Bonjour à tous,

pour commencer, désolé du titre peu évocateur mais mon problème me semble bien complexe pour être résumé en quelques mots.


Mon ordinateur est donc un eeepc 901, sous windows XP. 2 disques ssd 4 et 8 go, une troisieme carte mémoire paramètrée comme un disque dur.


Quand je lance une analyse 'profonde' avec un logiciel de sécurité (clamwin, mrt, kaspersky removal tools, ...), l'analyse finit par afficher des messages du type 'invalid argument' (clamwin), 'processing error - read error' (kaspersky), ...


Le PC devient quasiment inutilisable, le menu démarrer est incomplet, les programmes ne peuvent être lancés ("application win32 non valide"), je ne peux même pas lancer le gestionnaire de tâches ("l'application n'a pas réussi à s'installer correctement")... Les icones disparaissent, les pages internet se 'vident' de leur texte et image...


Si je redemarre, le système redevient stable...


La rare fois ou l'analyse a correctement fonctionné clamwin n'a rien trouvé. De meme pour MalwareBytes et MRT...


J'ai dernièrement upgradé mon BIOS.

Le test MTest et ceux que j'ai fait avec HDTune ne m'indiquent aucun problème....



Je ne comprends rien :P


Voici le log de HijackThis


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:15:33, on 11/04/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal


Running processes:






C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe





C:\Program Files\Elantech\ETDCtrl.exe

C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe







D:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\thib1984\Bureau\HiJackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe

O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - Startup: setup_9.0.0.722_11.04.2010_11-09.lnk = E:\Virus Removal Tool\setup_9.0.0.722_11.04.2010_11-09\startup.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - AutorunsDisabled - (no file)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - D:\Program Files\\maconfservice.exe



End of file - 4205 bytes




Merci d'avance à tous ceux qui tenteront de m'aider.



Tentez ceci:

Télécharger FindyKill sur le bureau


Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous allez charger sera obsolète dans quelques jours.

Si, donc, vous avez une version antérieure, désinstallez la.

Connecter tous les disques amovibles (disque dur externe, clé USB).

Lancer l'installation avec les Paramètres par défaut

Exécuter en tant qu'administrateur

Sous Vista, Désactiver l'UAC

Pour désactiver l'UAC, ouvrez le panneau de configuration puis cliquez en haut à droite sur Comptes d'utilisateurs

Dans Comptes d'utilisateurs, cliquez sur la dernière option Activer ou désactiver le contrôle des comptes d'utilisateurs

Décochez l'option, Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger le système

Une popup s'ouvre alors pour vous demander de redémarrer l'ordinateur, cliquez alors sur Redémarrer maintenant

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil

Vous devez désactiver vos protections et ne savez pas comment faire

Sur PCA,En Français

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

Double cliquer sur le raccourci FindyKill sur le bureau

Tapez : F et touche [Entrée] pour avoir le programme en français

Au menu principal,choisir l'option 1 (Recherche)

le rapport C:\FindyKill.txt sera généré.



Ensuite le Nettoyage


Double cliquer sur le raccourci FindyKill sur le bureau

Au menu principal,choisir l'option 2 (Suppression)


il y aura 2 redémarrages du PC

avec Suppression des fichiers découverts et des clés de régistre infectées

Restauration du Mode sans échec et de certaines valeurs du régistre

Réparation de l'affichage des fichiers cachés

Relance des services


Laissez travailler l'outil jusqu'à l'apparition du message "Nettoyage effectué !"

Lisez attentivement le rapport C:\FindyKill.txt qui vous indiquera les logiciels à réparer

Ensuite postez le .


Merci de vous occuper de mon cas.

Avant votre réponse, j'ai téléchargé et installé (en deux essais, premier amenant un échec avec même symptômes que plus haut) Antivir.

Impossible de faire un scan (ca bloque sur un fichier, en l'occurence IO.sys, avec les symptômes habituels)


Les symptomes apparaissent pendant des analyses, mais ensuite c'est tout le pc qui est atteint (jusqu'au prochain reboot).


Je n'ai pas téléchargé de cracks ces derniers temps, mais j'ai quand même installé le logiciel que vous me proposez.




Il reboote, mais 'bloque' pendant le scan (essayé deux fois)


1er message (sur un fichier différent à chaque fois) dans boite de dialogue :

"L'application n'a pas réussi à s'initialiser correctement (0x00000142). Cliquez sur OK pour arreter l'application"

Puis sur un fichier inconnu (l'invite de commande reste noire)

"Aucun programme n'est associé à ce fichier pour executer cette action. Creez une association en utilisant l'application Options des dossiers dans le Panneau de Configuration."

"Le système ne peut executer le fichier spécifié" apparait dans l'invite de commande 4 fois de suite avec la boite de dialogue précédente. (Cette dernière boucle se répète)



Impossible de mener à bout cette analyse donc.




Merci de votre aide.



Téléchargez cet outil de diagnostic.

Rsit, comme Hijackthis, ne connait pas les OS 64 bits, d'où les "File Missing"

Téléchargez Random's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau.


Double-cliquez sur RSIT.exe afin de lancer RSIT.

* Cliquez Continue à l'écran Disclaimer.

* Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence.

* L'analyse terminée, deux fichiers texte s'ouvriront.:

Poster le contenu de log.txt (qui sera affiché)

ainsi que de info.txt (qui sera réduit dans la Barre des Tâches).

* Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit

Si les rapports sont trop lourds, postez les en plusieurs fois


Logfile of random's system information tool 1.06 (written by random/random)

Run by thib1984 at 2010-04-11 21:40:54

Microsoft Windows XP Édition familiale Service Pack 3

System drive C: has 1 GB (28%) free of 4 GB

Total RAM: 1015 MB (60% free)


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:41:04, on 11/04/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal


Running processes:





D:\Program Files\Avira\AntiVir Desktop\avguard.exe

D:\Program Files\Avira\AntiVir Desktop\avshadow.exe


C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe




D:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\Elantech\ETDCtrl.exe


C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe







D:\Program Files\Avira\AntiVir Desktop\avgnt.exe



D:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\thib1984\Bureau\RSIT.exe

C:\Documents and Settings\thib1984\Bureau\thib1984.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe

O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe


O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - AutorunsDisabled - (no file)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - D:\Program Files\\maconfservice.exe



End of file - 4884 bytes


======Registry dump======


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-03-14 41760]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-03-14 79648]



"ETDWare"=C:\Program Files\Elantech\ETDCtrl.exe [2008-06-25 335872]

"AsusACPIServer"=C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe [2008-06-03 479232]

"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-02-15 131072]

"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-02-15 159744]

"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-02-15 135168]

"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-06-13 16871936]

"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-07-21 86016]

"AlcWzrd"=C:\WINDOWS\ALCWZRD.EXE [2006-05-04 2808832]

"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]

"avgnt"=D:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-03-02 282792]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]



[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]

C:\WINDOWS\system32\igfxdev.dll [2008-02-15 208896]



WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]



























"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"


"C:\WINDOWS\system32\dxdiag.exe"="C:\WINDOWS\system32\dxdiag.exe:*:Enabled:Outil de diagnostic Microsoft DirectX"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

"D:\Program Files\NX Client for Windows\nxclient.exe"="D:\Program Files\NX Client for Windows\nxclient.exe:*:Enabled:nxclient"

"D:\Program Files\NX Client for Windows\bin\nxssh.exe"="D:\Program Files\NX Client for Windows\bin\nxssh.exe:*:Enabled:nxssh"

"C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Microsoft Management Console"

"D:\Program Files\SopCast\adv\SopAdver.exe"="D:\Program Files\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"

"D:\Program Files\SopCast\SopCast.exe"="D:\Program Files\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"

"D:\Program Files\\maconfservice.exe"="D:\Program Files\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"



"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"


"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"



shell\AutoRun\command - H:\SETUP.EXE /AUTORUN

shell\configure\command - H:\SETUP.EXE

shell\install\command - H:\SETUP.EXE



======List of files/folders created in the last 1 months======


2010-04-11 21:40:54 ----D---- C:\rsit

2010-04-11 20:52:51 ----A---- C:\FyK.txt

2010-04-11 20:38:31 ----D---- C:\FyK

2010-04-11 20:21:07 ----D---- C:\WINDOWS\system32\NtmsData

2010-04-11 20:20:22 ----D---- C:\Documents and Settings\thib1984\Application Data\Avira

2010-04-11 20:09:49 ----D---- C:\Documents and Settings\All Users\Application Data\Avira

2010-04-11 15:16:25 ----D---- C:\temp

2010-04-11 15:11:00 ----A---- C:\WINDOWS\ntbtlog.txt

2010-04-11 13:56:21 ----D---- C:\WINDOWS\ASUSInstAll

2010-04-11 13:54:27 ----A---- C:\WINDOWS\Ascd_log.ini

2010-04-11 13:54:00 ----A---- C:\WINDOWS\Ascd_tmp.ini

2010-04-10 12:51:39 ----A---- C:\WINDOWS\system32\igfxres.dll

2010-04-10 12:40:07 ----A---- C:\WINDOWS\system32\W32N55.INI

2010-04-10 12:40:07 ----A---- C:\WINDOWS\system32\W32N55.dll

2010-04-10 12:40:07 ----A---- C:\WINDOWS\system32\ssleay32.dll

2010-04-10 12:40:07 ----A---- C:\WINDOWS\system32\DiagFunc.ini

2010-04-10 12:40:06 ----A---- C:\WINDOWS\system32\Scutum.dll

2010-04-10 12:40:06 ----A---- C:\WINDOWS\system32\RalinkGina.dll

2010-04-10 12:40:06 ----A---- C:\WINDOWS\system32\libeay32.dll

2010-04-10 12:40:06 ----A---- C:\WINDOWS\system32\DiagFunc.dll

2010-04-10 12:39:32 ----A---- C:\WINDOWS\system32\RaCoInst.dll

2010-04-10 12:39:29 ----D---- C:\Documents and Settings\All Users\Application Data\Ralink Driver

2010-04-10 12:33:21 ----A---- C:\WINDOWS\system32\igfxCoIn_v4926.dll

2010-04-10 12:04:14 ----D---- C:\Documents and Settings\All Users\Application Data\

