895 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\2e4b50b2 - 2312 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\398a2564 - 3006 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\38b47e9f - 2146 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\d8315385 - 1714 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\1a54ee56 - 2095 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\3b354439 - 2715 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\ce08a37d - 2545 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\71ac3d62 - 2801 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\f8513a1e - 6197 définitions virales [base virale] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\411eddcd - 28348 définitions virales Total des virus enregistrés : 1571454 [Autovérification] C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\08b04_xp.exe Fichier clé de licence: C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\setup.key Numéro de la clé de licence: 0014068946 Enregistré au nom de: An unauthorized User Activation de la clé de licence: 2010-03-16 Expiration de la clé de licence: 2010-09-16 Processus en mémoire: System:4 - OK [Test de la mémoire] Processus en mémoire: C:\WINDOWS\system32\svchost.exe:196 infecté par Trojan.AuxSpy.100 - éradiqué Processus en mémoire: C:\WINDOWS\system32\svchost.exe:196 - OK Processus en mémoire: C:\WINDOWS\system32\wuauclt.exe:584 - OK Processus en mémoire: \SystemRoot\System32\smss.exe:596 - OK Processus en mémoire: \??\C:\WINDOWS\system32\csrss.exe:660 - OK Processus en mémoire: \??\C:\WINDOWS\system32\winlogon.exe:692 - OK Processus en mémoire: C:\WINDOWS\system32\services.exe:744 - OK Processus en mémoire: C:\WINDOWS\system32\lsass.exe:756 - OK Processus en mémoire: C:\WINDOWS\system32\Ati2evxx.exe:916 - OK Processus en mémoire: C:\WINDOWS\system32\svchost.exe:932 - OK Processus en mémoire: C:\WINDOWS\system32\svchost.exe:1040 - OK Processus en mémoire: C:\WINDOWS\system32\svchost.exe:1120 - OK Processus en mémoire: C:\WINDOWS\system32\wscntfy.exe:1312 - OK Processus en mémoire: C:\WINDOWS\system32\Ati2evxx.exe:1328 - OK Processus en mémoire: C:\WINDOWS\Explorer.EXE:1400 - OK Processus en mémoire: C:\WINDOWS\system32\svchost.exe:1516 - OK Processus en mémoire: C:\WINDOWS\system32\svchost.exe:1600 - OK Processus en mémoire: C:\WINDOWS\System32\svchost.exe:1756 - OK Processus en mémoire: C:\WINDOWS\System32\alg.exe:1772 - OK Processus en mémoire: C:\WINDOWS\system32\spoolsv.exe:1840 - OK Processus en mémoire: C:\WINDOWS\system32\svchost.exe:1924 - OK Processus en mémoire: C:\WINDOWS\system32\svchost.exe:1960 - OK Processus en mémoire: C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\59ff67.exe:1984 - OK Processus en mémoire: C:\Program Files\Java\jre6\bin\jqs.exe:2028 - OK Processus en mémoire: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe:2064 - OK Processus en mémoire: C:\Program Files\QuickTime\qttask.exe:2088 - OK Processus en mémoire: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe:2112 - OK Processus en mémoire: C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe:2128 - OK Processus en mémoire: C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe:2152 - OK Processus en mémoire: C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe:2168 - OK Processus en mémoire: C:\WINDOWS\system32\rundll32.exe:2212 - OK Processus en mémoire: C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe:2228 - OK Processus en mémoire: C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe:2336 - OK Processus en mémoire: C:\WINDOWS\system32\ctfmon.exe:2508 - OK Processus en mémoire: C:\Documents and Settings\Caroline\Bureau\123DW.exe:2572 - OK Processus en mémoire: C:\Program Files\Skype\Phone\Skype.exe:2672 - OK Processus en mémoire: C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\tray.exe:2748 - OK Processus en mémoire: C:\Documents and Settings\Caroline\Local Settings\Temp\D931ACFF-A7E5A583-D3195542-210C2B98\08b04_xp.exe:3060 - OK Processus en mémoire: C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\root.exe:3224 - OK Processus en mémoire: C:\WINDOWS\System32\svchost.exe:3276 - OK Processus en mémoire: C:\WINDOWS\system32\wbem\wmiapsrv.exe:3416 - OK Processus en mémoire: C:\Program Files\HPQ\shared\hpqwmi.exe:3624 - OK Processus en mémoire: C:\Program Files\Skype\Plugin Manager\skypePM.exe:3964 - OK Master Boot Record HDD1 - OK Active OS/2 or WinNT Boot Sector HDD1 - OK ----------------------------------------------------------------------------- Statistiques d'analyse ----------------------------------------------------------------------------- Objets scannés: 521123 Objets infectés: 1 Objets ayant été modifiés: 0 Objets suspects: 0 Adwares détectés: 0 Dialers détectés: 0 Canulars détectés: 0 Riskwares détectés: 0 Hacktools détectés: 0 Désinfecté: 0 Supprimé: 1 Renommé: 0 Déplacé en quarantaine: 0 Ignoré: 0 Vitesse du scan: 22 Kb/s Durée d'analyse: 14:18:40 ----------------------------------------------------------------------------- ============================================================================= Statistiques totales de la session ============================================================================= Objets scannés: 549112 Objets infectés: 2 Objets ayant été modifiés: 0 Objets suspects: 0 Adwares détectés: 0 Dialers détectés: 0 Canulars détectés: 0 Riskwares détectés: 0 Hacktools détectés: 0 Désinfecté: 0 Supprimé: 1 Renommé: 0 Déplacé en quarantaine: 0 Ignoré: 0 Vitesse du scan: 45 Kb/s Durée d'analyse: 14:58:17 ============================================================================= Qu'est ce que je peux faire maintenant ?
