Messages recommandés


Bojour a tous,

Je revient vers ce forum qui m'avait bien aidé et permis de nettoyer un portable d'une amie.

J'ecris depuis mon portable, mais j'ai besoin d'aide pour nettoyer mon PC de bureau.

Il y a plusieurs comptes et celui de mon fils est devenu inutilisable depuis 1 jour suite a une invasion de Trojans ou autres.

J'ai effectué des scans avec a-squared, mais celui ci ne permet pas d'enlever les trojans détectés?

J'ai lu sur ce forum que le programme Malwarebytes' anti-malware en nettoyait quelque uns, je viens de le passer sur mon PC.

Merci de me dire comment proceder pour nettoyer tout cela, et surtout si je dois me connecter a cette session sur mon PC de bureau

ou si je peux rester sur ce portable.

Dans l'attente de votre aide.



Sur le pc malade:




Téléchargez cet outil de diagnostic.

Rsit, comme Hijackthis, ne connait pas les OS 64 bits, d'où les "File Missing"

Téléchargez Random's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau.


Double-cliquez sur RSIT.exe afin de lancer RSIT.

* Cliquez Continue à l'écran Disclaimer.

* Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence.

* L'analyse terminée, deux fichiers texte s'ouvriront.:

Poster le contenu de log.txt (qui sera affiché)

ainsi que de info.txt (qui sera réduit dans la Barre des Tâches).

* Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit

Si les rapports sont trop lourds, postez les en plusieurs fois



Téléchargez MBAM


Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire


* Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

* Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:


Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez.

* Une fois la mise à jour terminée, allez dans l'onglet Recherche.

* Sélectionnez "Exécuter un examen complet"

* Cliquez sur "Rechercher"

* .L' analyse prendra un certain temps, soyez patient !

* A la fin , un message affichera :

L'examen s'est terminé normalement.


*Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

*Fermez les navigateurs.

Cliquez sur Afficher les résultats .


*Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

* Copiez-collez ce rapport dans la prochaine réponse.


Bonjour pear

j'ai passé MBAM et supprimé certains trojans en passant 3 fois le Scan

Je me retrouve actuellement sur la session de mon fils , plus de message d'erreur mais plus possible d'asseder a internet par IE ou par Opera

Je peux par contre tres bien me connecter avec ces 2 navigateurs si je suis sur un autre compte

J'ai installé Firefox sur la session de mon fils et j'ai un acces internet??

Est ce que cela te donne des indications sur ce que je dois reparer, ou prefere tu que je reprenne la procedure au point de départ???

Merci encore pour ton aide

Posté(e) (modifié)



Tout d'abord , postez les rapports de Mbam.


Reparer Ie6

C'est nouveau, c'est écrit par Raghu Boddu, et présenté sur le site The Windows Club de Anand C Khanse (MS MVP),

Cela ré-enregistrera environ 89 fichiers DLL & OCX indispensables à IE 7 et IE 8.

Testé pour on IE 7 et IE 8, sous Windows Vista & Windows 7


Repair Internet Browsers


Enregistrer sur le bureau.

Fermer Internet Explorer

Dézipper dans un dossier de votre choix

Cliquez sur Fix IE Utility

Cliquez sur Run Utility

Patientez quelques instants

Cliquez sur Renregistered All files


Le message que vous donne Windows est souvent de type «connectivité limitée et inexistante »...

cela est dautant plus rageant que votre carte détecte quand même le réseau Wifi su lequel vous voulez vous connecter...

Si vous avez le message "connectivité limitée ou inexistante" c'est parce que votre Modem Wifi,

votre routeur ne délivre pas dadresse IP à votre PC.

Si votre portable est un Acer, c'est Le logiciel Acer Enet Management qui gère toutes les connexion réseau.

Il faut soit faire les modifications dans ce log, soit le désactiver pour redonner la main aux outils Microsoft.

Le problème peut avoir plusieurs origines :

# un pb au niveau du modem routeur wifi auquel cas il faut réinitialiser le modem en débranchant puis en le rebranchant ou voire lui remettre les paramètres usines.



Cliquez sur le menu Démarrer puis executez et tapez : services.msc.

Cliquez sur le bouton OK.


Vous obtenez la liste des services Windows, le problème vient du fait que le service "Configuration automatique sans fil" n'est pas démarré.

Le service "Configuration automatique sans fil" n'est pas démarré car certains services necessaires à son fonctionnement ne sont pas démarrés ou ont été supprimés.

Ces services sont necessaires au fonctionnement du service "Configuration automatique sans fil" sur Windows XP.


Appel de procédure distante(Rpc)

NDIS mode utilisteur E/S Protocle

Note sur Vista, vous avez en plus le service "Protocole EAP (Extensible Authentification¨Protocol)" et "NativeWiFi Filter"


Vérifiez que les services suivants sont présents selon votre version de Windows :

- Appel de procédure distante (RPC) pour Windows XP et Windows Vista

- NDIS Usemode I/O Protocol pour Windows XP et Windows Vista

- NativeWiFi Filter seulement pour Windows Vista

- Protocole EAP (Extensible Authentification Protocol) seulement pour Windows Vista


Suivire la procédure selon votre cas.


* Si les services correspondants à votre version de Windows sont présents, pour chacun de ces services, faites un double-clic dessus puis :

- Positionnez le démarrage sur automatique si ce n'est pas le cas.

- Cliquez sur le bouton Démarrer


- Cherchez le service dans la liste "Configuration automatique sans fil"

- Positionnez le démarrage sur automatique si ce n'est pas le cas.

- Cliquez sur le bouton Démarrer


Tentez de vous reconnectez en Wifi.


* Si les services correspondants à votre version de Windows ne sont PAS présents :

- Téléchargez ce fichier sur votre bureau, selon votre version de Windows (si le fichier s'ouvre sur le navigateur, faire un clic droit puis enregistrer la cible du lien sous) :

-Erreur 1068 Windows Vista

- Erreur 1068 Windows XP

- Désactivez vos antispywares et autres logiciels de protections.

- Double-cliquez sur le fichier téléchargé et acceptez l'inscriptions des données.

- Redémarrez l'ordinateur.

- Tentez de rétablir votre connexion Wifi.




# La carte Ethernet peut ëtre défectueuse ou obsolète


#Vérifier les paramètres d'Internet ...


1) Dans Internet Explorer, clique sur Outils > Options Internet... puis, onglet "Sécurité".

2) Choisir la zone Internet puis, clique sur le bouton Niveau par défaut.


Si cela ne fonctionne pas, essayer ceci


Clic sur le bouton Personnaliser le niveau...

Cocher tous les boutons radio Activer ou Demander.

Valider puis, relancer Internet Explorer.

Accéder de nouveau à l'onglet "Sécurité".

Cocher le bouton radio Niveau par défaut...

Valider puis, relancer Internet Explorer.