2010-04-06 21:55:20 ----D---- C:\Documents and Settings\thib1984\Application Data\Download Manager

2010-04-06 10:26:38 ----D---- C:\Documents and Settings\thib1984\Application Data\gtk-2.0

2010-04-03 11:22:03 ----D---- C:\WINDOWS\ie8updates

2010-04-03 11:21:28 ----D---- C:\Program Files\MSXML 4.0

2010-03-22 17:07:09 ----D---- C:\WINDOWS\Sun

2010-03-19 12:27:39 ----D---- C:\Documents and Settings\thib1984\Application Data\Tracker Software

2010-03-17 15:58:08 ----A---- C:\WINDOWS\system32\pgdfgsvc.exe

2010-03-17 15:35:59 ----D---- C:\Program Files\xerox

2010-03-17 15:35:59 ----D---- C:\Program Files\outlook express

2010-03-17 15:35:59 ----D---- C:\Program Files\netmeeting

2010-03-17 15:35:59 ----D---- C:\Program Files\msn gaming zone

2010-03-17 15:35:59 ----D---- C:\Program Files\movie maker

2010-03-17 14:47:06 ----A---- C:\WINDOWS\PSPICEEV.INI

2010-03-17 14:46:42 ----A---- C:\WINDOWS\system32\vbar332.dll

2010-03-17 14:46:38 ----A---- C:\WINDOWS\system32\p2irdao.dll

2010-03-17 14:46:38 ----A---- C:\WINDOWS\system32\p2ctdao.dll

2010-03-17 14:46:38 ----A---- C:\WINDOWS\system32\p2bdao.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\msrd2x35.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\msjter35.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\msjint35.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\msjet35.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\ltkrn60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\ltfil60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfwpg60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfwmf60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lftif60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lftga60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfpsd60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfpng60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfpcx60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfpct60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfmsp60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfmac60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lffax60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfeps60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfcmp60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\lfbmp60n.dll

2010-03-17 14:46:35 ----A---- C:\WINDOWS\system32\implode.dll

2010-03-17 14:46:34 ----A---- C:\WINDOWS\system32\crpe32.dll

2010-03-17 14:46:34 ----A---- C:\WINDOWS\system32\crpaig32.dll

2010-03-17 14:46:34 ----A---- C:\WINDOWS\system32\cpeaut32.dll

2010-03-17 14:45:55 ----D---- C:\WINDOWS\Crystal

2010-03-17 14:45:19 ----A---- C:\WINDOWS\IsUninst.exe

2010-03-16 23:01:44 ----A---- C:\WINDOWS\matlab.ini

2010-03-16 23:01:24 ----D---- C:\Documents and Settings\thib1984\Application Data\MathWorks

2010-03-15 11:31:50 ----D---- C:\Documents and Settings\thib1984\Application Data\Macromedia

2010-03-15 11:31:49 ----D---- C:\Documents and Settings\thib1984\Application Data\Adobe

2010-03-15 11:14:47 ----D---- C:\Documents and Settings\All Users\Application Data\NOS

2010-03-15 10:44:21 ----D---- C:\Documents and Settings\thib1984\Application Data\PhotoFiltre

2010-03-15 01:11:41 ----D---- C:\Documents and Settings\thib1984\Application Data\Lingoes

2010-03-15 01:11:41 ----D---- C:\Documents and Settings\All Users\Application Data\Lingoes

2010-03-15 01:02:24 ----D---- C:\WINDOWS\pss

2010-03-15 00:36:09 ----D---- C:\Documents and Settings\thib1984\Application Data\Application Updater

2010-03-14 22:57:02 ----A---- C:\WINDOWS\system32\pdfcmnnt.dll

2010-03-14 22:57:01 ----A---- C:\WINDOWS\system32\VB6FR.DLL

2010-03-14 22:57:01 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL

2010-03-14 22:57:01 ----A---- C:\WINDOWS\system32\MSCC2FR.DLL

2010-03-14 22:57:00 ----A---- C:\WINDOWS\system32\MSMPIDE.DLL

2010-03-14 22:25:07 ----D---- C:\Program Files\Fichiers communs\Java

2010-03-14 22:13:45 ----A---- C:\WINDOWS\system32\javaws.exe

2010-03-14 22:13:45 ----A---- C:\WINDOWS\system32\javaw.exe

2010-03-14 22:13:45 ----A---- C:\WINDOWS\system32\java.exe

2010-03-14 22:13:45 ----A---- C:\WINDOWS\system32\deploytk.dll

2010-03-14 22:11:20 ----D---- C:\Documents and Settings\thib1984\Application Data\Sun

2010-03-14 21:59:21 ----D---- C:\Documents and Settings\thib1984\Application Data\.clamwin

2010-03-14 21:18:39 ----D---- C:\Documents and Settings\thib1984\Application Data\Malwarebytes

2010-03-14 21:18:19 ----D---- C:\Documents and Settings\thib1984\Application Data\.purple

2010-03-14 21:17:11 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes

2010-03-14 21:11:54 ----A---- C:\WINDOWS\system32\msxml4r.dll

2010-03-14 21:11:54 ----A---- C:\WINDOWS\system32\msxml4a.dll

2010-03-14 20:58:58 ----D---- C:\Documents and Settings\thib1984\Application Data\ComodoGroup