  17. Bon verdict... Ne se lance pas en mode sans échec... Edit : En rebootant le pc en mode normal, j'ai eu le droit à un message : Prévention de l'exécution des données - Pour protéger votre ordinateur, windows a fermé ce programme. "Generic Host Process for Win32Services" J'ai jamais eu autant de msg d'erreurs !
  18. Bonsoir Bon alors je m'y mets ! Verdict bientôt ! Oui j'ai le cd original de xp, pas de souci. La sauvegarde ça va être long... Mais ya pas des chances que j'emmène avec cette ptite bête curieuse ?
  19. J'ai une bête curieuse, hein ? Pour un pc fonctionnel, pas de souci j'en ai un 2ème "propre" Heureusement d'ailleurs sinon je ne pourrais même plus poster ! Bon je ferai tout ça demain soir, parce que là dodo time ! En tout cas, merci pour ton aide. Juste pour être sûre d'avoir bien compris, je fais bien l'une ou l'autre ? Pas le 1 puis le 2 ? A demain.
  20. Au démarrage de combo fix, j'ai 2 messages d'erreur ! "Freeware implementation of REG.EXE a rencontré un problème et doit fermer..." Détail de l'erreur : AppName: swreg.exe AppVer: 3.0.0.0 ModName: kernell32.dll ModVer: 5.1.2600.5781 Offset: 00012afb "Freeware implementation of XCALS a rencontré un problème et doit fermer..." Détail de l'erreur : AppName: swxcacls.cfxxe AppVer: 1.0.1.1 ModName: kernell32.dll ModVer:5.1.2600.5781 Offset: 00012afb Donc je n'ai pas pu aller plus loin ! Il faudra de plus grands moyens ! J'attends tes nouvelles instructions Et la suite ça sera pour demain soir
  21. Bonsoir Hé bien le contraire m'aurait étonné... Au bout de 20 mn, toujours impossible d'installer l'antivirus ! Après l'extraction, le programme se ferme ! Je vais retenter de télécharger le fichier mais bon j'y crois pas trop ! Donc s'il y a une autre solution...
  22. Euh... Non il va pas mieux Je change l'antivirus et je te poste le résultat.
  23. Bon alors voilà tous les rapports. Pour mbam, je te mets aussi les 2 premiers que j'avais fait qui avait détecté des fichiers infectés. ça te donnera ptêt des infos complémentaires. *********************** Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4333 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 21/07/2010 01:12:19 mbam-log-2010-07-21 (01-12-19).txt Type d'examen: Examen rapide Elément(s) analysé(s): 129969 Temps écoulé: 32 minute(s), 52 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\setup.player (Spyware.MarketScore) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\setup.player.2k2 (Spyware.MarketScore) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{35b7e48b-9d81-4c6c-9578-5fd4f620d886} (Spyware.MarketScore) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) *********************** Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4333 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 21/07/2010 03:28:48 mbam-log-2010-07-21 (03-28-48).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 202677 Temps écoulé: 1 heure(s), 55 minute(s), 56 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 2 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\CLSID\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully. C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully. ******************* Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4052 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 23/07/2010 02:09:49 mbam-log-2010-07-23 (02-09-49).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 186903 Temps écoulé: 1 heure(s), 15 minute(s), 45 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) **************************** Et voilà les 2 fichiers texte pour RSIT. Logfile of random's system information tool 1.08 (written by random/random) Run by Caroline at 2010-07-25 16:11:02 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 21 GB (28%) free of 76 GB Total RAM: 1022 MB (55% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:11:20, on 25/07/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HPQ\shared\hpqwmi.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\tray.exe C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\root.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Documents and Settings\Caroline\Bureau\RSIT.exe C:\Program Files\trend micro\Caroline.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=laptop R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles startup O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart O4 - HKLM\..\Run: [synTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Caroline\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: TSS Instrument API Tray Utility.lnk = C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\tray.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 8831 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\GlaryInitialize.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1844237615-492894223-725345543-1004Core.job C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1844237615-492894223-725345543-1004UA.job C:\WINDOWS\tasks\oneclickoptimizer.