# un pb au niveau du protocole TCP/IP

*Pour réinitialiser Winsock :

Sous Xp:

Démarrer-Exécuter ->Cmd /k Netsh int ip reset resetlog.txt

Démarrer-Exécuter ->Cmd /k Netsh winsock reset catalog

Sous Vista:auparavant:

Cliquez sur "Démarrer" puis "Panneau de configuration" et enfin "Comptes d'utilisateurs.

Cliquez sur désactiver le contrôle des comptes d'utilisateurs.

Cochez l'option Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur et à l'invitation de Vista redémarrez votre ordinateur.


Règler le MTU



Les infections Koobfaceinstallent un proxy , empêchant une connexion normale

Sous Vista, la désactivation du proxy dans IE ne suffit pas à rétablir les mises à jour.


Pour rétablir Windows Update, il faut lancer la commande suivante (avec les droits administrateur):


netsh winhttp reset proxy

Modifié par pear

Je n'ai pas reusit a charger Fix IE, mais j'ai pensé que je pouvais essayer de reparer IE par la fonction re initialiser dans les parametres avances sur la session de mon fils

Cela a marche et je suis maintenat capable deme connecter sur sa session aussi bien sur IE que sur opera

Je vais refaire un scan avec MBAM et RSIT et des que cel est fait je poste les nouveaux rapports ici

( je prefere refaire les scans, car ceux d'hiersdoivent êtres remis a jour suite aux mdifiations effectuèes)

Je t'envoie cela des que finit

A plus


Voila les fichiesr de scan que je viens de terminer, j'ai encore 2 positifs


Malwarebytes' Anti-Malware 1.46


Version de la base de données: 4095


Windows 6.0.6002 Service Pack 2

Internet Explorer 8.0.6001.18904


14/05/2010 14:37:23

mbam-log-2010-05-14 (14-37-23).txt


Type d'examen: Examen complet (C:\|D:\|)

Elément(s) analysé(s): 339789

Temps écoulé: 1 heure(s), 35 minute(s), 4 seconde(s)


Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 2


Processus mémoire infecté(s):

(Aucun élément nuisible détecté)


Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)


Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)


Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)


Dossier(s) infecté(s):

(Aucun élément nuisible détecté)


Fichier(s) infecté(s):

C:\Windows\System32\drivers\jahnlt.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.


le scan de rsit

Logfile of random's system information tool 1.07 (written by random/random)

Run by Monique&Claude at 2010-05-14 12:52:38

Microsoft® Windows Vista Édition Familiale Premium Service Pack 2

System drive C: has 165 GB (56%) free of 297 GB

Total RAM: 2046 MB (53% free)


Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 12:53:13, on 14/05/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18904)

Boot mode: Normal


Running processes:




C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe


C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe


C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe

C:\Program Files\Common Files\PCTV Systems\RemoTerm\remoterm.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe



C:\Program Files\trend micro\Monique&Claude.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O1 - Hosts: ::1 localhost

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL (file missing)

O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL (file missing)

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [etMonitor] C:\Windows\etMon.exe

O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe

O4 - HKLM\..\Run: [CANAL+ CANALSAT A LA DEMANDE] "C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe

O4 - HKCU\..\Run: [RemoTerm.exe] C:\Program Files\Common Files\PCTV Systems\RemoTerm\RemoTerm.exe

O4 - HKCU\..\RunOnce: [] C:\Program Files\Internet Explorer\iexplore.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1004\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Monique')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1004\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Monique')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1004\..\RunOnce: [] C:\Program Files\Internet Explorer\iexplore.exe (User 'Monique')

O4 - Global Startup: Rechercher les mises à jour.lnk = C:\Program Files\Common Files\PCTV Systems\WebUpdater\WebUpdater.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel® Alert Service (AlertService) - Intel® Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe

O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe

O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe

O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe

O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe

O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Intel® Software Services Manager (ISSM) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel® Viiv Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe

O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\\maconfservice.exe

O23 - Service: Intel® Application Tracker (MCLServiceATL) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe

O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe

O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel® Remoting Service (Remote UI Service) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe

O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe

O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe

O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe

O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe

O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe

O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe

O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\uxtuneup.dll,-4096 (UxTuneUp) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe

O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe

O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe



End of file - 23775 bytes


======Scheduled tasks folder======










======Registry dump======


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

&Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

Java Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-12-06 320920]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A057A204-BACC-4D26-C39E-35F1D2A32EC8}]

Megaupload Toolbar - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL []


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf00e119-21a3-4fd1-b178-3b8537e75c92}]

IeMonitorBho Class - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll [2008-06-23 110592]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-06 34816]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]

SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - Megaupload Toolbar - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL []

{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]



"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

"hpsysdrv"=c:\hp\support\hpsysdrv.exe [2006-09-28 65536]

"KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536]

"OsdMaestro"=C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [2007-02-15 118784]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Rechercher les mises à jour.lnk - C:\Program Files\Common Files\PCTV Systems\WebUpdater\WebUpdater.exe


























shell\AutoRun\command - J:\LaunchU3.exe



shell\Auto\command - J:\launcher.exe

shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\launcher.exe



shell\AutoRun\command - E:\autorun.exe



======File associations======


.js - edit - C:\Windows\System32\Notepad.exe %1

.js - open - C:\Windows\System32\WScript.exe "%1" %*


======List of files/folders created in the last 1 months======


2010-05-13 22:17:05 ----D---- C:\Program Files\Mozilla Firefox

2010-05-13 19:01:09 ----A---- C:\Windows\system32\vbscript.dll

2010-05-13 19:01:09 ----A---- C:\Windows\system32\jscript.dll

2010-05-13 18:49:14 ----A---- C:\Windows\system32\occache.dll

2010-05-13 18:49:14 ----A---- C:\Windows\system32\mstime.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\msfeedsbs.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\msfeeds.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\jsproxy.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\ieui.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\iesetup.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\iepeers.dll

2010-05-13 18:49:12 ----A---- C:\Windows\system32\wininet.dll

2010-05-13 18:49:12 ----A---- C:\Windows\system32\msfeedssync.exe

2010-05-13 18:49:12 ----A---- C:\Windows\system32\iernonce.dll

2010-05-13 18:49:12 ----A---- C:\Windows\system32\ie4uinit.exe

2010-05-13 18:49:11 ----A---- C:\Windows\system32\urlmon.dll

2010-05-13 18:49:11 ----A---- C:\Windows\system32\ieUnatt.exe

2010-05-13 18:49:11 ----A---- C:\Windows\system32\iesysprep.dll

2010-05-13 18:49:11 ----A---- C:\Windows\system32\iertutil.dll

2010-05-13 18:49:11 ----A---- C:\Windows\system32\iedkcs32.dll

2010-05-13 18:49:10 ----A---- C:\Windows\system32\ieframe.dll

2010-05-13 18:49:09 ----A---- C:\Windows\system32\mshtml.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\mshtmler.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\mshtmled.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\icardie.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\admparse.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\msls31.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\imgutil.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\ieakeng.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\dxtrans.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\dxtmsft.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\corpol.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\WinFXDocObj.exe

