Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

re!

 

Ok! ComboFix a restauré une version saine d'un fichier infecté par Braviax :P

On nettoie les restes comme ceci >>

 

Rend toi sur cette page afin de télécharger le fichier CFScript > http://senduit.com/0b8089

Patiente une seconde: le téléchargement va se lancer automatiquement.

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
    img-191202xzrpd.gif
  • Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt

Note: Le script proposé est adapté au cas de Fish-Xvi : Vous ne devez en aucun cas l'utiliser sur votre pc!

Fish-Xvi, il n'y a pas de parefeu sur ton pc, aussi, afin de bloquer toute infection (afin qu'elle ne puisse communique sur le net), je te conseille de mettre un vrai parefeu en route!

 

Voila quelques liens pour des pare-feux gratuits

 

Zone Alarm (2 versions )

Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe

Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za

La version pro est payante après une période d'essai.

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

Jetico

Lien de téléchargement éditeur : http://www.jetico.com/

Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html

Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php

 

Outpost firewall free

Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php

Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php

 

La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos.

 

Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité .

 

Par ailleurs, il va falloir ne conserver qu'un seul antivirus (Avast n'est pas top...!). On verra ca en fin de désinfection pour les remplacer par un produit plus performant.

Modifié par Thanos

Posté(e)

Allo Thanos!

 

Je te donne un petit compte rendu et poste le log par la suite.Il y a plus de petit message de PC_Anitspyware et je ne le vois plus sur ma barre de tache :P Par contre mon ordi est encore lent.Voici le log maintenant:

 

 

ComboFix 09-09-06.03 - Luc 2009-09-06 21:20.3.2 - NTFSx86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.2.1036.18.1023.497 [GMT -4:00]

Running from: c:\documents and settings\Luc\Bureau\FishXvi.exe

Command switches used :: c:\documents and settings\Luc\Bureau\CFScript.txt

AV: avast! antivirus 4.8.1351 [VPS 090906-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

AV: ESET NOD32 Antivirus 3.0 *On-access scanning disabled* (Outdated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

 

FILE ::

"c:\documents and settings\All Users\Application Data\ijutocaqus.dat"

"c:\documents and settings\All Users\Application Data\setygofibu.dat"

"c:\documents and settings\Luc\Application Data\axuc.dat"

"c:\documents and settings\Luc\Application Data\kelyxalofu.dat"

"c:\documents and settings\Luc\Application Data\miwyzif.dat"

"c:\documents and settings\Luc\Application Data\ojeguloxeg.dat"

"c:\documents and settings\Luc\Local Settings\Application Data\agacuqiw.dat"

"c:\documents and settings\Luc\Local Settings\Application Data\geteqobavu.dat"

"c:\documents and settings\Luc\Local Settings\Application Data\mygogujyd.dat"

"c:\documents and settings\Luc\Local Settings\Application Data\tagubani.dat"

"c:\program files\Fichiers communs\ahid.dat"

"c:\program files\Fichiers communs\avetinuvyk.lib"

"c:\program files\Fichiers communs\avorijyx.lib"

"c:\program files\Fichiers communs\guqifyly.dat"

"c:\program files\Fichiers communs\ururoge._sy"

"c:\program files\Fichiers communs\wewusi.lib"

"c:\windows\cewote.dat"

"c:\windows\lugij.dat"

"c:\windows\micirema.com"

"c:\windows\ohamu.dat"

"c:\windows\ohek.com"

"c:\windows\system32\ciwudofegy.dat"

"c:\windows\system32\drivers\lrgq.sys"

"c:\windows\system32\medyfuhy.com"

"c:\windows\system32\opymu.com"

"c:\windows\system32\ovege.dat"

"c:\windows\system32\sys32_nov.exe"

"c:\windows\system32\ubohybogu.dat"

"c:\windows\tamybyji.dat"

"c:\windows\texynajix.com"

"c:\windows\Ttuqatiyuwa.dat"

"c:\windows\wasavykopa.dat"

"c:\windows\xemas.dat"

"c:\windows\xojinus.com"

.

 

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\documents and settings\All Users\Application Data\ijutocaqus.dat

c:\documents and settings\All Users\Application Data\setygofibu.dat

c:\documents and settings\Luc\Application Data\axuc.dat

c:\documents and settings\Luc\Application Data\kelyxalofu.dat

c:\documents and settings\Luc\Application Data\miwyzif.dat

c:\documents and settings\Luc\Application Data\ojeguloxeg.dat

c:\documents and settings\Luc\Local Settings\Application Data\agacuqiw.dat

c:\documents and settings\Luc\Local Settings\Application Data\geteqobavu.dat

c:\documents and settings\Luc\Local Settings\Application Data\mygogujyd.dat

c:\documents and settings\Luc\Local Settings\Application Data\tagubani.dat

c:\program files\AntivirusPro_2010

c:\program files\AntivirusPro_2010\AntivirusPro_2010.cfg

c:\program files\AntivirusPro_2010\AntivirusPro_2010.exe

c:\program files\AntivirusPro_2010\AVEngn.dll

c:\program files\AntivirusPro_2010\data\daily.cvd

c:\program files\AntivirusPro_2010\htmlayout.dll

c:\program files\AntivirusPro_2010\Microsoft.VC80.CRT\Microsoft.VC80.CRT.manifest

c:\program files\AntivirusPro_2010\Microsoft.VC80.CRT\msvcm80.dll

c:\program files\AntivirusPro_2010\Microsoft.VC80.CRT\msvcp80.dll

c:\program files\AntivirusPro_2010\Microsoft.VC80.CRT\msvcr80.dll

c:\program files\AntivirusPro_2010\pthreadVC2.dll

c:\program files\AntivirusPro_2010\Uninstall.exe

c:\program files\AntivirusPro_2010\wscui.cpl

c:\program files\Fichiers communs\ahid.dat

c:\program files\Fichiers communs\avetinuvyk.lib

c:\program files\Fichiers communs\avorijyx.lib

c:\program files\Fichiers communs\guqifyly.dat

c:\program files\Fichiers communs\ururoge._sy

c:\program files\Fichiers communs\wewusi.lib

c:\windows\cewote.dat

c:\windows\lugij.dat

c:\windows\micirema.com

c:\windows\ohamu.dat

c:\windows\ohek.com

c:\windows\system32\ciwudofegy.dat

c:\windows\system32\medyfuhy.com

c:\windows\system32\opymu.com

c:\windows\system32\ovege.dat

c:\windows\system32\sys32_nov.exe

c:\windows\system32\ubohybogu.dat

c:\windows\tamybyji.dat

c:\windows\texynajix.com

c:\windows\Ttuqatiyuwa.dat

c:\windows\wasavykopa.dat

c:\windows\xemas.dat

c:\windows\xojinus.com

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Service_vtue

 

 

((((((((((((((((((((((((( Files Created from 2009-08-07 to 2009-09-07 )))))))))))))))))))))))))))))))

.