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-04-12 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-04-12 79648] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-05 208952] "PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-05 455168] "PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-05 455168] "ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-03-22 339968] "Cpqset"=C:\Program Files\HPQ\Default Settings\cpqset.exe [2005-02-17 233534] "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-11-01 98304] "SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2005-02-02 102492] "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-09-15 1015808] "eabconfg.cpl"=C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe [2004-12-03 290816] "SunJavaUpdateSched"=C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [2010-02-18 248040] "hpWirelessAssistant"=C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe [2005-04-11 794624] "BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent [] "NokiaMServer"=C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles startup [] "NokiaMusic FastStart"=C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe [2010-03-04 2192672] "SynTPStart"=C:\Program Files\Synaptics\SynTP\SynTPStart.exe [2007-09-15 102400] "HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2008-12-08 54576] "avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-06-28 2837864] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "Google Update"=C:\Documents and Settings\Caroline\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-12-29 135664] "Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-05-13 26192168] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage TSS Instrument API Tray Utility.lnk - C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\tray.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="winmm.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2005-08-03 46080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe"="C:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe:*:Enabled:Nokia Software Updater" "C:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe"="C:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process " "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule" "C:\Program Files\TeamViewer\Version5\TeamViewer.exe"="C:\Program Files\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application" "C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\root.exe"="C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\root.exe:*:Enabled:root" "C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "C:\Program Files\bmoworld\BomberMan.exe"="C:\Program Files\bmoworld\BomberMan.exe:*:Enabled:BomberMan" "C:\Program Files\Vuze\Azureus.exe"="C:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus / Vuze" "C:\Program Files\Spotify\spotify.exe"="C:\Program Files\Spotify\spotify.exe:*:Enabled:Spotify" "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger" ======List of files/folders created in the last 1 months====== 2010-07-25 16:11:02 ----D---- C:\rsit 2010-07-25 16:11:02 ----D---- C:\Program Files\trend micro 2010-07-25 14:55:40 ----A---- C:\Ad-Report-CLEAN[2].txt 2010-07-25 14:04:37 ----A---- C:\TB.txt 2010-07-25 13:15:58 ----D---- C:\ToolBar SD 2010-07-25 12:32:35 ----A---- C:\Ad-Report-CLEAN[1].txt 2010-07-25 12:31:22 ----A---- C:\Ad-Report-SCAN[1].txt 2010-07-25 12:31:00 ----D---- C:\Program Files\Ad-Remover 2010-07-25 04:03:51 ----A---- C:\WINDOWS\imsins.BAK 2010-07-25 04:01:26 ----HDC---- C:\WINDOWS\ie8 2010-07-25 02:32:26 ----D---- C:\Documents and Settings\Caroline\Application Data\GlarySoft 2010-07-25 02:30:21 ----D---- C:\Program Files\Glary Utilities 2010-07-23 00:44:55 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2010-07-23 00:44:53 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-07-23 00:44:53 ----A---- C:\WINDOWS\system32\drivers\mbam.sys 2010-07-23 00:22:31 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-07-23 00:20:28 ----ASH---- C:\hiberfil.sys 2010-07-21 21:43:57 ----D---- C:\Program Files\Spybot - Search & Destroy 2010-07-21 21:43:57 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2010-07-21 00:34:50 ----D---- C:\Documents and Settings\Caroline\Application Data\Malwarebytes 2010-07-21 00:34:09 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes 2010-07-14 18:59:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$ 2010-06-27 16:24:09 ----D---- C:\Documents and Settings\Caroline\Application Data\widestream 2010-06-27 16:23:47 ----D---- C:\Documents and Settings\Caroline\Application Data\FissaSearch ======List of files/folders modified in the last 1 months====== 2010-07-25 16:11:16 ----D---- C:\WINDOWS\Prefetch 2010-07-25 16:11:02 ----RD---- C:\Program Files 2010-07-25 16:09:18 ----D---- C:\Documents and Settings\Caroline\Application Data\skypePM 2010-07-25 15:58:52 ----D---- C:\Documents and Settings\Caroline\Application Data\Skype 2010-07-25 15:12:46 ----D---- C:\WINDOWS\Temp 2010-07-25 05:10:23 ----D---- C:\WINDOWS\system32\CatRoot2 2010-07-25 04:57:40 ----HD---- C:\WINDOWS\inf 2010-07-25 04:22:36 ----D---- C:\Program Files\Mozilla Firefox 2010-07-25 04:12:04 ----D---- C:\WINDOWS\system32 2010-07-25 04:12:01 ----D---- C:\WINDOWS 2010-07-25 04:10:38 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-07-25 04:10:38 ----D---- C:\WINDOWS\system32\fr-fr 2010-07-25 04:10:38 ----D---- C:\WINDOWS\Media 2010-07-25 04:10:38 ----D---- C:\WINDOWS\Help 2010-07-25 04:10:38 ----D---- C:\Program Files\Internet Explorer 2010-07-25 04:08:31 ----D---- C:\WINDOWS\system32\drivers\etc 2010-07-25 04:04:57 ----D---- C:\WINDOWS\ie8updates 