2010-05-13 18:47:43 ----A---- C:\Windows\system32\wextract.exe

2010-05-13 18:47:43 ----A---- C:\Windows\system32\webcheck.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\msrating.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\licmgr10.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\inseng.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\ieakui.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\ieaksie.dll

2010-05-13 18:47:42 ----A---- C:\Windows\system32\pngfilt.dll

2010-05-13 18:47:42 ----A---- C:\Windows\system32\ieapfltr.dll

2010-05-13 18:47:42 ----A---- C:\Windows\system32\advpack.dll

2010-05-13 18:47:41 ----A---- C:\Windows\system32\url.dll

2010-05-13 18:47:41 ----A---- C:\Windows\system32\mshta.exe

2010-05-13 18:47:41 ----A---- C:\Windows\system32\iexpress.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\SetIEInstalledDate.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\SetDepNx.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\PDMSetup.exe

2010-05-13 10:28:47 ----D---- C:\rsit

2010-05-13 10:28:47 ----D---- C:\Program Files\trend micro

2010-05-13 10:26:03 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-05-12 22:06:43 ----A---- C:\Windows\ntbtlog.txt

2010-05-12 20:56:11 ----D---- C:\Program Files\a-squared Free

2010-05-12 20:53:22 ----D---- C:\Users\Monique&Claude\AppData\Roaming\Uniblue

2010-05-12 05:29:06 ----A---- C:\Windows\system32\inetcomm.dll

2010-05-02 17:46:12 ----D---- C:\Users\Monique&Claude\AppData\Roaming\Media Player Classic

2010-05-02 14:38:59 ----A---- C:\Windows\system32\uxtuneup.dll

2010-05-02 14:38:59 ----A---- C:\Windows\system32\TURegOpt.exe

2010-05-02 14:38:59 ----A---- C:\Windows\system32\authuitu.dll

2010-05-02 14:38:25 ----D---- C:\Users\Monique&Claude\AppData\Roaming\TuneUp Software

2010-05-02 14:38:16 ----D---- C:\Program Files\TuneUp Utilities 2010

2010-05-02 14:37:44 ----D---- C:\ProgramData\TuneUp Software

2010-05-02 14:37:35 ----SHD---- C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}

2010-04-30 23:08:39 ----D---- C:\Program Files\Haali

2010-04-30 23:08:12 ----D---- C:\Program Files\DScaler5

2010-04-30 23:07:05 ----D---- C:\Program Files\MPC HomeCinema

2010-04-30 17:24:50 ----D---- C:\Users\Monique&Claude\AppData\Roaming\vlc

2010-04-25 21:10:41 ----D---- C:\Users\Monique&Claude\AppData\Roaming\Yahoo!

2010-04-25 21:10:41 ----D---- C:\ProgramData\Yahoo! Companion

2010-04-25 21:10:39 ----D---- C:\Program Files\Yahoo!

2010-04-21 22:06:40 ----D---- C:\Windows\pss

2010-04-21 21:59:52 ----D---- C:\Windows\system32\Hauppauge

2010-04-21 21:44:13 ----D---- C:\Program Files\PCTV Systems

2010-04-21 21:44:13 ----D---- C:\Program Files\Common Files\PCTV Systems

2010-04-21 21:42:41 ----D---- C:\ProgramData\PCTV Systems

2010-04-21 19:10:33 ----D---- C:\Windows\system32\RTCOM

2010-04-21 19:09:31 ----A---- C:\Windows\system32\SRSWOW.dll

2010-04-21 19:09:31 ----A---- C:\Windows\system32\SRSTSXT.dll

2010-04-21 19:09:28 ----A---- C:\Windows\system32\RtkPgExt.dll

2010-04-21 19:09:27 ----A---- C:\Windows\system32\RtkCoInst.dll

2010-04-21 19:09:27 ----A---- C:\Windows\system32\RtkApoApi.dll

2010-04-21 19:09:25 ----A---- C:\Windows\system32\RtkAPO.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEEP32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEEL32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEEG32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEED32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RP3DHT32.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RP3DAA32.dll

2010-04-21 19:09:22 ----A---- C:\Windows\system32\FMAPO.dll

2010-04-21 19:09:21 ----A---- C:\Windows\system32\AERTARen.dll

2010-04-21 19:09:21 ----A---- C:\Windows\system32\AERTACap.dll

2010-04-21 19:09:16 ----A---- C:\Windows\RtlExUpd.dll

2010-04-21 18:46:49 ----D---- C:\Users\Monique&Claude\AppData\Roaming\DivX

2010-04-21 14:00:25 ----A---- C:\Windows\system32\browserchoice.exe

2010-04-20 22:03:30 ----A---- C:\Windows\system32\OpenCL.dll

2010-04-20 22:03:29 ----A---- C:\Windows\system32\nvwgf2um.dll

2010-04-20 22:03:28 ----A---- C:\Windows\system32\nvoglv32.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcuvid.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcuvenc.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcuda.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcompiler.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcod1914.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcod.dll