 

2009-09-06 02:18 . 2008-04-14 12:00 4224 ------w- c:\windows\system32\drivers\beep.sys

2009-09-06 01:21 . 2009-09-06 01:21 552 ----a-w- c:\windows\system32\d3d8caps.dat

2009-09-05 07:19 . 2009-09-05 07:19 -------- d-----w- C:\rsit

2009-09-04 20:53 . 2009-09-04 20:53 -------- d-----w- c:\program files\Trend Micro

2009-09-03 20:57 . 2009-09-03 20:57 -------- d-----w- c:\documents and settings\Luc\Application Data\Uniblue

2009-09-03 02:22 . 2009-09-03 02:22 -------- d-----w- c:\program files\CCleaner

2009-09-02 20:29 . 2009-09-03 23:04 -------- d-----w- c:\program files\Enigma Software Group

2009-09-02 19:39 . 2009-09-02 19:39 -------- d-----w- c:\documents and settings\Luc\Application Data\Malwarebytes

2009-09-02 19:39 . 2009-08-03 17:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-09-02 19:39 . 2009-09-02 19:39 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-09-02 19:39 . 2009-09-02 19:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes

2009-09-02 19:39 . 2009-08-03 17:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-09-02 18:51 . 2009-09-06 16:07 664 ----a-w- c:\windows\system32\d3d9caps.dat

2009-09-02 03:54 . 2009-09-02 03:54 -------- d-----w- c:\documents and settings\All Users\Application Data\SITEguard

2009-09-02 03:52 . 2009-09-02 03:52 -------- d-----w- c:\program files\Fichiers communs\iS3

2009-09-02 03:52 . 2009-09-02 04:42 -------- d-----w- c:\documents and settings\All Users\Application Data\STOPzilla!

2009-09-01 19:58 . 2009-09-01 19:58 -------- d-----w- c:\documents and settings\Luc\Local Settings\Application Data\{E929D905-9D61-4A25-AD01-6643E32AD496}

2009-08-22 16:19 . 2009-08-22 16:19 -------- d-----w- c:\documents and settings\Luc\Local Settings\Application Data\LogiShrd

2009-08-22 16:17 . 2009-04-30 23:01 265496 ----a-w- c:\windows\system32\drivers\lvrs.sys

2009-08-22 16:17 . 2009-04-30 22:57 199192 ----a-w- c:\windows\system32\lvci1201278.dll

2009-08-22 16:15 . 2009-08-22 16:19 -------- d-----w- c:\program files\Logitech

2009-08-21 23:15 . 2009-08-21 23:16 -------- d-----w- c:\documents and settings\All Users\Application Data\Blizzard Entertainment

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-09-07 01:39 . 2008-12-12 16:10 -------- d-----w- c:\documents and settings\Luc\Application Data\Skype

2009-09-06 20:03 . 2008-12-12 16:12 -------- d-----w- c:\documents and settings\Luc\Application Data\skypePM

2009-09-04 16:19 . 2009-09-04 16:19 15447 ----a-w- c:\program files\Fichiers communs\enyle.db

2009-09-02 19:29 . 2009-07-08 00:16 -------- d-----w- c:\program files\Kate's Video Joiner

2009-08-22 16:18 . 2009-06-19 02:16 -------- d-----w- c:\program files\Fichiers communs\LogiShrd

2009-08-22 16:15 . 2009-06-19 02:15 -------- d-----w- c:\documents and settings\All Users\Application Data\LogiShrd

2009-08-17 16:10 . 2009-06-14 06:54 1279456 ----a-w- c:\windows\system32\aswBoot.exe

2009-08-17 16:06 . 2009-06-14 06:55 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys

2009-08-17 16:06 . 2009-06-14 06:55 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys

2009-08-17 16:05 . 2009-06-14 06:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys

2009-08-17 16:05 . 2009-06-14 06:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2009-08-17 16:04 . 2009-06-14 06:55 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2009-08-17 16:04 . 2009-06-14 06:55 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys

2009-08-17 16:03 . 2009-06-14 06:55 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys

2009-08-17 16:02 . 2009-06-14 06:55 97480 ----a-w- c:\windows\system32\AvastSS.scr

2009-07-24 20:57 . 2008-11-01 03:18 -------- d-----w- c:\documents and settings\Luc\Application Data\Ventrilo

2009-07-24 20:56 . 2009-07-24 20:56 -------- d-----w- c:\program files\Ventrilo

2009-07-24 20:56 . 2009-07-24 20:56 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard

2009-07-21 02:24 . 2009-02-17 05:00 -------- d-----w- c:\program files\Java

.

 

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))

.

---- Directory of c:\documents and settings\Luc\Local Settings\Application Data\{E929D905-9D61-4A25-AD01-6643E32AD496} ----

 

2009-09-01 19:58 . 2009-09-01 19:58 17908 ----a-w- c:\documents and settings\Luc\Local Settings\Application Data\{E929D905-9D61-4A25-AD01-6643E32AD496}\chrome\content\overlay.xul

2009-09-01 19:58 . 2009-09-01 19:58 2025 ----a-w- c:\documents and settings\Luc\Local Settings\Application Data\{E929D905-9D61-4A25-AD01-6643E32AD496}\chrome\content\_cfg.js

2009-09-01 19:58 . 2009-09-01 19:58 770 ----a-w- c:\documents and settings\Luc\Local Settings\Application Data\{E929D905-9D61-4A25-AD01-6643E32AD496}\install.rdf

2009-09-01 19:58 . 2009-09-01 19:58 120 ----a-w- c:\documents and settings\Luc\Local Settings\Application Data\{E929D905-9D61-4A25-AD01-6643E32AD496}\chrome.manifest

 

 

((((((((((((((((((((((((((((( SnapShot@2009-09-06_22.26.46 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-09-07 01:38 . 2009-09-07 01:38 16384 c:\windows\temp\Perflib_Perfdata_714.dat

+ 2009-09-07 01:38 . 2009-09-07 01:38 16384 c:\windows\temp\Perflib_Perfdata_4c0.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408]

"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-12-29 687560]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-05-26 24264488]

"Logitech Vid"="c:\program files\Logitech\Logitech Vid\vid.exe" [2009-06-02 5451536]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-18 13574144]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-18 86016]

"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]

"SecurDisc"="c:\program files\Nero\Nero 7\InCD\NBHGui.exe" [2007-11-26 1629480]

"InCD"="c:\program files\Nero\Nero 7\InCD\InCD.exe" [2007-11-26 1057064]

"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-03-15 71216]

"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-01-09 52256]

"SoundMAXPnP"="c:\program files\Analog Devices\SoundMAX\SMax4PNP.exe" [2003-05-29 790528]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-03-13 342312]

"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2008-01-30 1443072]

"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-05-21 148888]

"LogitechQuickCamRibbon"="c:\program files\Logitech\Logitech WebCam Software\LWS.exe" [2009-05-08 2780432]

"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-09-18 1657376]

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"c:\\WoW-2.3.0.7561-enUS\\World of Warcraft\\WoW-2.3.0-enUS-downloader.exe"=

"c:\\WINDOWS\\system32\\dpvsetup.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

"c:\\Program Files\\Shareaza Applications\\Shareaza\\Shareaza.exe"=

"d:\\CreativesFiles\\Shareaza.exe"=

"d:\\utorrent.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=

"c:\\Program Files\\iTunes\\iTunes.exe"=

"c:\\WoW-2.3.0.7561-enUS\\World of Warcraft\\Launcher.exe"=

"c:\\WoW-2.3.0.7561-enUS\\World of Warcraft\\BackgroundDownloader.exe"=

"c:\\Program Files\\Ventrilo\\Ventrilo.exe"=

"c:\\WoW-2.3.0.7561-enUS\\World of Warcraft\\WoW-3.1.3.9947-to-3.2.0.10192-enUS-downloader.exe"=

"c:\\WoW-2.3.0.7561-enUS\\World of Warcraft\\WoW-3.2.0.10192-to-3.2.0.10314-enUS-downloader.exe"=

"c:\\Program Files\\Logitech\\Logitech Vid\\Vid.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724

 

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-06-14 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-06-14 20560]

R2 ekrn;Eset Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2008-01-30 468224]

R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-03-14 55152]

S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]

.