2010-07-25 04:04:51 ----HD---- C:\WINDOWS\$hf_mig$ 2010-07-25 03:57:52 ----D---- C:\WINDOWS\Debug 2010-07-25 02:37:40 ----SD---- C:\WINDOWS\Tasks 2010-07-23 00:44:55 ----D---- C:\WINDOWS\system32\drivers 2010-07-21 23:28:10 ----D---- C:\Documents and Settings\Caroline\Application Data\Azureus 2010-07-21 23:22:51 ----D---- C:\WINDOWS\Minidump 2010-07-21 23:19:37 ----D---- C:\Program Files\CCleaner 2010-07-21 03:31:14 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2010-07-20 23:29:29 ----D---- C:\Documents and Settings\Caroline\Application Data\FTPRush 2010-07-20 22:52:03 ----SHD---- C:\WINDOWS\Installer 2010-07-20 20:44:05 ----D---- C:\Documents and Settings\Caroline\Application Data\vlc 2010-07-19 19:54:39 ----D---- C:\Program Files\JDownloader 2010-07-06 23:47:49 ----D---- C:\Program Files\Microsoft Digital Image 10 2010-07-02 21:39:05 ----A---- C:\WINDOWS\system32\MRT.exe 2010-07-01 01:49:24 ----D---- C:\Documents and Settings\Caroline\Application Data\dvdcss 2010-06-28 22:57:12 ----A---- C:\WINDOWS\system32\aswBoot.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R0 ohci1394;Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface); C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696] R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2005-04-25 20640] R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-01-18 77696] R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-06-28 28880] R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2004-08-11 43520] R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-06-28 165456] R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-06-28 46672] R1 eabfiltr;EABFiltr; \??\C:\WINDOWS\system32\drivers\EABFiltr.sys [] R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832] R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-06-28 17744] R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-06-28 100176] R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2005-03-22 13059] R2 PARLDR2K;ParLdr2k; \??\C:\WINDOWS\system32\drivers\parldr2k.sys [] R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-06-28 23376] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-08-03 1273344] R3 BCM43XX;Pilote pour carte réseau Broadcom 802.11; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2006-10-13 604928] R3 CAMCAUD;Conexant AMC Audio; C:\WINDOWS\system32\drivers\camc6aud.sys [2005-03-15 37760] R3 CAMCHALA;CAMCHALA; C:\WINDOWS\system32\drivers\camc6hal.sys [2005-03-15 346496] R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2005-03-22 1038208] R3 HSFHWATI;HSFHWATI; C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-03-22 200192] R3 KMWDFILTER;HIDUASDesc; C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys [2008-10-09 17408] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2004-06-28 69760] R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232] R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2007-09-15 213696] R3 tifm21;tifm21; C:\WINDOWS\system32\drivers\tifm21.sys [2005-04-04 160768] R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 vsbus;Virtual Serial Bus Enumerator; C:\WINDOWS\system32\DRIVERS\vsb.sys [2008-07-24 15264] R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2005-03-22 703232] S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024] S3 BTHMODEM;Pilote de communications modem Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888] S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120] S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768] S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944] S3 eabusb;eabusb; \??\C:\WINDOWS\system32\drivers\eabusb.sys [] S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-10-06 17664] S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-10-06 22016] S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\WINDOWS\system32\drivers\nmwcdnsu.sys [2009-10-06 136704] S3 nmwcdnsuc;Nokia USB Flashing Generic; C:\WINDOWS\system32\drivers\nmwcdnsuc.sys [2009-10-06 8320] S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136] S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992] S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-10-06 7936] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112] S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-10-06 7936] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 vserial;ELTIMA Virtual Serial Ports Driver; C:\WINDOWS\System32\DRIVERS\vserial.sys [2008-07-24 47744] S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008] S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-01-18 83328] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-08-03 380928] R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384] R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-04-12 153376] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384] R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384] R3 hpqwmi;HP WMI Interface; C:\Program Files\HPQ\shared\hpqwmi.exe [2005-03-04 98304] S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-12-29 135664] S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-10-27 657408] S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- info.txt logfile of random's system information tool 1.08 2010-07-25 16:11:26 ======Uninstall list====== -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205} -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382} -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629} -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10h_Plugin.exe -maintain plugin Adobe Reader 6.0.