2010-03-14 19:29:54 ----D---- C:\Documents and Settings\thib1984\Application Data\dvdcss

2010-03-14 19:29:53 ----D---- C:\Documents and Settings\thib1984\Application Data\vlc

2010-03-14 19:27:09 ----D---- C:\Documents and Settings\thib1984\Application Data\GlarySoft

2010-03-14 19:17:26 ----D---- C:\Documents and Settings\thib1984\Application Data\Notepad++

2010-03-14 19:16:22 ----A---- C:\WINDOWS\system32\cnat.exe

2010-03-14 19:02:12 ----D---- C:\Documents and Settings\thib1984\Application Data\Thunderbird

2010-03-14 18:58:34 ----D---- C:\Documents and Settings\thib1984\Application Data\Mozilla

2010-03-14 18:49:16 ----N---- C:\WINDOWS\system32\spmsg.dll

2010-03-14 18:48:47 ----D---- C:\Program Files\Windows Media Connect 2

2010-03-14 18:45:45 ----D---- C:\WINDOWS\system32\LogFiles

2010-03-14 18:18:39 ----A---- C:\WINDOWS\system32\MRT.exe

2010-03-14 18:04:32 ----D---- C:\WINDOWS\WBEM

2010-03-14 17:57:47 ----A---- C:\WINDOWS\system32\TweakUI.exe

2010-03-14 17:48:40 ----N---- C:\WINDOWS\system32\browserchoice.exe

2010-03-14 17:11:29 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage

2010-03-14 17:11:12 ----D---- C:\WINDOWS\system32\PreInstall

2010-03-14 17:11:11 ----A---- C:\WINDOWS\system32\spupdsvc.exe

2010-03-14 17:11:10 ----HD---- C:\WINDOWS\$hf_mig$

2010-03-14 16:56:51 ----A---- C:\WINDOWS\system32\wuapi.dll.mui

2010-03-14 16:51:40 ----D---- C:\Program Files\Microsoft Office

2010-03-14 16:51:10 ----D---- C:\Program Files\MSECache

2010-03-14 16:50:07 ----A---- C:\WINDOWS\ODBC.INI

2010-03-14 16:49:41 ----A---- C:\WINDOWS\system32\mdimon.dll

2010-03-14 16:46:45 ----D---- C:\Program Files\Fichiers communs\DESIGNER

2010-03-14 16:46:02 ----D---- C:\Program Files\Microsoft Visual Studio

2010-03-14 16:45:21 ----D---- C:\WINDOWS\SHELLNEW

2010-03-14 16:45:17 ----D---- C:\Program Files\Microsoft.NET

2010-03-14 16:34:59 ----D---- C:\WINDOWS\SoftwareDistribution

2010-03-14 16:26:00 ----D---- C:\Program Files\Fichiers communs\speechengines

2010-03-14 15:39:00 ----ASH---- C:\Documents and Settings\thib1984\Application Data\desktop.ini

2010-03-14 15:38:59 ----SD---- C:\Documents and Settings\thib1984\Application Data\Microsoft

2010-03-14 15:38:59 ----D---- C:\Documents and Settings\thib1984\Application Data\InstallShield

2010-03-14 15:38:59 ----D---- C:\Documents and Settings\thib1984\Application Data\Identities


======List of files/folders modified in the last 1 months======


2010-04-11 21:40:50 ----D---- C:\WINDOWS\Prefetch

2010-04-11 21:38:41 ----D---- C:\WINDOWS\Temp

2010-04-11 21:38:40 ----D---- C:\WINDOWS\system32\CatRoot2

2010-04-11 21:26:53 ----D---- C:\WINDOWS\Registration

2010-04-11 21:22:28 ----A---- C:\WINDOWS\SchedLgU.Txt

2010-04-11 20:21:12 ----HD---- C:\WINDOWS\inf

2010-04-11 20:21:07 ----D---- C:\WINDOWS\system32

2010-04-11 20:21:06 ----D---- C:\WINDOWS\repair

2010-04-11 20:10:03 ----D---- C:\WINDOWS\system32\drivers

2010-04-11 20:08:57 ----SHD---- C:\WINDOWS\Installer

2010-04-11 20:08:53 ----D---- C:\WINDOWS\WinSxS

2010-04-11 20:08:45 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared

2010-04-11 20:00:35 ----D---- C:\WINDOWS

2010-04-11 14:59:36 ----D---- C:\WINDOWS\system32\CatRoot

2010-04-11 14:57:43 ----D---- C:\WINDOWS\system32\ReinstallBackups

2010-04-11 14:12:19 ----RSHDC---- C:\WINDOWS\system32\dllcache

2010-04-11 13:56:14 ----D---- C:\WINDOWS\system32\RTCOM

2010-04-11 11:20:17 ----SHD---- C:\System Volume Information

2010-04-10 17:36:23 ----RD---- C:\Program Files

2010-04-10 14:43:18 ----D---- C:\WINDOWS\Debug

2010-04-10 14:41:31 ----D---- C:\Program Files\Fichiers communs\InstallShield

2010-04-10 14:41:27 ----HD---- C:\Program Files\InstallShield Installation Information

