Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

S'il te plaît effectue toutes les étapes indiquées, c'est important pour ta sécurité (je précise qu'il ne s'agit que d'indications, après... à toi de voir...).

 

je n'ais pas de message de zone alarm... mais on peut observer le nombre d'intrusion qui sont bloquées

Il existe un journal généré par Zone Alarm, qui recense les derniers avertissements.

 

Oui il y utilisation de p2p occasionnel
Oui, pas très difficile à deviner à la lecture du rapport RSIT!

 

Il n'y a pas de leçon de morale de ma part (tu es libre d'utiliser ton ordinateur comme tu le veux, cela va de soi), juste une mise en garde : 99% de ce qui est disponible au téléchargement via le P2P est piégé (le pourcentage que je mentionne est probablement inférieur à la vérité!), tout simplement parce que les pirates ont bien compris que c'est là l'un des meilleurs vecteurs d'infection massive à moindre effort. Certaines infections actuelles sont d'une telle virulence qu'il suffit d'un clic autorisant le téléchargement pour que l'ordinateur se voit immédiatement et irrémédiablement infecté, avec à la clé, pour les cas les plus coriaces, perte à court terme d'une grande partie des données personnelles et formatage et réinstallation du système d'exploitation. Le jeu en vaut-il la chandelle?

 

Je t'invite à lire cet article d'Ogu : http://www.libellules.ch/phpBB2/les-risque...nts-t28947.html

Et dans un autre domaine, ces 2 autres liens tout aussi instructifs :

http://www.libellules.ch/dangers_logiciels.php

http://www.libellules.ch/idees_recues_securite.php

 

Je reviens sur ce que mentionnais Greywolf :

Il parlais en fait d'attaque par déni de service (DoS : Denial of Service attack) : attaque malfaisante massive sur un serveur visant à la saturation de celui-ci afin de provoquer son incapacité à répondre aux requêtes.

Dans ton cas, je pencherais pour une tentative de téléchargement, via système Torrent, d'un crack piégé, sur de multiples sites miroirs simultanés qui ont entraîné l'apparition de ces messages d'avertissement répétés.

Un peu de lecture sur les intrusions réseau : http://www.commentcamarche.net/contents/secu/secumet.php3

 

A plus tard

:P

Posté(e)

rebonjour

 

Bon, me voila avertis et instruis face au p2p ....... merci pour les liens, ... serieusement on ne se croit invulnérable en posant certaines actions sécuritaire...mais c'est illusoire..

 

je redonne mon rapport apres maintes mise a jour

 

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by richard at 2009-08-19 08:05:35

Microsoft Windows XP Professionnel Service Pack 3

System drive C: has 23 GB (39%) free of 60 GB

Total RAM: 3327 MB (79% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:05:47, on 2009-08-19

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\ASUS\AsSysCtrlService\1.00.00\AsSysCtrlService.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Program Files\ASUS\PC Probe II\Probe2.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\ASUS\AASP\1.00.88\aaCenter.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\System32\wbem\wmiapsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\richard\Bureau\RSIT.exe

C:\Program Files\trend micro\richard.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\Program Files\ASUS\AsSysCtrlService\1.00.00\AsSysCtrlService.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

--

End of file - 8196 bytes

 

======Scheduled tasks folder======

 

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27 61816]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{074C1DC5-9320-4A9A-947D-C042949C6216}]

ContributeBHO Class - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]

Groove GFS Browser Helper - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]

Adobe PDF Conversion Toolbar Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-08-19 41760]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-08-19 73728]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]

SmartSelect Class - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2009-02-27 349576]

{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2008-07-09 919016]

"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-08-03 419088]

"Launch PC Probe II"=C:\Program Files\ASUS\PC Probe II\Probe2.exe [2009-02-12 2146304]

"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-08-19 149280]

"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]

C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2009-02-27 640376]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher]

C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [2009-02-27 38768]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]

C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2009-08-19 611712]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe_ID0ENQBO]

