Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

mon pc est il infecté??


patrice83

Messages recommandés

bonjour

 

depuis plus de 15 jours mon ordinateur rame, des fenetres de publicité s'ouvrent, FIREFOX ne fonctionne plus je suis obligé de l eteindre dans l onglet processus du gestionnaire de taches

j ai utilisé AD AWRE a priori rien de trouvé

je suis sous NOD 32 j ai fait un scan RAS

pas tres doué en informatique je m en remets a vous

merci pour votre aide

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau.

 

Double-cliquez sur RSIT.exe afin de lancer RSIT.

* Cliquez Continue à l'écran Disclaimer.

* Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence.

* L'analyse terminée, deux fichiers texte s'ouvriront.:

Poster le contenu de log.txt (qui sera affiché)

ainsi que de info.txt (qui sera réduit dans la Barre des Tâches).

* Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit

Lien vers le commentaire
Partager sur d’autres sites

voila

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by patrice at 2009-04-08 19:44:10

Microsoft® Windows Vista Édition Familiale Premium Service Pack 1

System drive C: has 19 GB (28%) free of 66 GB

Total RAM: 2046 MB (42% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:44:40, on 08/04/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\SYSTEM32\taskeng.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Logitech\QuickCam\Quickcam.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

F:\ENCARTA\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Users\patrice\AppData\Local\iyoiyaq.exe

F:\pdf creator\PDFCreator\PDFCreator.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe

C:\Windows\system32\wbem\unsecapp.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Windows\System32\mobsync.exe

C:\Windows\SYSTEM32\taskeng.exe

F:\ADWARE\Ad-Aware SE Professional\Ad-Watch.exe

C:\Program Files\Eset\nod32kui.exe

C:\Windows\system32\wuauclt.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Users\patrice\Desktop\RSIT.exe

C:\Program Files\trend micro\patrice.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redi...amp;key=IESTART

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ads.eorezo.com/cgi-bin/advert/getad...t&x_dp_id=9

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O1 - Hosts: ::1 localhost

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [CloneCDTray] "F:\CLONE CD\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [E09FXLRD_270844942] "F:\ENCARTA\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKCU\..\Run: [iyoiyaq] "c:\users\patrice\appdata\local\iyoiyaq.exe" iyoiyaq

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - Startup: NOD32 Control Center.lnk = C:\Program Files\Eset\nod32kui.exe

O4 - Startup: Sidebar.lnk = D:\Program Files\Windows Sidebar\sidebar.exe

O4 - Global Startup: OFFICE One Startup v7.lnk = ?

O4 - Global Startup: PDFCreator.lnk = F:\pdf creator\PDFCreator\PDFCreator.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O13 - Gopher Prefix:

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe

O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: NBService - Nero AG - F:\nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe

O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

 

--

End of file - 8585 bytes

 

======Scheduled tasks folder======

 

C:\Windows\tasks\Extension de garantie.job

C:\Windows\tasks\Maintenance en 1 clic.job

C:\Windows\tasks\Recovery DVD Creator.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

&Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]

EoBho Class

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-03-29 251504]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll [2009-03-29 657904]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]

Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll [2009-03-29 522224]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]

CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]

SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-03-29 251504]

{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-03-01 4390912]

"NvSvc"=C:\Windows\system32\nvsvc.dll [2008-09-18 612896]

"CloneCDTray"=F:\CLONE CD\CloneCD\CloneCDTray.exe [2006-09-28 57344]

"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]

"LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam\Quickcam.exe [2008-12-20 2656528]

"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]

"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

"E09FXLRD_270844942"=F:\ENCARTA\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE [2008-05-28 351000]

"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-03-29 39408]

"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

"iyoiyaq"=c:\users\patrice\appdata\local\iyoiyaq.exe [2009-04-03 278528]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PeerGuardian]

F:\peerguardian\PeerGuardian2\pg2.exe []

 

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

OFFICE One Startup v7.lnk - C:\Program Files\OFFICE One v7\OFFICE One Startup v7\oostartupv7.exe

PDFCreator.lnk - F:\pdf creator\PDFCreator\PDFCreator.exe

 

C:\Users\patrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

NOD32 Control Center.lnk - C:\Program Files\Eset\nod32kui.exe

Sidebar.lnk - C:\Program Files\Windows Sidebar\sidebar.exe

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"authentication packages"=msv1_0

relog_ap

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"LogonHoursAction"=2

"DontDisplayLogonHoursWarnings"=1

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"EnableUIADesktopToggle"=0

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=145

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]

shell\AutoRun\command - G:\LaunchU3.exe -a

 

 

======File associations======

 

.exe - open -

.bat - open -

.bat - edit -

.com - open -

.reg - edit -

.reg - open -

.scr - open -

.scr - install -

.scr - config -

 

======List of files/folders created in the last 1 months======

 

2009-04-08 19:44:10 ----D---- C:\rsit

2009-04-08 19:44:10 ----D---- C:\Program Files\trend micro

2009-04-08 19:44:10 ----D---- \rsit

2009-04-08 07:36:20 ----D---- C:\Users\patrice\AppData\Roaming\Yahoo!