2010-04-10 14:41:27 ----D---- C:\Program Files\ASUS

2010-04-10 14:37:17 ----SD---- C:\WINDOWS\Tasks

2010-04-10 13:04:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI

2010-04-10 13:00:58 ----D---- C:\WINDOWS\system32\Atheros_L1e

2010-04-10 12:39:37 ----D---- C:\Program Files\RALINK

2010-04-10 12:39:32 ----DC---- C:\WINDOWS\system32\DRVSTORE

2010-04-04 14:26:10 ----D---- C:\Program Files\Internet Explorer

2010-03-17 13:46:14 ----D---- C:\WINDOWS\Help

2010-03-17 13:34:58 ----D---- C:\Program Files\Fichiers communs

2010-03-15 01:33:02 ----A---- C:\WINDOWS\OEWABLog.txt

2010-03-15 01:17:23 ----RSD---- C:\WINDOWS\Fonts

2010-03-14 19:08:48 ----A---- C:\WINDOWS\imsins.BAK

2010-03-14 18:48:58 ----A---- C:\WINDOWS\win.ini

2010-03-14 18:48:46 ----D---- C:\Program Files\Windows Media Player

2010-03-14 18:31:59 ----D---- C:\WINDOWS\system32\wbem

2010-03-14 18:31:59 ----D---- C:\WINDOWS\system32\fr-fr

2010-03-14 18:31:59 ----D---- C:\WINDOWS\AppPatch

2010-03-14 18:04:15 ----D---- C:\WINDOWS\Media

2010-03-14 16:55:39 ----SD---- C:\WINDOWS\Downloaded Program Files

2010-03-14 16:43:34 ----D---- C:\WINDOWS\system

2010-03-14 16:34:09 ----SHD---- C:\RECYCLER

2010-03-14 16:26:00 ----D---- C:\Program Files\Windows NT

2010-03-14 16:25:47 ----D---- C:\WINDOWS\msagent

2010-03-14 16:25:17 ----D---- C:\WINDOWS\security

2010-03-14 16:21:35 ----D---- C:\WINDOWS\srchasst

2010-03-14 15:41:49 ----D---- C:\WINDOWS\system32\Restore

2010-03-14 15:38:58 ----D---- C:\Documents and Settings

2010-03-14 15:38:48 ----A---- C:\WINDOWS\setuplog.txt

2010-03-14 15:38:36 ----D---- C:\WINDOWS\system32\config

2010-03-14 15:38:27 ----RASH---- C:\boot.ini


======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R1 avgio;avgio; \??\D:\Program Files\Avira\AntiVir Desktop\avgio.sys []

R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-03-01 124784]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-15 40576]

R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-02-16 60936]

R2 Scutum50;Scutum50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\Scutum50.sys [2009-04-21 19072]

R3 AsusACPI;ASUS ACPI Driver; C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys [2007-07-26 11264]

R3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys [2008-02-04 37160]

R3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2008-04-15 990632]

R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]

R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-15 144384]

R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-15 5854752]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-06-17 4756992]

R3 Ktp;Elantech Smart-Pad; C:\WINDOWS\system32\DRIVERS\ETD.sys [2008-06-20 25088]

R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2009-12-24 46632]

R3 RT80x86;Ralink 802.11n Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT2860.sys [2010-02-04 1323040]

R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]

R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-15 26368]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]

S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]

S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys [2008-04-15 534440]

S3 BTWDNDIS;Serveur d'accès au réseau local Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2007-09-20 156392]

S3 btwhid;btwhid; C:\WINDOWS\system32\DRIVERS\btwhid.sys [2008-03-10 57384]

S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2008-03-27 47272]

S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]

S3 driverhardwarev2;driverhardwarev2; \??\D:\Program Files\\Drivers\driverhardwarev2.sys []

S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]

S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]

S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]

S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]

S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]

S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-15 32128]

S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]

S3 WINIO;WINIO; \??\C:\WINDOWS\system32\winio.sys []

S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]

S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-15 73600]


======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R2 AntiVirSchedulerService;Avira AntiVir Scheduler; D:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]

R2 AntiVirService;Avira AntiVir Guard; D:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-03-16 267432]

R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2008-04-14 342624]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-14 32768]

S3 maconfservice;Ma-Config Service; D:\Program Files\\maconfservice.exe [2010-01-26 243056]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-15 14336]

S4 IviRegMgr;IviRegMgr; C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]

S4 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2010-03-14 153376]

S4 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]

S4 RalinkRegistryWriter;Ralink Registry Writer; C:\Program Files\RALINK\Common\RaRegistry.exe [2009-12-15 185632]





info.txt logfile of random's system information tool 1.06 2010-04-11 21:41:07


======Uninstall list======


-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

4nec2 extension version 5.8.0-->"D:\Program Files\4nec2\unins001.exe"

4nec2 version 5.8.0-->"D:\Program Files\4nec2\unins000.exe"

7-Zip 4.65-->"D:\Program Files\7-Zip\Uninstall.exe"

Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe

Aspell French Dictionary-0.50-3-->"D:\Program Files\Aspell\unins001.exe"

