Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Mon pc est très lent au démarrage, lors de l'arrêt ainsi que lors de l'utilisation.

 

Pourriez-vous vérifier mon rapport hijackthis afin de savoir ce qui le ralentit ainsi et me donner des conseils afin d'optimiser Windows XP.

 

Ma config est : Pentium 4 3,06 GHZ - Windows XP Familial - 1,00 GB Ram. Pour qu'il soit plus rapide, je devrais peut être rajouter de la mémoire ram. Que pensez-vous des conseils donnés sur ce site : http://www.assemblersonpc.websiteconcept.f...­imisation.html

 

Je ne pourrai pas répondre et faire les manipulations demandées avant ce soir.

 

Merci pour votre aide.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:39:43, on 1/08/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\Program Files\Windows Live\Family Safety\fsssvc.exe

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\PC Tools Firewall Plus\FWService.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Program Files\Belgacom\bin\sprtsvc.exe

C:\WINDOWS\system32\svchost.exe

I:\Logiciels\Diagnostique Système\OnlineDiagnostic\TestManager\TestHandler.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\ViGlance\ViGlance.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Desktop Search\WindowsSearch.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

I:\Logiciels\Office 2003\Office12\OUTLOOK.EXE

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\Program Files\AVG\AVG8\avgscanx.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

I:\Logiciels\Firefox\firefox.exe

I:\Logiciels\Sécurité\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - I:\Logiciels\Sécurité\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe

O4 - HKLM\..\Run: [NiwradSoft Welcome] C:\WINDOWS\NiwradSoft Shell Pack\Tools\NS Welcome.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ViGlance] C:\Program Files\ViGlance\ViGlance.exe

O4 - HKCU\..\Run: [ViStart] C:\Program Files\ViStart\ViStart.exe

O4 - HKCU\..\Run: [AeroSnap] C:\Program Files\AeroSnap\AeroSnap.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [viwc] C:\WINDOWS\system32\viwc.exe

O4 - HKCU\..\Run: [WinFlip] C:\Program Files\WinFlip\WinFlip.exe

O4 - HKCU\..\Run: [Vista Rainbar] C:\Program Files\Vista Rainbar\launcher.exe

O4 - HKCU\..\Run: [ViSplore] C:\Program Files\ViSplore\ViSplore.exe

O4 - S-1-5-18 Startup: Thoosje Vista Sidebar.lnk = C:\Program Files\Thoosje Vista Sidebar\Thoosje Vista Sidebar.exe (User 'SYSTEM')

O4 - S-1-5-18 Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe (User 'SYSTEM')

O4 - .DEFAULT Startup: Thoosje Vista Sidebar.lnk = C:\Program Files\Thoosje Vista Sidebar\Thoosje Vista Sidebar.exe (User 'Default user')

O4 - .DEFAULT Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe (User 'Default user')

O4 - .DEFAULT User Startup: Think Green Weather.lnk = C:\Program Files\Stardock\DesktopGadgets\Think Green Weather\Think Green Weather.exe (User 'Default user')

O4 - Startup: Thoosje Vista Sidebar.lnk = C:\Program Files\Thoosje Vista Sidebar\Thoosje Vista Sidebar.exe

O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\LOGICI~1\OFFICE~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\LOGICI~1\OFFICE~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\Logiciels\Sécurité\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\Logiciels\Sécurité\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...

O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe

O23 - Service: SupportSoft Sprocket Service (belgacom) (sprtsvc_belgacom) - SupportSoft, Inc. - C:\Program Files\Belgacom\bin\sprtsvc.exe

O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe

O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - I:\Logiciels\Diagnostique Système\OnlineDiagnostic\TestManager\TestHandler.exe

Posté(e)

Salut :P

 

Nous allons faire un scan car il y a une trace d'infection sur ce pc.

A noter que l'utilisation de certains packs qui permettent de donner à XP l'apparence d'un Vista sont aussi susceptibles de ralentir le pc....

 

1°) Un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >>

 

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc)

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complêt"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

 

2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  • Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit

Posté(e)

Bonjour,

 

Merci beaucoup pour l'aide. Je suis en train d'effectuer un scan complet sur tous mes lecteurs avec Malware Byte. Dès que le rapport sera généré, je le posterai. Mon ordinateur serait donc infecté, ce serait pour cette raison que le curseur de ma souris bouge des fois tous seul ?

 

Merci

Posté(e)

Bonjour,

 

Le scan est toujours en cours. Ca prend beaucoup de temps !

 

En attendant, je poste ici ma liste des programmes installés, si ça peut aider :

 

7-Zip 4.65

Ad-Aware

Adobe Flash Player 10 ActiveX

Adobe Flash Player 10 Plugin

Adobe Reader 9.1.1

Adobe Shockwave Player 11.5

AeroSnap 0.61

Archiveur WinRAR

Ashampoo Burning Studio 2009

Assistant de connexion Windows Live

ATI - Software Uninstall Utility

ATI Catalyst Control Center

ATI Display Driver

AVG Free 8.5

Belgacom Genius

Canon MP Navigator 3.1

Canon MP140 series

Canon Utilities Easy-LayoutPrint

Canon Utilities Easy-PhotoPrint

Canon Utilities My Printer

CCleaner (remove only)

Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007

DriveImage XML (Private Edition)

DVD Shrink 3.2

EASEUS Partition Master 3.0.2 Home Edition

Editeur Foto.com 2.3

Enregistrement utilisateur de Canon MP140 series

FAST Defrag Freeware 2.3

filehippo.com Update Checker

Free YouTube to Mp3 Converter version 3.1

Glary Utilities 2.14.0.711

Google Chrome

Google Toolbar for Internet Explorer

Hercules Classic Silver Webcam

HijackThis 2.0.2

IKEA Home Planner

Installation Windows Live

Java 6 Update 14

Juniper Networks Network Connect 6.3.0

Juniper Networks Secure Application Manager

Juniper Terminal Services Client

Lecteur Windows Media 11

Ma-Config.com

Malwarebytes' Anti-Malware

Messenger Plus! Live

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB928366)

Microsoft .NET Framework 2.0 Service Pack 2

Microsoft .NET Framework 3.0 Service Pack 2

Microsoft .NET Framework 3.5 SP1

Microsoft Office Live Add-in 1.3

Microsoft Office Outlook Connector

Microsoft Office Professional Plus 2007

Microsoft SQL Server 2005 Compact Edition [ENU]

Microsoft Sync Framework Runtime Native v1.0 (x86)

Microsoft Sync Framework Services Native v1.0 (x86)

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053

Microsoft Visual C++ 2005 Redistributable

Mozilla Firefox (3.5.1)

MSXML 4.0 SP2 (KB954430)

MSXML 4.0 SP2 Parser and SDK

Nathan Français CE1

OLYMPUS Master 2

Outil de téléchargement Windows Live

PC Booster

PC SECURITY TEST 2008

PC Tools Firewall Plus 5.0

PIXMA Extended Survey Program

Rayman3

RealPlayer

Revo Uninstaller 1.83

SAMSUNG Mobile Modem Driver Set

Samsung Mobile phone USB driver Software

SAMSUNG Mobile USB Modem 1.0 Software

SAMSUNG Mobile USB Modem Software

Samsung PC Studio 3

ScanSoft OmniPage SE 4

Security Update for Windows Search 4 - KB963093

Seven Transformation Pack 9.0.1

SiSRaidPackage

Skype 4.0

Spybot - Search & Destroy

SystemDiagnostics

The KMPlayer (remove only)

The Secrets of Da Vinci fr

Uninstall 1.0.0.1

VLC media player 0.9.9

WD Diagnostics

Windows Defender

Windows Genuine Advantage Validation Tool (KB892130)

Windows Internet Explorer 8

Windows Live Sync

Windows Media Format 11 runtime

Windows Search 4.0

Yahoo! Extras

Yahoo! Install Manager

Yahoo! Internet Mail

Yahoo! Widgets

 

Et ma liste de services:

 

Nom,Description,État ,Type de démarrage,Ouvrir une session en tant que

.NET Runtime Optimization Service v2.0.50727_X86,Microsoft .NET Framework NGEN,,Manuel,Système local

Accès du périphérique d'interface utilisateur,Permet l'accès entrant générique aux périphériques d'interface utilisateur, qui activent et maintiennent l'utilisation des boutons actifs prédéfinis sur le clavier, les contrôles à distance, et d'autres périphériques multimédia. Si ce service est arrêté, les boutons actifs contrôlés par ce service ne fonctionneront pas. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Désactivé,Système local

Acquisition d'image Windows (WIA),Fournit des services d'acquisition d'images pour les scanneurs et les appareils photo.,Démarré,Automatique,Système local

Affichage des messages,Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.,,Désactivé,Système local

Agent de protection d'accès réseau,Permet aux clients Windows de participer à la protection d'accès réseau,,Manuel,Système local

Appel de procédure distante (RPC),Fournit le mappeur du point de sortie et divers services RPC.,Démarré,Automatique,Service réseau