2009-04-08 07:36:19 ----D---- C:\Program Files\Yahoo!

2009-04-08 07:36:15 ----D---- C:\Program Files\CCleaner

2009-04-07 21:01:10 ----D---- C:\Users\patrice\AppData\Roaming\Mozilla

2009-04-07 21:01:03 ----D---- C:\Program Files\Mozilla Firefox

2009-04-05 09:26:01 ----D---- C:\Program Files\MozBackup

2009-04-05 08:25:29 ----D---- C:\Windows\LastGood

2009-04-05 07:17:07 ----A---- C:\Windows\system32\WINSKFR.DLL

2009-04-05 07:17:07 ----A---- C:\Windows\system32\VB6STKIT.DLL

2009-04-05 07:16:19 ----D---- C:\Program Files\diagnostique

2009-04-03 17:32:41 ----A---- C:\Windows\system32\XceedZip.dll

2009-04-03 17:32:36 ----D---- C:\Program Files\Driver-Soft

2009-04-03 16:39:50 ----D---- C:\Program Files\Windows Live SkyDrive

2009-04-01 22:53:41 ----A---- C:\Windows\ParrotFlashWiz.INI

2009-04-01 22:51:59 ----D---- C:\Program Files\Parrot Software Update Tool

2009-03-29 12:23:20 ----A---- C:\Windows\system32\lvci1051.dll

2009-03-29 12:22:12 ----A---- C:\Windows\system32\lvcoinst.ini

2009-03-29 12:22:12 ----A---- C:\Windows\system32\lvci11901262.dll

2009-03-29 12:21:29 ----D---- C:\Program Files\Logitech

2009-03-29 12:12:03 ----D---- C:\Program Files\Common Files\Windows Live

2009-03-29 11:40:18 ----A---- C:\Windows\system32\javaws.exe

2009-03-29 11:40:18 ----A---- C:\Windows\system32\javaw.exe

2009-03-29 11:40:18 ----A---- C:\Windows\system32\java.exe

2009-03-29 09:58:33 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll

2009-03-29 09:58:33 ----A---- C:\Windows\system32\infocardapi.dll

2009-03-29 09:58:31 ----A---- C:\Windows\system32\PresentationHostProxy.dll

2009-03-29 09:58:31 ----A---- C:\Windows\system32\icardres.dll

2009-03-29 09:58:31 ----A---- C:\Windows\system32\icardagt.exe

2009-03-29 09:58:30 ----A---- C:\Windows\system32\PresentationNative_v0300.dll

2009-03-29 09:58:27 ----A---- C:\Windows\system32\PresentationHost.exe

2009-03-29 09:52:16 ----A---- C:\Windows\system32\dfshim.dll

2009-03-29 09:52:09 ----A---- C:\Windows\system32\mscoree.dll

2009-03-29 09:52:08 ----A---- C:\Windows\system32\netfxperf.dll

2009-03-29 09:52:01 ----A---- C:\Windows\system32\mscorier.dll

2009-03-29 09:51:55 ----A---- C:\Windows\system32\mscories.dll

2009-03-29 03:27:13 ----A---- C:\Windows\system32\psisdecd.dll

2009-03-29 03:27:13 ----A---- C:\Windows\system32\EncDec.dll

2009-03-29 03:26:58 ----A---- C:\Windows\system32\wmploc.DLL

2009-03-29 03:26:57 ----A---- C:\Windows\system32\wmp.dll

2009-03-29 03:26:57 ----A---- C:\Windows\system32\spwmp.dll

2009-03-29 03:26:57 ----A---- C:\Windows\system32\dxmasf.dll

2009-03-29 03:26:47 ----A---- C:\Windows\system32\schannel.dll

2009-03-28 15:12:40 ----A---- C:\Windows\system32\mshtml.dll

2009-03-28 15:12:39 ----A---- C:\Windows\system32\urlmon.dll

2009-03-28 15:12:39 ----A---- C:\Windows\system32\ieframe.dll

2009-03-28 15:12:38 ----A---- C:\Windows\system32\wininet.dll

2009-03-28 15:12:38 ----A---- C:\Windows\system32\msfeeds.dll

2009-03-28 15:12:37 ----A---- C:\Windows\system32\mstime.dll

2009-03-28 15:12:37 ----A---- C:\Windows\system32\iertutil.dll

2009-03-28 15:12:36 ----A---- C:\Windows\system32\jsproxy.dll

 

