Bonjour à tous les Zébuloniens (et Zébuloniennes :P )!


C'est la deuxième fois que je viens sur ce site et la première fois, j'avais été magnifiquement reçu mais surtout magnifiquement aidé! C'est pour cela que je réitère une demande mais cette fois-ci pour mon ordinateur portable.


Voila depuis quelques jours, lorsque j'allume mon ordinateur, je vois ce message-ci.


Dès fois cela me pixelise mon écran. Je ne sais pas si c'est grave ou pas...


De plus, de nombreux logiciels inconnus sont dans mon ordinateur. Je faisais le grand vide et j'ai désinstallé mon antivirus car j'avais AVG mais à chaque fois mon ordinateur m'indiquait qu'il ne marchait pas.


Merci de faire le mieux pour mon ordinateur. Merci d'avance pour vos réponses.




Bonjour Charlie :P


Vérifie si ça ne viendrait pas d'un logiciel de gravure genre Nero qui pourrait rentrer en conflit avec un autre logiciel.

Fait un Msconfig (démarrer, executer, msconfig et tu décoches Nero)


Vérifie aussi si tu n'as pas un virus dans l'ordinateur, passe aussi un anti spyware.




Nero n'est pas sur mon ordinateur. Je n'ai pas revu ce message lorsque je l'ai allumé ce matin mais par contre hier soir, mon ordinateur a redémarré 3 fois en l'espace de 10 minutes. L'écran se fige et se pixelise (un peu genre canal +). Je ne peux plus rien faire et il redémarre automatiquement. Je ne sais pas ce que c'est. (la il vient de me le faire).


Merci de m'aider.




Bonjour Billy-coco,


Tu n'avais peut-être pas vu/lu la faq qui explique le fonctionnement de la section, cela arrive. :P


Je t'invite donc à la lire maintenant, c'est par là :


Tout est bien expliqué, notamment les permissions pour prendre en charge ou intervenir dans des sujets dans la section désinfection du forum. Merci d'avance.




Ca ne sent pas l'infection.


Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Cet outil va faire un état des lieux, lire la configuration, comme HijackThis, mais en plus détaillé.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  • NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    Ca fait deux rapports donc. Comme ils sont longs, tu peux faire 2 réponses, une par rapport. :P

Posté(e) (modifié)

Premier lancement de RSIT, il a bugué à la fin.

Il ne m'a rien installé sur mon ordinateur malgré que je n'ai pas HijackThis.


Voici le log.txt :


Logfile of random's system information tool 1.06 (written by random/random)

Run by Utilisateur at 2010-03-21 19:28:24

Microsoft® Windows Vista Édition Familiale Premium Service Pack 2

System drive C: has 163 GB (68%) free of 238 GB

Total RAM: 3071 MB (56% free)


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:28:25, on 21/03/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18882)

Boot mode: Normal


Running processes:





C:\Program Files\ASUS\ASUS Live Update\ALU.exe

C:\Program Files\Windows Defender\MSASCui.exe


C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\ASUS\ATK Media\DMedia.exe


C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe

C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe


C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe



C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

C:\Program Files\Mozilla Firefox\firefox.exe


C:\Program Files\Windows Live\Messenger\wlcsdk.exe


C:\Program Files\trend micro\Utilisateur.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (file missing)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [skytel] Skytel.exe

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE

O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe

O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O13 - Gopher Prefix:

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -

O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe

O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe



End of file - 7168 bytes


======Registry dump======


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-12-18 61888]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]

AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll []


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-03-20 41760]



"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-03-23 4423680]

"Skytel"=C:\Windows\Skytel.exe [2007-03-16 1822720]

"SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [2006-11-22 630784]

"JMB36X IDE Setup"=C:\Windows\RaidTool\xInsIDE.exe [2007-03-20 36864]

"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-12-06 1029416]

"ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE [2006-11-02 61440]

"ASUS Camera ScreenSaver"=C:\Windows\ASScrProlog.exe [2009-10-30 37232]

"ASUS Screen Saver Protector"=C:\Windows\ASScrPro.exe [2009-10-30 33136]

"NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe []

"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-11-10 417792]

"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-11-12 141600]

"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2009-12-18 40368]

"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]

"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-01-11 246504]

"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-07-02 13789728]



"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]

"LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2008-08-22 2363392]