Application système COM+,,,Manuel,Système local

ASP.NET State Service,Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start.,,Manuel,Service réseau

Assistance TCP/IP NetBIOS,Permet la prise en charge pour NetBIOS sur un service TCP/IP (NetBT) et la résolution des noms NetBIOS.,Démarré,Automatique,Service local

Ati HotKey Poller,,Démarré,Automatique,Système local

ATI Smart,,,Désactivé,Système local

Audio Windows,,Démarré,Automatique,Système local

Avertissement,Informe les utilisateurs et les ordinateurs sélectionnés des alertes administratives. Si ce service est arrêté, les programmes qui utilisent les alertes administratives ne les recevront pas. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.,,Désactivé,Service local

AVG Free8 WatchDog,,Démarré,Automatique,Système local

Carte à puce,Gère l'accès aux cartes à puce lues par cet ordinateur. Si ce service est arrêté, cet ordinateur ne pourra plus lire de cartes à puces. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Manuel,Service local

Carte de performance WMI,Fournit des informations concernant la bibliothèque de performance à partir des fournisseurs HiPerf WMI.,Démarré,Manuel,Système local

Centre de sécurité,Analyse les paramètres de sécurité et les configurations du système.,Démarré,Automatique,Système local

Cliché instantané de volume,Gère et implémente les clichés instantanés de volumes pour les sauvegardes et autres utilisations. Si ce service est arrêté, les clichés instantanés ne seront pas disponibles pour la sauvegarde et la sauvegarde échouera. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas.,,Manuel,Système local

Client de suivi de lien distribué,Maintient les liens entre les fichiers NTFS au sein d'un ordinateur ou de plusieurs ordinateurs dans un domaine de réseau.,Démarré,Automatique,Système local

Client DHCP,Gère la configuration réseau en inscrivant et en mettant à jour les adresses IP et les noms DNS.,Démarré,Automatique,Système local

Client DNS,Résout et met en cache les noms DNS pour cet ordinateur. Si ce service est arrêté, l'ordinateur ne pourra pas résoudre les noms DNS et trouver les contrôleurs de domaine Active Directory. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.,Démarré,Automatique,Service réseau

Compatibilité avec le Changement rapide d'utilisateur,Fournit un système de gestion à des applications qui nécessitent de l'Assistance dans un environnement d'utilisateurs multiples.,Démarré,Manuel,Système local

Configuration automatique de réseau câblé,Ce service effectue une authentification IEEE 802.1X sur des interfaces Ethernet,,Manuel,Système local

Configuration automatique sans fil,Fournit la configuration automatique des cartes 802.11,Démarré,Automatique,Système local

Connexion secondaire,Permet le démarrage des processus sous d'autres informations d'identification. Si ce service est arrêté, ce type d'ouverture de session sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Manuel,Système local

Connexions réseau,Prend en charge les objets dans le dossier Connexions réseau et accès à distance, dans lequel vous pouvez afficher à la fois les connexions du réseau local et les connexions à distance.,Démarré,Manuel,Système local

DDE réseau,Fournit le transport en réseau et la sécurité pour l'échange dynamique de données pour les programmes exécutés sur un même ordinateur ou des ordinateurs différents. Si ce service est arrêté, le transport et la sécurité de l'échange dynamique de données seront indisponibles. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Désactivé,Système local

Détection matériel noyau,Fournit des notifications à des événements matériel de lecture automatique.,Démarré,Automatique,Système local

Distributed Transaction Coordinator,Coordonne les transactions qui comportent plusieurs gestionnaires de ressources, tels que des bases de données, des files d'attente de messages net des systèmes de fichiers. Si ce service est arrêté, ces transactions ne se produiront pas. S'il est désactivé, le démarrage de tout service qui en dépend explicitement échouera. ,,Manuel,Service réseau

DSDM DDE réseau,Gère l'échange dynamique de données partagées de réseau. Si ce service est arrêté, l'échange dynamique de données partagées de réseau ne sera plus disponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. ,,Désactivé,Système local

Emplacement protégé,Fournit un stockage protégé pour les données sensibles, telles que les clés privées, afin d'empêcher l'accès par des services, des processus ou des utilisateurs non autorisés.,Démarré,Automatique,Système local

Explorateur d'ordinateur,Tient à jour une liste des ordinateurs présents sur le réseau et fournit cette liste aux ordinateurs désignés comme navigateurs. Si ce service est arrêté, la liste ne sera pas mise ou tenue à jour. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.,Démarré,Automatique,Système local

Fournisseur de la prise en charge de sécurité LM NT,Assure la sécurité des programmes RPC (appels de procédure distante) qui utilisent des transports autres que des canaux nommés.,,Manuel,Système local

Fujitsu Siemens Computers Diagnostic Testhandler,Manages and controls the Fujitsu Siemens Computers Diagnostic Tools.,Démarré,Automatique,Système local

Gestion d'applications,Fournit des services d'installation de logiciels tels que Attribuer, Publier et Supprimer.,,Manuel,Système local

Gestionnaire de comptes de sécurité,Stocke les informations de sécurité pour les comptes d'utilisateurs locaux.,Démarré,Automatique,Système local

Gestionnaire de connexion automatique d'accès distant,Crée une connexion vers un réseau distant à chaque fois qu'un programme référence un nom ou une adresse DNS ou NetBIOS distant.,,Manuel,Système local

Gestionnaire de connexions d'accès distant,Crée une connexion réseau.,Démarré,Manuel,Système local

Gestionnaire de disque logique,Détecte et analyse de nouveaux lecteurs de disque durs et envoie les informations de volume de disque au service gestionnaire administratif de disque logique pour la configuration. Si ce service est arrêté, l'état des disques dynamiques et les informations de configuration peuvent devenir obsolètes. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Manuel,Système local

Gestionnaire de l'Album,Active le Gestionnaire de l'Album afin de stocker les informations et les partager avec des ordinateurs à distance. Si le service est arrêté, le Gestionnaire de l'Album ne pourra pas partager les informations avec des ordinateurs à distance. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Désactivé,Système local

Gestionnaire de session d'aide sur le Bureau à distance,Gère et contrôle l'assistance à distance. Si ce service est arrêté, l'assistance à distance n'est pas disponible. Consultez l'onglet Dépendances avant d'arrêter ce service.,,Manuel,Système local

Google Software Updater,Google Updater keeps your Google software up to date. If Google Updater Service is disabled or stopped, your Google software will not be kept up to date, meaning security vulnerabilities that may arise cannot be fixed and features may not work.,,Manuel,Système local

Horloge Windows,Conserve la synchronisation de la date et de l'heure sur tous les clients et serveurs sur le réseau. Si ce service est arrêté, la synchronisation de la date et de l'heure sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.

,Démarré,Automatique,Système local

Hôte de périphérique universel Plug-and-Play,Offre la prise en charge des périphériques hôtes universels Plug-and-Play.,,Manuel,Service local

HTTP SSL,Ce service implémente le protocole sécurisé HTTPS (Secure HyperText Transfer Protocol) pour le service HTTP, en utilisant la couche SSL (Secure Socket Layer). Si ce service est désactivé, tous les services qui en dépendent de manière explicite échoueront au démarrage.,,Manuel,Système local

Infrastructure de gestion Windows,,Démarré,Automatique,Système local

Java Quick Starter,Prefetches JRE files for faster startup of Java applets and applications,Démarré,Automatique,Système local

Journal des événements,Active les messages d'événements émis par les programmes fonctionnant sous Windows et les composants devant être affichés dans l'observateur d'événements. Ce service ne peut être arrêté.,Démarré,Automatique,Système local

Journaux et alertes de performance,Collecte les données de performances des ordinateurs locaux ou distants basés sur des paramètres planifiés préconfigurés, puis écrit les données dans un journal ou déclenche une alerte. Si ce service est arrêté, les informations de performances ne seront pas collectées. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Manuel,Service réseau

Juniper Network Connect Service,Manages secure network connections,,Désactivé,Système local

Lanceur de processus serveur DCOM,Fournit la fonctionnalité de lancement des services DCOM.,Démarré,Automatique,Système local

Lavasoft Ad-Aware Service,Ad-Aware Service,Démarré,Automatique,Système local

Localisateur d'appels de procédure distante (RPC),Gère la base de données du service de nom RPC.,,Manuel,Service réseau

Microsoft Office Diagnostics Service,Exécute des sections de Microsoft Office Diagnostics.,,Manuel,Système local

Mises à jour automatiques,Active le téléchargement et l'installation des mises à jour Windows. Si ce service est désactivé, cet ordinateur ne pourra pas utiliser la fonctionnalité des mises à jour automatiques ou le site Web Windows Update.,Démarré,Automatique,Système local

MS Software Shadow Copy Provider,Gère les copies logicielles de clichés instantanés de volumes créés par le service de cliché instantané de volumes. Si ce service est arrêté, les copies logicielles de clichés instantanés ne peuvent pas être gérées. Si le service est désactivé, les services qui en dépendent ne pourront pas démarrer.,,Manuel,Système local