Contents of the 'Scheduled Tasks' folder

 

2009-08-31 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 17:34]

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.com

mStart Page = hxxp://www.google.com

uInternet Settings,ProxyOverride = *.local

FF - ProfilePath - c:\documents and settings\Luc\Application Data\Mozilla\Firefox\Profiles\9ot2x001.default\

FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll

FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

FF - HiddenExtension: XUL Cache: {E929D905-9D61-4A25-AD01-6643E32AD496} - c:\documents and settings\Luc\Local Settings\Application Data\{E929D905-9D61-4A25-AD01-6643E32AD496}

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-09-06 21:39

Windows 5.1.2600 Service Pack 3 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

 

**************************************************************************

.

--------------------- DLLs Loaded Under Running Processes ---------------------

 

- - - - - - - > 'explorer.exe'(1896)

c:\program files\ESET\ESET NOD32 Antivirus\eplgHooks.dll

c:\windows\system32\eappprxy.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows\system32\WudfHost.exe

c:\program files\Alwil Software\Avast4\aswUpdSv.exe

c:\program files\Alwil Software\Avast4\ashServ.exe

c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

c:\program files\Bonjour\mDNSResponder.exe

c:\program files\Nero\Nero 7\InCD\InCDsrv.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\program files\CyberLink\Shared Files\RichVideo.exe

c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

c:\program files\Analog Devices\SoundMAX\SMAgent.exe

c:\program files\Canon\CAL\CALMAIN.exe

c:\program files\Alwil Software\Avast4\ashWebSv.exe

c:\program files\Fichiers communs\LogiShrd\LQCVFX\COCIManager.exe

c:\windows\system32\wscntfy.exe

c:\program files\iPod\bin\iPodService.exe

c:\windows\system32\wbem\wmiapsrv.exe

.

**************************************************************************

.

Completion time: 2009-09-07 21:44 - machine was rebooted

ComboFix-quarantined-files.txt 2009-09-07 01:42

ComboFix2.txt 2009-09-06 22:32

 

Pre-Run: 16 916 082 688 octets libres

Post-Run: 16 876 638 208 octets libres

 

268 --- E O F --- 2009-02-25 08:00

Posté(e) (modifié)

salut :P

 

Je te donne un petit compte rendu et poste le log par la suite.Il y a plus de petit message de PC_Anitspyware et je ne le vois plus sur ma barre de tache icon_smile.gif Par contre mon ordi est encore lent.Voici le log maintenant:

Le rapport que tu as posté ne montre plus d'infection :P

Pour ce qui est de la lenteur persistante, n'oublie pas que tu as deux antivirus qui fonctionnent en même temps!!

Non seulement ca ralentit le pc, mais surtout ca ne sert à rien et même pire: il y a des risques de plantage du pc.

 

Voilà ce que je te propose pour terminer le nettoyage et pour sécuriser le pc un peu mieux >>

 

1°) Nettoyage du pc.

 

Le pc est protégé par Avast...Je te conseille de lire ce comparatif très intéressant de Malekal Morte afin de te faire une idée quant à l'efficacité de cet antivirus > http://forum.malekal.com/ftopic3528.php

C'est une étude indépendante et sérieuse! Je ne saurais que te conseiller de désinstaller avast et d'installer Antivir afin de protéger ton pc au mieux.

 

Si tu décides d'installer Antivir procède ainsi >

 

-Télécharge Antivir sur le bureau, mais ne le lance pas encore!

 

- Désinstalle Avast et redémarre le pc.

 

- Désinstalle ESET NOD32 Antivirus et redémarre le pc.

 

- Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) > et tape ceci > ComboFix /u (il ya un espace entre x et / )

Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc.

 

- Lance CCleaner en double cliquant sur CCleaner.exe

-=Suppression des fichiers temporaires=-

  • Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
  • Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
  • Clique sur Analyse
  • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
  • Une fois le scan terminé, clique sur Lancer le Nettoyage

-=Suppression des incohérence du registre=-

  • Clique sur l'icône Erreurs situés dans la marge à gauche.
  • Puis clique sur Analyser les erreurs
  • Patiente pendant que CCleaner scan ton registre.
  • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
  • Tu peux cliquer ensuite sur Corriger les erreurs.
  • Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.

2°) Installation d'Antivir.

 

- Lance l'installation d'Antivir et mets le à jour/configure le en suivant les indications du Tutoriel vidéo d'angelique

(les réglages sont identiques même si la version décrite est en anglais).

 

3°) Fais un scan du pc avec Antivir comme ceci >>

 

Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc)

 

Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale.

Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral".

/!\\ Cela peut être long.

Tu peux sauvegarder le rapport en fin de parcours (bouton "Rapport").

 

Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions.

Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections.

img-215734c8f3z.png

Cela permet de ne pas rester à la surveiller.:P

 

Note: Si ESET NOD32 Antivirus 3.0 est une version payante sur ton pc, conserve la bien sûr! (et n'installe pas d'autre antivirus). Si c'est le cas, saute cette étape de la procédure et ne désinstalle que Avast.

 

4°) Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >>

 

Voila quelques liens pour des pare-feux gratuits

 

Zone Alarm (2 versions )

Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe

Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za

La version pro est payante après une période d'essai.

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

Jetico

Lien de téléchargement éditeur : http://www.jetico.com/

Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html

Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php

 

Outpost firewall free

Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php

Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php

 

La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos.

 

Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité .

 

 

5°) On va fixer quelques lignes sur ce rapport hijackthis, la conséquence c'est que certaines applications ne se lanceront plus au démarrage de Windows: ce sont évidemment des applications inutiles au bon fonctionnement du pc et que tu pourras lancer manuellement si tu en a besoin (ca liberera des ressources!)

Si les changement ne te conviennent pas, tu peux revenir en arrière!

 

Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

 

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide

O4 - HKLM\..\Run: [sys32_nov] C:\WINDOWS\system32\sys32_nov.exe

O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe

O4 - HKLM\..\Run: [Antivirus Pro 2010] "C:\Program Files\AntivirusPro_2010\AntivirusPro_2010.exe" /hide

O4 - HKLM\..\RunServices: [RAID Driver] wdrhost.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode

-Ferme tous les programmes et clique sur "Fix Checked"

 

Note: il est possible que des lignes citées n'apparaissent plus sur ton rapport, auquel cas, ignore les.