======List of files/folders modified in the last 1 months======

 

2009-04-08 19:44:25 ----D---- C:\Windows\Prefetch

2009-04-08 19:44:17 ----D---- C:\Windows\Temp

2009-04-08 19:44:10 ----RD---- C:\Program Files

2009-04-08 19:44:10 ----RD---- \Program Files

2009-04-08 07:37:34 ----D---- C:\Windows\Minidump

2009-04-08 07:37:34 ----D---- C:\Windows\Debug

2009-04-08 07:37:34 ----D---- C:\Windows

2009-04-08 07:37:34 ----D---- \Windows

2009-04-08 07:36:20 ----HD---- C:\ProgramData

2009-04-08 07:36:20 ----HD---- \ProgramData

2009-04-08 03:00:16 ----SHD---- C:\System Volume Information

2009-04-08 03:00:16 ----SHD---- \System Volume Information

2009-04-05 10:05:29 ----SHD---- C:\Windows\Installer

2009-04-05 08:25:30 ----D---- C:\Windows\system32\drivers

2009-04-05 07:17:08 ----AD---- C:\Windows\System32

2009-04-04 20:19:01 ----D---- C:\Windows\inf

2009-04-04 20:19:01 ----A---- C:\Windows\system32\PerfStringBackup.INI

2009-04-03 17:15:57 ----D---- C:\Windows\Tasks

2009-04-03 16:51:01 ----D---- C:\Windows\system32\catroot2

2009-04-03 16:50:41 ----D---- C:\Program Files\Microsoft Silverlight

2009-04-03 16:40:33 ----D---- C:\Windows\winsxs

2009-04-03 16:40:03 ----D---- C:\Program Files\Microsoft

2009-04-03 16:39:57 ----D---- C:\Windows\system32\catroot

2009-04-03 16:39:33 ----D---- C:\Program Files\Windows Live

2009-04-01 21:34:14 ----D---- C:\Users\patrice\AppData\Roaming\FileZilla

2009-03-31 21:31:33 ----D---- C:\Program Files\Adobe

2009-03-31 21:00:56 ----D---- C:\Program Files\Common Files\Adobe

2009-03-29 17:26:28 ----RSD---- C:\Windows\assembly

2009-03-29 17:20:04 ----D---- C:\Windows\SoftwareDistribution

2009-03-29 12:26:58 ----D---- C:\Program Files\Common Files\logishrd

2009-03-29 12:23:38 ----D---- C:\Windows\system

2009-03-29 12:12:50 ----D---- C:\Program Files\Google

2009-03-29 12:12:03 ----D---- C:\Program Files\Common Files

2009-03-29 11:48:37 ----D---- C:\Windows\Microsoft.NET

2009-03-29 11:40:18 ----D---- C:\Program Files\Java

2009-03-29 11:31:29 ----D---- C:\Windows\rescache

2009-03-29 11:12:45 ----D---- C:\Windows\system32\fr-FR

2009-03-29 11:12:36 ----D---- C:\Windows\system32\XPSViewer

2009-03-29 11:12:36 ----D---- C:\Windows\system32\wbem

2009-03-29 11:12:36 ----D---- C:\Windows\system32\en-US

2009-03-29 10:08:32 ----D---- C:\Program Files\Common Files\microsoft shared

2009-03-29 09:40:38 ----D---- C:\Windows\ehome

2009-03-29 09:40:36 ----D---- C:\Program Files\Windows Media Player

2009-03-29 09:40:36 ----D---- C:\Program Files\Windows Mail

2009-03-28 22:12:44 ----D---- C:\Windows\system32\config

2009-03-28 22:12:22 ----D---- C:\Windows\system32\migration

2009-03-28 22:12:22 ----D---- C:\Program Files\Internet Explorer

2009-03-28 22:12:21 ----D---- C:\Windows\system32\spool

2009-03-28 22:12:21 ----D---- C:\Windows\system32\Msdtc

2009-03-28 22:12:20 ----D---- C:\Users\patrice\AppData\Roaming\Uniblue

2009-03-28 22:12:16 ----D---- C:\Windows\registration

2009-03-28 22:05:38 ----D---- C:\Temp

2009-03-28 22:05:38 ----D---- \Temp

2009-03-09 05:19:08 ----A---- C:\Windows\system32\deploytk.dll

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 ElbyCDIO;ElbyCDIO Driver; C:\Windows\System32\Drivers\ElbyCDIO.sys [2007-08-07 25160]

R1 nod32drv;nod32drv; C:\Windows\system32\drivers\nod32drv.sys [2008-02-23 15424]

R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2008-03-14 46652]

R1 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2006-07-24 5632]

R2 AMON;AMON; C:\Windows\system32\drivers\amon.sys [2008-02-23 512096]