Nero BackItUp Scheduler 4.0,Nero BackItUp Scheduler 4.0 is responsible to control all jobs created using Nero BackItUp. These jobs can create backups of selected files/folders/partitions or complete hard disk to hard disk, network drive, disc or FTP.,,Désactivé,Système local

Net.Tcp Port Sharing Service,Provides ability to share TCP ports over the net.tcp protocol.,,Désactivé,Service local

NLA (Network Location Awareness),Recueille et stocke les informations de configuration et d'emplacement réseau, et notifie les applications quand ces informations changent.,Démarré,Manuel,Système local

Notification d'événement système,Scrute les événements système tels que les ouvertures de session Windows et les événements concernant le réseau et l'alimentation. Avertit les abonnés du système d'événements COM+ de ces événements.,Démarré,Automatique,Système local

Office Source Engine,Enregistre les fichiers d'installation utilisés pour les mises à jour et réparations. Est requis pour le téléchargement des mises à jour d'installation et des rapports d'erreur Watson.,,Manuel,Système local

Onduleur,Gère un onduleur connecté à l'ordinateur.,,Manuel,Système local

Ouverture de session réseau,Prend en charge l'authentification directe des événements d'ouverture de session du compte pour les ordinateurs dans un domaine.,,Manuel,Système local

Pare-feu Windows / Partage de connexion Internet,Assure la traduction d'adresses de réseau, l'adressage, les services de résolution de noms et/ou les services de prévention d'intrusion pour un réseau de petite entreprise ou un réseau domestique.,Démarré,Automatique,Système local

Partage de Bureau à distance NetMeeting,Permet à un utilisateur autorisé d'accéder à cet ordinateur à distance en utilisant NetMeeting sur un réseau intranet d'entreprise. Si ce service est arrêté, le partage du Bureau à distance ne sera pas disponible. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer.,,Manuel,Système local

PC Tools Firewall Plus,PC Tools Firewall Plus service,Démarré,Automatique,Système local

PIXMA Extended Survey Program,Collects log data from the IJ printer and manages data transmission.,Démarré,Automatique,Système local

Planificateur de tâches,Permet à un utilisateur de configurer et de planifier des tâches automatisées sur cet ordinateur. Si ce service est arrêté, ces tâches ne seront pas exécutées à l'heure prévue. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,Démarré,Automatique,Système local

Plug-and-Play,Permet à l'ordinateur de reconnaître et d'adapter les modifications matérielles avec peu ou pas du tout d'intervention de l'utilisateur. Arrêter ou désactiver ce service provoque une instabilité du système.,Démarré,Automatique,Système local

QoS RSVP,Fournit la signalisation de réseau et la fonctionnalité d'installation du contrôle de trafic local pour les programmes reconnaissant QoS et les applets de contrôle.,,Manuel,Système local

Routage et accès distant,Offre aux entreprises des services de routage dans les environnements de réseau local ou étendu.,,Désactivé,Système local

SeaPort,Enables the detection, download and installation of up-to-date configuration files for Microsoft Search Enhancement applications. Also provides server communication for the customer experience improvement program. If this service is disabled, search enhancement features such as search history may not work correctly.,Démarré,Automatique,Système local

Serveur,Prend en charge le partage de fichiers, d'impression et des canaux nommés via le réseau pour cet ordinateur. Si ce service est arrêté, ces fonctions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.,Démarré,Automatique,Système local

Service COM de gravage de CD IMAPI,Gère le gravage des CD via l'interface série IMAPI (Image Mastering Applications Programming Interface). Si ce service est arrêté, cet ordinateur ne pourra plus enregistrer de CD. Si ce service est désactivé, les services qui en dépendent ne vont pas pouvoir démarrer.,,Manuel,Système local

Service d'administration du Gestionnaire de disque logique,Configure les lecteurs de disque durs et les volumes. Le service ne s'exécute que pour les processus de configurations puis s'arrête.,,Manuel,Système local

Service d'approvisionnement réseau,Gère les fichiers de configuration XML en fonction du domaine pour l'approvisionnement réseau automatique.,,Manuel,Système local

Service de découvertes SSDP,Active la découverte de périphériques Plug and Play universels sur votre réseau domestique.,,Manuel,Service local

Service de la passerelle de la couche Application,Offre la prise en charge des plug-ins de protocoles tiers pour le Partage de connexion Internet et le Pare-feu Windows.,Démarré,Manuel,Service local

Service de numéro de série du lecteur multimédia portable,Extrait le numéro de série d'un lecteur multimédia portable connecté à cet ordinateur. Si ce service est interrompu, le contenu protégé risque de ne pas être téléchargé sur le périphérique.,,Manuel,Système local

Service de rapport d'erreurs,Active le rapport d'erreurs pour les services et les applications s'exécutant sur des environnements non standard.,Démarré,Automatique,Système local

Service de restauration système,Effectue des opérations de restauration du système. Pour arrêter ce service, désactivez Restauration du système dans l'onglet Restauration du système des propriétés du Poste de travail.,Démarré,Automatique,Système local

Service de transfert intelligent en arrière-plan,Transfère des fichiers en tâche de fond en utilisant la bande passante du réseau lors de ses périodes d'inactivité. Si le service est arrêté, des fonctionnalités telles que Windows Update et MSN Explorer ne pourront plus télécharger automatiquement des programmes et d'autres informations. Si ce service est désactivé, tous les services qui en dépendent explicitement peuvent présenter des problèmes de transfert de fichiers s'ils ne disposent pas d'un mécanisme sûr de remplacement pour transférer les fichier,Démarré,Automatique,Système local

Service d'indexation,Construit un index des contenus et des propriétés des fichiers sur les ordinateurs locaux et distants ; fournit un accès rapide aux fichiers par le biais d'un langage d'interrogation flexible.,,Manuel,Système local

Service Gestion des clés et des certificats d'intégrité,Gère les certificats et les clés d'intégrité (utilisés par la NAP),,Manuel,Système local

Service Partage réseau du Lecteur Windows Media,Partage les bibliothèques du Lecteur Windows Media avec des lecteurs réseau et des appareils multimédias qui utilisent le Plug-and-Play universel,,Manuel,Service réseau

Service Protocole EAP (Extensible Authentication Protocol),Fournit aux clients Windows un Service Protocole EAP (Extensible Authentication Protocol),,Manuel,Système local

Services de cryptographie,,Démarré,Automatique,Système local

Services IPSEC,Gère la stratégie de sécurité IP et démarre les pilotes de gestion de sécurité IP et ISAKMP/Oakley (IKE).,Démarré,Automatique,Système local

Services Terminal Server,Permet à plusieurs utilisateurs de se connecter en même temps à un ordinateur, tout en affichant les bureaux et les applications sur les ordinateurs distants. Contient les fonctions sous-jacentes de Bureau à distance (y compris le Bureau à distance pour les administrateurs), le Changement rapide d'utilisateur, l'Assistance à distance et le service Terminal Server.,Démarré,Manuel,Système local

Spouleur d'impression,Charge des fichiers en mémoire pour une impression ultérieure.,Démarré,Automatique,Système local

Station de travail,Crée et maintient des connexions de réseau client à des serveurs distants. Si ce service est arrêté, ces connexions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.,Démarré,Automatique,Système local

Stockage amovible,,,Manuel,Système local

SupportSoft RemoteAssist,,,Automatique,Système local

SupportSoft Sprocket Service (belgacom),SupportSoft Sprocket Service,Démarré,Automatique,Système local

Système d'événements de COM+,Prend en charge le service de notification d'événements système (SENS, System Event Notification Service), qui fournit une distribution automatique d'événements aux composants COM (Component Object Model) abonnés. Si le service est arrêté, SENS sera fermé et ne pourra fournir des informations d'ouverture et de fermeture de session. Si ce service est désactivé, le démarrage de tout service qui en dépend explicitement échouera.,Démarré,Manuel,Système local

Téléphonie,Fournit la prise en charge des API de téléphonie (TAPI) pour les programmes contrôlant les périphériques de téléphonie, les connexions vocales basées sur le protocole IP, sur l'ordinateur local, via le réseau local, sur le serveur où ce service fonctionne également.,Démarré,Manuel,Système local

Thèmes,Fournit un système de gestion de thème de l'expérience utilisateur.,Démarré,Automatique,Système local

WebClient,Permet à un programme fonctionnant sous Windows de créer, modifier et accéder à des fichiers Internet. Si ce service est arrêté, Ces fonctions ne seront pas disponibles. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas.,,Manuel,Service local

Windows CardSpace,Securely enables the creation, management, and disclosure of digital identities.,,Manuel,Système local

Windows Defender,Permet de protéger les utilisateurs des logiciels malveillants, des logiciels espions et des autres logiciels potentiellement indésirables,Démarré,Automatique,Système local

Windows Driver Foundation - User-mode Driver Framework,Manages user-mode driver host processes,,Manuel,Système local