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A00000000001} Ad-Remover By C_XX-->C:\Program Files\Ad-Remover\Uninstall.exe Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7} Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe" ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup BMO WORLD 4.4.0-->"C:\Program Files\bmoworld\unins000.exe" Broadcom 802.11 Wireless LAN Adapter-->C:\WINDOWS\system32\BCMWLU00.exe verbose /rootkey=Software\Broadcom\802.11\UninstallInfo CCleaner-->"C:\Program Files\CCleaner\uninst.exe" Compaq Presario r4000 User Guides-->C:\PROGRA~1\CPQ\UNWISE.EXE C:\PROGRA~1\CPQ\INSTALL.LOG Conexant AC-Link Audio-->CIAunwdm.exe Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" Correctif pour Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe" Data Fax SoftModem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_1002&DEV_4378&SUBSYS_3085103C\HXFSETUP.EXE -U -Icpl30855.inf eMule-->"C:\Program Files\eMule\Uninstall.exe" Fissa-->C:\Documents and Settings\Caroline\Application Data\FissaSearch\FissaUninstaller.exe /quiet FTPRush v1 Unicode-->"C:\Program Files\FTPRush\unins000.exe" Glary Utilities 2.26.0.956-->"C:\Program Files\Glary Utilities\unins000.exe" Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Google Earth-->MsiExec.exe /X{F7B0939E-58DF-11DF-B3A6-005056806466} Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe" HP Help and Support-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\setup.exe" -l0x40c -removeonly HP Pavillion zv6000 User Guides-->C:\PROGRA~1\HPQ\UNWISE.EXE C:\PROGRA~1\HPQ\INSTALL.LOG HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1} HP Wireless Assistant 1.01 A3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}\setup.exe" -l0x40c hpquninst Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} Internet Tablet Video Converter 0.32-->"C:\Program Files\Nokia\Internet Tablet Video Converter\uninst\unins000.exe" InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL J2SE Runtime Environment 5.0 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150020} JAF Setup-->"C:\Program Files\ODEON\JAF\uninstall.exe" Java 6 Update 20-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} JDownloader-->C:\Program Files\JDownloader\uninstall.exe Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe" Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700} Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9} Microsoft Photo Pro Suite 10-->"C:\Program Files\Fichiers communs\Microsoft Shared\Picture It!\RmvSuite.exe" ADDREMOVE=1 SKU=SUITE Microsoft User-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWudf01007$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB978207)-->"C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB982381)-->"C:\WINDOWS\ie7updates\KB982381-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 7 (KB980182)-->"C:\WINDOWS\ie7updates\KB980182-IE7\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB982632)-->"C:\WINDOWS\ie8updates\KB982632-IE8\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe Mozilla Firefox (3.6.-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe Mp3tag v2.46a-->C:\Program Files\Mp3tag\Mp3tagUninstall.EXE MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6} MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27} MSVC90_x86-->MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D} MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6.0 Parser-->MsiExec.exe /I{A43BF6A5-D5F0-4AAA-BF41-65995063EC44} MusicBrainz Picard 0.11-->C:\Program Files\MusicBrainz Picard\uninst.exe Nokia Connectivity Cable Driver-->MsiExec.exe /I{C50EF365-2898-489A-B6C7-30DAA466E9A2} Nokia Dicas Codecs-->MsiExec.exe /I{AB74DA3E-753C-47A7-A99E-D3AB8947AC89} Nokia Map Loader-->MsiExec.exe /I{45D4F727-43B5-49CD-B474-B9866A8F4FB8} Nokia Ovi Player-->MsiExec.exe /I{50D25574-2C48-4AEC-8FFC-32AEAD2EAEFF} Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{19DC9559-9C20-4A46-A67D-7ECBA52A2788}\Nokia_PC_Suite_fre.exe Nokia PC Suite-->MsiExec.exe /I{19DC9559-9C20-4A46-A67D-7ECBA52A2788} Nokia Service Tool Drivers-->MsiExec.exe /I{3DAD83B9-4C8B-4AC6-BF5E-B9FB181CCBE8} Nokia Software Updater-->MsiExec.exe /X{4C911A61-39EA-41CC-AB3C-FE3BFFDB5F78} Nokia_Multimedia_Common_Components_2_5-->MsiExec.exe /I{3762698E-E9DF-4DD8-99F1-8192D0F8EE06} Notepad++-->C:\Program Files\Notepad++\uninstall.exe Nvu 1.0-->"C:\Program Files\Nvu\unins000.exe" Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.4)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_0777326F40B753DD4E385F058ADB286B70A301FE\nokbtmdm.inf Package de pilotes Windows - Nokia Modem (10/05/2009 4.2)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_AAB746D5658CCF4CAE7A35CED5F0ADA3C447A973\nokia_bluetooth.inf Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf PC Connectivity Solution-->MsiExec.exe /I{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0} PDFCreator-->C:\Program Files\PDFCreator\unins000.exe pdfforge Toolbar v1.1.2-->MsiExec.exe /X{5791B7D3-8B34-4218-9750-6A8E45D0AD32} Phoenix Service Software 2009.20.010.39068-->"C:\Program