C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2008-08-15 378224]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [2005-09-03 94208]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent DNA]

C:\Program Files\DNA\btdna.exe [2009-06-16 342848]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cpu Level Up help]

C:\Program Files\ASUS\AI Suite\CpuLevelUpHelp.exe [2007-11-30 881152]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HDAudDeck]

C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [2009-01-09 33570816]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]

C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]

[]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-07-16 61440]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

C:\Program Files\Java\jre6\bin\jusched.exe [2009-08-19 149280]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TurboV]

C:\Program Files\ASUS\TurboV\TurboV.exe [2009-02-05 5384192]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^richard^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]

C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2005-03-16 113664]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^richard^Menu Démarrer^Programmes^Démarrage^NHL® 09 Registration.lnk]

E:\NHL09~1\Support\EAREGI~1.EXE [2008-10-04 4374792]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]

C:\WINDOWS\system32\Ati2evxx.dll [2008-08-01 143360]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=145

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"HonorAutoRunSetting"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"

"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"

"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"

"C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe"="C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"

"C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe"="C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe:*:Enabled:Adobe Version Cue CS4 Server"

"D:\fuel\FUEL.exe"="D:\fuel\FUEL.exe:*:Enabled:FUEL"

"D:\street\StreetFighterIV.exe"="D:\street\StreetFighterIV.exe:*:Enabled:STREET FIGHTER IV"

"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"

"E:\bionic\Bionic Commando\bionic_commando.exe"="E:\bionic\Bionic Commando\bionic_commando.exe:*:Enabled:Bionic Commando"

"E:\bionic\Bionic Commando\Support\CAP1-0101.exe"="E:\bionic\Bionic Commando\Support\CAP1-0101.exe:*:Enabled:Bionic Commando"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

======List of files/folders created in the last 1 months======

 

2009-08-19 07:03:39 ----D---- C:\Documents and Settings\richard\Application Data\vlc

2009-08-19 06:49:12 ----D---- C:\WINDOWS\LastGood

2009-08-19 06:35:58 ----D---- C:\Program Files\NOS

2009-08-19 06:35:58 ----D---- C:\Documents and Settings\All Users\Application Data\NOS

2009-08-19 06:25:07 ----A---- C:\WINDOWS\system32\javaws.exe

2009-08-19 06:25:07 ----A---- C:\WINDOWS\system32\javaw.exe

2009-08-19 06:25:07 ----A---- C:\WINDOWS\system32\java.exe

2009-08-18 18:51:54 ----D---- C:\WINDOWS\ie8updates

2009-08-18 18:51:26 ----D---- C:\WINDOWS\WBEM

2009-08-18 18:50:33 ----HDC---- C:\WINDOWS\ie8

2009-08-18 18:48:46 ----A---- C:\WINDOWS\system32\MRT.exe

2009-08-18 14:29:52 ----SHD---- C:\Config.Msi

2009-08-18 06:53:12 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$

2009-08-18 06:53:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$

2009-08-18 06:53:04 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$

2009-08-18 06:53:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$

2009-08-18 06:52:57 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$

2009-08-18 06:52:53 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$

2009-08-18 06:52:49 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$

2009-08-18 06:52:47 ----A---- C:\WINDOWS\system32\wmpns.dll

2009-08-18 06:52:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$

2009-08-18 06:52:39 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$

2009-08-18 06:52:35 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$

2009-08-18 06:52:31 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$

2009-08-18 06:52:28 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$

2009-08-18 06:52:24 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$

2009-08-18 06:52:11 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$

2009-08-17 22:45:17 ----D---- C:\rsit

2009-08-17 22:45:17 ----D---- C:\Program Files\trend micro

2009-08-17 15:15:26 ----D---- C:\Program Files\Lavasoft

2009-08-17 15:15:26 ----D---- C:\Documents and Settings\All Users\Application Data\Lavasoft

2009-08-09 18:17:36 ----D---- C:\Program Files\CPUID

2009-08-07 19:47:52 ----D---- C:\Documents and Settings\richard\Application Data\Download Manager

2009-08-07 19:47:33 ----D---- C:\WINDOWS\Sun

2009-08-06 18:25:38 ----D---- C:\WINDOWS\Minidump

2009-07-31 10:55:10 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus!