Windows Installer,Ajoute, modifie et supprime les applications fournies sous la forme de package Windows Installer (*.msi). Si ce service est désactivé, les services qui en dépendent de manière explicite ne démarreront pas.,,Manuel,Système local

Windows Live Contrôle parental,Ce service permet d'activer le Contrôle parental sur l'ordinateur. Si ce service ne fonctionne pas, le Contrôle parental ne fonctionne pas non plus.,Démarré,Automatique,Système local

Windows Presentation Foundation Font Cache 3.0.0.0,Optimizes performance of Windows Presentation Foundation (WPF) applications by caching commonly used font data. WPF applications will start this service if it is not already running. It can be disabled, though doing so will degrade the performance of WPF applications.,,Manuel,Service local

Windows Search,Fournit des fonctionnalités d'indexation de contenu et de mise en cache des propriétés pour les fichiers, le courrier électronique et les autres types de contenu (par le biais des API d'extensibilité). Le service répond aux notifications par fichier ou courrier électronique pour indexer le contenu modifié. Si le service est arrêté ou désactivé, l'explorateur ne pourra pas afficher les éléments sous forme de vues de dossiers virtuels et toute recherche dans l'explorateur sera ralentie et s'effectuera élément par élément.,Démarré,Automatique,Système local

 

Si c'est nécessaire, je peux poster la liste des programmes au démarrage et la liste des processus mais je ne sais pas comment faire pour les exporter en fichier texte.

 

Merci

Posté(e)

salut :P

 

Si c'est nécessaire, je peux poster la liste des programmes au démarrage et la liste des processus mais je ne sais pas comment faire pour les exporter en fichier texte.

Non, ce n'est pas utile :P RSIT fait tout cela en deux fichiers texte.

 

Le scan est toujours en cours. Ca prend beaucoup de temps !

Ca dépend de la taille de ton/tes supports de stockage en fait, mais aussi des applications qui tournent en même temps.

Courage!

Posté(e)

Bonjour Pear,

 

Oui j'ai posté le même sujet sur Pcastuces. Et on m'a aussi fait la remarque sur ce site en me disant que j'avais posté sur Zébulon. Ce à quoi j'ai répondu que je ne savais pas que c'était formellement interdit de poster sur 2 sites d'aide. J'ai abandonné l'aide sur pcastuces. Voici mon dernier post sur pcastuces :

Bonjour,

 

OK, je ne savais pas qu'on ne pouvait pas poster dans 2 forums d'aide différents et qu'il pouvait y avoir un risque de conflit. Je pensais ainsi avoir 2 avis et comme on dit, vaut mieux 2 avis qu'un seul. Mais bon pas de soucis, je le sais maintenant et j'abandonne donc ici et vais poursuivre sur Zebulon. Le post peut être supprimé alors.

 

Merci quand même.

Posté(e)

Bonjour Thanos,

 

Voici le rapport de Malware Byte's :

 

Malwarebytes' Anti-Malware 1.39

Version de la base de données: 2546

Windows 5.1.2600 Service Pack 3

 

2/08/2009 15:34:49

mbam-log-2009-08-02 (15-34-49).txt

 

Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|M:\|N:\|)

Eléments examinés: 158486

Temps écoulé: 2 hour(s), 20 minute(s), 58 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Je vais maintenant faire le scan avec RSIT.

 

Merci :P

Posté(e)

Bonjour,

 

Voici les rapports de RSIT :

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by Propriétaire at 2009-08-02 16:00:53

Microsoft Windows XP Édition familiale Service Pack 3

System drive C: has 8 GB (37%) free of 20 GB

Total RAM: 1023 MB (18% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:02:37, on 2/08/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\Program Files\Windows Live\Family Safety\fsssvc.exe

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\PC Tools Firewall Plus\FWService.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Program Files\Belgacom\bin\sprtsvc.exe

C:\WINDOWS\system32\svchost.exe

I:\Logiciels\Diagnostique Système\OnlineDiagnostic\TestManager\TestHandler.exe

C:\WINDOWS\system32\ctfmon.exe

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Vista Drive Icon\DrvIcon.exe

C:\Program Files\ViStart\ViStart.exe

C:\Program Files\ViSplore\ViSplore.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

I:\Logiciels\Office 2003\Office12\OUTLOOK.EXE

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\Program Files\AVG\AVG8\avgscanx.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

I:\Logiciels\Désinstalleur\Revo Uninstaller\revouninstaller.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

I:\Logiciels\Firefox\firefox.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe

I:\Logiciels\Sécurité\Hijackthis\Propriétaire.exe

C:\WINDOWS\system32\msiexec.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - I:\Logiciels\Sécurité\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] I:\Logiciels\Nettoyeur\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ViGlance] C:\Program Files\ViGlance\ViGlance.exe

O4 - HKCU\..\Run: [ViStart] C:\Program Files\ViStart\ViStart.exe

O4 - HKCU\..\Run: [AeroSnap] C:\Program Files\AeroSnap\AeroSnap.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [viwc] C:\WINDOWS\system32\viwc.exe

O4 - HKCU\..\Run: [Vista Rainbar] C:\Program Files\Vista Rainbar\launcher.exe

O4 - HKCU\..\Run: [ViSplore] C:\Program Files\ViSplore\ViSplore.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - S-1-5-18 Startup: Thoosje Vista Sidebar.lnk = C:\Program Files\Thoosje Vista Sidebar\Thoosje Vista Sidebar.exe (User 'SYSTEM')

O4 - S-1-5-18 Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe (User 'SYSTEM')

O4 - .DEFAULT Startup: Thoosje Vista Sidebar.lnk = C:\Program Files\Thoosje Vista Sidebar\Thoosje Vista Sidebar.exe (User 'Default user')

O4 - .DEFAULT Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe (User 'Default user')

O4 - .DEFAULT User Startup: Think Green Weather.lnk = C:\Program Files\Stardock\DesktopGadgets\Think Green Weather\Think Green Weather.exe (User 'Default user')

O4 - Startup: Thoosje Vista Sidebar.lnk = C:\Program Files\Thoosje Vista Sidebar\Thoosje Vista Sidebar.exe

O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\LOGICI~1\OFFICE~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\LOGICI~1\OFFICE~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\Logiciels\Sécurité\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - I:\Logiciels\Sécurité\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1218361093781

O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe

O23 - Service: SupportSoft Sprocket Service (belgacom) (sprtsvc_belgacom) - SupportSoft, Inc. - C:\Program Files\Belgacom\bin\sprtsvc.exe

O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe

O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - I:\Logiciels\Diagnostique Système\OnlineDiagnostic\TestManager\TestHandler.exe

 

--

End of file - 11875 bytes

 

======Scheduled tasks folder======

 

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job

C:\WINDOWS\tasks\GlaryInitialize.job

C:\WINDOWS\tasks\MP Scheduled Scan.job

C:\WINDOWS\tasks\User_Feed_Synchronization-{B7BD89A2-C600-47E7-8955-5B3A6C93C08C}.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]

Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2009-02-02 1082880]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]

RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-07-19 312928]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]

AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [2009-05-17 1107224]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]

Windows Live Family Safety Browser Helper Class - C:\Program Files\Windows Live\Family Safety\fssbho.dll [2009-02-06 61808]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]

Spybot-S&D IE Protection - I:\Logiciels\Sécurité\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]

Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-07-25 259696]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-07-25 668656]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]

Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-07-25 470512]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-25 41368]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-25 73728]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-07-25 259696]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe [2009-06-24 1948440]

"LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2004-05-21 221184]

"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2006-11-03 866584]

"00PCTFW"=C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe [2009-02-23 2652056]

"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-07-25 148888]

"DrvIcon"=C:\Program Files\Vista Drive Icon\DrvIcon.exe [2008-04-13 49152]

"Ad-Watch"=C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [2009-08-02 520024]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"Malwarebytes' Anti-Malware"=I:\Logiciels\Nettoyeur\Malwarebytes' Anti-Malware\mbamgui.exe [2009-07-13 414992]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

"ViGlance"=C:\Program Files\ViGlance\ViGlance.exe [2009-07-08 438272]

"ViStart"=C:\Program Files\ViStart\ViStart.exe [2009-04-17 860160]

"AeroSnap"=C:\Program Files\AeroSnap\AeroSnap.exe [2008-12-06 886784]

"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

"viwc"=C:\WINDOWS\system32\viwc.exe [2009-07-09 348797]

"Vista Rainbar"=C:\Program Files\Vista Rainbar\launcher.exe [2009-04-29 133851]

"ViSplore"=C:\Program Files\ViSplore\ViSplore.exe [2009-02-04 389120]

"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-07-25 39408]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]

C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC-Checkup]

[]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedItUpEX]

[]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-07-25 39408]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"Nero BackItUp Scheduler 4.0"=2

"dsNcService"=2

"ATI Smart"=2

 

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage

Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe

 