Files\Nokia\Phoenix\unins000.exe" Phoenix Service Software-->MsiExec.exe /I{5A32C25A-7E99-4A77-B419-B47DA290DD67} Quick Launch Buttons 5.10 B3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CEB326EC-8F40-47B2-BA22-BB092565D66F}\setup.exe" -l0x40c -uninst QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log REALTEK Gigabit and Fast Ethernet NIC Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94FB906A-CF42-4128-A509-D353026A607E}\setup.exe" -l0x40c REMOVE Recover My Files-->"C:\Program Files\GetData\Recover My Files v4\unins000.exe" Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} Sonic Audio Module-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382} Sonic Copy Module-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629} Sonic Data Module-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205} Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA} Sonic MyDVD Plus-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29} Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E} Spotify-->"C:\Program Files\Spotify\uninstall.exe" Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe" Super MP3 Download-->"C:\Program Files\SuperMP3Download\uninst.exe" Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall TagScanner 5.1 build 563-->"C:\Program Files\TagScanner\unins000.exe" TeamSpeak 3 Client-->"C:\Program Files\TeamSpeak 3 Client\uninstall.exe" TeamViewer 5-->C:\Program Files\TeamViewer\Version5\uninstall.exe Texas Instruments PCIxx21/x515 drivers.-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{96C0E73B-8813-4F4A-9EA1-D407C27AA1A1} /l1036 Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" UserGuides-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{02E22217-0E96-4C3F-B831-83AA942B7715}\setup.exe" -l0x40c VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe" Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" ======Security center information====== AV: avast! Antivirus ======System event log====== Computer Name: PCPORTABLEA Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner. Record Number: 21780 Source Name: Service Control Manager Time Written: 20100621200459.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: PCPORTABLEA Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur. Record Number: 21779 Source Name: Service Control Manager Time Written: 20100621200459.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: PCPORTABLEA Event Code: 7036 Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution. Record Number: 21778 Source Name: Service Control Manager Time Written: 20100621200459.000000+120 Event Type: Informations User: Computer Name: PCPORTABLEA Event Code: 4201 Message: Le système a détecté que la carte réseau Broadcom...- Miniport d'ordonnancement de paquets était connectée au réseau, et a lancé une opération normale sur la carte réseau. Record Number: 21777 Source Name: Tcpip Time Written: 20100621200410.000000+120 Event Type: Informations User: Computer Name: PCPORTABLEA Event Code: 6005 Message: Le service d'Enregistrement d'événement a démarré. Record Number: 21776 Source Name: EventLog Time Written: 20100621200354.000000+120 Event Type: Informations User: =====Application event log===== Computer Name: PCPORTABLEA Event Code: 1 Message: Nokia M Platform 2.5.197 (NLib 0.8.482) Nokia M Data Store opened at location "C:\Documents and Settings\Caroline\Local Settings\Application Data\Nokia\Nokia Data Store\DataBase\MDataStore.db3" Record Number: 3439 Source Name: Nokia M Platform Time Written: 20100423183558.000000+120 Event Type: Informations User: Computer Name: PCPORTABLEA Event Code: 1 Message: Nokia M Platform 2.5.197 (NLib 0.8.482) Nokia M Data Store opened at location "C:\Documents and Settings\Caroline\Local Settings\Application Data\Nokia\Nokia Data Store\DataBase\MDataStore.db3" Record Number: 3438 Source Name: Nokia M Platform Time Written: 20100423181150.000000+120 Event Type: Informations User: Computer Name: PCPORTABLEA Event Code: 1 Message: Nokia M Platform 2.5.197 (NLib 0.8.482) Nokia M Data Store opened at location "C:\Documents and Settings\Caroline\Local Settings\Application Data\Nokia\Nokia Data Store\DataBase\MDataStore.db3" Record Number: 3437 Source Name: Nokia M Platform Time Written: 20100423181150.000000+120 Event Type: Informations User: Computer Name: PCPORTABLEA Event Code: 1 Message: Nokia M Platform 2.5.197 (NLib 0.8.482) Nokia M Data Store opened at location "C:\Documents and Settings\Caroline\Local Settings\Application Data\Nokia\Nokia Data Store\DataBase\MDataStore.db3" Record Number: 3436 Source Name: Nokia M Platform Time Written: 20100423173828.000000+120 Event Type: Informations User: Computer Name: PCPORTABLEA Event Code: 1 Message: Nokia M Platform 2.5.197 (NLib 0.8.482) Nokia M Data Store opened at location "C:\Documents and Settings\Caroline\Local Settings\Application Data\Nokia\Nokia Data Store\DataBase\MDataStore.db3" Record Number: 3435 Source Name: Nokia M Platform Time Written: 20100423173828.000000+120 Event Type: Informations User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD "PROCESSOR_REVISION"=2f02 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "SonicCentral"=C:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\ -----------------EOF----------------- Du chinois pour moi tout ça ...