2010-04-20 22:00:38 ----D---- C:\Windows\system32\WinFast


======List of files/folders modified in the last 1 months======


2010-05-14 12:52:51 ----D---- C:\Windows\Prefetch

2010-05-14 12:52:31 ----D---- C:\Windows\Temp

2010-05-14 12:35:52 ----D---- C:\Windows\system32\Tasks

2010-05-14 12:35:51 ----D---- C:\Windows\Tasks

2010-05-14 11:01:09 ----SHD---- C:\System Volume Information

2010-05-14 09:20:31 ----D---- C:\ProgramData\NVIDIA

2010-05-13 22:17:05 ----D---- C:\Program Files

2010-05-13 21:27:35 ----D---- C:\Windows\System32

2010-05-13 21:26:27 ----D---- C:\Windows\system32\WDI

2010-05-13 21:24:03 ----D---- C:\Windows\winsxs

2010-05-13 19:26:15 ----SHD---- C:\Windows\Installer

2010-05-13 19:26:15 ----D---- C:\ProgramData\Google

2010-05-13 19:26:15 ----D---- C:\Program Files\Google

2010-05-13 19:10:26 ----D---- C:\Windows\rescache

2010-05-13 19:01:06 ----D---- C:\Windows\system32\catroot

2010-05-13 18:50:40 ----D---- C:\Windows\system32\migration

2010-05-13 18:50:40 ----D---- C:\Program Files\Internet Explorer

2010-05-13 18:50:39 ----D---- C:\Windows\system32\fr-FR

2010-05-13 18:50:37 ----D---- C:\Windows\system32\en-US

2010-05-13 18:50:37 ----D---- C:\Windows\PolicyDefinitions

2010-05-13 18:50:02 ----D---- C:\Windows\system32\catroot2

2010-05-13 18:42:58 ----D---- C:\Windows

2010-05-13 18:29:16 ----D---- C:\Windows\system32\drivers

2010-05-13 18:29:16 ----D---- C:\Windows\Help

2010-05-13 11:08:21 ----D---- C:\Windows\IME

2010-05-13 10:53:28 ----D---- C:\Windows\system

2010-05-13 10:51:01 ----HD---- C:\ProgramData

2010-05-12 21:07:11 ----D---- C:\Windows\Debug

2010-05-12 14:01:07 ----D---- C:\Program Files\Windows Mail

2010-05-12 10:47:02 ----A---- C:\Windows\system32\PerfStringBackup.INI

2010-05-12 10:47:01 ----D---- C:\Windows\inf

2010-05-11 22:29:36 ----D---- C:\Windows\system32\wbem

2010-05-11 22:23:09 ----D---- C:\Windows\system32\spool

2010-05-11 22:23:09 ----D---- C:\Windows\system32\CodeIntegrity

2010-05-11 22:23:08 ----D---- C:\Windows\registration

2010-05-02 17:30:10 ----SHD---- C:\Boot

2010-05-02 17:30:10 ----D---- C:\Windows\system32\config

2010-05-02 14:39:08 ----D---- C:\Program Files\Windows Sidebar

2010-04-30 23:07:44 ----D---- C:\Program Files\ffdshow

2010-04-30 20:51:06 ----A---- C:\Windows\system32\mrt.exe

2010-04-29 14:14:40 ----RSD---- C:\Windows\Fonts

2010-04-25 21:10:34 ----D---- C:\Program Files\CCleaner

2010-04-24 18:18:34 ----D---- C:\Program Files\Opera

2010-04-24 18:04:16 ----D---- C:\Users\Monique&Claude\AppData\Roaming\XnView

2010-04-22 08:50:39 ----D---- C:\Windows\Microsoft.NET

2010-04-22 08:50:34 ----RSD---- C:\Windows\assembly

2010-04-21 21:44:13 ----D---- C:\Program Files\Common Files

2010-04-21 19:11:16 ----HD---- C:\Program Files\Temp

2010-04-21 19:09:39 ----A---- C:\Windows\DIFxAPI.dll

2010-04-21 19:09:19 ----HD---- C:\Program Files\InstallShield Installation Information

2010-04-21 18:54:33 ----D---- C:\Windows\Minidump

2010-04-21 18:49:12 ----D---- C:\Program Files\Picasa2

2010-04-21 16:01:14 ----A---- C:\Windows\system32\ff_vfw.dll

2010-04-20 21:54:19 ----D---- C:\ProgramData\

2010-04-20 21:54:19 ----D---- C:\Program Files\

2010-04-20 21:43:31 ----SD---- C:\Windows\Downloaded Program Files


======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]

R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2007-12-28 165376]

R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]

R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2007-12-28 18048]

R3 azvusb;Virtual USB Hub; C:\Windows\system32\DRIVERS\azvusb.sys [2009-08-24 44544]

R3 E100B;Pilote de carte Intel ® PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-19 159744]

R3 FsUsbExDisk;FsUsbExDisk; \??\C:\Windows\system32\FsUsbExDisk.SYS [2009-01-08 36608]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2010-03-26 3048096]

R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2010-01-28 68200]

R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2010-04-04 11573800]

R3 ovt519;Trust 320 SpaceCam; C:\Windows\System32\Drivers\ov519vid.sys [2003-09-25 174530]

R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072]

R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [2009-10-14 10064]

R3 USB28xxBGA;USB 2870 Device; C:\Windows\system32\DRIVERS\emBDA.sys [2008-11-07 561536]

R3 USB28xxOEM;USB 28xx OEM Filter; C:\Windows\system32\DRIVERS\emOEM.sys [2008-11-07 455168]

R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2009-04-11 73216]

R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]

S3 DCamUSBET;ET USB 2750 Camera; C:\Windows\system32\DRIVERS\etDevice.sys [2008-03-01 131712]

S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\\Drivers\driverhardwarev2.sys [2010-04-03 14336]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]

S3 EagleNT;EagleNT; \??\C:\Windows\system32\drivers\EagleNT.sys []

S3 FiltUSBET;ET USB Device Lower Filter; C:\Windows\system32\DRIVERS\etFilter.sys [2008-06-12 183168]

S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-03-13 25280]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]

S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]

S3 ScanUSBET;ET USB Still Image Capture Device; C:\Windows\system32\DRIVERS\etScan.sys [2007-09-07 6656]

S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\Windows\system32\DRIVERS\sscdbus.sys [2008-02-22 87936]

S3 sscdmdfl;SAMSUNG Mobile Modem Filter; C:\Windows\system32\DRIVERS\sscdmdfl.sys [2008-02-22 14976]

S3 sscdmdm;SAMSUNG Mobile Modem Drivers; C:\Windows\system32\DRIVERS\sscdmdm.sys [2008-02-22 114304]

S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\Windows\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]

S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]

S3 WDC_SAM;WD SCSI Pass Thru driver; C:\Windows\system32\DRIVERS\wdcsam.sys [2009-02-13 11520]

S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]

S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]


======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2010-04-15 1872320]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]

R2 CanalPlus.VOD;CanalPlus.VOD; C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [2009-12-07 188416]

R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]

R2 FsUsbExService;FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [2009-01-08 233472]

R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2009-06-04 354840]

R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]

R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-04-03 129640]

R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-04-03 240232]

R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-04-20 1050440]

R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-19 21504]

S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696]

S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []

S3 AlertService;Intel® Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416]

S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]

S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-01 182768]

S3 IDriverT;InstallDriver Table Manager; c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]

S3 ISSM;Intel® Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264]

S3 M1 Server;Intel® Viiv Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624]

S3 maconfservice;Ma-Config Service; C:\Program Files\\maconfservice.exe [2010-04-03 243056]

S3 MCLServiceATL;Intel® Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936]

S3 npggsvc;nProtect GameGuard Service; C:\Windows\system32\GameMon.des [2009-06-28 3100060]

S3 Remote UI Service;Intel® Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256]

S3 RoxMediaDB9;RoxMediaDB9; c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-03-26 887544]

S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-03-08 74656]

S3 TuneUp.Defrag;@C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [2010-05-02 435016]



voila Pear , j'espère que cela te parle???

Ce scan a été fait avant celui de Mbam, je préfère en avoir un postérieur à Mbam.