"Gadwin PrintScreen"=C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe [2008-12-09 495616]

"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952]

"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]

"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]


























shell\AutoRun\command - E:\autorun.exe

shell\directx\command - E:\DirectX9\dxsetup.exe

shell\setup\command - E:\install.exe



======File associations======


.js - edit - C:\Windows\System32\Notepad.exe %1

.js - open - C:\Windows\System32\WScript.exe "%1" %*

.reg - open - "regedit.exe" "%1"


======List of files/folders created in the last 1 months======


2010-03-21 19:21:06 ----D---- C:\rsit

2010-03-21 19:21:06 ----D---- C:\Program Files\trend micro

2010-03-20 23:00:35 ----D---- C:\Program Files\HyCam2

2010-03-20 21:04:51 ----D---- C:\Program Files\Microsoft Silverlight

2010-03-20 20:50:13 ----D---- C:\Program Files\JRE

2010-03-20 20:43:40 ----D---- C:\ProgramData\Sun

2010-03-20 20:43:36 ----D---- C:\Program Files\Common Files\Java

2010-03-20 20:43:07 ----A---- C:\Windows\system32\javaws.exe

2010-03-20 20:43:07 ----A---- C:\Windows\system32\javaw.exe

2010-03-20 20:43:07 ----A---- C:\Windows\system32\java.exe

2010-03-20 17:43:34 ----D---- C:\Program Files\WinZip

2010-03-20 17:26:01 ----A---- C:\Windows\system32\nshhttp.dll

2010-03-20 17:25:59 ----A---- C:\Windows\system32\httpapi.dll

2010-03-20 16:49:44 ----A---- C:\Windows\system32\tzres.dll

2010-03-20 16:49:14 ----A---- C:\Windows\system32\jscript.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\tsbyuv.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\quartz.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\msyuv.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\msvidc32.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\msvfw32.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\msrle32.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\mciavi32.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\iyuv_32.dll