  24. Bon alors voilà tous les rapports. Pour mbam, je te mets aussi les 2 premiers que j'avais fait qui avait détecté des fichiers infectés. ça te donnera ptêt des infos complémentaires. *********************** Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4333 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 21/07/2010 01:12:19 mbam-log-2010-07-21 (01-12-19).txt Type d'examen: Examen rapide Elément(s) analysé(s): 129969 Temps écoulé: 32 minute(s), 52 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\setup.player (Spyware.MarketScore) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\setup.player.2k2 (Spyware.MarketScore) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{35b7e48b-9d81-4c6c-9578-5fd4f620d886} (Spyware.MarketScore) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) *********************** Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4333 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 21/07/2010 03:28:48 mbam-log-2010-07-21 (03-28-48).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 202677 Temps écoulé: 1 heure(s), 55 minute(s), 56 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 2 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\CLSID\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully. C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully. ******************* Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4052 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 23/07/2010 02:09:49 mbam-log-2010-07-23 (02-09-49).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 186903 Temps écoulé: 1 heure(s), 15 minute(s), 45 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) **************************** Et voilà les 2 fichiers texte pour RSIT. Logfile of random's system information tool 1.08 (written by random/random) Run by Caroline at 2010-07-25 16:11:02 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 21 GB (28%) free of 76 GB Total RAM: 1022 MB (55% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:11:20, on 25/07/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HPQ\shared\hpqwmi.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\tray.exe C:\Program Files\Fichiers communs\Nokia\Tss\Instrument API\bin\root.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Documents and Settings\Caroline\Bureau\RSIT.exe C:\Program Files\trend micro\Caroline.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=laptop R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvD
  25. Ouf ! Après de multiples reboot j'ai enfin pu relancer Toolbar-S&D. Voilà les 2 rapports. -----------\\ ToolBar S&D 1.2.9 XP/Vista Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : AMD Athlon 64 Processor 3200+ ) BIOS : Ver 1.00PARTTBL USER : Caroline ( Administrator ) BOOT : Normal boot Antivirus : avast! Antivirus 5.0.83886674 (Activated) C:\ (Local Disk) - NTFS - Total:74 Go (Free:20 Go) D:\ (CD or DVD) "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [2] ( 25/07/2010|14:52 ) -----------\\ SUPPRESSION Supprime! - C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com Supprime! - C:\DOCUME~1\Caroline\APPLIC~1\Search Settings\kb130 Supprime! - C:\DOCUME~1\Caroline\APPLIC~1\Search Settings -----------\\ Recherche de Fichiers / Dossiers ... -----------\\ Extensions (Caroline) - {0545b830-f0aa-4d7e-8820-50a4629a56fe} => clrtabs (Caroline) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://www.google.fr/" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=laptop" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://www.msn.com/" --------------------\\ Recherche d'autres infections --------------------\\ Cracks & Keygens .. C:\DOCUME~1\Caroline\Bureau\A r‚installer\Download\Applis\Oui\LCG Jukebox V.2.50 - Crack by MTOi C:\DOCUME~1\Caroline\Bureau\A r‚installer\Download\Applis\Oui\LCG Jukebox V.2.50 - Crack by MTOi\LCG Jukebox V.2.50 - Crack by MTOi.sisx C:\DOCUME~1\Caroline\Bureau\A r‚installer\Download\Applis\Oui\LCG Jukebox V.2.50 - Crack by MTOi\LCG Jukebox V.2.50.sisx C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\A installer\Applis\LCG Jukebox V.2.50 - Crack by MTOi C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\A installer\Applis\LCG Jukebox V.2.50 - Crack by MTOi\LCG Jukebox V.2.50 - Crack by MTOi.sisx C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\A installer\Applis\LCG Jukebox V.2.50 - Crack by MTOi\LCG Jukebox V.2.50.sisx C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\A