En voici un nouveau apres MBAM

J'espère que cela te conviendra

A Plus


Logfile of random's system information tool 1.07 (written by random/random)

Run by Monique&Claude at 2010-05-14 18:07:15

Microsoft® Windows Vista Édition Familiale Premium Service Pack 2

System drive C: has 165 GB (56%) free of 297 GB

Total RAM: 2046 MB (51% free)


Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 18:07:26, on 14/05/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18904)

Boot mode: Normal


Running processes:




C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe


C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe


C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe

C:\Program Files\Common Files\PCTV Systems\RemoTerm\remoterm.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe



C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe


C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe



C:\Program Files\trend micro\Monique&Claude.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O1 - Hosts: ::1 localhost

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL (file missing)

O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL (file missing)

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [etMonitor] C:\Windows\etMon.exe

O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe

O4 - HKLM\..\Run: [CANAL+ CANALSAT A LA DEMANDE] "C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe

O4 - HKCU\..\Run: [RemoTerm.exe] C:\Program Files\Common Files\PCTV Systems\RemoTerm\RemoTerm.exe

O4 - HKCU\..\RunOnce: [] C:\Program Files\Internet Explorer\iexplore.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\Run: [M5T8QL3YW3] C:\Users\Kévin\AppData\Local\Temp\Hfl.exe (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\Run: [userinit] C:\Users\Kévin\AppData\Roaming\sdra64.exe (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\Run: [ljiigdsys] rundll32.exe "c:\users\kvin~1\appdata\local\temp\jkkiih.dll",DllRegisterServer (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\Run: [lkdbixwd] C:\Users\Kévin\AppData\Local\ypgwadeor\prrynsutssd.exe (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\Run: [ljghhfdrv] rundll32.exe "c:\users\kvin~1\appdata\local\temp\khgggd.dll",s (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1002\..\RunOnce: [] C:\Program Files\Internet Explorer\iexplore.exe (User 'Kévin')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1004\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Monique')

O4 - HKUS\S-1-5-21-901323267-570254288-1772102938-1004\..\RunOnce: [] C:\Program Files\Internet Explorer\iexplore.exe (User 'Monique')

O4 - Global Startup: Rechercher les mises à jour.lnk = C:\Program Files\Common Files\PCTV Systems\WebUpdater\WebUpdater.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel® Alert Service (AlertService) - Intel® Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe

O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe

O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe

O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe

O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe

O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Intel® Software Services Manager (ISSM) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel® Viiv Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe

O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\\maconfservice.exe

O23 - Service: Intel® Application Tracker (MCLServiceATL) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe

O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe

O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Intel® Remoting Service (Remote UI Service) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe

O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe

O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe

O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe

O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe

O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe

O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe

O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\uxtuneup.dll,-4096 (UxTuneUp) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe

O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe

O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe



End of file - 25023 bytes


======Scheduled tasks folder======










======Registry dump======


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

&Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

Java Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-12-06 320920]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A057A204-BACC-4D26-C39E-35F1D2A32EC8}]

Megaupload Toolbar - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL []


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf00e119-21a3-4fd1-b178-3b8537e75c92}]

IeMonitorBho Class - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll [2008-06-23 110592]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-06 34816]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]

SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - Megaupload Toolbar - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL []

{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]



"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

"hpsysdrv"=c:\hp\support\hpsysdrv.exe [2006-09-28 65536]

"KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536]

"OsdMaestro"=C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [2007-02-15 118784]

"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]

"AutoStartNPSAgent"=C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe [2009-01-08 98304]

"RemoTerm.exe"=C:\Program Files\Common Files\PCTV Systems\RemoTerm\RemoTerm.exe [2010-02-24 220944]



C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Rechercher les mises à jour.lnk - C:\Program Files\Common Files\PCTV Systems\WebUpdater\WebUpdater.exe


























shell\AutoRun\command - J:\LaunchU3.exe



shell\Auto\command - J:\launcher.exe

shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\launcher.exe



shell\AutoRun\command - E:\autorun.exe



======File associations======


.js - edit - C:\Windows\System32\Notepad.exe %1

.js - open - C:\Windows\System32\WScript.exe "%1" %*


======List of files/folders created in the last 1 months======


2010-05-13 22:17:05 ----D---- C:\Program Files\Mozilla Firefox

2010-05-13 19:01:09 ----A---- C:\Windows\system32\vbscript.dll

2010-05-13 19:01:09 ----A---- C:\Windows\system32\jscript.dll

2010-05-13 18:49:14 ----A---- C:\Windows\system32\occache.dll

2010-05-13 18:49:14 ----A---- C:\Windows\system32\mstime.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\msfeedsbs.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\msfeeds.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\jsproxy.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\ieui.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\iesetup.dll

2010-05-13 18:49:13 ----A---- C:\Windows\system32\iepeers.dll

2010-05-13 18:49:12 ----A---- C:\Windows\system32\wininet.dll

2010-05-13 18:49:12 ----A---- C:\Windows\system32\msfeedssync.exe

2010-05-13 18:49:12 ----A---- C:\Windows\system32\iernonce.dll

2010-05-13 18:49:12 ----A---- C:\Windows\system32\ie4uinit.exe

2010-05-13 18:49:11 ----A---- C:\Windows\system32\urlmon.dll

2010-05-13 18:49:11 ----A---- C:\Windows\system32\ieUnatt.exe

2010-05-13 18:49:11 ----A---- C:\Windows\system32\iesysprep.dll

2010-05-13 18:49:11 ----A---- C:\Windows\system32\iertutil.dll

2010-05-13 18:49:11 ----A---- C:\Windows\system32\iedkcs32.dll

2010-05-13 18:49:10 ----A---- C:\Windows\system32\ieframe.dll

2010-05-13 18:49:09 ----A---- C:\Windows\system32\mshtml.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\mshtmler.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\mshtmled.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\icardie.dll

2010-05-13 18:47:45 ----A---- C:\Windows\system32\admparse.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\msls31.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\imgutil.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\ieakeng.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\dxtrans.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\dxtmsft.dll

2010-05-13 18:47:44 ----A---- C:\Windows\system32\corpol.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\WinFXDocObj.exe

2010-05-13 18:47:43 ----A---- C:\Windows\system32\wextract.exe

2010-05-13 18:47:43 ----A---- C:\Windows\system32\webcheck.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\msrating.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\licmgr10.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\inseng.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\ieakui.dll

2010-05-13 18:47:43 ----A---- C:\Windows\system32\ieaksie.dll

2010-05-13 18:47:42 ----A---- C:\Windows\system32\pngfilt.dll

2010-05-13 18:47:42 ----A---- C:\Windows\system32\ieapfltr.dll

2010-05-13 18:47:42 ----A---- C:\Windows\system32\advpack.dll

2010-05-13 18:47:41 ----A---- C:\Windows\system32\url.dll

2010-05-13 18:47:41 ----A---- C:\Windows\system32\mshta.exe

2010-05-13 18:47:41 ----A---- C:\Windows\system32\iexpress.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\SetIEInstalledDate.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\SetDepNx.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe

2010-05-13 18:47:40 ----A---- C:\Windows\system32\PDMSetup.exe

2010-05-13 10:28:47 ----D---- C:\rsit

2010-05-13 10:28:47 ----D---- C:\Program Files\trend micro

2010-05-13 10:26:03 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-05-12 22:06:43 ----A---- C:\Windows\ntbtlog.txt

2010-05-12 20:56:11 ----D---- C:\Program Files\a-squared Free

2010-05-12 20:53:22 ----D---- C:\Users\Monique&Claude\AppData\Roaming\Uniblue

2010-05-12 05:29:06 ----A---- C:\Windows\system32\inetcomm.dll

2010-05-02 17:46:12 ----D---- C:\Users\Monique&Claude\AppData\Roaming\Media Player Classic

2010-05-02 14:38:59 ----A---- C:\Windows\system32\uxtuneup.dll

2010-05-02 14:38:59 ----A---- C:\Windows\system32\TURegOpt.exe

2010-05-02 14:38:59 ----A---- C:\Windows\system32\authuitu.dll

2010-05-02 14:38:25 ----D---- C:\Users\Monique&Claude\AppData\Roaming\TuneUp Software

2010-05-02 14:38:16 ----D---- C:\Program Files\TuneUp Utilities 2010

2010-05-02 14:37:44 ----D---- C:\ProgramData\TuneUp Software

2010-05-02 14:37:35 ----SHD---- C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}

2010-04-30 23:08:39 ----D---- C:\Program Files\Haali

2010-04-30 23:08:12 ----D---- C:\Program Files\DScaler5

2010-04-30 23:07:05 ----D---- C:\Program Files\MPC HomeCinema

2010-04-30 17:24:50 ----D---- C:\Users\Monique&Claude\AppData\Roaming\vlc

2010-04-25 21:10:41 ----D---- C:\Users\Monique&Claude\AppData\Roaming\Yahoo!