N'oublie pas que si les changements ne te conviennent pas, on peux revenir en arrière.

 

Redémarre le pc après ca, et dis moi si il y a du mieux.

Poste un nouveau rapport mais comme ceci stp (c'est très rapide) >>

 

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  • Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit

Avec ces rapports, poste le rapport d'Antivir stp

 

Courage :P

Modifié par Thanos
Posté(e)

Bonjour Thanos!

 

J'ai tout fait ce qui etais demande.J'ai desinstale Avast et ESET,telecharge le pare-feu Zone Alarm.J'ai executer CCleaner,fixer les lignes avec Hijackthis et executer Hijackthis et Avira (que j'ai instale suivant ton conseil).Je vais poster les raports,mais un probleme persiste...la lenteur du PC!Je vais essayer de te l'expliquer comme suit,Par EX:Si je clique sur DEMARRER,les applications aparaisse instantanement et je je peux bouger ma souris sans aucun probleme.C quand il y a du mouvement des pages qu'il y a un probleme.Si j'essaie de descendre en bas de page,comme ici par exemble,c sacade et on dirait un mouvement de vague.Ou une autre exemble,si je bouge une petite fenetre,elle bouge lentement et laisse 3-4 emprintes derriere elle qui diparaisse au fur et a mesure que je la bouge.Peut-etre un probleme de carde video....aucune idee.Mais je n'avias pas ce probleme avant de pogner le virus.Alors voici les 3 raports:

 

Avast

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : 7 septembre 2009 11:31

 

La recherche porte sur 1688076 souches de virus.

 

Détenteur de la licence :Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows :(Service Pack 3) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur :LUC-03F9C32BC82

 

Informations de version :

BUILD.DAT : 8.2.0.61 17752 Bytes 2009-05-25 13:47:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 2008-11-18 13:21:00

AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 18:44:27

LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 17:44:16

LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 12:30:27

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 16:30:36

ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 2009-06-24 15:22:36

ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 2009-09-03 15:22:48

ANTIVIR3.VDF : 7.1.5.214 97280 Bytes 2009-09-07 15:22:49

Version du moteur: 8.2.1.8

AEVDF.DLL : 8.1.1.1 106868 Bytes 2009-09-07 15:23:10

AESCRIPT.DLL : 8.1.2.27 467321 Bytes 2009-09-07 15:23:08

AESCN.DLL : 8.1.2.5 127346 Bytes 2009-09-07 15:23:07

AERDL.DLL : 8.1.2.4 430452 Bytes 2009-09-07 15:23:06

AEPACK.DLL : 8.1.3.18 401783 Bytes 2009-09-07 15:23:04

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-09-07 15:23:02

AEHEUR.DLL : 8.1.0.155 1921400 Bytes 2009-09-07 15:23:00

AEHELP.DLL : 8.1.7.0 237940 Bytes 2009-09-07 15:22:57

AEGEN.DLL : 8.1.1.60 364915 Bytes 2009-09-07 15:22:55

AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 15:05:56

AECORE.DLL : 8.1.7.8 184692 Bytes 2009-09-07 15:22:52

AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 15:05:56

AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 13:40:02

AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 14:27:58

AVREP.DLL : 8.0.0.3 155688 Bytes 2009-09-07 15:22:51

AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 16:26:37

AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 13:29:19

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 17:27:46

SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 22:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 17:49:36

NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 17:05:07

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 12:23:16

RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 15:08:43

 

Configuration pour la recherche actuelle :

Nom de la tâche..................: Contrôle intégral du système

Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp

Documentation....................: bas

Action principale................: interactif

Action secondaire................: ignorer

Recherche sur les secteurs d'amorçage maître: marche

Recherche sur les secteurs d'amorçage: marche

Secteurs d'amorçage..............: C:, D:,

Recherche dans les programmes actifs: marche

Recherche en cours sur l'enregistrement: marche

Recherche de Rootkits............: arrêt

Fichier mode de recherche........: Sélection de fichiers intelligente

Recherche sur les archives.......: marche

Limiter la profondeur de récursivité: 20

Archive Smart Extensions.........: marche

Heuristique de macrovirus........: marche

Heuristique fichier..............: moyen

 

Début de la recherche : 7 septembre 2009 11:31

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés

Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés

Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SMax4PNP.exe' - '1' module(s) sont contrôlés

Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés

Processus de recherche 'InCD.exe' - '1' module(s) sont contrôlés

Processus de recherche 'NBHGui.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'42' processus ont été contrôlés avec '42' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '54' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\Documents and Settings\Luc\Bureau\Password_Checker.exe

[0] Type d'archive: RAR SFX (self extracting)

--> WRACKBPC.exe

[RESULTAT] Contient le cheval de Troie TR/Spy.310009

[RESULTAT] Contient le cheval de Troie TR/Spy.2918582

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b182a6f.qua' !

C:\WINDOWS\system32\drivers\sptd.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\WoW-2.3.0.7561-enUS\DirectX\DirectX.cab.part

[0] Type d'archive: CAB (Microsoft)

--> vjoyd.vxd

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

C:\WoW-2.3.0.7561-enUS\DirectX\dxnt.cab.part

[0] Type d'archive: CAB (Microsoft)

--> ddraw.dll

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

Recherche débutant dans 'D:\' <Nouveau nom>

 

 

Fin de la recherche : 7 septembre 2009 12:05

Temps nécessaire: 33:51 Minute(s)

 

La recherche a été effectuée intégralement

 

4910 Les répertoires ont été contrôlés

143242 Des fichiers ont été contrôlés

2 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

2 Impossible de contrôler des fichiers

143238 Fichiers non infectés

1793 Les archives ont été contrôlées

4 Avertissements

1 Consignes

 

Log de Hijackthis

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : 7 septembre 2009 11:31

 

La recherche porte sur 1688076 souches de virus.

 

Détenteur de la licence :Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows :(Service Pack 3) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur :LUC-03F9C32BC82

 

Informations de version :

BUILD.DAT : 8.2.0.61 17752 Bytes 2009-05-25 13:47:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 2008-11-18 13:21:00

AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 18:44:27

LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 17:44:16

LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 12:30:27

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 16:30:36

ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 2009-06-24 15:22:36

ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 2009-09-03 15:22:48

ANTIVIR3.VDF : 7.1.5.214 97280 Bytes 2009-09-07 15:22:49

Version du moteur: 8.2.1.8

AEVDF.DLL : 8.1.1.1 106868 Bytes 2009-09-07 15:23:10

AESCRIPT.DLL : 8.1.2.27 467321 Bytes 2009-09-07 15:23:08

AESCN.DLL : 8.1.2.5 127346 Bytes 2009-09-07 15:23:07

AERDL.DLL : 8.1.2.4 430452 Bytes 2009-09-07 15:23:06

AEPACK.DLL : 8.1.3.18 401783 Bytes 2009-09-07 15:23:04

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-09-07 15:23:02

AEHEUR.DLL : 8.1.0.155 1921400 Bytes 2009-09-07 15:23:00

AEHELP.DLL : 8.1.7.0 237940 Bytes 2009-09-07 15:22:57

AEGEN.DLL : 8.1.1.60 364915 Bytes 2009-09-07 15:22:55

AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 15:05:56

AECORE.DLL : 8.1.7.8 184692 Bytes 2009-09-07 15:22:52

AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 15:05:56

AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 13:40:02

AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 14:27:58

AVREP.DLL : 8.0.0.3 155688 Bytes 2009-09-07 15:22:51

AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 16:26:37

AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 13:29:19

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 17:27:46

SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 22:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 17:49:36

NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 17:05:07

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 12:23:16

RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 15:08:43

 

Configuration pour la recherche actuelle :

Nom de la tâche..................: Contrôle intégral du système

Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp

Documentation....................: bas

Action principale................: interactif

Action secondaire................: ignorer

Recherche sur les secteurs d'amorçage maître: marche

Recherche sur les secteurs d'amorçage: marche

Secteurs d'amorçage..............: C:, D:,

Recherche dans les programmes actifs: marche

Recherche en cours sur l'enregistrement: marche

Recherche de Rootkits............: arrêt

Fichier mode de recherche........: Sélection de fichiers intelligente

Recherche sur les archives.......: marche

Limiter la profondeur de récursivité: 20

Archive Smart Extensions.........: marche

Heuristique de macrovirus........: marche

Heuristique fichier..............: moyen

 

Début de la recherche : 7 septembre 2009 11:31

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés

Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés

Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SMax4PNP.exe' - '1' module(s) sont contrôlés

Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés

Processus de recherche 'InCD.exe' - '1' module(s) sont contrôlés

Processus de recherche 'NBHGui.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'42' processus ont été contrôlés avec '42' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '54' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\Documents and Settings\Luc\Bureau\Password_Checker.exe

[0] Type d'archive: RAR SFX (self extracting)

--> WRACKBPC.exe

[RESULTAT] Contient le cheval de Troie TR/Spy.310009

[RESULTAT] Contient le cheval de Troie TR/Spy.2918582

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b182a6f.qua' !

C:\WINDOWS\system32\drivers\sptd.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\WoW-2.3.0.7561-enUS\DirectX\DirectX.cab.part

[0] Type d'archive: CAB (Microsoft)

--> vjoyd.vxd

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

C:\WoW-2.3.0.7561-enUS\DirectX\dxnt.cab.part

[0] Type d'archive: CAB (Microsoft)

--> ddraw.dll

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

Recherche débutant dans 'D:\' <Nouveau nom>

 

 

Fin de la recherche : 7 septembre 2009 12:05

Temps nécessaire: 33:51 Minute(s)

 

La recherche a été effectuée intégralement

 

4910 Les répertoires ont été contrôlés

143242 Des fichiers ont été contrôlés

2 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

2 Impossible de contrôler des fichiers

143238 Fichiers non infectés

1793 Les archives ont été contrôlées

4 Avertissements

1 Consignes

 

 

Et INFO de Hijackthis

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : 7 septembre 2009 11:31

 

La recherche porte sur 1688076 souches de virus.

 

Détenteur de la licence :Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows :(Service Pack 3) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur :LUC-03F9C32BC82

 

Informations de version :

BUILD.DAT : 8.2.0.61 17752 Bytes 2009-05-25 13:47:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 2008-11-18 13:21:00

AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 18:44:27

LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 17:44:16

LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 12:30:27

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 16:30:36

ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 2009-06-24 15:22:36

ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 2009-09-03 15:22:48

ANTIVIR3.VDF : 7.1.5.214 97280 Bytes 2009-09-07 15:22:49

Version du moteur: 8.2.1.8

AEVDF.DLL : 8.1.1.1 106868 Bytes 2009-09-07 15:23:10

AESCRIPT.DLL : 8.1.2.27 467321 Bytes 2009-09-07 15:23:08

AESCN.DLL : 8.1.2.5 127346 Bytes 2009-09-07 15:23:07

AERDL.DLL : 8.1.2.4 430452 Bytes 2009-09-07 15:23:06

AEPACK.DLL : 8.1.3.18 401783 Bytes 2009-09-07 15:23:04

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-09-07 15:23:02

AEHEUR.DLL : 8.1.0.155 1921400 Bytes 2009-09-07 15:23:00

AEHELP.DLL : 8.1.7.0 237940 Bytes 2009-09-07 15:22:57

AEGEN.DLL : 8.1.1.60 364915 Bytes 2009-09-07 15:22:55

AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 15:05:56

AECORE.DLL : 8.1.7.8 184692 Bytes 2009-09-07 15:22:52

AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 15:05:56

AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 13:40:02

AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 14:27:58

AVREP.DLL : 8.0.0.3 155688 Bytes 2009-09-07 15:22:51

AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 16:26:37

AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 13:29:19

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 17:27:46

SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 22:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 17:49:36

NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 17:05:07

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 12:23:16

RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 15:08:43

 

Configuration pour la recherche actuelle :

Nom de la tâche..................: Contrôle intégral du système

Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp

Documentation....................: bas

Action principale................: interactif

Action secondaire................: ignorer

Recherche sur les secteurs d'amorçage maître: marche

Recherche sur les secteurs d'amorçage: marche

Secteurs d'amorçage..............: C:, D:,

Recherche dans les programmes actifs: marche

Recherche en cours sur l'enregistrement: marche

Recherche de Rootkits............: arrêt

Fichier mode de recherche........: Sélection de fichiers intelligente

Recherche sur les archives.......: marche

Limiter la profondeur de récursivité: 20

Archive Smart Extensions.........: marche

Heuristique de macrovirus........: marche

Heuristique fichier..............: moyen

 

Début de la recherche : 7 septembre 2009 11:31

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés

Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés

Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SMax4PNP.exe' - '1' module(s) sont contrôlés

Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés

Processus de recherche 'InCD.exe' - '1' module(s) sont contrôlés

Processus de recherche 'NBHGui.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'42' processus ont été contrôlés avec '42' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '54' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\Documents and Settings\Luc\Bureau\Password_Checker.exe

[0] Type d'archive: RAR SFX (self extracting)

--> WRACKBPC.exe

[RESULTAT] Contient le cheval de Troie TR/Spy.310009

[RESULTAT] Contient le cheval de Troie TR/Spy.2918582

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b182a6f.qua' !

C:\WINDOWS\system32\drivers\sptd.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

C:\WoW-2.3.0.7561-enUS\DirectX\DirectX.cab.part

[0] Type d'archive: CAB (Microsoft)

--> vjoyd.vxd

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

C:\WoW-2.3.0.7561-enUS\DirectX\dxnt.cab.part

[0] Type d'archive: CAB (Microsoft)

--> ddraw.dll

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

Recherche débutant dans 'D:\' <Nouveau nom>

 

 

Fin de la recherche : 7 septembre 2009 12:05

Temps nécessaire: 33:51 Minute(s)

 

La recherche a été effectuée intégralement

 

4910 Les répertoires ont été contrôlés

143242 Des fichiers ont été contrôlés

2 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

2 Impossible de contrôler des fichiers

143238 Fichiers non infectés

1793 Les archives ont été contrôlées

4 Avertissements

1 Consignes

 

Merci encore pour ton aide si precieuse,je l'apprecie tellement!!!