2009-07-30 22:16:21 ----D---- C:\Program Files\Messenger Plus! Live

2009-07-29 23:39:00 ----A---- C:\log.txt

2009-07-29 12:10:46 ----D---- C:\Program Files\CDBurnerXP

2009-07-25 06:55:28 ----D---- C:\Documents and Settings\richard\Application Data\Ubisoft

2009-07-24 08:08:29 ----D---- C:\Documents and Settings\All Users\Application Data\BC

2009-07-22 21:08:55 ----D---- C:\Documents and Settings\richard\Application Data\LucasArts

2009-07-22 21:07:47 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll

2009-07-22 21:07:44 ----A---- C:\WINDOWS\system32\XAudio2_3.dll

2009-07-22 21:07:44 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll

2009-07-22 21:07:43 ----A---- C:\WINDOWS\system32\XAudio2_2.dll

2009-07-22 21:07:43 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll

2009-07-22 21:07:43 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll

2009-07-22 21:07:42 ----A---- C:\WINDOWS\system32\xactengine3_2.dll

2009-07-22 21:07:42 ----A---- C:\WINDOWS\system32\d3dx10_39.dll

2009-07-22 21:07:42 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll

2009-07-22 19:07:26 ----D---- C:\Documents and Settings\All Users\Application Data\DVD Shrink

2009-07-22 19:07:25 ----D---- C:\Program Files\DVD Shrink

2009-07-21 12:00:24 ----A---- C:\WINDOWS\system32\D3DX9_40.dll

2009-07-21 12:00:24 ----A---- C:\WINDOWS\system32\d3dx10_40.dll

2009-07-21 12:00:24 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll

2009-07-21 12:00:23 ----A---- C:\WINDOWS\system32\xactengine3_3.dll

2009-07-21 12:00:13 ----D---- C:\WINDOWS\1C4551A64743409391E41477CD655043.TMP

2009-07-21 12:00:05 ----D---- C:\Program Files\OpenAL

2009-07-21 12:00:05 ----A---- C:\WINDOWS\system32\wrap_oal.dll

2009-07-21 12:00:05 ----A---- C:\WINDOWS\system32\OpenAL32.dll

2009-07-20 21:52:27 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer

2009-07-20 21:51:43 ----D---- C:\Program Files\Apple Software Update

2009-07-20 21:51:43 ----D---- C:\Documents and Settings\All Users\Application Data\Apple

 

======List of files/folders modified in the last 1 months======

 