C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Démarrage

Thoosje Vista Sidebar.lnk - C:\Program Files\Thoosje Vista Sidebar\Thoosje Vista Sidebar.exe

Yahoo! Widgets.lnk - C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]

C:\WINDOWS\system32\Ati2evxx.dll [2009-02-04 155648]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]

C:\WINDOWS\system32\avgrsstx.dll [2009-06-24 11952]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WIFD1F~1\MpShHook.dll [2006-11-03 83224]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SupportSoft RemoteAssist]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=145

"MaxRecentDocs"=0

"NoDrives"=0

"NoInstrumentation"=0

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"HonorAutoRunSetting"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"L:\Sauvegarde\Programmes\DVD\Movie Collection\Movie Collection\MovieCollection.exe"="L:\Sauvegarde\Programmes\DVD\Movie Collection\Movie Collection\MovieCollection.exe:*:Enabled:Movie Collection 2007"

"C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe"

"I:\Logiciels\Webcam\Classic Silver\Station2.exe"="I:\Logiciels\Webcam\Classic Silver\Station2.exe:*:Enabled:Hercules Webcam Station Evolution"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"M:\Sauvegarde\Programmes\DVD\Movie Collection\Movie Collection\MovieCollection.exe"="M:\Sauvegarde\Programmes\DVD\Movie Collection\Movie Collection\MovieCollection.exe:*:Enabled:Movie Collection 2007"

"I:\Logiciels\Diagnostique Système\Hardware Detection\maconfservice.exe"="I:\Logiciels\Diagnostique Système\Hardware Detection\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

"I:\Logiciels\Office 2003\Office12\OUTLOOK.EXE"="I:\Logiciels\Office 2003\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"I:\Logiciels\Optimiseur\Ma config\maconfservice.exe"="I:\Logiciels\Optimiseur\Ma config\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

"I:\Logiciels\Optimiseur\maconfservice.exe"="I:\Logiciels\Optimiseur\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]

shell\AutoRun\command - wd_windows_tools\setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{68fd656d-c14d-11dd-b541-0080c82e869a}]

shell\AutoRun\command - M:\LaunchU3.exe -a

 

 

======File associations======

 

.scr - open - "%1" %*

 

======List of files/folders created in the last 1 months======

 

2009-08-02 16:00:53 ----D---- C:\rsit

2009-08-02 14:05:22 ----D---- C:\WINDOWS\LastGood

2009-08-02 13:57:49 ----HDC---- C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}

2009-08-02 13:56:42 ----D---- C:\Program Files\Lavasoft

2009-08-02 13:56:42 ----D---- C:\Documents and Settings\All Users\Application Data\Lavasoft

2009-08-01 02:09:52 ----D---- C:\WINDOWS\pss

2009-08-01 00:24:01 ----D---- C:\Sauvegarde Windows

2009-07-29 23:36:35 ----D---- C:\Program Files\Sidebar

2009-07-29 23:16:54 ----A---- C:\WINDOWS\system32\viwc.exe

2009-07-29 23:16:53 ----D---- C:\Program Files\ViSplore

2009-07-29 23:16:51 ----D---- C:\Program Files\TrueTransparency

2009-07-29 23:16:50 ----D---- C:\Program Files\WinFlip

2009-07-29 23:16:49 ----D---- C:\Program Files\ViStart

2009-07-29 23:16:49 ----D---- C:\Program Files\ViGlance

2009-07-29 23:16:48 ----D---- C:\Program Files\Vista Rainbar

2009-07-29 23:16:48 ----D---- C:\Program Files\Vista Drive Icon

2009-07-29 23:16:48 ----A---- C:\WINDOWS\system32\sevenui.exe

2009-07-26 22:43:07 ----D---- C:\Program Files\Thoosje Vista Sidebar

2009-07-26 22:13:41 ----D---- C:\Program Files\XWindowsDock

2009-07-26 21:55:07 ----N---- C:\WINDOWS\WB.ini

2009-07-26 21:25:15 ----D---- C:\WINDOWS\system32\VIRepair

2009-07-26 01:08:32 ----D---- C:\Documents and Settings\Propriétaire\Application Data\AeroSnapApp

2009-07-26 00:15:28 ----D---- C:\Program Files\Stardock

2009-07-26 00:15:18 ----HDC---- C:\Documents and Settings\All Users\Application Data\{CED4439A-2AAC-4B94-8453-4969CC2D31F9}

2009-07-25 22:54:27 ----D---- C:\Program Files\AeroSnap

2009-07-25 22:25:09 ----A---- C:\WINDOWS\system32\uxtheme.dll.backup

2009-07-25 20:09:17 ----D---- C:\VTPFiles

2009-07-25 17:43:05 ----A---- C:\WINDOWS\system32\javaws.exe

2009-07-25 17:43:05 ----A---- C:\WINDOWS\system32\javaw.exe

2009-07-25 17:43:05 ----A---- C:\WINDOWS\system32\java.exe

2009-07-25 17:42:43 ----D---- C:\Program Files\Java

2009-07-25 16:16:50 ----D---- C:\WINDOWS\ie8updates

2009-07-25 16:14:17 ----HDC---- C:\WINDOWS\ie8

2009-07-25 15:42:26 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters

2009-07-25 01:43:57 ----D---- C:\Documents and Settings\Propriétaire\Application Data\ViStart

2009-07-25 01:43:56 ----D---- C:\Documents and Settings\Propriétaire\Application Data\ViSplore

2009-07-25 01:43:48 ----D---- C:\Documents and Settings\Propriétaire\Application Data\ViGlance

2009-07-20 02:35:34 ----D---- C:\WINDOWS\system32\VITrans

2009-07-20 02:35:31 ----A---- C:\WINDOWS\system32\Uharc.exe

2009-07-20 02:35:31 ----A---- C:\WINDOWS\system32\reico.exe

2009-07-20 02:35:31 ----A---- C:\WINDOWS\system32\pskill.exe

2009-07-20 02:35:31 ----A---- C:\WINDOWS\system32\moveex.exe

2009-07-20 02:35:31 ----A---- C:\WINDOWS\system32\modifype.exe

2009-07-20 02:34:05 ----A---- C:\WINDOWS\system32\scrnrdr.exe

2009-07-19 15:48:01 ----A---- C:\WINDOWS\cdplayer.ini

2009-07-19 15:23:59 ----D---- C:\Program Files\Fichiers communs\xing shared

2009-07-19 15:23:15 ----A---- C:\WINDOWS\system32\rmoc3260.dll

2009-07-19 15:22:38 ----A---- C:\WINDOWS\system32\pndx5032.dll

2009-07-19 15:22:38 ----A---- C:\WINDOWS\system32\pndx5016.dll

2009-07-19 15:22:25 ----D---- C:\Program Files\Real

2009-07-19 15:22:23 ----A---- C:\WINDOWS\system32\pncrt.dll

2009-07-19 15:22:06 ----D---- C:\Program Files\Fichiers communs\Real

2009-07-19 15:21:42 ----D---- C:\Documents and Settings\Propriétaire\Application Data\Real

2009-07-16 18:38:16 ----A---- C:\WINDOWS\system32\dsNcCredProv.dll

2009-07-16 18:38:11 ----D---- C:\Program Files\Juniper Networks

2009-07-15 21:12:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$

2009-07-15 21:11:48 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$

2009-07-15 21:01:00 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$

2009-07-12 23:37:04 ----D---- C:\Documents and Settings\All Users\Application Data\SpeedBit

2009-07-12 22:54:14 ----D---- C:\Documents and Settings\Propriétaire\Application Data\Help

2009-07-11 00:37:09 ----N---- C:\WINDOWS\system32\pxinsi64.exe

2009-07-11 00:37:09 ----N---- C:\WINDOWS\system32\pxcpyi64.exe

2009-07-11 00:36:13 ----D---- C:\Documents and Settings\Propriétaire\Application Data\DivX

2009-07-11 00:31:05 ----D---- C:\Program Files\Fichiers communs\DivX Shared

 

======List of files/folders modified in the last 1 months======

 

2009-08-02 16:02:36 ----D---- C:\WINDOWS\Temp

2009-08-02 15:37:01 ----HD---- C:\$AVG8.VAULT$

2009-08-02 15:12:03 ----SHD---- C:\WINDOWS\Installer

2009-08-02 15:11:58 ----SHD---- C:\Config.Msi

2009-08-02 14:06:55 ----SD---- C:\WINDOWS\Tasks

2009-08-02 14:06:34 ----D---- C:\WINDOWS\system32\drivers

2009-08-02 14:06:30 ----HD---- C:\WINDOWS\inf

2009-08-02 14:05:22 ----D---- C:\WINDOWS

2009-08-02 14:05:03 ----DC---- C:\WINDOWS\system32\DRVSTORE

2009-08-02 13:56:42 ----D---- C:\Program Files

2009-08-02 13:56:11 ----D---- C:\WINDOWS\WinSxS

2009-08-02 13:54:37 ----D---- C:\WINDOWS\system32\CatRoot2

2009-08-02 13:35:56 ----AD---- C:\Documents and Settings\All Users\Application Data\Temp

2009-08-02 13:34:35 ----D---- C:\WINDOWS\system32

2009-08-01 15:41:31 ----SHD---- C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}

2009-08-01 02:19:14 ----ASH---- C:\boot.ini

2009-08-01 02:19:14 ----A---- C:\WINDOWS\win.ini

2009-08-01 02:19:14 ----A---- C:\WINDOWS\system.ini

2009-08-01 02:00:44 ----D---- C:\WINDOWS\system32\CatRoot

2009-08-01 01:06:17 ----D---- C:\WINDOWS\Prefetch

2009-07-30 07:23:03 ----D---- C:\Program Files\Internet Explorer

2009-07-29 23:45:16 ----D---- C:\Program Files\Yahoo!