Posté(e) (modifié)

De rien Fish-Xvi :P

 

Ok le rapport d'Antivir est très encourageant :P

 

Tu as posté plusieurs fois le rapport Antivir, mais tu as oublié de me poster les rapports RSIT: ca va permettre de voir si tout est bon.

On regardera de plus près ce qui peut être à l'origine de ces ralentissements :P

Modifié par Thanos
Posté(e)

HEHE!C moi tout crache ca!!!Je te post ca imediatement...desole :P J'ai probablement choisi coller au lieu de copier et je les postaient comme-ca....mouhaha!!!!Au boulot!

 

Info du RSTI

 

info.txt logfile of random's system information tool 1.06 2009-09-07 15:55:00

 

======Uninstall list======

 

-->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL

-->C:\WINDOWS\NuNInst.exe /UNINSTALL

-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

7-Zip 4.62-->"C:\Program Files\7-Zip\Uninstall.exe"

Ace DivX Player v2.1-->"C:\Program Files\GustoSoft\Ace DivX Player\unins000.exe"

Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Reader 6.0.1-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A00000000001}

Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601D555B331D}

Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}

Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe

Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}

Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE

AviSplit Classic Version 1.43-->"D:\AviSplit classic\unins000.exe"

AVS Update Manager 1.0-->"C:\Program Files\AVS4YOU\AVSUpdateManger\unins000.exe"

AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"

Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}

Canon Camera Access Library-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{901F8ED7-13E8-43EF-B738-2FE89B0588EB} /l1036

Canon Camera Support Core Library-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{A1D0D14A-B776-4907-BC00-5149F2298086} /l1036

Canon Camera Window DC_DV 6 for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{50E25180-3BDC-4B6D-80A2-3F1F0C9CF39D}

Canon Camera Window MC 6 for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{6C3A75A6-9A90-44A3-A703-82AC1EA6A85D}

Canon PhotoRecord-->MsiExec.exe /X{BBBC2B89-E193-4348-A83C-C8DD8210A4AC}

Canon RAW Image Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{BAA43DA2-B6C5-46EC-B163-0E8EEAF975A4}

Canon ZoomBrowser EX (F)-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}

CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"

Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}

C-Media WDM Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe

Coffret de pilotes Logitech Legacy USB Camera-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\legacyqcam\11.10.2016\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\legacyqcam\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"legacyqcam_11.10" /clone_wait /hide_progress

Coffret de pilotes Logitech Webcam Software-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\12.0.1278\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=200 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_12.0" /clone_wait /hide_progress

Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"

Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"

DVD Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall

Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}

HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall

Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"

Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe

Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}

iTunes-->MsiExec.exe /I{C26B06A9-27BB-45B0-9873-9C623EC2BA38}

Java 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}

Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}

K-Lite Mega Codec Pack 4.2.5-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"

Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall

Logitech Vid-->MsiExec.exe /I{4FBCEA31-5D18-4212-9231-DE7CF1BE7DBB}

Logitech Webcam Software-->MsiExec.exe /I{AC96671C-2001-432C-9826-5266D84EF1DC}

Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"

Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe

Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"

Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"

Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"

Microsoft Office Excel Viewer 2003-->MsiExec.exe /I{9084040C-6000-11D3-8CFE-0150048383C9}

Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}

Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}

Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}

Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}

Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}

Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf

Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"

Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"

Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"

Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"

Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"

Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"

Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"

Mozilla Firefox (3.0.13)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe

MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP

MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}

MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

Nero 7 Essentials-->MsiExec.exe /X{45B3A3BD-F90D-48FE-A147-D74878A51033}

neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}

NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI

Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"

PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall

QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}

Real Alternative 1.9.0-->"C:\Program Files\Real Alternative\unins000.exe"

Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}

Shareaza 2.3.1.0-->"D:\CreativesFiles\Uninstall\unins000.exe"

Skype 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}

SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"

TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"

Ventrilo Client-->MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}

Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"

Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}

Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}

Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}

Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}

Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}

Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}

Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}

Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"

World of Warcraft-->C:\Program Files\Fichiers communs\Blizzard Entertainment\World of Warcraft\Uninstall.exe

XP Codec Pack-->C:\Program Files\XP Codec Pack\Uninstall.exe

 

=====HijackThis Backups=====

 

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe [2009-09-07]

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide [2009-09-07]

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" [2009-09-07]

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [2009-09-07]

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" [2009-09-07]

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2009-09-07]

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install [2009-09-07]

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe [2009-09-07]

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [2009-09-07]

 

======Security center information======

 

AV: Avira AntiVir PersonalEdition Classic

 

======System event log======

 

Computer Name: LUC-03F9C32BC82

Event Code: 36

Message: Le service de temps n'a pas pu synchroniser l'heure système de 49152

secondes car aucun fournisseur de temps n'a pu fournir de datage

utilisable. L'horloge système n'est pas synchronisée.

 

Record Number: 3902

Source Name: W32Time

Time Written: 20090816074737.000000-240

Event Type: warning

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 4226

Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

 

Record Number: 3901

Source Name: Tcpip

Time Written: 20090815211541.000000-240

Event Type: warning

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 7000

Message: Le service avast! Antivirus n'a pas pu démarrer en raison de l'erreur :

Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.

 

 

Record Number: 3876

Source Name: Service Control Manager

Time Written: 20090815180811.000000-240

Event Type: error

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 7009

Message: Délai (30000 millisecondes) d'attente pour une connexion du service avast! Antivirus.

 

Record Number: 3875

Source Name: Service Control Manager

Time Written: 20090815180811.000000-240

Event Type: error

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 36

Message: Le service de temps n'a pas pu synchroniser l'heure système de 49152

secondes car aucun fournisseur de temps n'a pu fournir de datage

utilisable. L'horloge système n'est pas synchronisée.

 

Record Number: 3871

Source Name: W32Time

Time Written: 20090815120143.000000-240

Event Type: warning

User:

 

=====Application event log=====

 

Computer Name: LUC-03F9C32BC82

Event Code: 1002

Message: Application bloquée Shareaza.exe, version 2.3.1.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

 

Record Number: 45

Source Name: Application Hang

Time Written: 20090525110632.000000-240

Event Type: error

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 2004

Message: Impossible d'ouvrir le Service serveur. Les données de performance du

serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

 

Record Number: 20

Source Name: PerfNet

Time Written: 20090514104051.000000-240

Event Type: error

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 1000

Message: Application défaillante firefox.exe, version 1.9.0.3399, module défaillant sphoneparser.dll, version 1.0.1.184, adresse de défaillance 0x00062497.

 

Record Number: 19

Source Name: Application Error

Time Written: 20090506231641.000000-240

Event Type: error

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 1000

Message: Application défaillante firefox.exe, version 1.9.0.3399, module défaillant sphoneparser.dll, version 1.0.1.184, adresse de défaillance 0x00062497.