2010-04-25 21:10:41 ----D---- C:\ProgramData\Yahoo! Companion

2010-04-25 21:10:39 ----D---- C:\Program Files\Yahoo!

2010-04-21 22:06:40 ----D---- C:\Windows\pss

2010-04-21 21:59:52 ----D---- C:\Windows\system32\Hauppauge

2010-04-21 21:44:13 ----D---- C:\Program Files\PCTV Systems

2010-04-21 21:44:13 ----D---- C:\Program Files\Common Files\PCTV Systems

2010-04-21 21:42:41 ----D---- C:\ProgramData\PCTV Systems

2010-04-21 19:10:33 ----D---- C:\Windows\system32\RTCOM

2010-04-21 19:09:31 ----A---- C:\Windows\system32\SRSWOW.dll

2010-04-21 19:09:31 ----A---- C:\Windows\system32\SRSTSXT.dll

2010-04-21 19:09:28 ----A---- C:\Windows\system32\RtkPgExt.dll

2010-04-21 19:09:27 ----A---- C:\Windows\system32\RtkCoInst.dll

2010-04-21 19:09:27 ----A---- C:\Windows\system32\RtkApoApi.dll

2010-04-21 19:09:25 ----A---- C:\Windows\system32\RtkAPO.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEEP32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEEL32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEEG32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RTEED32A.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RP3DHT32.dll

2010-04-21 19:09:24 ----A---- C:\Windows\system32\RP3DAA32.dll

2010-04-21 19:09:22 ----A---- C:\Windows\system32\FMAPO.dll

2010-04-21 19:09:21 ----A---- C:\Windows\system32\AERTARen.dll

2010-04-21 19:09:21 ----A---- C:\Windows\system32\AERTACap.dll

2010-04-21 19:09:16 ----A---- C:\Windows\RtlExUpd.dll

2010-04-21 18:46:49 ----D---- C:\Users\Monique&Claude\AppData\Roaming\DivX

2010-04-21 14:00:25 ----A---- C:\Windows\system32\browserchoice.exe

2010-04-20 22:03:30 ----A---- C:\Windows\system32\OpenCL.dll

2010-04-20 22:03:29 ----A---- C:\Windows\system32\nvwgf2um.dll

2010-04-20 22:03:28 ----A---- C:\Windows\system32\nvoglv32.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcuvid.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcuvenc.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcuda.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcompiler.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcod1914.dll

2010-04-20 22:03:25 ----A---- C:\Windows\system32\nvcod.dll

2010-04-20 22:00:38 ----D---- C:\Windows\system32\WinFast


======List of files/folders modified in the last 1 months======


2010-05-14 18:07:14 ----D---- C:\Windows\Temp

2010-05-14 17:54:13 ----D---- C:\Windows\system32\Tasks

2010-05-14 17:54:12 ----D---- C:\Windows\Tasks

2010-05-14 17:06:22 ----D---- C:\Windows\Prefetch

2010-05-14 14:37:59 ----D---- C:\Windows\system32\drivers

2010-05-14 14:37:59 ----D---- C:\Windows\Options

2010-05-14 11:14:37 ----SHD---- C:\System Volume Information

2010-05-14 09:20:31 ----D---- C:\ProgramData\NVIDIA

2010-05-13 22:17:05 ----D---- C:\Program Files

2010-05-13 21:27:35 ----D---- C:\Windows\System32

2010-05-13 21:26:27 ----D---- C:\Windows\system32\WDI

2010-05-13 21:24:03 ----D---- C:\Windows\winsxs

2010-05-13 19:26:15 ----SHD---- C:\Windows\Installer

2010-05-13 19:26:15 ----D---- C:\ProgramData\Google

2010-05-13 19:26:15 ----D---- C:\Program Files\Google

2010-05-13 19:10:26 ----D---- C:\Windows\rescache

2010-05-13 19:01:06 ----D---- C:\Windows\system32\catroot

2010-05-13 18:50:40 ----D---- C:\Windows\system32\migration

2010-05-13 18:50:40 ----D---- C:\Program Files\Internet Explorer

2010-05-13 18:50:39 ----D---- C:\Windows\system32\fr-FR

2010-05-13 18:50:37 ----D---- C:\Windows\system32\en-US

2010-05-13 18:50:37 ----D---- C:\Windows\PolicyDefinitions

2010-05-13 18:50:02 ----D---- C:\Windows\system32\catroot2

2010-05-13 18:42:58 ----D---- C:\Windows

2010-05-13 18:29:16 ----D---- C:\Windows\Help

2010-05-13 11:08:21 ----D---- C:\Windows\IME

2010-05-13 10:53:28 ----D---- C:\Windows\system

2010-05-13 10:51:01 ----HD---- C:\ProgramData

2010-05-12 21:07:11 ----D---- C:\Windows\Debug

2010-05-12 14:01:07 ----D---- C:\Program Files\Windows Mail

2010-05-12 10:47:02 ----A---- C:\Windows\system32\PerfStringBackup.INI

2010-05-12 10:47:01 ----D---- C:\Windows\inf

2010-05-11 22:29:36 ----D---- C:\Windows\system32\wbem

2010-05-11 22:23:09 ----D---- C:\Windows\system32\spool

2010-05-11 22:23:09 ----D---- C:\Windows\system32\CodeIntegrity

2010-05-11 22:23:08 ----D---- C:\Windows\registration

2010-05-02 17:30:10 ----SHD---- C:\Boot

2010-05-02 17:30:10 ----D---- C:\Windows\system32\config

2010-05-02 14:39:08 ----D---- C:\Program Files\Windows Sidebar

2010-04-30 23:07:44 ----D---- C:\Program Files\ffdshow

2010-04-30 20:51:06 ----A---- C:\Windows\system32\mrt.exe

2010-04-29 14:14:40 ----RSD---- C:\Windows\Fonts

2010-04-25 21:10:34 ----D---- C:\Program Files\CCleaner

2010-04-24 18:18:34 ----D---- C:\Program Files\Opera

2010-04-24 18:04:16 ----D---- C:\Users\Monique&Claude\AppData\Roaming\XnView

2010-04-22 08:50:39 ----D---- C:\Windows\Microsoft.NET

2010-04-22 08:50:34 ----RSD---- C:\Windows\assembly

2010-04-21 21:44:13 ----D---- C:\Program Files\Common Files

2010-04-21 19:11:16 ----HD---- C:\Program Files\Temp

2010-04-21 19:09:39 ----A---- C:\Windows\DIFxAPI.dll

2010-04-21 19:09:19 ----HD---- C:\Program Files\InstallShield Installation Information