R2 tifsfilter;Acronis True Image FS Filter; C:\Windows\system32\DRIVERS\tifsfilt.sys [2008-02-02 44384]

R3 AnyDVD;AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [2008-03-07 97216]

R3 ElbyCDFL;ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [2007-02-16 34760]

R3 ElbyDelay;ElbyDelay; C:\Windows\System32\Drivers\ElbyDelay.sys [2007-02-16 11984]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-03-01 1744928]

R3 LVPr2Mon;LVPr2Mon Driver; C:\Windows\system32\Drivers\LVPr2Mon.sys [2008-12-16 25624]

R3 LVRS;Logitech RightSound Filter Driver; C:\Windows\system32\DRIVERS\lvrs.sys [2008-12-17 768024]

R3 LVUSBSta;Logitech USB Monitor Filter; C:\Windows\system32\drivers\LVUSBSta.sys [2008-12-17 41752]

R3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]

R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]

R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-09-18 7379872]

R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2008-11-30 47360]

R3 pepifilter;Volume Adapter; C:\Windows\system32\DRIVERS\lv302af.sys [2008-12-17 13848]

R3 PID_PEPI;Logitech QuickCam IM(PID_PEPI); C:\Windows\system32\DRIVERS\LV302V32.SYS [2008-12-17 2686104]

R3 RTL8023xp;Pilote Realtek 10/100 NIC Family NDIS x86; C:\Windows\system32\DRIVERS\Rtnicxp.sys [2006-11-02 47104]

R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-19 73088]

R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]

S3 ascuapd1;ascuapd1; C:\Windows\system32\drivers\ascuapd1.sys []

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]

S3 fbxusb;FreeBox USB Network Adapter; C:\Windows\system32\DRIVERS\fbxusb.sys [2002-12-11 18953]

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]

S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\Windows\system32\DRIVERS\ss_bus.sys [2007-05-02 83592]

S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\Windows\system32\DRIVERS\ss_mdfl.sys [2007-05-02 15112]

S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\Windows\system32\DRIVERS\ss_mdm.sys [2007-05-02 109704]

S3 TSP;TSP; \??\C:\Windows\system32\drivers\klif.sys []

S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]

S3 vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys []

S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-19 39936]

S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]

R2 LVPrcSrv;Process Monitor; C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe [2008-12-16 150040]

R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2008-02-23 552064]

R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-09-18 196608]

R2 RoxWatch9;Roxio Hard Drive Watcher 9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [2007-01-11 166648]

R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]

R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-19 21504]

R3 RoxMediaDB9;RoxMediaDB9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-01-11 887544]

S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []

S3 GoogleDesktopManager;GoogleDesktopManager; C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe [2007-07-06 81408]

S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-29 137200]

S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]

S3 NBService;NBService; F:\nero\Nero 7\Nero BackItUp\NBService.exe [2007-03-14 779824]

S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]

S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2006-09-14 73728]

S3 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe [2007-07-06 1174152]

S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2009-01-03 355584]

 

-----------------EOF-----------------

et l autre fichier

 

info.txt logfile of random's system information tool 1.06 2009-04-08 19:44:43

 

======Uninstall list======

 

-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

-->F:\encoder\DivX\DivXConverterUninstall.exe /CONVERTER

AC3Filter (remove only)-->F:\encoder\AC3Filter\uninstall.exe

Ad-Aware SE Professional-->F:\ADWARE\AD-AWA~1\UNWISE.EXE F:\ADWARE\AD-AWA~1\INSTALL.LOG

Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Photoshop Lightroom 2.3-->MsiExec.exe /I{7CBD8A89-45F4-4203-9923-673F72603747}

Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}

Advanced Archive Password Recovery (remove only)-->F:\recuperateur donnees\ARCHPR\uninstall.exe

AnyDVD-->"F:\CLONE CD\AnyDVD\AnyDVD-uninst.exe" /D="F:\CLONE CD\AnyDVD"

Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}

Autopano Pro-->F:\autopano\Autopano Pro\Uninstall.exe

AviSynth 2.5-->"F:\encoder\AviSynth 2.5\Uninstall.exe"

Bibble Pro-->C:\Windows\unvise32.exe f:\dvxpro\Prouninstal.log

CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"

CDRoller version 8.00-->"F:\recuperateur donnees\CDRoller\unins000.exe"

Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}

Clean Virus MSN-->"C:\Program Files\AxBx\Clean Virus MSN\unins000.exe"

CloneCD-->"F:\CLONE CD\CloneCD\ccd-uninst.exe" /D="F:\CLONE CD\CloneCD"

CloneDVD2-->"F:\CLONE CD\CloneDVD2\CloneDVD2-uninst.exe" /D="F:\CLONE CD\CloneDVD2"