Asus ACPI Driver-->MsiExec.exe /X{19F5658D-92E8-4A08-8657-D38ABB1574B2}

Atheros Communications Inc.® AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver-->"C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\setup.exe" -runfromtemp -l0x040c -removeonly

Avira AntiVir Personal - Free Antivirus-->D:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE

Bibliothèques GTK+ 2.14.7 rev a (supprimer uniquement)-->D:\Program Files\Fichiers communs\GTK\2.0\uninst.exe

ClamWin Free Antivirus 0.95.3-->"D:\Program Files\ClamWin\unins000.exe"

Cobian Backup 9-->D:\Program Files\Cobian Backup 9\cbUninstall.exe

COMODO System - Cleaner-->MsiExec.exe /X{C7705C79-92DE-4B48-A64B-98C56E336191}

Defraggler-->"D:\Program Files\Defraggler\uninst.exe"

Eee Instant Key-->C:\Program Files\InstallShield Installation Information\{6E4DAE31-7CF3-441A-B6E5-B014D63C80CD}\setup.exe -runfromtemp -l0x0009 -removeonly

ETDWare PS/2-x86 WHQL-->rundll32.exe "C:\Program Files\Elantech\ETDUninst.dll",ETD_Uninstall 0

Gadwin PrintScreen-->D:\Program Files\Gadwin Systems\PrintScreen\Uninstall.exe

Glary Utilities>"D:\Program Files\Glary Utilities\unins000.exe"

GNU Aspell 0.50-3-->"D:\Program Files\Aspell\unins000.exe"

GPL Ghostscript 8.62-->D:\Program Files\gs\uninstgs.exe "D:\Program Files\gs\gs8.62\uninstal.txt"

GPL Ghostscript Fonts-->D:\Program Files\gs\uninstgs.exe "D:\Program Files\gs\fonts\uninstal.txt"

GSview 4.9-->D:\Program Files\Ghostgum\gsview\uninstgs.exe "D:\Program Files\Ghostgum\gsview\uninstal.txt"

HD Tune 2.54-->"E:\Program Files\HD Tune\unins000.exe"

HijackThis 2.0.2-->"C:\Documents and Settings\thib1984\Bureau\HijackThis.exe" /uninstall

Intel® Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall

Java 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}

Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall

Lingoes 2.7.0-->"D:\Program Files\Lingoes\Translator2\unins000.exe">MsiExec.exe /X{B9706D6B-754E-4D81-8EE9-393008D57EDB}

Malwarebytes' Anti-Malware-->"D:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"

MATLAB Family of Products Release 14-->D:\Matlab\uninstall\uninstall.exe D:\Matlab\

Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"

Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}

Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf

Mise à jour pour Windows Internet Explorer 8 (KB980182)-->"C:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe"

Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}

Mozilla Firefox (3.6.3)-->D:\Program Files\Mozilla Firefox\uninstall\helper.exe

Mozilla Thunderbird (3.0.4)-->D:\Program Files\Mozilla Thunderbird\uninstall\helper.exe

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}

Notepad++-->D:\Program Files\Notepad++\uninstall.exe

NX Client for Windows 3.4.0-7-->"D:\Program Files\NX Client for Windows\unins000.exe"

PDFCreator-->D:\Program Files\PDFCreator\unins000.exe

PDF-Viewer-->"D:\Program Files\Tracker Software\PDF Viewer\unins000.exe"

Pidgin-->D:\Program Files\Pidgin\pidgin-uninst.exe

PSpice Student 9.1-->C:\WINDOWS\IsUninst.exe -f"D:\Program Files\OrCAD_Demo\DeIsL1.isu"

Ralink RT2860 Wireless LAN Card-->C:\Program Files\InstallShield Installation Information\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}\setup.exe -runfromtemp -l0x0009 -removeonly

Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly

Recuva-->"D:\Program Files\Recuva\uninst.exe"

SopCast 3.2.9-->D:\Program Files\SopCast\uninst.exe

Super Hybrid Engine-->C:\Program Files\InstallShield Installation Information\{0990B5DF-92C3-4AD6-A18D-BF3ADF311240}\setup.exe -runfromtemp -l0x0009 -removeonly

TeXnicCenter Version 1 Beta 7.50-->"D:\Program Files\TeXnicCenter\unins000.exe"

Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"

Unlocker 1.8.9-->D:\Program Files\Unlocker\uninst.exe

VLC media player 1.0.5-->D:\Program Files\VideoLAN\VLC\uninstall.exe

WIDCOMM Bluetooth Software-->MsiExec.exe /X{84814E6B-2581-46EC-926A-823BD1C670F6}

Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

WinSCP 4.2.7-->"D:\Program Files\WinSCP\unins000.exe"


======Security center information======


AV: AntiVir Desktop (disabled) (outdated)


======System event log======


Computer Name: EEEPC1984

Event Code: 7036

Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.


Record Number: 1692

Source Name: Service Control Manager

Time Written: 20100322100422.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 7035

Message: Un contrôle Démarrer a correctement été envoyé au service Services Terminal Server.


Record Number: 1691

Source Name: Service Control Manager

Time Written: 20100322100422.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 7036

Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.