2010-04-21 18:54:33 ----D---- C:\Windows\Minidump

2010-04-21 18:49:12 ----D---- C:\Program Files\Picasa2

2010-04-21 16:01:14 ----A---- C:\Windows\system32\ff_vfw.dll

2010-04-20 21:54:19 ----D---- C:\ProgramData\

2010-04-20 21:54:19 ----D---- C:\Program Files\

2010-04-20 21:43:31 ----SD---- C:\Windows\Downloaded Program Files


======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]

R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2007-12-28 165376]

R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]

R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2007-12-28 18048]

R3 azvusb;Virtual USB Hub; C:\Windows\system32\DRIVERS\azvusb.sys [2009-08-24 44544]

R3 E100B;Pilote de carte Intel ® PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-19 159744]

R3 FsUsbExDisk;FsUsbExDisk; \??\C:\Windows\system32\FsUsbExDisk.SYS [2009-01-08 36608]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2010-03-26 3048096]

R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2010-04-29 38224]

R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2010-01-28 68200]

R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2010-04-04 11573800]

R3 ovt519;Trust 320 SpaceCam; C:\Windows\System32\Drivers\ov519vid.sys [2003-09-25 174530]

R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072]

R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [2009-10-14 10064]

R3 USB28xxBGA;USB 2870 Device; C:\Windows\system32\DRIVERS\emBDA.sys [2008-11-07 561536]

R3 USB28xxOEM;USB 28xx OEM Filter; C:\Windows\system32\DRIVERS\emOEM.sys [2008-11-07 455168]

R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2009-04-11 73216]

R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]

S3 DCamUSBET;ET USB 2750 Camera; C:\Windows\system32\DRIVERS\etDevice.sys [2008-03-01 131712]

S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\\Drivers\driverhardwarev2.sys [2010-04-03 14336]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]

S3 EagleNT;EagleNT; \??\C:\Windows\system32\drivers\EagleNT.sys []

S3 FiltUSBET;ET USB Device Lower Filter; C:\Windows\system32\DRIVERS\etFilter.sys [2008-06-12 183168]

S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-03-13 25280]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]

S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]

S3 ScanUSBET;ET USB Still Image Capture Device; C:\Windows\system32\DRIVERS\etScan.sys [2007-09-07 6656]

S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\Windows\system32\DRIVERS\sscdbus.sys [2008-02-22 87936]

S3 sscdmdfl;SAMSUNG Mobile Modem Filter; C:\Windows\system32\DRIVERS\sscdmdfl.sys [2008-02-22 14976]

S3 sscdmdm;SAMSUNG Mobile Modem Drivers; C:\Windows\system32\DRIVERS\sscdmdm.sys [2008-02-22 114304]

S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\Windows\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]

S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]

S3 WDC_SAM;WD SCSI Pass Thru driver; C:\Windows\system32\DRIVERS\wdcsam.sys [2009-02-13 11520]

S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]

S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]


======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======


R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2010-04-15 1872320]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]

R2 CanalPlus.VOD;CanalPlus.VOD; C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [2009-12-07 188416]

R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]

R2 FsUsbExService;FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [2009-01-08 233472]

R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2009-06-04 354840]

R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]

R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-04-03 129640]

R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-04-03 240232]

R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-04-20 1050440]

R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-19 21504]

S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696]

S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []

S3 AlertService;Intel® Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416]

S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]

S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-01 182768]

S3 IDriverT;InstallDriver Table Manager; c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]

S3 ISSM;Intel® Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264]

S3 M1 Server;Intel® Viiv Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624]

S3 maconfservice;Ma-Config Service; C:\Program Files\\maconfservice.exe [2010-04-03 243056]

S3 MCLServiceATL;Intel® Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936]

S3 npggsvc;nProtect GameGuard Service; C:\Windows\system32\GameMon.des [2009-06-28 3100060]

S3 Remote UI Service;Intel® Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256]

S3 RoxMediaDB9;RoxMediaDB9; c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-03-26 887544]

S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-03-08 74656]

S3 TuneUp.Defrag;@C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [2010-05-02 435016]



voili voilou


Il en reste!




Vous allez télécharger Combofix.


Ce logiciel est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles.

Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours.


Télécharger combofix.exe de sUBs

et sauvegardez le sur le bureau


La console de Récupération

Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire.

Certaines infections comme braviax empêcheront son installation.

La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation).

Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage

C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise.

Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération,

D'importantes procédures que Combofix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée

C'est pourquoi il vous est vivement conseillé d' installer d'abord la Console de Récupération sur le pc .


Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista)

Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection.

Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page:

cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau:

Ne modifiez pas le nom du fichier

Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2

Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe



Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft.

Après installation,vous devriez voir ce message:

The Recovery Console was successfully installed. puis un rapport nommé CF_RC.txt va s'afficher:


Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil

Pour cela:

Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections


Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.


Vous avez téléchargé Combofix.

Double cliquer sur combofix.exe pour le lancer.

Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme!

Pour lancer le scan

Connecter tous les disques amovibles (disque dur externe, clé USB).

Taper sur la touche 1 pour démarrer le scan.

Si pour une raison quelconque, combofix ne se lançait pas,

Sous Vista, désactivez l'UAC

Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix

Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec

Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme.


Le scan pourrait prendre un certain temps, il y a 50 procédures successives:

Patientez au moins 30 minutes pendant l'analyse.

Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre.

A la fin,,un rapport sera généré : postez en le contenu dans un prochain message.

Si le rapport est trop long, postez le en deux fois.

Il se trouve à c:\combofix.txt


Bonjour PEAR

j'ai fait ce qui est demandé, par contre le scan de combofix s'est lancé avant que je ne désactive l'anti virus ( avira) si le rapport n'est pas correct, merci de me le dire.