Coffret de pilotes Logitech Legacy USB Camera-->"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\legacyqcam\10.51.2023\LgDrvInst.exe" -remove -instdir"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\legacyqcam\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -arpregkey"legacyqcam_10.51" /clone_wait /hide_progress

Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\lvdrivers\11.90.1262\LgDrvInst.exe" -remove -instdir"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=200 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -arpregkey"lvdrivers_11.90" /clone_wait /hide_progress

ConvertXtoDVD 3.3.4.106c-->"F:\convector\3\unins000.exe"

CoreAAC Audio Decoder (remove only)-->"C:\Windows\system32\CoreAAC-uninstall.exe"

Direct Show Ogg Vorbis Filter (remove only)-->"C:\Windows\system32\OggDSuninst.exe"

DivX :P Audio Compressor 4.02-->C:\Windows\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\Windows\INF\DivXAudioCompressor4.02.inf

DivX Codec-->F:\encoder\DivX\DivXCodecUninstall.exe /CODEC

DivX Converter-->F:\encoder\DivX\DivXConverterUninstall.exe /CONVERTER

DivX Player-->F:\encoder\DivX\DivXPlayerUninstall.exe /PLAYER

DivX Web Player-->F:\encoder\DivX\DivXWebPlayerUninstall.exe /PLUGIN

Driver Genius Professional Edition-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe"

EBP Comptes Bancaires 2007-->"F:\gestion\Comptes Bancaires\unins000.exe"

EVEREST Ultimate Edition v4.60-->"F:\everest\Nouveau dossier\EVEREST Ultimate Edition\unins000.exe"

Favorit-->c:\users\patrice\appdata\local\gaabu.bat

ffdshow [rev 1324] [2007-07-01]-->"F:\encoder\ffdshow\unins000.exe"

ffdshow-->"F:\encoder\ffdshow\uninstall.exe"

FileZilla Client 3.2.0-->C:\Program Files\FileZilla FTP Client\uninstall.exe

Freeplayer-->F:\freeplayer\Uninstall.exe

Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall

Haali Media Splitter-->"F:\encoder\MatroskaSplitter\uninstall.exe"

HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall

HomePlayer 1.5.6b-->F:\HomePlayer1.5.3.1\HomePlayer\uninst.exe

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""

Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe

Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}

ItsTV 3.0-->"C:\Program Files\ItsLabel\unins000.exe"

Java 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}

Java 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}

Java 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}

Lame ACM MP3 Codec-->C:\Windows\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\Windows\INF\LameACM.inf

Language pack for Ad-Aware SE-->F:\ADWARE\AD-AWA~1\Plugins\Langs\UNWISE.EXE F:\ADWARE\AD-AWA~1\Plugins\Langs\INSTALL.LOG

Lightroom-->MsiExec.exe /I{D4134B0B-EA9B-4835-A77A-60BEE6277101}

Live TV Player-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A362AB3-9FCA-4077-A73E-6286BFE1ACD6}\Setup.exe" -l0x9

Live-Player-->F:\voir tv\Live-Player\uninst.exe

Logitech QuickCam-->MsiExec.exe /I{937B232D-9776-471E-92BD-D424E514EF14}

m4ng Codec Pack-->F:\encoder\Cp_Uninstal.exe

m4ng-->F:\encoder\m4ng_Uninstal.exe

Messenger Plus! Live-->"F:\messenger\Messenger Plus! Live\Uninstall.exe"

Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}

Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}

Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe

Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}

Microsoft Encarta 2009 - Collection-->MsiExec.exe /I{09180081-2C94-4A67-8E55-8483C019C7D2}

Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}

Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}

Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}

Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}

Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe

MozBackup 1.4.9-->C:\Program Files\MozBackup\Uninstall.exe

Mozilla Firefox (3.0.:P-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe

MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI

Online TV Player 2.7-->"F:\voir tv\Online TV Player\unins000.exe"

Open Cellar-->MsiExec.exe /I{1F0944C8-C099-4E12-8F0C-617316731B58}

Open Cellar-->MsiExec.exe /I{948B2008-30F9-422F-8919-90ADF47EA70F}

Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

Panopticum Lens Pro 3.7 for Adobe® Premiere® Pro-->"F:\gimp\Panopticum Effects\unins000.exe"

Parrot Software Update Tool-->C:\Program Files\Parrot Software Update Tool\Uninstall.exe

PDFCreator-->F:\pdf creator\PDFCreator\unins000.exe

PhotoFiltre Studio-->"F:\photofiltre\PhotoFiltre Studio\Uninst.exe"

PowerISO-->"F:\powerisio\PowerISO\uninstall.exe"

Real Alternative 1.52-->"F:\encoder\Real Alternative\unins000.exe"

Recover My Files-->"F:\retrouver\Recover My Files\unins000.exe"