installer\Applis\Smartphoneware.Best.Birthday.v2.00\keygen.exe C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\Applis\LCG Jukebox V.2.50 - Crack by MTOi.rar C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\Applis\LCG Jukebox V.2.50 - Crack by MTOi.sisx C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\Downloads\AprŠs HR 09-01-2010\Download\Applications\LCG Jukebox V.2.50 - Crack by MTOi.sisx C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\Downloads\AprŠs HR 09-01-2010\Download\Jeux\Anno\Crack-vS605.sis C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\Downloads\AprŠs HR 09-01-2010\Download\Jeux\Resco bubbles\Crack-vS605.sis C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\Jeux\Anno\Crack-vS605.sis C:\DOCUME~1\Caroline\Bureau\T‚l‚phone\Jeux\Resco bubbles\Crack-vS605.sis C:\DOCUME~1\Caroline\Mes documents\Downloads\A trier\keygen.exe C:\DOCUME~1\Caroline\Mes documents\Downloads\A trier\LCG Jukebox V.2.50 - Crack by MTOi.rar C:\DOCUME~1\Caroline\Mes documents\Downloads\A trier\AprŠs HR 09-01-2010\Download\Applications\LCG Jukebox V.2.50 - Crack by MTOi.sisx C:\DOCUME~1\Caroline\Mes documents\Downloads\A trier\AprŠs HR 09-01-2010\Download\Jeux\Anno\Crack-vS605.sis C:\DOCUME~1\Caroline\Mes documents\Downloads\A trier\AprŠs HR 09-01-2010\Download\Jeux\Resco bubbles\Crack-vS605.sis C:\DOCUME~1\Caroline\Mes documents\Mes fichiers re‡us\utf-8''MarbleMaze2_202010_V%26\MarbleMaze2 2010\keygen.exe 1 - "C:\ToolBar SD\TB_1.txt" - 25/07/2010|14:08 - Option : [1] 2 - "C:\ToolBar SD\TB_2.txt" - 25/07/2010|14:54 - Option : [2] -----------\\ Fin du rapport a 14:54:29,31 ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par C_XX le 21/07/10 à 14:00 Contact: AdRemover.contact[AT]gmail.com Site web: Ad_Remover C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 14:55:15 le 25/07/2010, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) Caroline@PCPORTABLEA ( ) ============== ACTION(S) ============== 0,Dossier supprimé: C:\Program Files\Application Updater 0,Dossier supprimé: C:\Documents and Settings\Caroline\Local Settings\Application Data\Conduit 0,Dossier supprimé: C:\Program Files\Conduit 0,Dossier supprimé: C:\Documents and Settings\Caroline\Application Data\pdfforge 0,Dossier supprimé: C:\Program Files\pdfforge Toolbar (!) -- Fichiers temporaires supprimés. -- Fichier ouvert: C:\Documents and Settings\Caroline\Application Data\Mozilla\FireFox\Profiles\4xzo3o0m.default\Prefs.js -- Ligne supprimée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER... Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250... -- Fichier Fermé -- 0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091 0,Clé supprimée: HKLM\Software\Application Updater 0,Clé supprimée: HKLM\Software\Conduit 0,Clé supprimée: HKLM\Software\pdfforge 0,Clé supprimée: HKCU\Software\Conduit 0,Clé supprimée: HKCU\Software\pdfforge 3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} 0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings ============== SCAN ADDITIONNEL ============== ** Mozilla Firefox Version [3.6.8 (fr)] ** -- C:\Documents and Settings\Caroline\Application Data\Mozilla\FireFox\Profiles\4xzo3o0m.default\Prefs.js -- browser.download.lastDir, C:\\Documents and Settings\\Caroline\\Mes documents browser.startup.homepage, hxxp://www.google.fr browser.startup.homepage_override.mstone, rv:1.9.2.8 ======================================== ** Internet Explorer Version [8.0.6001.18702] ** [HKCU\Software\Microsoft\Internet Explorer\Main] AutoHide: yes Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 Show_ToolBar: yes Start Page: hxxp://fr.msn.com/ Use Custom Search URL: 1 Use Search Asst: no [HKLM\Software\Microsoft\Internet Explorer\Main] Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://search.msn.com/spbasic.htm Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Start Page: hxxp://fr.msn.com/ [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] Tabs: res://ieframe.dll/tabswelcome.htm Blank: res://mshtml.dll/blank.htm ======================================== C:\Program Files\Ad-Remover\Quarantine: 87 Fichier(s) C:\Program Files\Ad-Remover\Backup: 16 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 25/07/2010 (601 Octet(s)) C:\Ad-Report-CLEAN[2].txt - 25/07/2010 (1237 Octet(s)) C:\Ad-Report-SCAN[1].txt - 25/07/2010 (3879 Octet(s)) Fin à: 14:56:07, 25/07/2010 ============== E.O.F ==============
×
×
  • Créer...