2010-03-20 16:49:05 ----A---- C:\Windows\system32\avifil32.dll

2010-03-20 16:48:56 ----A---- C:\Windows\system32\secproc_isv.dll

2010-03-20 16:48:55 ----A---- C:\Windows\system32\secproc.dll

2010-03-20 16:48:51 ----A---- C:\Windows\system32\RMActivate_isv.exe

2010-03-20 16:48:50 ----A---- C:\Windows\system32\secproc_ssp_isv.dll

2010-03-20 16:48:50 ----A---- C:\Windows\system32\secproc_ssp.dll

2010-03-20 16:48:50 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe

2010-03-20 16:48:50 ----A---- C:\Windows\system32\RMActivate_ssp.exe

2010-03-20 16:48:50 ----A---- C:\Windows\system32\RMActivate.exe

2010-03-20 16:48:50 ----A---- C:\Windows\system32\msdrm.dll

2010-03-20 16:48:38 ----A---- C:\Windows\system32\ntoskrnl.exe

2010-03-20 16:48:38 ----A---- C:\Windows\system32\ntkrnlpa.exe

2010-03-20 16:48:31 ----A---- C:\Windows\system32\gameux.dll

2010-03-20 16:48:30 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll

2010-03-20 16:48:30 ----A---- C:\Windows\system32\Apphlpdm.dll

2010-03-20 16:44:19 ----A---- C:\Windows\system32\avgrsstx.dll.prepare


======List of files/folders modified in the last 1 months======


2010-03-21 19:28:21 ----D---- C:\Windows\Temp

2010-03-21 19:26:50 ----D---- C:\Windows\Prefetch

2010-03-21 19:21:06 ----D---- C:\Program Files

2010-03-21 17:53:36 ----A---- C:\Windows\system32\acovcnt.exe

2010-03-21 17:12:35 ----D---- C:\Windows\Minidump

2010-03-21 17:12:32 ----D---- C:\Windows

2010-03-21 15:56:05 ----SHD---- C:\System Volume Information

2010-03-20 23:44:12 ----D---- C:\Windows\System32

2010-03-20 23:44:12 ----D---- C:\Windows\inf

2010-03-20 23:44:12 ----A---- C:\Windows\system32\PerfStringBackup.INI

2010-03-20 23:42:53 ----D---- C:\Program Files\Mozilla Firefox

2010-03-20 23:41:20 ----D---- C:\ProgramData\NVIDIA

2010-03-20 23:41:01 ----HD---- C:\ProgramData

2010-03-20 23:30:19 ----SD---- C:\Users\Utilisateur\AppData\Roaming\Microsoft

2010-03-20 22:00:44 ----SHD---- C:\$Recycle.Bin

2010-03-20 21:09:30 ----SHD---- C:\Windows\Installer

2010-03-20 21:06:16 ----D---- C:\Windows\system32\drivers

2010-03-20 21:06:07 ----D---- C:\Windows\system32\catroot

2010-03-20 20:53:43 ----D---- C:\Program Files\ 3

2010-03-20 20:51:30 ----RSD---- C:\Windows\assembly

2010-03-20 20:50:26 ----RSD---- C:\Windows\Fonts

2010-03-20 20:45:21 ----D---- C:\Windows\winsxs

2010-03-20 20:43:36 ----D---- C:\Program Files\Common Files

2010-03-20 20:42:46 ----A---- C:\Windows\system32\deploytk.dll

2010-03-20 18:11:08 ----D---- C:\Windows\rescache

2010-03-20 17:49:24 ----D---- C:\Windows\system32\catroot2

2010-03-20 17:46:34 ----D---- C:\Windows\system32\fr-FR

2010-03-20 17:46:34 ----D---- C:\Program Files\Movie Maker

2010-03-20 17:46:33 ----D---- C:\Windows\AppPatch

2010-03-20 17:46:33 ----D---- C:\Program Files\Windows Mail

2010-03-20 17:45:01 ----D---- C:\ProgramData\WinZip

2010-03-20 17:37:30 ----HD---- C:\Program Files\InstallShield Installation Information

2010-03-20 17:36:20 ----D---- C:\Program Files\Image-Line

2010-03-20 17:33:15 ----D---- C:\Program Files\Microsoft Games

2010-03-20 17:27:40 ----D---- C:\ProgramData\avg9

2010-03-20 17:13:39 ----D---- C:\Games

2010-03-01 21:30:14 ----A---- C:\Windows\system32\mrt.exe

2010-02-24 10:16:06 ----N---- C:\Windows\system32\MpSigStub.exe


======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys [2007-07-24 13880]

R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [2007-08-03 20936]

R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]

R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]

R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]

R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller; C:\Windows\system32\DRIVERS\atl01v32.sys [2007-03-15 48128]

R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]

R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-03-26 1761696]

R3 itecir;ITECIR Infrared Receiver; C:\Windows\system32\DRIVERS\itecir.sys [2007-04-20 47616]

R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2007-01-24 5632]

R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\Windows\system32\drivers\MODEMCSA.sys [2008-01-21 18432]

R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATKACPI.sys [2006-12-14 7680]

R3 NETw4v32;Pilote de carte Intel® Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-06-20 2222080]

R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-07-02 9786752]

R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]

R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2006-11-22 982272]

R3 StkCMini;Syntek AVStream USB2.0 1.3M WebCam; C:\Windows\System32\Drivers\StkCMini.sys [2007-05-30 1260672]

R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-12-06 196400]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]

S3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\Windows\system32\DRIVERS\mcdbus.sys []

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]

S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]

S3 NPF;NetGroup Packet Filter Driver; C:\Windows\system32\drivers\npf.sys [2007-11-06 34064]

S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\Windows\system32\DRIVERS\sscdbus.sys [2005-08-17 58352]

S3 sscdmdfl;SAMSUNG CDMA Modem Filter; C:\Windows\system32\DRIVERS\sscdmdfl.sys [2005-08-17 8272]

S3 sscdmdm;SAMSUNG CDMA Modem Drivers; C:\Windows\system32\DRIVERS\sscdmdm.sys [2005-08-17 93872]

S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]

S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]

S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]


======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R2 ADSMService;ADSM Service; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [2007-05-18 73728]

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]

R2 ASLDRService;ASLDR Service; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [2007-02-05 94208]

R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]

R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]

R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2008-08-22 73728]

R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-07-02 211488]

R2 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2007-08-03 125496]

R2 StkSSrv;Syntek AVStream USB2.0 WebCam Service; C:\Windows\System32\StkCSrv.exe [2007-04-19 24576]

R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-11-12 545568]