Record Number: 1690

Source Name: Service Control Manager

Time Written: 20100322100422.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 7036

Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.


Record Number: 1689

Source Name: Service Control Manager

Time Written: 20100322100422.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 7035

Message: Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.


Record Number: 1688

Source Name: Service Control Manager

Time Written: 20100322100422.000000+060

Event Type: Informations



=====Application event log=====


Computer Name: EEEPC1984

Event Code: 1000

Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.

Les données d'enregistrement contiennent les nouvelles valeurs d'index

assignées à ce service.


Record Number: 5

Source Name: LoadPerf

Time Written: 20100314144141.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 1001

Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.

Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système

et les dernières entrées du registre d'aide.


Record Number: 4

Source Name: LoadPerf

Time Written: 20100314144141.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 1000

Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.

Les données d'enregistrement contiennent les nouvelles valeurs d'index

assignées à ce service.


Record Number: 3

Source Name: LoadPerf

Time Written: 20100314143936.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 1001

Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.

Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système

et les dernières entrées du registre d'aide.


Record Number: 2

Source Name: LoadPerf

Time Written: 20100314143935.000000+060

Event Type: Informations



Computer Name: EEEPC1984

Event Code: 11728

Message: Product: WebFldrs XP -- La configuration s'est terminée correctement.


Record Number: 1

Source Name: MsiInstaller

Time Written: 20100314143923.000000+060

Event Type: Informations

User: EEEPC1984\thib1984


======Environment variables======









"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel










Bonsoir et merci encore de vos réponses. Vous trouverez les deux fichiers logs ci dessus...




comment être "sûr" que ce souci n'est pas matériel?

Les tests que j'ai pu faire avec MemTest et HDTune suffisent?


Ou alors avez vous vu des signes d'infections dans les fichiers logs que j'ai envoyé?










Supprimez ceci:C:\Documents and Settings\thib1984\Application Data\Application Updater





Désactiver l'autorun sur tous les lecteur (USB, CD, DVD, SATA, Firewire, etc.

Pour cela,sous Xp :

Copier/coller ,dans le bloc notes,ce qui suit ,(en vert)sans ligne blanche au début.mais une à la fin.

Windows Registry Editor Version 5.00






[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]



Sous Vista/7

Copier/coller ce qui suiten vertdans le bloc notes,sans ligne blanche au début.mais une à la fin.

Windows Registry Editor Version 5.00




[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]



Fichier ->Enregistrez sous..

Clic sur bureau à gauche

Dans type de fichier->Tous les fichiers

Dans Nom-> regis.reg.

Allez sur le bureau

Cliquez droit sur le fichier ->fusionner

Acceptez la modification du Régistre




Télécharger Usb Fix de C_XX & Chiquitine29, sur le bureau


Installez le.

Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes.

* Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident...

TéléchargerOpen-Config de Lopp Blanc

Si vous êtes sous Vista et 7, si l'UAC est activé il faut le lancer en mode "Administrateur".



en vert c'est bon, en rouge on peut déverrouiller.

Un clic sur le bouton "Déverrouiller la configuration" va permettre de corriger tous les points en rouge,


Si vous êtes Sous Vista:

Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite):

- Démarrer puis panneau de configuration->"Comptes d'utilisateurs"

- Cliquer ensuite sur désactiver et valider.


Lancer l'installation avec les paramètres par défault

Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir

Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur".


Lancer l' option 1(Recherche)

le rapport UsbFix.txt est sauvegardé à la racine du disque .

Faites en un copier/coller dans le bloc notes pour le poster.



Lancer l'option 2(Suppression)

Le bureau disparait et le pc redémarre

Patientez le temps du scan.

le rapport UsbFix.txt est sauvegardé à la racine du disque

Faites en un copier/coller dans le bloc notes pour le poster.




Pour vous éviter une infection ultérieure:

Lancer l' Option 3 (vaccination)






j'ai réalisé ce que vous m'aviez demandé (et un fichier a été supprimé)

Voici les logs



############################## | UsbFix V6.102 |


User : thib1984 (Administrateurs) # EEEPC1984

Update on 10/04/2010 by El Desaparecido , C_XX & Chimay8

Start at: 11:19:52 | 12/04/2010

Website :

Contact :


Intel® Atom CPU N270 @ 1.60GHz

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

Windows Firewall Status : Enabled

AV : AntiVir Desktop [ (!) Disabled | (!) Outdated ]


C:\ -> Disque fixe local # 3,72 Go (1,02 Go free) # NTFS

D:\ -> Disque fixe local # 7,51 Go (3,84 Go free) # NTFS

E:\ -> Disque fixe local # 7,46 Go (3,44 Go free) [Disque Local] # NTFS


################## | Elements infectieux |




################## | Registre |


[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoComputersNearMe"

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"


################## | Mountpoints2 |



Shell\AutoRun\command =H:\SETUP.EXE /AUTORUN

Shell\configure\command =H:\SETUP.EXE

Shell\install\command =H:\SETUP.EXE


################## | Vaccin |


(!) Cet ordinateur n'est pas vacciné !