2009-08-19 08:05:47 ----D---- C:\WINDOWS\Prefetch

2009-08-19 08:02:12 ----D---- C:\WINDOWS\Internet Logs

2009-08-19 08:01:00 ----D---- C:\Program Files\Mozilla Firefox

2009-08-19 07:19:40 ----D---- C:\WINDOWS\Temp

2009-08-19 07:15:51 ----D---- C:\WINDOWS\Debug

2009-08-19 07:15:51 ----D---- C:\WINDOWS

2009-08-19 06:59:08 ----D---- C:\Program Files\VideoLAN

2009-08-19 06:58:27 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe

2009-08-19 06:51:01 ----D---- C:\WINDOWS\system32\drivers

2009-08-19 06:49:55 ----SHD---- C:\WINDOWS\Installer

2009-08-19 06:49:24 ----D---- C:\WINDOWS\system32

2009-08-19 06:37:21 ----D---- C:\Program Files\Adobe

2009-08-19 06:35:58 ----RD---- C:\Program Files

2009-08-19 06:24:57 ----A---- C:\WINDOWS\system32\deploytk.dll

2009-08-19 06:24:04 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI

2009-08-19 06:15:02 ----D---- C:\WINDOWS\system32\CatRoot2

2009-08-18 21:26:49 ----N---- C:\WINDOWS\SchedLgU.Txt

2009-08-18 18:53:50 ----D---- C:\WINDOWS\system32\fr-fr

2009-08-18 18:53:49 ----RSHDC---- C:\WINDOWS\system32\dllcache

2009-08-18 18:53:49 ----HD---- C:\WINDOWS\inf

2009-08-18 18:53:49 ----D---- C:\WINDOWS\Help

2009-08-18 18:53:49 ----D---- C:\Program Files\Internet Explorer

2009-08-18 18:51:59 ----HD---- C:\WINDOWS\$hf_mig$

2009-08-18 18:51:28 ----D---- C:\WINDOWS\system32\config

2009-08-18 18:51:21 ----D---- C:\WINDOWS\Media

2009-08-18 18:05:31 ----A---- C:\WINDOWS\NeroDigital.ini

2009-08-18 16:30:33 ----D---- C:\Documents and Settings\richard\Application Data\BitTorrent

2009-08-18 15:58:13 ----A---- C:\WINDOWS\CSTBox.INI

2009-08-18 14:46:20 ----D---- C:\WINDOWS\WinSxS

2009-08-18 14:45:42 ----D---- C:\Program Files\Fichiers communs\Adobe

2009-08-18 14:29:42 ----DC---- C:\WINDOWS\system32\DRVSTORE

2009-08-18 12:06:43 ----D---- C:\Documents and Settings\richard\Application Data\Adobe

2009-08-18 10:36:47 ----A---- C:\WINDOWS\PhotoSnapViewer.INI

2009-08-18 06:52:58 ----D---- C:\Program Files\Outlook Express

2009-08-18 06:52:19 ----D---- C:\WINDOWS\system32\CatRoot

2009-08-17 23:34:08 ----D---- C:\Program Files\ATI Technologies

2009-08-17 15:16:41 ----SD---- C:\WINDOWS\Tasks

2009-08-17 08:32:26 ----D---- C:\WINDOWS\system32\wbem

2009-08-17 08:32:25 ----D---- C:\WINDOWS\Registration

2009-08-16 10:38:08 ----RSD---- C:\WINDOWS\Fonts

2009-08-16 10:33:14 ----D---- C:\Program Files\NetMeeting

2009-08-16 10:33:09 ----SD---- C:\WINDOWS\system32\Microsoft

2009-08-16 08:03:19 ----D---- C:\Documents and Settings\richard\Application Data\mIRC

2009-08-16 07:18:57 ----D---- C:\Program Files\mIRC

2009-08-14 17:08:38 ----D---- C:\Documents and Settings\richard\Application Data\Canon

2009-08-10 06:30:46 ----D---- C:\Program Files\Lavalys

2009-08-08 16:04:03 ----SD---- C:\WINDOWS\Downloaded Program Files

2009-08-08 07:27:55 ----D---- C:\Program Files\PopCap Games

2009-08-06 21:08:37 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft

2009-08-05 23:26:50 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy

2009-08-05 23:26:05 ----D---- C:\Program Files\Eastside Hockey Manager

2009-08-05 23:25:25 ----HD---- C:\Program Files\InstallShield Installation Information

2009-08-05 23:25:25 ----D---- C:\Program Files\Hortipedia

2009-08-05 22:21:05 ----D---- C:\Documents and Settings\richard\Application Data\LimeWire

2009-08-05 05:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll

2009-08-03 22:22:32 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2009-07-29 09:07:36 ----RSH---- C:\boot.ini