SAMSUNG Mobile Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe

Samsung Mobile phone USB driver Software-->C:\Windows\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe

SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe

SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe

Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly

Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly

SILKYPIX Developer Studio 3.0E-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{DD0DF64F-2014-44F7-8527-B82A73DD6B9E} UNINSTALL

VC80_CRT_x86-->MsiExec.exe /X{AFC02C27-473F-4EC5-9372-30771EFFB35F}

Version 1.0-->"C:\Program Files\diagnostique\unins000.exe"

VobSub v2.23 (Remove Only)-->"F:\encoder\VobSub\uninstall.exe"

Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}

Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}

Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

x264 rev.671 (Suppression uniquement)-->"F:\encoder\x264\x264-uninstall.exe"

Xvid 1.1.3 final uninstall-->"F:\encoder\Xvid\unins000.exe"

Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

 

======Security center information======

 

AV: ESET NOD32 antivirus system 2.70

AS: Windows Defender

 

======System event log======

 

Computer Name: PC-de-patrice

Event Code: 3004

Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.

Pour plus d’informations, consultez les données suivantes :

Non applicable

ID d’analyse : {0B85E6D4-D378-423D-B377-273D9F655424}

Utilisateur : PC-de-patrice\patrice

Nom : Unknown

ID :

ID de gravité :

ID de catégorie :

Chemin d’accès trouvé : regkey:HKCU@S-1-5-21-1405843847-1708903906-3169565331-1002\Software\Microsoft\Windows\CurrentVersion\Run\\iyoiyaq;runkey:HKCU@S-1-5-21-1405843847-1708903906-3169565331-1002\Software\Microsoft\Windows\CurrentVersion\Run\\iyoiyaq;file:c:\users\patrice\appdata\local\iyoiyaq.exe

Type d’alerte : Logiciel non classifié

Type de détection :

Record Number: 109733

Source Name: Microsoft-Windows-Windows Defender

Time Written: 20090406202131.000000-000

Event Type: Avertissement

User:

 

Computer Name: PC-de-patrice

Event Code: 20

Message: Échec de l'installation : l'installation de la mise à jour suivante a échoue avec l'erreur 0x80242007 : Mise à jour de Microsoft Silverlight (KB960353).

Record Number: 109779

Source Name: Microsoft-Windows-WindowsUpdateClient

Time Written: 20090407170047.931000-000

Event Type: Erreur

User: AUTORITE NT\SYSTEM

 

Computer Name: PC-de-patrice

Event Code: 3004

Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.

Pour plus d’informations, consultez les données suivantes :

Non applicable

ID d’analyse : {4C08B1D7-6FD3-45C2-8BFB-10824DBA767D}

Utilisateur : PC-de-patrice\patrice

Nom : Unknown

ID :

ID de gravité :

ID de catégorie :

Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-1405843847-1708903906-3169565331-1002\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page

Type d’alerte : Logiciel non classifié

Type de détection :

Record Number: 109786

Source Name: Microsoft-Windows-Windows Defender

Time Written: 20090407192653.000000-000

Event Type: Avertissement

User:

 

Computer Name: PC-de-patrice

Event Code: 10000

Message: Le démarrage d'un serveur DCOM : {BDB57FF2-79B9-4205-9447-F5FE85F37312} n'est pas possible. L'erreur :

"740"

s'est produite lors du démarrage de la commande :

"C:\Program Files\Internet Explorer\IEInstal.exe" -Embedding

Record Number: 109810

Source Name: Microsoft-Windows-DistributedCOM

Time Written: 20090408045514.000000-000

Event Type: Erreur

User:

 

Computer Name: PC-de-patrice

Event Code: 20

Message: Échec de l'installation : l'installation de la mise à jour suivante a échoue avec l'erreur 0x80242007 : Mise à jour de Microsoft Silverlight (KB960353).

Record Number: 109820

Source Name: Microsoft-Windows-WindowsUpdateClient

Time Written: 20090408170032.212000-000

Event Type: Erreur

User: AUTORITE NT\SYSTEM

 

=====Application event log=====

 

Computer Name: PC-de-patrice

Event Code: 1004

Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’, composant ‘{ACEEF6A2-A5B6-417C-9B45-833BB563B61E}. La ressource ‘C:\Program Files\Roxio\AudioCodecCommon 9\ABOUT.txt’ n’existe pas.

Record Number: 43332

Source Name: MsiInstaller

Time Written: 20090405080518.000000-000

Event Type: Avertissement

User: PC-de-patrice\patrice

 

Computer Name: PC-de-patrice

Event Code: 1001

Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’ lors de la demande du composant ‘{3207D1B8-80E5-11D2-B95D-006097C4DE24}’

Record Number: 43333

Source Name: MsiInstaller

Time Written: 20090405080518.000000-000

Event Type: Avertissement

User: PC-de-patrice\patrice

 

Computer Name: PC-de-patrice

Event Code: 1004

Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’, composant ‘{ACEEF6A2-A5B6-417C-9B45-833BB563B61E}. La ressource ‘C:\Program Files\Roxio\AudioCodecCommon 9\ABOUT.txt’ n’existe pas.