2009-07-29 23:22:01 ----D---- C:\WINDOWS\system32\Restore

2009-07-29 23:22:01 ----D---- C:\Program Files\Windows Media Player

2009-07-29 23:22:00 ----D---- C:\Program Files\Outlook Express

2009-07-29 23:16:59 ----RSHDC---- C:\WINDOWS\system32\dllcache

2009-07-29 23:16:54 ----SD---- C:\WINDOWS\Fonts

2009-07-29 23:16:48 ----D---- C:\WINDOWS\Cursors

2009-07-29 23:16:34 ----D---- C:\WINDOWS\Media

2009-07-28 21:01:25 ----HD---- C:\WINDOWS\$hf_mig$

2009-07-26 23:02:00 ----A---- C:\WINDOWS\PackUninst.txt

2009-07-26 22:47:30 ----D---- C:\WINDOWS\Packs

2009-07-26 22:11:39 ----D---- C:\Program Files\Fichiers communs

2009-07-26 21:27:18 ----D---- C:\WINDOWS\system32\usmt

2009-07-26 21:27:18 ----D---- C:\WINDOWS\srchasst

2009-07-26 21:27:18 ----D---- C:\Program Files\Movie Maker

2009-07-26 21:27:18 ----D---- C:\Program Files\Fichiers communs\System

2009-07-25 17:45:03 ----HD---- C:\Program Files\InstallShield Installation Information

2009-07-25 17:43:34 ----D---- C:\Program Files\Google

2009-07-25 17:43:27 ----D---- C:\Documents and Settings\All Users\Application Data\Google

2009-07-25 17:42:45 ----A---- C:\WINDOWS\system32\deploytk.dll

2009-07-25 17:20:38 ----D---- C:\WINDOWS\Debug

2009-07-25 17:15:27 ----D---- C:\WINDOWS\system32\config

2009-07-25 16:58:28 ----RSD---- C:\WINDOWS\assembly

2009-07-25 16:58:28 ----D---- C:\WINDOWS\Microsoft.NET

2009-07-25 16:52:50 ----D---- C:\WINDOWS\system32\fr-fr

2009-07-25 16:52:50 ----D---- C:\WINDOWS\Help

2009-07-25 16:31:55 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help

2009-07-25 16:27:07 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared

2009-07-25 16:25:48 ----D---- C:\Program Files\Microsoft Works

2009-07-25 01:15:31 ----D---- C:\Program Files\Windows Media Connect 2

2009-07-24 22:32:08 ----D---- C:\Documents and Settings\Propriétaire\Application Data\dvdcss

2009-07-24 22:26:00 ----A---- C:\WINDOWS\NeroDigital.ini

2009-07-20 02:16:14 ----SHD---- C:\System Volume Information

2009-07-19 18:45:00 ----A---- C:\WINDOWS\system32\ieframe.dll

2009-07-19 15:15:02 ----A---- C:\WINDOWS\system32\mshtml.dll

2009-07-16 19:31:48 ----D---- C:\Program Files\Messenger Plus! Live

2009-07-16 19:24:20 ----D---- C:\Documents and Settings\Propriétaire\Application Data\Juniper Networks

2009-07-16 18:43:28 ----D---- C:\Documents and Settings\All Users\Application Data\Juniper Networks

2009-07-13 23:28:47 ----D---- C:\Documents and Settings\All Users\Application Data\CanonIJPLM

2009-07-12 23:24:54 ----D---- C:\WINDOWS\EHome

2009-07-12 23:24:51 ----D---- C:\Documents and Settings\Propriétaire\Application Data\Skype

2009-07-12 22:06:07 ----D---- C:\Program Files\Free Easy Burner

2009-07-12 22:05:08 ----SD---- C:\WINDOWS\Downloaded Program Files

2009-07-11 23:50:04 ----D---- C:\Documents and Settings\Propriétaire\Application Data\U3

2009-07-07 17:10:56 ----A---- C:\WINDOWS\system32\MRT.exe

2009-07-05 17:57:03 ----D---- C:\Documents and Settings\Propriétaire\Application Data\Macromedia

2009-07-03 18:57:51 ----A---- C:\WINDOWS\system32\wininet.dll

2009-07-03 18:57:51 ----A---- C:\WINDOWS\system32\occache.dll

2009-07-03 18:57:50 ----A---- C:\WINDOWS\system32\urlmon.dll

2009-07-03 18:57:46 ----A---- C:\WINDOWS\system32\msfeedsbs.dll

2009-07-03 18:57:46 ----A---- C:\WINDOWS\system32\msfeeds.dll

2009-07-03 18:57:46 ----A---- C:\WINDOWS\system32\jsproxy.dll

2009-07-03 18:57:46 ----A---- C:\WINDOWS\system32\iertutil.dll

2009-07-03 18:57:44 ----A---- C:\WINDOWS\system32\iepeers.dll

2009-07-03 18:57:41 ----N---- C:\WINDOWS\system32\iedkcs32.dll

2009-07-03 13:01:06 ----N---- C:\WINDOWS\system32\ie4uinit.exe

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2009-06-24 327688]

R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-06-24 27784]

R1 BANTExt;Belarc SMBios Access; C:\WINDOWS\System32\Drivers\BANTExt.sys [2008-02-27 3840]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]

R1 NEOFLTR_630_13881;Juniper Networks TDI Filter Driver (NEOFLTR_630_13881); \??\C:\WINDOWS\system32\Drivers\NEOFLTR_630_13881.SYS []

R1 pctgntdi;pctgntdi; \??\C:\WINDOWS\system32\drivers\pctgntdi.sys []

R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2008-10-18 5632]

R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2008-12-08 55136]

R2 PCTAppEvent;PCTAppEvent Driver; \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys []

R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-09-22 3727680]

R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]

R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-02-04 3488768]

R3 camfilt2;camfilt2; C:\WINDOWS\system32\DRIVERS\camfilt2.sys [2007-08-06 94720]

R3 dsNcAdpt;Juniper Network Connect Adapter; C:\WINDOWS\system32\DRIVERS\dsNcAdpt.sys [2009-01-23 23552]

R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2004-05-27 19968]

R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]

R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-03-14 47360]

R3 pctplfw;pctplfw; \??\C:\WINDOWS\system32\drivers\pctplfw.sys []

R3 SFilter;PCTools Driver; C:\WINDOWS\system32\DRIVERS\pctfw.sys [2008-09-22 97408]

R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys [2009-03-14 43392]

R3 SNPSTD3;Hercules Classic Silver; C:\WINDOWS\system32\DRIVERS\snpstd3.sys [2007-07-17 10371072]

R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]

R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]

R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]

R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]

R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]

S3 driverhardwarev2;driverhardwarev2; \??\I:\Logiciels\Diagnostique Système\Hardware Detection\Drivers\driverhardwarev2.sys []

S3 epmntdrv;epmntdrv; \??\C:\WINDOWS\system32\epmntdrv.sys []

S3 EuGdiDrv;EuGdiDrv; \??\C:\WINDOWS\system32\EuGdiDrv.sys []

S3 gmer;gmer; C:\WINDOWS\System32\DRIVERS\gmer.sys [2008-08-25 85969]

S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]

S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]

S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]

S3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LVCM.sys [2004-05-21 471232]

S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]

S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2007-05-02 83592]

S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2007-05-02 15112]

S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2007-05-02 109704]

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]

S3 TNET1130;D-Link AirPlus XtremeG+ Wireless Adapter; C:\WINDOWS\system32\DRIVERS\GPlus.sys [2003-08-13 202496]

S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]

S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]

S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-02-04 602112]

R2 avg8wd;AVG Free8 WatchDog; C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2009-06-24 298776]

R2 fsssvc;Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]

R2 IJPLMSVC;PIXMA Extended Survey Program; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2006-11-10 99936]

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-25 152984]

R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-08-02 1029456]

R2 PCToolsFirewallPlus;PC Tools Firewall Plus; C:\Program Files\PC Tools Firewall Plus\FWService.exe [2008-12-11 146800]

R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]

R2 sprtsvc_belgacom;SupportSoft Sprocket Service (belgacom); C:\Program Files\Belgacom\bin\sprtsvc.exe [2008-05-29 202016]