2009-07-29 09:07:36 ----A---- C:\WINDOWS\win.ini

2009-07-29 09:07:36 ----A---- C:\WINDOWS\system.ini

2009-07-29 00:35:38 ----A---- C:\WINDOWS\system32\t2embed.dll

2009-07-29 00:35:38 ----A---- C:\WINDOWS\system32\fontsub.dll

2009-07-28 13:30:54 ----D---- C:\WINDOWS\network diagnostic

2009-07-28 07:17:17 ----D---- C:\Program Files\Dofus

2009-07-25 06:49:24 ----D---- C:\WINDOWS\system32\DirectX

2009-07-25 06:49:02 ----RSD---- C:\WINDOWS\assembly

2009-07-25 06:37:11 ----D---- C:\WINDOWS\system32\Restore

2009-07-21 12:00:09 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard

2009-07-20 22:21:51 ----D---- C:\Documents and Settings\richard\Application Data\Apple Computer

2009-07-20 21:52:54 ----D---- C:\Program Files\QuickTime

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []

R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-13 40576]

R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2008-04-13 14720]

R1 KLIF;KLIF; C:\WINDOWS\system32\DRIVERS\klif.sys [2007-07-19 127768]

R1 PQNTDrv;PQNTDrv; C:\WINDOWS\system32\drivers\PQNTDrv.sys [2002-09-16 4228]

R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2008-07-09 394952]

R2 adfs;adfs; C:\WINDOWS\system32\drivers\adfs.sys [2009-08-19 73312]

R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-07-25 281760]

R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-06 55656]

R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-07-25 25888]

R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]

R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-08-01 3266560]

R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2008-05-20 93696]

R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]

R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]

R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-09-23 38400]

R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []

R3 monfilt;monfilt; C:\WINDOWS\system32\drivers\monfilt.sys [2008-02-14 1389056]

R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-28 12288]

R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]

R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]

R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]

R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]

R3 usbhub;Concentrateur USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]

R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2008-12-18 993280]

S1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys []

S1 InCDRm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys []

S2 giveio;giveio; \??\C:\Documents and Settings\richard\Bureau\Nouveau dossier (4)\giveio.sys []

S3 a3ruacvl;a3ruacvl; C:\WINDOWS\system32\drivers\a3ruacvl.sys []

S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-08 16384]

S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-11 5504]

S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-08 83968]

S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-08 10112]

S3 PsSdk31;PsSdk31; \??\C:\WINDOWS\system32\Drivers\pssdk31.drv []

S3 PsSdkLBF;PsSdkLBF; \??\C:\WINDOWS\system32\Drivers\pssdklbf.drv []

S3 QCDonner;Logitech QuickCam Express; C:\WINDOWS\system32\DRIVERS\OVCD.sys [2001-08-17 28032]

S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-08 10880]

S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-08 14976]

S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]

S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-08 18688]

S4 InCDFs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys []

S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-06 185089]

R2 AsSysCtrlService;ASUS System Control Service; C:\Program Files\ASUS\AsSysCtrlService\1.00.00\AsSysCtrlService.exe [2008-08-15 86016]

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-08-01 573440]

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-08-19 153376]

R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2009-08-03 232720]

R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]

R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2008-07-09 75304]

S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-07-31 593920]

S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-06-16 72704]

S3 Adobe Version Cue CS4;Adobe Version Cue CS4; C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2009-08-19 288112]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]

S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-06-27 655624]

S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]

S3 getPlusHelper;getPlus® Helper; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]

S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]

S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]

S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

 

-----------------EOF-----------------

 

merci de votre temps

 

Richard

Posté(e)

Bonjour format,

 

Waouh, voilà du bon boulot :P

 

serieusement on ne se croit invulnérable en posant certaines actions sécuritaire...mais c'est illusoire..

Oui, tu restes seul maître de ce qui peut se produire. En un sens, c'est plutôt rassurant... :P

 

Une remarque avant de continuer :

System drive C: has 23 GB (39%) free of 60 GB

Veille à conserver au moins 15% d'espace disque libre (nécessaire à la défragmentation). Tu as encore un peu de marge de manoeuvre, mais il faudra songer à passer certains dossiers personnels sur tes autres partitions.