S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]

S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]

S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files\WinPcap\rpcapd.exe [2007-11-06 92792]





Info.txt :


info.txt logfile of random's system information tool 1.06 2010-03-21 19:21:15


======Uninstall list======


Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Reader 8.2.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A82000000003}

Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}

Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}

Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}

ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe

Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}

ASUS Data Security Manager-->C:\Program Files\InstallShield Installation Information\{1C8521E5-5A7B-4A4E-A9CD-AD53116EAEE0}\SETUP.EXE -runfromtemp -l0x040c -removeonly

ASUS InstantFun-->MsiExec.exe /I{57B15AD4-8C9D-4164-82BB-E33D8644E757}

ASUS Live Update-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}\setup.EXE" -l0x9

ASUS MultiFrame-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9D48531D-2135-49FC-BC29-ACCDA5396A76}\setup.EXE" -l0x9

ASUS Splendid Video Enhancement Technology-->C:\Program Files\InstallShield Installation Information\{C0FC1C14-4824-4A73-87A6-9E888C9C3102}\setup.EXE -runfromtemp -l0x040c -removeonly

Asus_Camera_ScreenSaver-->"C:\Windows\ASUS Camera ScreenSaver Uninstaller.exe"

ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\setup.EXE -runfromtemp -l0x040c -removeonly

ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\setup.exe -runfromtemp -l0x040c -removeonly

ATK Media-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}\setup.EXE" -l0x9

ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\setup.exe -runfromtemp -l0x0009 -removeonly

Attansic Ethernet Utility-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F698102-5739-441E-96F0-74F4EA540F06}\setup.exe" -l0x9 -removeonly

Attansic L1 Gigabit Ethernet Driver-->rundll32.exe C:\Windows\system32\Attansic\L1\atcInst.dll,VisUninst C:\Windows\system32\Attansic\L1 x86 pci\ven_1969&dev_1048

Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}

DivX Plus Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN

FL Studio 9-->C:\Program Files\Image-Line\FL Studio 9\uninstall.exe

Gadwin PrintScreen-->C:\Program Files\Gadwin Systems\PrintScreen\Uninstall.exe

HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""

HyperCam 2-->"C:\Program Files\HyCam2\UnHyCam2.exe"

IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe

Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe

Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}

ITECIR Driver-->C:\Program Files\InstallShield Installation Information\{FCED9B62-34FF-4C15-8A23-F65221F7874D}\SETUP.EXE -runfromtemp -l0x0009 -removeonly

iTunes-->MsiExec.exe /I{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}

Java 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014F0}

Java 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}

JMB36X Raid Configurer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly

K-Lite Codec Pack 4.7.5 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"

LifeFrame2-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}

LightScribe System Software>MsiExec.exe /X{DA9DAC64-C947-47BA-B411-8A1959B177CF}

Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}

Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe

Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}

Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}

Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218-->MsiExec.exe /X{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}

Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe

Motorola SM56 Speakerphone Modem-->rundll32.exe sm56co6a.dll,SM56UnInstaller

Mozilla Firefox (3.5.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe

MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}

NB Probe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}\setup.EXE" -l0x9

neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}

NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI 3.2-->MsiExec.exe /I{4EE2EF4B-25D3-4D44-8384-A2B96F811F55}

Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

Package de pilotes Windows - ITE Tech.Inc. (itecir) HIDClass (04/20/2007 5.0.0001.2)-->C:\PROGRA~1\DIFX\F46A63020E122F0A\DPInst.exe /u C:\Windows\System32\DriverStore\FileRepository\itecir.inf_05ecfc6d\itecir.inf

Power4Gear eXtreme-->C:\Program Files\InstallShield Installation Information\{8CFEBE9C-F29F-4C49-80E0-7106970F8734}\setup.EXE -runfromtemp -l0x040c -removeonly

QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}

Realtek High Definition Audio Driver-->RtlUpd.exe -r -m

RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\SETUP.EXE" -l0x40c anything

Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall

Uninstall>"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""

USB2.0 1.3M WebCam-->C:\Windows\StkUnist.exe

VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}

Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}

Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}

Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}

Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

WinFlash-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.EXE" -l0x9

WinPcap 4.0.2-->C:\Program Files\WinPcap\uninstall.exe

WinZip 14.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240BC}

Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\setup.EXE -runfromtemp -l0x040c -removeonly


======Security center information======


AS: Windows Defender


======System event log======


Computer Name: PC-de-Utilisate

Event Code: 4374

Message: Windows Servicing a déterminé que ce package KB973687(Update) n’est pas applicable à ce système.