R2 TestHandler;Fujitsu Siemens Computers Diagnostic Testhandler; I:\Logiciels\Diagnostique Système\OnlineDiagnostic\TestManager\TestHandler.exe [2008-12-18 341264]

R2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592]

R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]

S2 SupportSoft RemoteAssist;SupportSoft RemoteAssist; C:\Program Files\Fichiers communs\Supportsoft\bin\ssrc.exe [2008-05-29 382320]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]

S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]

S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-25 182768]

S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

S4 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-02-03 593920]

S4 dsNcService;Juniper Network Connect Service; C:\Program Files\Juniper Networks\Common Files\dsNcService.exe [2009-01-23 431472]

S4 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [2008-12-05 935208]

S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

 

-----------------EOF-----------------

 

Et le 2ème rapport :

 

info.txt logfile of random's system information tool 1.06 2009-08-02 16:02:55

 

======Uninstall list======

 

-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL

7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"

Acrobat.com-->MsiExec.exe /I{77DCDCE3-2DED-62F3-8154-05E745472D07}

Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE

Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe

Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Reader 9.1.1-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A91000000001}

Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"

AeroSnap 0.61-->"C:\Program Files\AeroSnap\unins000.exe"

Archiveur WinRAR-->I:\Logiciels\Décompression\uninstall.exe

Ashampoo Burning Studio 2009-->"C:\Program Files\Ashampoo\Ashampoo Burning Studio 2009\unins000.exe"

Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}

ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe

ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x7379

ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean

AVG Free 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL

Belgacom Genius-->MsiExec.exe /X{FDE9FC7A-BF6D-4347-850D-05A16E6FEE17}

Canon MP Navigator 3.1-->"C:\Program Files\Canon\MP Navigator 3.1\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.1\uninst.ini

Canon MP140 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series /L0x000c

Canon Utilities Easy-LayoutPrint-->C:\Program Files\Canon\Easy-LayoutPrint\uninst.exe uninst.ini

Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini

Canon Utilities My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini

Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}

CCleaner (remove only)-->"I:\Logiciels\Nettoyeur\CCleaner\uninst.exe"

Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}

Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007-->MsiExec.exe /X{90120000-00B2-040C-0000-0000000FF1CE}

DriveImage XML (Private Edition)-->"I:\Logiciels\Image Système\Uninstall.exe" "I:\Logiciels\Image Système\install.log" -u

DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"

EASEUS Partition Master 3.0.2 Home Edition-->"I:\Logiciels\Partition Manager\EASEUS Partition Master 3.0.2 Home Edition\unins000.exe"

Editeur Foto.com 2.3-->"I:\Logiciels\Editeur Photo\Editeur Foto.com\unins000.exe"

Enregistrement utilisateur de Canon MP140 series-->C:\Program Files\Canon\IJEREG\MP140 series\UNINST.EXE

FAST Defrag Freeware 2.3-->"I:\Logiciels\Optimiseur\FDF\unins000.exe"

filehippo.com Update Checker-->"C:\Program Files\filehippo.com\uninstall.exe"

Free YouTube to Mp3 Converter version 3.1-->"I:\Logiciels\Youtube new\Free YouTube to Mp3 Converter\unins000.exe"

Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}

Glary Utilities 2.14.0.711-->"I:\Logiciels\Optimiseur\Glary Utilities\unins000.exe"

Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall

Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}

Hercules Classic Silver Webcam-->C:\Program Files\InstallShield Installation Information\{FD4FE0F7-91FC-43A2-9C3A-187553991FFF}\setup.exe -runfromtemp -l0x040c -removeonly

HijackThis 2.0.2-->"L:\Sauvegarde\Programmes\Sécurité\Hijackthis\HijackThis.exe" /uninstall

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""

Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"

IKEA Home Planner-->MsiExec.exe /I{AFA9D219-A7FD-4240-8793-E5C7C9D715F4}

Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe

Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}

Java 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}

Juniper Networks Network Connect 6.3.0-->"C:\Program Files\Juniper Networks\Network Connect 6.3.0\uninstall.exe"

Juniper Networks Secure Application Manager-->C:\Program Files\Juniper Networks\Secure Application Manager\UninstallSAM.exe

Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}

Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall

Ma-Config.com-->MsiExec.exe /X{E780E536-16CE-4CD1-8FE0-2D5E52FAA65B}

Malwarebytes' Anti-Malware-->"I:\Logiciels\Nettoyeur\Malwarebytes' Anti-Malware\unins000.exe"

Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"

Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}

Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"

Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}

Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}

Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe

Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}

Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}

Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}

Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}

Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}

Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}

Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}

Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}

Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL

Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}

Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}

Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}

Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}

Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}

Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}

Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}

Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}

Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}

Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}

Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}

Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}

Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}

Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}

Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf

Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"

Mise à jour pour Windows Internet Explorer 8 (KB972636)-->"C:\WINDOWS\ie8updates\KB972636-IE8\spuninst\spuninst.exe"

Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"

Mozilla Firefox (3.5.2)-->I:\Logiciels\Firefox\uninstall\helper.exe

MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}

Nathan Français CE1-->I:\Logiciels\Jeux\Kid'école\Uninstal.exe

OGA Notifier 1.7.0105.35.0-->MsiExec.exe /I{25E98ECB-5727-408E-B30A-2CAF86F5B310}

OLYMPUS Master 2-->MsiExec.exe /X{9FA93155-472F-4778-87A8-95244FD1535D}

Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

PC Booster-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73F1BDB7-11E1-11D5-9DC6-00C04F2FC33B}\setup.exe" -l0x40c -removeonly

PC SECURITY TEST 2008-->"I:\Logiciels\Sécurité\PC Security\PC Security Test 2008\unins000.exe"

PC Tools Firewall Plus 5.0-->C:\Program Files\PC Tools Firewall Plus\unins000.exe /LOG

PIXMA Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R

Rayman3-->MsiExec.exe /X{BAF5914B-5730-4373-B038-9F436AC6A0D6}

RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

Revo Uninstaller 1.83-->I:\Logiciels\Désinstalleur\Revo Uninstaller\uninst.exe

SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe

Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe

SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe

SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe

Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly

ScanSoft OmniPage SE 4-->MsiExec.exe /I{DEE88727-779B-47A9-ACEF-F87CA5F92A65}

Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}

Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}

Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}

Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}

Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}

Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}

Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}

Security Update for Windows Search 4 - KB963093-->"C:\WINDOWS\$NtUninstallKB963093$\spuninst\spuninst.exe"

Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}

Seven Transformation Pack 9.0.1-->C:\WINDOWS\system32\viwc.exe

SiSRaidPackage-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{13D41D72-0284-4931-A261-F86F6565D4B4}\setup.exe" -l0x40c

Skype 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}

Spybot - Search & Destroy-->"I:\Logiciels\Sécurité\Spybot - Search & Destroy\unins000.exe"

SystemDiagnostics-->MsiExec.exe /X{D5A716E5-6E7E-40F8-BB46-6FAEF98FB6FC}

The KMPlayer (remove only)-->"I:\Logiciels\Outils DVD\KM player\The KMPlayer\uninstall.exe"

The Secrets of Da Vinci fr-->"I:\Logiciels\Jeux\Nouveau dossier\The Secrets of Da Vinci\unins000.exe"

Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"

Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""

Update for Microsoft Office Outlook 2007 (KB969907)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}

Update for Outlook 2007 Junk Email Filter (kb971933)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {53C200F4-3B4B-49A5-8539-2C61F1A88CA2}

VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}

Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}

Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""

VLC media player 0.9.9-->I:\Logiciels\Outils DVD\VLC\VLC\uninstall.exe

WD Diagnostics-->MsiExec.exe /X{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}

Windows Defender-->MsiExec.exe /I{A06275F4-324B-4E85-95E6-87B2CD729401}

Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"

Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}

Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}

Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}

Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}

Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}

Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}

Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}

Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"

Yahoo! Extras-->C:\PROGRA~1\Yahoo!\Common\unyext.exe

Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL

Yahoo! Internet Mail-->C:\WINDOWS\system32\regsvr32 /u /s C:\PROGRA~1\Yahoo!\Common\ymmapi.dll

Yahoo! Widgets-->C:\PROGRA~1\Yahoo!\Widgets\uninstall.exe

 

=====HijackThis Backups=====

 

O3 - Toolbar: (no name) - {300BC64A-BF32-4cc8-8917-91148CEFE700} - (no file) [2009-04-08]

O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file) [2009-04-08]

 

======Hosts File======

 

127.0.0.1 localhost

127.0.0.1 ads.regiedepub.com

127.0.0.1 clibleclick.com

127.0.0.1 doubleclick.net

127.0.0.1 espace.netavenir.com

127.0.0.1 mediaplex.com

127.0.0.1 smartadserver.com

127.0.0.1 tradedoubler.com

127.0.0.1 valueclick.com

127.0.0.1 valueclick.fr

 

======Security center information======

 

AV: AVG Anti-Virus Free

FW: PC Tools Firewall Plus

 

======System event log======

 

Computer Name: PCJOSE

Event Code: 3004

Message: Windows Defender Real-Time Protection agent has detected changes. Microsoft recommends you analyze the software that made these changes for potential risks. You can use information about how these programs operate to choose whether to allow them to run or remove them from your computer. Allow changes only if you trust the program or the software publisher. Windows Defender can't undo changes that you allow.