Record Number: 43339

Source Name: MsiInstaller

Time Written: 20090405080526.000000-000

Event Type: Avertissement

User: PC-de-patrice\patrice

 

Computer Name: PC-de-patrice

Event Code: 1001

Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’ lors de la demande du composant ‘{3207D1B8-80E5-11D2-B95D-006097C4DE24}’

Record Number: 43340

Source Name: MsiInstaller

Time Written: 20090405080526.000000-000

Event Type: Avertissement

User: PC-de-patrice\patrice

 

Computer Name: PC-de-patrice

Event Code: 1000

Message: Application défaillante lightroom.exe, version 2.3.0.1, horodatage 0x49917319, module défaillant MSVCR80.dll, version 8.0.50727.3053, horodatage 0x4889d619, code d’exception 0xc000000d, décalage d’erreur 0x00008aa0, ID du processus 0x1d10, heure de début de l’application 0x01c9b6184cf22de0.

Record Number: 43348

Source Name: Application Error

Time Written: 20090405175959.000000-000

Event Type: Erreur

User:

 

=====Security event log=====

 

Computer Name: PC-de-patrice

Event Code: 4904

Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : PC-DE-PATRICE$

Domaine du compte : WORKGROUP

ID d’ouverture de session : 0x3e7

 

Processus :

ID du processus : 0x6760

Nom du processus : C:\Windows\System32\VSSVC.exe

 

Source de l’événement :

Nom de la source : VSSAudit

ID de la source de l’événement : 0x2b679e2

Record Number: 21756

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20080627223218.299000-000

Event Type: Succès de l'audit

User:

 

Computer Name: PC-de-patrice

Event Code: 4905

Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : PC-DE-PATRICE$

Domaine du compte : WORKGROUP

ID d’ouverture de session : 0x3e7

 

Processus :

ID du processus : 0x6760

Nom du processus : C:\Windows\System32\VSSVC.exe

 

Source de l’événement :

Nom de la source : VSSAudit

ID de la source de l’événement : 0x2b679e2

Record Number: 21757

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20080627223218.299000-000

Event Type: Succès de l'audit

User:

 

Computer Name: PC-de-patrice

Event Code: 4648

Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : PC-DE-PATRICE$

Domaine du compte : WORKGROUP

ID d’ouverture de session : 0x3e7

GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

 

Compte dont les informations d’identification ont été utilisées :

Nom du compte : SYSTEM

Domaine du compte : AUTORITE NT

GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

 

Serveur cible :

Nom du serveur cible : localhost

Informations supplémentaires : localhost

 

Informations sur le processus :

ID du processus : 0x3f4

Nom du processus : C:\Windows\System32\services.exe

 

Informations sur le réseau :

Adresse du réseau : -

Port : -

 

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.

Record Number: 21758

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20080627224514.542000-000

Event Type: Succès de l'audit

User:

 

Computer Name: PC-de-patrice

Event Code: 4624

Message: L’ouverture de session d’un compte s’est correctement déroulée.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : PC-DE-PATRICE$

Domaine du compte : WORKGROUP

ID d’ouverture de session : 0x3e7

 

Type d’ouverture de session : 5

 

Nouvelle ouverture de session :

ID de sécurité : S-1-5-18

Nom du compte : SYSTEM

Domaine du compte : AUTORITE NT

ID d’ouverture de session : 0x3e7

GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

 

Informations sur le processus :

ID du processus : 0x3f4

Nom du processus : C:\Windows\System32\services.exe

 

Informations sur le réseau :

Nom de la station de travail :

Adresse du réseau source : -

Port source : -

 

Informations détaillées sur l’authentification :

Processus d’ouverture de session : Advapi

Package d’authentification : Negotiate

Services en transit : -

Nom du package (NTLM uniquement) : -

Longueur de la clé : 0

 

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

 

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

 

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

 

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

 

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

 

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.

- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .

- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.

- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.

- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.