Record Number: 37677

Source Name: Microsoft-Windows-Servicing

Time Written: 20091125140805.000000-000

Event Type: Avertissement



Computer Name: PC-de-Utilisate

Event Code: 4374

Message: Windows Servicing a déterminé que ce package KB973687(Update) n’est pas applicable à ce système.

Record Number: 37676

Source Name: Microsoft-Windows-Servicing

Time Written: 20091125140805.000000-000

Event Type: Avertissement



Computer Name: PC-de-Utilisate

Event Code: 4374

Message: Windows Servicing a déterminé que ce package KB976470(Update) n’est pas applicable à ce système.

Record Number: 37649

Source Name: Microsoft-Windows-Servicing

Time Written: 20091125140712.000000-000

Event Type: Avertissement



Computer Name: PC-de-Utilisate

Event Code: 4374

Message: Windows Servicing a déterminé que ce package KB976470(Update) n’est pas applicable à ce système.

Record Number: 37648

Source Name: Microsoft-Windows-Servicing

Time Written: 20091125140712.000000-000

Event Type: Avertissement



Computer Name: PC-de-Utilisate

Event Code: 4001

Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.


Record Number: 37529

Source Name: Microsoft-Windows-WLAN-AutoConfig

Time Written: 20091124195559.973504-000

Event Type: Avertissement



=====Application event log=====


Computer Name: PC-de-Utilisate

Event Code: 63

Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.

Record Number: 56

Source Name: Microsoft-Windows-WMI

Time Written: 20091030105557.000000-000

Event Type: Avertissement



Computer Name: PC-de-Utilisate

Event Code: 63

Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.

Record Number: 55

Source Name: Microsoft-Windows-WMI

Time Written: 20091030105557.000000-000

Event Type: Avertissement



Computer Name: PC-de-Utilisate

Event Code: 10

Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Record Number: 37

Source Name: Microsoft-Windows-WMI

Time Written: 20091030105233.000000-000

Event Type: Erreur



Computer Name: PC-de-Utilisate

Event Code: 1008

Message: Le service Windows Search tente de supprimer l’ancien catalogue.


Record Number: 24

Source Name: Microsoft-Windows-Search

Time Written: 20091030105157.000000-000

Event Type: Avertissement



Computer Name: 26L2233B1-13

Event Code: 1036

Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système




Merci d'avance ;)

Modifié par Charlie51_22

Il n'y a pas de bestiole en vue. L'antivirus ne semble pas là, par contre, il y a sans doute une réinstallation à faire.


Le problème de rundll est certainement d'ordre logiciel, sans bestiole.


Ca ressemble à un problème graphique. Un redémarrage peut venir d'un écran bleu : par défaut, Windows redémarre à la place.

Essaie de mettre à jour les pilotes de ta carte graphique, dans un premier temps. Il faudra peut être faire d'autres vérifications, mais ce n'est pas viral.


Grace au site Tous les, j'ai mis mes drivers à jour. Cependant le problème persiste. Je ne sais pas quoi faire.


Si tu peux me guider dans des modifications, ce serait cool.




PS : Pourras-tu me conseiller un antivirus et un firewall pour mon ordinateur, je ne sais pas lequel prendre depuis que AVG me saoulait...

PS : Pourras-tu me conseiller un antivirus et un firewall pour mon ordinateur, je ne sais pas lequel prendre depuis que AVG me saoulait...


Je te conseille Antivir, léger, gratuit, en français et surtout réactif. Voici un lien de téléchargement direct (version en français) :

Tuto Fr sur la version 9 française :


En pare-feu je te conseille Online Armor free, qui est disponible en français, plutôt facile à prendre en main, et efficace. Voici un tuto en français :




Si ça redémarre tout seul ça peut être un problème d'alimentation, ou un écran bleu.

Dans "propriété du système", onglet "paramètres système avancés", ligne "démarrage et récupération" clique sur "paramètres" ensuite décoche la case "redémarrer automatiquement". En cas d'écran bleu ça affichera (note le type d'écran bleu et l'erreur), au lieu de redémarrer.