 

For more information please see the following:

http://go.microsoft.com/fwlink/?linkid=74409

 

Scan ID: {BE9868E1-1854-45D8-8929-7F968EC9950B}

 

User: PCJOSE\Propriétaire

 

Name: Unknown

 

ID:

 

Severity: Non encore classifié

 

Category: Non encore classifié

 

Path Found: regkey:HKCU@S-1-5-21-1085031214-1343024091-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\WinFlip;runkey:HKCU@S-1-5-21-1085031214-1343024091-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\WinFlip;file:C:\Program Files\WinFlip\WinFlip.exe

 

Alert Type: Logiciel non classifié

 

Detection Type:

 

Record Number: 43981

Source Name: WinDefend

Time Written: 20090725201515.000000+120

Event Type: warning

User:

 

Computer Name: PCJOSE

Event Code: 3004

Message: Windows Defender Real-Time Protection agent has detected changes. Microsoft recommends you analyze the software that made these changes for potential risks. You can use information about how these programs operate to choose whether to allow them to run or remove them from your computer. Allow changes only if you trust the program or the software publisher. Windows Defender can't undo changes that you allow.

 

For more information please see the following:

http://go.microsoft.com/fwlink/?linkid=74409

 

Scan ID: {E898A4CB-A697-48D4-BF23-799E0919701F}

 

User: PCJOSE\Propriétaire

 

Name: Unknown

 

ID:

 

Severity: Non encore classifié

 

Category: Non encore classifié

 

Path Found: ietoolbar:HKCU@S-1-5-21-1085031214-1343024091-725345543-1003\Software\Microsoft\Internet Explorer\Toolbar\\{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}

 

Alert Type: Logiciel non classifié

 

Detection Type:

 

Record Number: 43980

Source Name: WinDefend

Time Written: 20090725201514.000000+120

Event Type: warning

User:

 

Computer Name: PCJOSE

Event Code: 3004

Message: Windows Defender Real-Time Protection agent has detected changes. Microsoft recommends you analyze the software that made these changes for potential risks. You can use information about how these programs operate to choose whether to allow them to run or remove them from your computer. Allow changes only if you trust the program or the software publisher. Windows Defender can't undo changes that you allow.

 

For more information please see the following:

http://go.microsoft.com/fwlink/?linkid=74409

 

Scan ID: {884462DB-3C18-4D21-A0E4-713BDA7612F9}

 

User: PCJOSE\Propriétaire

 

Name: Unknown

 

ID:

 

Severity: Non encore classifié

 

Category: Non encore classifié

 

Path Found: regkey:HKCU@S-1-5-21-1085031214-1343024091-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\viwc;runkey:HKCU@S-1-5-21-1085031214-1343024091-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\viwc;file:C:\WINDOWS\system32\viwc.exe

 

Alert Type: Logiciel non classifié

 

Detection Type:

 

Record Number: 43979

Source Name: WinDefend

Time Written: 20090725201504.000000+120

Event Type: warning

User:

 

Computer Name: PCJOSE

Event Code: 3004

Message: Windows Defender Real-Time Protection agent has detected changes. Microsoft recommends you analyze the software that made these changes for potential risks. You can use information about how these programs operate to choose whether to allow them to run or remove them from your computer. Allow changes only if you trust the program or the software publisher. Windows Defender can't undo changes that you allow.

 

For more information please see the following:

http://go.microsoft.com/fwlink/?linkid=74409

 

Scan ID: {1BFB9043-7F8E-4F49-BD6C-3CAF36B8486A}

 

User: PCJOSE\Propriétaire

 

Name: Unknown

 

ID:

 

Severity: Non encore classifié

 

Category: Non encore classifié

 

Path Found: regkey:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\DrvIcon;runkey:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\DrvIcon;file:C:\Program Files\Vista Drive Icon\DrvIcon.exe

 

Alert Type: Logiciel non classifié

 

Detection Type:

 

Record Number: 43975

Source Name: WinDefend

Time Written: 20090725201457.000000+120

Event Type: warning

User:

 

Computer Name: PCJOSE

Event Code: 3004

Message: Windows Defender Real-Time Protection agent has detected changes. Microsoft recommends you analyze the software that made these changes for potential risks. You can use information about how these programs operate to choose whether to allow them to run or remove them from your computer. Allow changes only if you trust the program or the software publisher. Windows Defender can't undo changes that you allow.

 

For more information please see the following:

http://go.microsoft.com/fwlink/?linkid=74409

 

Scan ID: {34FC2CA8-EE34-45D3-8A06-2EBD58C40336}

 

User: PCJOSE\Propriétaire

 

Name: Unknown

 

ID:

 

Severity: Non encore classifié

 

Category: Non encore classifié

 

Path Found: regkey:HKCU@S-1-5-21-1085031214-1343024091-725345543-1003\Control Panel\Desktop\\SCRNSAVE.EXE;screensaver:HKCU@S-1-5-21-1085031214-1343024091-725345543-1003\Control Panel\Desktop\\SCRNSAVE.EXE;file:C:\WINDOWS\System32\logon.scr

 

Alert Type: Logiciel non classifié

 

Detection Type:

 

Record Number: 43974

Source Name: WinDefend

Time Written: 20090725201456.000000+120

Event Type: warning

User:

 

=====Application event log=====

 

Computer Name: PCJOSE

Event Code: 3013

Message: Impossible de mettre à jour l'entrée <I:\DOCUMENTS\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\CONTENT.OUTLOOK\UU1VKYMA\N1478433375_47532_9451.JPG> dans la configuration de hachage.

 

Contexte : Application , Catalogue SystemIndex

 

Détails :

Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

 

 

Record Number: 8866

Source Name: Windows Search Service

Time Written: 20090728235329.000000+120

Event Type: error

User:

 

Computer Name: PCJOSE

Event Code: 3013

Message: Impossible de mettre à jour l'entrée <I:\DOCUMENTS\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\CONTENT.OUTLOOK\UU1VKYMA\4233_1141414425767_1539651602_30342951_2413075_N.JPG> dans la configuration de hachage.

 

Contexte : Application , Catalogue SystemIndex

 

Détails :

Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

 

 

Record Number: 8865

Source Name: Windows Search Service

Time Written: 20090728235329.000000+120

Event Type: error

User:

 

Computer Name: PCJOSE

Event Code: 3013

Message: Impossible de mettre à jour l'entrée <I:\DOCUMENTS\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\CONTENT.OUTLOOK\UU1VKYMA\2364_1077013575786_1539651602_30208136_718_N.JPG> dans la configuration de hachage.

 

Contexte : Application , Catalogue SystemIndex

 

Détails :

Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

 

 

Record Number: 8864

Source Name: Windows Search Service

Time Written: 20090728235329.000000+120

Event Type: error

User:

 

Computer Name: PCJOSE

Event Code: 3013

Message: Impossible de mettre à jour l'entrée <I:\DOCUMENTS\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\CONTENT.OUTLOOK\UU1VKYMA\2364_1077013495784_1539651602_30208134_97_N.JPG> dans la configuration de hachage.

 

Contexte : Application , Catalogue SystemIndex

 

Détails :

Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

 

 

Record Number: 8863

Source Name: Windows Search Service

Time Written: 20090728235329.000000+120

Event Type: error

User:

 

Computer Name: PCJOSE

Event Code: 3013

Message: Impossible de mettre à jour l'entrée <I:\DOCUMENTS\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\FICHIERS INTERNET TEMPORAIRES\CONTENT.OUTLOOK\UU1VKYMA\N1539651602_30208139_1675.JPG> dans la configuration de hachage.

 

Contexte : Application , Catalogue SystemIndex

 

Détails :

Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

 

 

Record Number: 8862

Source Name: Windows Search Service

Time Written: 20090728235329.000000+120

Event Type: error

User:

 

======Environment variables======

 

"ComSpec"=%SystemRoot%\system32\cmd.exe

"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;I:\Logiciels\Samsung;C:\Program Files;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Fichiers communs\DivX Shared\

"windir"=%SystemRoot%

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"PROCESSOR_ARCHITECTURE"=x86

"PROCESSOR_LEVEL"=15

"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel

"PROCESSOR_REVISION"=0401

"NUMBER_OF_PROCESSORS"=1

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

 

-----------------EOF-----------------

Posté(e)

re!

 

merci pour l'info pear :P

Ok joal123, je pense que tu as compris la raison pour laquelle pear est intervenu :P

 

Un fichier à faire analyser joal123 >>

 

Rend toi à cette adresse => http://www.virustotal.com/

 

Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\WINDOWS\system32\viwc.exe

 

Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message.

Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser)

 

Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...