################## | ! Fin du rapport # UsbFix V6.102 ! |






############################## | UsbFix V6.102 |


User : thib1984 (Administrateurs) # EEEPC1984

Update on 10/04/2010 by El Desaparecido , C_XX & Chimay8

Start at: 11:26:47 | 12/04/2010

Website :

Contact :


Intel® Atom CPU N270 @ 1.60GHz

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

Windows Firewall Status : Enabled

AV : AntiVir Desktop [ (!) Disabled | (!) Outdated ]


C:\ -> Disque fixe local # 3,72 Go (1016,62 Mo free) # NTFS

D:\ -> Disque fixe local # 7,51 Go (3,84 Go free) # NTFS

E:\ -> Disque fixe local # 7,46 Go (3,44 Go free) [Disque Local] # NTFS


################## | Elements infectieux |


Supprimé ! E:\Temp\Setup.exe

Supprimé ! C:\Recycler\S-1-5-21-1214440339-1123561945-299502267-1003

Supprimé ! C:\Recycler\S-1-5-21-2151119805-2425998071-3978150400-1003

Supprimé ! C:\Recycler\S-1-5-21-3057862583-99463857-538722824-1003

Supprimé ! C:\Recycler\S-1-5-21-511707258-1552745209-3909410974-1006

Supprimé ! D:\Recycler\S-1-5-21-1214440339-1123561945-299502267-1003

Supprimé ! D:\Recycler\S-1-5-21-511707258-1552745209-3909410974-1006

Supprimé ! E:\Recycler\S-1-5-21-4070829689-2914742153-4263804424-1006

Supprimé ! E:\Recycler\S-1-5-21-511707258-1552745209-3909410974-1006

Supprimé ! E:\Recycler\S-1-5-21-935334264-2521023503-4240145413-1006


################## | Registre |


Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoComputersNearMe"

Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"


################## | Mountpoints2 |


Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command


################## | Listing des fichiers présent |


[10/04/2010 11:49|--a------|157] C:\AsusUpdate.log

[15/05/2008 12:00|--a------|0] C:\AUTOEXEC.BAT

[14/03/2010 15:38|-rahs----|216] C:\boot.ini

[15/04/2008 05:00|-rahs----|4952] C:\Bootfont.bin

[15/05/2008 12:00|--a------|0] C:\CONFIG.SYS

[11/04/2010 20:52|--a------|833] C:\FyK.txt

[15/05/2008 12:00|-rahs----|0] C:\IO.SYS

[15/05/2008 12:00|-rahs----|0] C:\MSDOS.SYS

[15/04/2008 05:00|-rahs----|47564] C:\NTDETECT.COM

[15/04/2008 05:00|-rahs----|252240] C:\ntldr

[11/04/2010 13:56|--a------|573] C:\RHDSetup.log

[12/04/2010 11:30|--a------|2400] C:\UsbFix.txt

[?|?|?] D:\pagefile.sys

[24/03/2010 07:22|--a------|1379964] D:\test.txt


################## | Vaccination |


# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).


################## | Upload |


Veuillez envoyer le fichier : C:\ :

Merci pour votre contribution .


################## | ! Fin du rapport # UsbFix V6.102 ! |





Par contre, dés la première analyse d'antivir qui a suvi, même souci. Ca bloque sur un fichier, (différent des deux fois précédentes) et le pc se bloque quasiment (menu démarrer incomplet), impossible d'ouvrir le poste de travail. Impossible de délocker le pc (aprés un WIN+L)... Reboot, ca marche mieux... tant que je n'analyse rien...



Avez vous une idée du problème potentiel? Comment être sur que le souci n'est pas matériel?



Thibault (bien désolé de vous donner du fil a retordre)



Téléchargez les logiciels suivants pour les lancer l'un après l'autre.

Vous en posterez les rapports ensuite, en fin de procédures


Télécharger load_tdsskiller de Loup Blanc sur le Bureau

Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky.

  • Lancer load_tdsskiller en double-cliquant dessus :
    l'outil va se connecter au Net pour télécharger une copie à jour de TDSSKiller et lancer le scan
  • Un message dans la fenêtre noire d'invite de commande vous demandera d'appuyer sur une touche pour continuer
  • Le rapport s'affichera automatiquement : copier-coller son contenu dans la prochaine réponse
    (le fichier est également présent ici : C:\tdsskiller\report.txt)
  • Redémarrer le PC


rkill.comTélécharger Rkill de Grinler sur le bureau,

double clic pour le lancer.

Sous Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur"

Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.

Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

il y aura 'un rapport là: %SystemDrive%\rkill.log

donnant la liste de tous les processus arrêtés.


Désinstallez Mbam, s'il est installé

Téléchargez MBAM


Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Vous devez désactiver vos protections et ne savez pas comment faire ->Sur PCA,En Français

* Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

* Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:


Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez.

* Une fois la mise à jour terminée, allez dans l'onglet Recherche.

* Sélectionnez "Exécuter un examen complet"

* Cliquez sur "Rechercher"

* .L' analyse prendra un certain temps, soyez patient !

* A la fin , un message affichera :

L'examen s'est terminé normalement.


*Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

*Fermez les navigateurs.

Cliquez sur Afficher les résultats .


*Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

* Copiez-collez ce rapport dans la prochaine réponse.