 

Record Number: 13

Source Name: Application Error

Time Written: 20090501021014.000000-240

Event Type: error

User:

 

Computer Name: LUC-03F9C32BC82

Event Code: 1002

Message: Application bloquée YahooMessenger.exe, version 9.0.0.2152, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

 

Record Number: 6

Source Name: Application Hang

Time Written: 20090427221722.000000-240

Event Type: error

User:

 

======Environment variables======

 

"ComSpec"=%SystemRoot%\system32\cmd.exe

"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\QuickTime\QTSystem

"windir"=%SystemRoot%

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"PROCESSOR_ARCHITECTURE"=x86

"PROCESSOR_LEVEL"=15

"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel

"PROCESSOR_REVISION"=0304

"NUMBER_OF_PROCESSORS"=2

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip

"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

 

-----------------EOF-----------------

 

Et log du RSTI

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by Luc at 2009-09-07 15:54:58

Microsoft Windows XP Édition familiale Service Pack 3

System drive C: has 15 GB (20%) free of 76 GB

Total RAM: 1023 MB (54% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:54:59, on 2009-09-07

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16791)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe

C:\Program Files\Nero\Nero 7\InCD\InCD.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Logitech\Logitech Vid\vid.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Luc\Bureau\RSIT(2).exe

C:\Program Files\Trend Micro\HijackThis\Luc.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)

O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

 

--

End of file - 6562 bytes

 

======Scheduled tasks folder======

 

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]

"SecurDisc"=C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe [2007-11-26 1629480]

"InCD"=C:\Program Files\Nero\Nero 7\InCD\InCD.exe [2007-11-26 1057064]

"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]

"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-03-12 342312]

"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-02-06 3885408]

"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2008-12-29 687560]

"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-05-26 24264488]

"Logitech Vid"=C:\Program Files\Logitech\Logitech Vid\vid.exe [2009-06-02 5451536]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=323

"NoDriveAutoRun"=67108863

"NoDrives"=0

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"HonorAutoRunSetting"=

"NoDriveAutoRun"=

"NoDriveTypeAutoRun"=

"NoDrives"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\WoW-2.3.0.7561-enUS\World of Warcraft\WoW-2.3.0-enUS-downloader.exe"="C:\WoW-2.3.0.7561-enUS\World of Warcraft\WoW-2.3.0-enUS-downloader.exe:*:Enabled:Blizzard Downloader"

"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"

"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"

"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\Program Files\Shareaza Applications\Shareaza\Shareaza.exe"="C:\Program Files\Shareaza Applications\Shareaza\Shareaza.exe:*:Enabled:Shareaza"

"D:\CreativesFiles\Shareaza.exe"="D:\CreativesFiles\Shareaza.exe:*:Enabled:Shareaza Ultimate File Sharing"

"D:\utorrent.exe"="D:\utorrent.exe:*:Enabled:µTorrent"

"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"

"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"

"C:\WoW-2.3.0.7561-enUS\World of Warcraft\Launcher.exe"="C:\WoW-2.3.0.7561-enUS\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"

"C:\WoW-2.3.0.7561-enUS\World of Warcraft\BackgroundDownloader.exe"="C:\WoW-2.3.0.7561-enUS\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"

"C:\Program Files\Ventrilo\Ventrilo.exe"="C:\Program Files\Ventrilo\Ventrilo.exe:*:Enabled:Ventrilo.exe"

"C:\WoW-2.3.0.7561-enUS\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-enUS-downloader.exe"="C:\WoW-2.3.0.7561-enUS\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-enUS-downloader.exe:*:Enabled:Blizzard Downloader"

"C:\WoW-2.3.0.7561-enUS\World of Warcraft\WoW-3.2.0.10192-to-3.2.0.10314-enUS-downloader.exe"="C:\WoW-2.3.0.7561-enUS\World of Warcraft\WoW-3.2.0.10192-to-3.2.0.10314-enUS-downloader.exe:*:Enabled:Blizzard Downloader"

"C:\Program Files\Logitech\Logitech Vid\Vid.exe"="C:\Program Files\Logitech\Logitech Vid\Vid.exe:*:Enabled:Logitech Vid"

"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]

shell\AutoRun\command - E:\setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5fb74fb-9d18-11dd-9393-806d6172696f}]

shell\AutoRun\command - E:\setup.exe

 

 

======List of files/folders created in the last 1 months======

 

2009-09-07 11:20:59 ----D---- C:\Program Files\Avira

2009-09-07 11:20:59 ----D---- C:\Documents and Settings\All Users\Application Data\Avira

2009-09-07 11:09:53 ----SD---- C:\FishXvi

2009-09-07 00:51:08 ----A---- C:\WINDOWS\SchedLgU.Txt

2009-09-06 22:28:00 ----SHD---- C:\RECYCLER

2009-09-06 21:44:05 ----A---- C:\ComboFix.txt

2009-09-06 18:23:58 ----D---- C:\WINDOWS\temp

2009-09-06 02:32:14 ----RSHD---- C:\cmdcons

2009-09-06 02:32:02 ----D---- C:\WINDOWS\setupupd

2009-09-06 02:10:15 ----RASH---- C:\BOOT.BAK

2009-09-06 02:09:41 ----A---- C:\WINDOWS\UPGRADE.TXT

2009-09-06 02:09:39 ----D---- C:\WINDOWS\setup.pss

2009-09-05 22:03:24 ----D---- C:\WINDOWS\ERDNT

2009-09-05 13:18:48 ----A---- C:\WINDOWS\system32\mylxkya.txt

2009-09-05 03:41:09 ----A---- C:\WINDOWS\WORDPAD.INI

2009-09-05 03:19:02 ----D---- C:\rsit

2009-09-04 16:53:50 ----D---- C:\Program Files\Trend Micro

2009-09-03 16:57:07 ----D---- C:\Documents and Settings\Luc\Application Data\Uniblue

2009-09-02 22:22:36 ----D---- C:\Program Files\CCleaner

2009-09-02 20:29:44 ----A---- C:\WINDOWS\system32\tmp.txt

2009-09-02 20:17:30 ----D---- C:\WINDOWS\pss

2009-09-02 16:29:36 ----D---- C:\Program Files\Enigma Software Group

2009-09-02 15:39:07 ----D---- C:\Documents and Settings\Luc\Application Data\Malwarebytes

2009-09-02 15:39:01 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2009-09-02 15:39:01 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes

2009-09-01 23:54:13 ----D---- C:\Documents and Settings\All Users\Application Data\SITEguard

2009-09-01 23:52:59 ----D---- C:\Program Files\Fichiers communs\iS3

2009-09-01 23:52:58 ----D---- C:\Documents and Settings\All Users\Application Data\STOPzilla!