Record Number: 21759

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20080627224514.542000-000

Event Type: Succès de l'audit

User:

 

Computer Name: PC-de-patrice

Event Code: 4672

Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : SYSTEM

Domaine du compte : AUTORITE NT

ID d’ouverture de session : 0x3e7

 

Privilèges : SeAssignPrimaryTokenPrivilege

SeTcbPrivilege

SeSecurityPrivilege

SeTakeOwnershipPrivilege

SeLoadDriverPrivilege

SeBackupPrivilege

SeRestorePrivilege

SeDebugPrivilege

SeAuditPrivilege

SeSystemEnvironmentPrivilege

SeImpersonatePrivilege

Record Number: 21760

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20080627224514.542000-000

Event Type: Succès de l'audit

User:

 

======Environment variables======

 

"ComSpec"=%SystemRoot%\system32\cmd.exe

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"Path"=%SYSTEMROOT%\SYSTEM32;%SYSTEMROOT%;%SYSTEMROOT%\SYSTEM32\WBEM;C:\PROGRAM FILES\COMMON FILES\ROXIO SHARED\DLLSHARED\;C:\PROGRAM FILES\COMMON FILES\ROXIO SHARED\9.0\DLLSHARED\;;C:\Program Files\Samsung\Samsung PC Studio 3\

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC

"PROCESSOR_ARCHITECTURE"=x86

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

"USERNAME"=SYSTEM

"windir"=%SystemRoot%

"PROCESSOR_LEVEL"=6

"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 7, GenuineIntel

"PROCESSOR_REVISION"=0f07

"NUMBER_OF_PROCESSORS"=4

"RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\

 

-----------------EOF-----------------

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

grave ? non,embêtant .

 

Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes.

* Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident...

Si vous utilisez Spybot

Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

Si vous êtes Sous Vista:

Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite):

http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html

- Démarrer puis panneau de configuration->"Comptes d'utilisateurs"

- Cliquer ensuite sur désactiver et valider.

 

Télécharger Navilog1

. et enregistrez-le sur le bureau.

Ensuite double cliquer sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur".

Pour activer la commande "Exécuter en tant qu'administrateur "sur les raccourcis , si vous n'avez pas les droits Administrateur:

1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés.

2. Sur l'onglet Raccourci, cliquez sur avancé.

3. Activez la case à cocher suivante :

"Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés"

Si cela ne s'exécutait pas:

Démarrer ->Exécuter->Services.msc->Connexion secondaire->Démarrage Manuel

Réessayer

Au menu principal, Faire le choix 1

Suivre les instructions et patienter jusqu'au message :

*** Analyse Terminée le ..... ***

Enregistrer le rapport pour pouvoir le poster

 

Ensuite lancez l'option 2

 

Le fix vous informe qu'il va redémarrer le PC

Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts

Appuyer sur une touche comme demandé.

(si le Pc ne redémarre pas automatiquement, Redémarrer)

Au redémarrage du PC, choisir la session habituelle.

 

Patienter jusqu'au message :

"*** Nettoyage Terminé le ..... ***"

Le bloc-notes va s'ouvrir.

Sauvegarder le rapport de manière à le retrouver

Refermer le bloc-notes

.Le bureau va réapparaitre

 

Démarrer -> panneau de configuration -> options internet

Cliquer sur l'onglet "Contenu" puis onglet "Certificats"

et si vous trouvez ceci, en particulier ,dans "éditeurs approuvés" :

electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"

=> Supprimez-les tous

 

PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir "exécuter"

Taper explorer et valider.

 

Postez les 2 rapports

Il faut lancer la procédure dans tous les comptes utilisateurs où le problème apparaît car Navilog1 ne nettoie que

le compte sur lequel on l'exécute,après les avoir passés en mode "administrateur" (sinon navilog1 ne s'exécute pas)

Si c'est fait ou que vous êtes seul utilisateur:

Désinstaller Navilog1 Via ajout/suppression des programmes --> Navilog1

Ensuite supprimer ce dossier : C:\Program Files\navilog1

Lien vers le commentaire
Partager sur d’autres sites

re

 

petits soucis......

après avoir téléchargé NAVILOG quand je l exécute le raccourci du bureau ne peut pas s'ouvrir on me demande avec quel programme je veux l ouvrir

quand je vais dans le dossier navilog je ne trouve pas navilog exe pour le lancer

j ai arreté mon antivirus

et désactivé le contrôle des comptes

en plus je suis le seul compte et je suis administrateur

comment faire

Lien vers le commentaire
Partager sur d’autres sites

re

 

petits soucis......

après avoir téléchargé NAVILOG quand je l exécute le raccourci du bureau ne peut pas s'ouvrir on me demande avec quel programme je veux l ouvrir

quand je vais dans le dossier navilog je ne trouve pas navilog exe pour le lancer

j ai arreté mon antivirus

et désactivé le contrôle des comptes

en plus je suis le seul compte et je suis administrateur

comment faire

Lien vers le commentaire
Partager sur d’autres sites

bonjour. pense a te deconnecte d'internet

 

desole pour toi mais tu n'es pas dans la bonne section. section securite.

 

tu n'aurais pas du t'arreter jeudi les cadors sont plus la ,et la securite c'est coton

Modifié par christine33
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...