 

Tu as bien pensé à supprimer tous les dossiers et fichiers relatifs à ce que tu as désinstallé (dans C:\Program Files, C:\Documents and Settings)?

 

La suite :

 

Menu Démarrer / Panneau de configuration / double-clique sur l'icône Java.

Onglet Avancé / clique sur le + à côté de Divers / Décoche la case Java Quick Starter puis Appliquer puis OK.

 

Lance HijackThis

Clique sur Do a system scan only

Coche les cases devant les lignes suivantes :

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

Puis clique sur Fix Checked

Redémarre.

 

Je préfère laisser en l'état les boutons additionnels, barres d'outils ajoutés au navigateur, étant données les applications installées.

Une question toutefois à propos des options de texte et langue d'entrée (ctfmon.exe) : utilises-tu le clavier dans une autre langue - je pense à l'américain vu ta localisation?

 

------------

 

Si ce n'est pas fait, passe un coup de CCleaner et d'ATF Cleaner.

Effectue une défragmentation. Tu peux utiliser le logiciel Auslogics Disk Defrag (plus efficace que l'outil Windows) : http://www.auslogics.com/en/software/disk-defrag/download

 

------------

 

Recrée un point de restauration propre :

Clic droit sur le Poste de travail / Propriétés / onglet Restauration du système.

Coche la case Désactiver la restauration du système sur tous les lecteurs puis clique sur Appliquer puis OK.

Retourne dans la même fenêtre, décoche la case Désactiver la restauration du système sur tous les lecteurs puis Appliquer (en face de chaque partition doit être indiqué Surveillance) puis OK

 

------------

 

Réalise également une vraie sauvegarde complète de la Base de Registre (ruches systèmes) avec Erunt :

Suis le tutoriel ici pour le téléchargement et l'utilisation ( Partie Sauvegarde Manuelle) de Topxm: http://www.malekal.com/tutorial_ERUNT.php

 

------------

 

Pour maintenir tes applications à jour, tu peux utiliser ce logiciel, très pratique et très efficace, Personal Software Inspector de Secunia : http://secunia.com/vulnerability_scanning/personal/

 

Pour sécuriser Firefox, le tutoriel référence d'Ogu : http://www.libellules.ch/securiser_firefox_1.php

 

------------

 

Je pense que ton ordinateur va beaucoup mieux se porter! :P

 

Tu peux effectuer un scan complet de vérification avec Antivir et MBAM.

Configure Antivir selon ce tutoriel de Marie : http://www.vista-xp.fr/forum/topic4162.html

 

Tiens nous au courant.

Si tu as des doutes ou des questions, n'hésite pas.

 

Cordialement

:P

Posté(e)

rebonjour et un grand merci...

 

Pour ta question concernant les options de texte et langue d'entrée (ctfmon.exe) ....... je n'utilise pas le clavier en d'autres langues.. pourqoi ? y a t il des options a changer a ce niveau aussi ?

 

merci

 

richard

Posté(e)

Si tu n'utilises que le clavier en langue française, il est possible de supprimer certaines entrées de démarrage inutiles.

 

Lance HijackThis

Clique sur Do a system scan only

Coche les cases devant les lignes suivantes :

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

Puis clique sur Fix Checked

 

Supprimer les fonctionnalités des modes d'entrée utilisateurs des services de texte (le fameux ctfmon.exe!).

Menu Démarrer / Panneau de Configuration / double-clique sur Options Régionales.

Dans la fenêtre Options Régionales et Linguistiques qui s'ouvre, onglet langues, décoches les 2 cases dans "Prise en charge de langues supplémentaires".

Clique sur Détails

Sous Services installés, gardes uniquement FR Français (France) - Clavier Français

Sélectionnes chaque autre entrée, cliques sur Supprimer (répéter pour chaque entrée autre que celle à garder).

Cliques sur Appliquer puis OK, de nouveau sur Appliquer puis OK.

 

A plus tard

:P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...