2009-08-22 12:17:31 ----A---- C:\WINDOWS\system32\lvci1201278.dll

2009-08-22 12:16:00 ----D---- C:\WINDOWS\system32\ReinstallBackups

2009-08-22 12:15:00 ----D---- C:\Program Files\Logitech

2009-08-21 19:15:51 ----D---- C:\Documents and Settings\All Users\Application Data\Blizzard Entertainment

 

======List of files/folders modified in the last 1 months======

 

2009-09-07 15:51:42 ----D---- C:\Documents and Settings\Luc\Application Data\Skype

2009-09-07 15:10:46 ----D---- C:\WINDOWS\system32

2009-09-07 14:20:35 ----D---- C:\Program Files\Mozilla Firefox

2009-09-07 12:13:13 ----D---- C:\WINDOWS\Prefetch

2009-09-07 12:12:40 ----D---- C:\WINDOWS

2009-09-07 12:12:11 ----D---- C:\WINDOWS\system32\CatRoot2

2009-09-07 12:12:08 ----SHD---- C:\System Volume Information

2009-09-07 12:12:08 ----D---- C:\WINDOWS\system32\Restore

2009-09-07 11:21:00 ----D---- C:\WINDOWS\system32\drivers

2009-09-07 11:20:59 ----RD---- C:\Program Files

2009-09-07 11:06:23 ----D---- C:\Documents and Settings\Luc\Application Data\skypePM

2009-09-07 11:02:13 ----SHD---- C:\WINDOWS\Installer

2009-09-06 22:33:20 ----A---- C:\WINDOWS\NeroDigital.ini

2009-09-06 21:39:36 ----A---- C:\WINDOWS\system.ini

2009-09-06 21:25:54 ----D---- C:\WINDOWS\system32\config

2009-09-06 21:25:17 ----D---- C:\Program Files\Fichiers communs

2009-09-06 21:23:49 ----D---- C:\WINDOWS\AppPatch

2009-09-06 18:25:27 ----RSHDC---- C:\WINDOWS\system32\dllcache

2009-09-06 02:32:47 ----RASH---- C:\boot.ini

2009-09-04 00:21:00 ----D---- C:\WINDOWS\Debug

2009-09-03 19:09:59 ----D---- C:\WINDOWS\Minidump

2009-09-02 20:52:39 ----A---- C:\WINDOWS\win.ini

2009-09-02 20:20:15 ----D---- C:\Documents and Settings

2009-09-02 15:29:08 ----D---- C:\Program Files\Kate's Video Joiner

2009-08-29 18:22:15 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft

2009-08-22 18:32:21 ----HD---- C:\WINDOWS\inf

2009-08-22 12:18:47 ----DC---- C:\WINDOWS\system32\DRVSTORE

2009-08-22 12:18:33 ----D---- C:\Program Files\Fichiers communs\LogiShrd

2009-08-22 12:16:06 ----D---- C:\WINDOWS\system32\CatRoot

2009-08-22 12:15:01 ----D---- C:\Documents and Settings\All Users\Application Data\LogiShrd

2009-08-22 12:10:57 ----SD---- C:\Documents and Settings\Luc\Application Data\Microsoft

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []

R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-09-07 75096]

R1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys [2007-11-26 36776]

R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys [2007-11-26 38440]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]

R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]

R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-02-06 55152]

R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2008-04-13 11868]

R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2008-10-20 100224]

R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []

R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-01-15 23848]

R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]

R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSFDPSP2.sys [2008-04-13 1041536]

R3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\system32\DRIVERS\HSFBS2S2.sys [2008-04-13 220032]

R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys [2009-04-30 25624]

R3 LVRS;Logitech RightSound Filter Driver; C:\WINDOWS\system32\DRIVERS\lvrs.sys [2009-04-30 265496]

R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2007-07-18 41752]

R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]

R3 pepifilter;Volume Adapter; C:\WINDOWS\system32\DRIVERS\lv302af.sys [2009-04-30 13976]

R3 PID_PEPI;Logitech QuickCam IM(PID_PEPI); C:\WINDOWS\system32\DRIVERS\LV302V32.SYS [2009-04-30 2687512]

R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-06-02 578304]

R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]

R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]

R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]

R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]

R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSFCXTS2.sys [2008-04-13 685056]

R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2006-10-29 243712]

R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys [2007-11-26 118952]

S3 a4uez40a;a4uez40a; C:\WINDOWS\system32\drivers\a4uez40a.sys []

S3 catchme;catchme; \??\C:\FishXvi\catchme.sys []

S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]

S3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2006-10-29 815296]

S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []

S3 MidiSyn;MidiSyn; C:\WINDOWS\system32\drivers\MidiSyn.sys [2008-10-20 235100]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]

S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]

S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]

S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-09-17 6132576]

S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]

S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-03-05 36864]

S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]

S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]

R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424]

R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]

R2 CCALib8;Canon Camera Access Library 8; C:\Program Files\Canon\CAL\CALMAIN.exe [2005-06-02 86606]

R2 InCDsrv;InCD Helper; C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe [2007-11-26 1554728]

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-21 152984]

R2 LVPrcSrv;Process Monitor; C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe [2009-04-30 154136]

R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-05-13 272024]

R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]

R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]

R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-03-12 656168]

S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-09-17 163908]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]

S3 fsssvc;Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]

S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-09-17 800040]

S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2007-06-27 279848]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

 

-----------------EOF-----------------

 

 

J'espere que j'ai fait ca corectement la...:P

Posté(e)

Oui, la c'est bon :P

 

On va cocher d'autres lignes dans ce rapport hijackthis pour ne conserver que le plus important au démarrage de Windows: l'antivirus.

 

Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode

-Ferme tous les programmes et clique sur "Fix Checked"

 

Par ailleurs, sache que tu peux désactiver ce service sans problème >> NVIDIA Display Driver Service

 

Va dans le menu Démarrer/Executer et tape : services.msc

 

Cherche le service suivant:NVIDIA Display Driver Service et double clique dessus:

 

- Dans le champs "Status du service" sélectionne "arrêté"

- Dans le champs "Type de démarrage" sélectionne"désactivé" puis "Appliquer" puis "ok"

 

Quitte les services.

 

Des infos à son propos ici >> http://www.zebulon.fr/dossiers/39-forceware.html

 

Redémarre le pc après ca, puis utilise le normalement pour voir si les ralentissements persistent.

Il est possible que tu désires voir certains programmes se lancer automatiquement au démarrage du pc: si tel est le cas, on restaurera les éléments du registre correspondants.

Posté(e)

Allo Thanos!

 

Un gros merci pour tout!Mais en effet,la lenteur de mon PC n'est pas mieux ;-( Ca me prend un bon 10 sec. pour telecharger une page internet quand habituellement c'etais presque instantanne.Un coup telecharge,si je roule ma sourie vers le bas ou le haut,je vois 2 lignes qui descendent,comme une vague!Et le probleme n'etait pas present avant le PC_Antispyware.Si je navigue dans le menu demarrer,que j'ouvre des fichiers,etc...il y a aucune lenteur,tout roule comme sur des roulettes.Autrement dis,le symptome me donne l'impression de rouler trop de programe simultanement.Je sais que ce n'est pas ca,just une impression pour expliquer le symptome :P

 

Merci beaucoup Thanos pour ton temps.

Posté(e)

salut :P

 

On va faire un petit nettoyage pour FireFox et IE comme ceci >>

 

On va utiliser un petit programme que tu vas pouvoir conserver et qui sert à faire le nettoyage des fichiers inutiles (fichiers temporaires/cookies/cache internet etc...). Conserve le car tu pourras l'utiliser par la suite.

 

Télécharge ATF Cleaner by Atribune sur ton bureau.

 

Double-clique sur ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

Relance FireFox après ca et dis moi s'il y a du mieux.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...