Voici le fichier de resultat du scan

ComboFix 10-05-14.06 - Monique&Claude 15/05/2010 14:22:20.1.2 - x86

Microsoft® Windows Vista Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2046.1094 [GMT 2:00]

Lancé depuis: c:\users\Monique&Claude\Desktop\ComboFix.exe

SP: Windows Defender *disabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}



(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))





c:\users\Monique&Claude\AppData\Roaming\Microsoft\Windows\Recent\manga passion.url

c:\users\Monique\AppData\Local\Microsoft\Windows\Temporary Internet Files\scrollbar.css



----- BITS: Il y a peut-être des sites infectés -----




((((((((((((((((((((((((((((( Fichiers créés du 2010-04-15 au 2010-05-15 ))))))))))))))))))))))))))))))))))))



2010-05-15 12:30 . 2010-05-15 12:30 -------- d-----w- c:\users\Monique\AppData\Local\temp

2010-05-15 12:30 . 2010-05-15 12:30 -------- d-----w- c:\users\Default\AppData\Local\temp

2010-05-15 12:30 . 2010-05-15 12:30 -------- d-----w- c:\users\IUSR_NMPR\AppData\Local\temp

2010-05-15 12:30 . 2010-05-15 12:30 -------- d-----w- c:\users\Camille\AppData\Local\temp

2010-05-14 17:09 . 2008-11-19 07:41 16640 ----a-w- c:\windows\system32\drivers\WsAudioDevice_383.sys

2010-05-14 17:09 . 2010-05-14 17:09 -------- d-----w- c:\program files\Wondershare

2010-05-13 17:01 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll

2010-05-13 16:47 . 2009-03-08 11:32 72704 ----a-w- c:\windows\system32\admparse.dll

2010-05-13 08:28 . 2010-05-14 16:07 -------- d-----w- C:\rsit

2010-05-13 08:28 . 2010-05-14 16:07 -------- d-----w- c:\program files\trend micro

2010-05-13 08:26 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-05-13 08:26 . 2010-05-13 08:50 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-05-13 08:26 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-05-12 18:56 . 2010-05-12 22:58 -------- d-----w- c:\program files\a-squared Free

2010-05-12 18:53 . 2010-05-12 18:53 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\Uniblue

2010-05-12 03:29 . 2010-01-29 15:40 738816 ----a-w- c:\windows\system32\inetcomm.dll

2010-05-08 11:49 . 2010-05-08 11:49 -------- d-----w- c:\users\Monique&Claude\AppData\Local\Western Digital

2010-05-02 15:46 . 2010-05-02 15:46 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\Media Player Classic

2010-05-02 15:00 . 2010-05-02 15:00 -------- d-----w- c:\users\Monique\AppData\Roaming\TuneUp Software

2010-05-02 12:38 . 2010-04-20 14:40 30536 ----a-w- c:\windows\system32\TURegOpt.exe

2010-05-02 12:38 . 2010-04-20 14:35 21320 ----a-w- c:\windows\system32\authuitu.dll

2010-05-02 12:38 . 2010-04-20 14:35 30024 ----a-w- c:\windows\system32\uxtuneup.dll

2010-05-02 12:38 . 2010-05-02 12:38 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\TuneUp Software

2010-05-02 12:38 . 2010-05-02 12:40 -------- d-----w- c:\program files\TuneUp Utilities 2010

2010-05-02 12:37 . 2010-05-02 12:38 -------- d-----w- c:\programdata\TuneUp Software

2010-05-02 12:37 . 2010-05-02 12:37 -------- d-sh--w- c:\programdata\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}

2010-04-30 21:08 . 2010-04-30 21:08 -------- d-----w- c:\program files\Haali

2010-04-30 21:08 . 2010-04-30 21:08 -------- d-----w- c:\program files\DScaler5

2010-04-30 21:07 . 2010-04-30 21:07 -------- d-----w- c:\program files\MPC HomeCinema

2010-04-30 15:24 . 2010-04-30 15:29 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\vlc

2010-04-28 16:55 . 2010-04-28 16:55 -------- d-----w- c:\users\Monique\AppData\Roaming\Yahoo!

2010-04-25 19:10 . 2010-05-12 19:10 -------- d-----w- c:\programdata\Yahoo! Companion

2010-04-25 19:10 . 2010-04-25 19:10 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\Yahoo!

2010-04-25 19:10 . 2010-04-25 19:10 -------- d-----w- c:\program files\Yahoo!

2010-04-21 20:20 . 2010-04-21 20:20 -------- d-----w- c:\users\Monique\AppData\Local\PCTV Systems

2010-04-21 19:59 . 2010-04-21 19:59 -------- d-----w- c:\windows\system32\Hauppauge

2010-04-21 19:49 . 2010-04-21 19:49 -------- d-----w- c:\users\Monique&Claude\AppData\Local\PCTV Systems

2010-04-21 19:44 . 2010-04-21 19:59 -------- d-----w- c:\program files\PCTV Systems

2010-04-21 19:44 . 2010-04-21 19:45 -------- d-----w- c:\program files\Common Files\PCTV Systems

2010-04-21 19:42 . 2010-04-21 19:50 -------- d-----w- c:\programdata\PCTV Systems

2010-04-21 17:10 . 2010-04-21 17:10 -------- d-----w- c:\windows\system32\RTCOM

2010-04-21 16:46 . 2010-04-21 16:46 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\DivX

2010-04-21 12:00 . 2010-02-12 10:32 293376 ----a-w- c:\windows\system32\browserchoice.exe

2010-04-20 20:03 . 2010-04-03 22:55 56424 ----a-w- c:\windows\system32\OpenCL.dll

2010-04-20 20:03 . 2010-04-03 22:55 11573800 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys

2010-04-20 20:03 . 2010-04-03 22:55 4503144 ----a-w- c:\windows\system32\nvwgf2um.dll

2010-04-20 20:03 . 2010-04-03 22:55 15227496 ----a-w- c:\windows\system32\nvoglv32.dll

2010-04-20 20:03 . 2010-04-03 22:55 4029544 ----a-w- c:\windows\system32\nvcuda.dll

2010-04-20 20:03 . 2010-04-03 22:55 2646632 ----a-w- c:\windows\system32\nvcuvenc.dll

2010-04-20 20:03 . 2010-04-03 22:55 227944 ----a-w- c:\windows\system32\nvcod1914.dll

2010-04-20 20:03 . 2010-04-03 22:55 227944 ----a-w- c:\windows\system32\nvcod.dll

2010-04-20 20:03 . 2010-04-03 22:55 2009704 ----a-w- c:\windows\system32\nvcuvid.dll

2010-04-20 20:03 . 2010-04-03 22:55 11647592 ----a-w- c:\windows\system32\nvcompiler.dll

2010-04-20 20:00 . 2010-04-20 20:00 -------- d-----w- c:\windows\system32\WinFast

2010-04-19 12:59 . 2010-04-19 12:59 255472 ----a-w- c:\users\Monique\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll



(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))


2010-05-15 07:25 . 2010-04-06 15:41 71253 ----a-w- c:\programdata\nvModes.dat

2010-05-15 06:54 . 2007-09-01 08:15 -------- d-----w- c:\programdata\NVIDIA

2010-05-13 17:26 . 2007-06-01 21:03 -------- d-----w- c:\program files\Google

2010-05-13 08:09 . 2007-09-01 08:03 680 ----a-w- c:\users\Monique&Claude\AppData\Local\d3d9caps.dat

2010-05-12 12:01 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail

2010-05-12 08:47 . 2007-06-02 06:18 669328 ----a-w- c:\windows\system32\perfh00C.dat

2010-05-12 08:47 . 2007-06-02 06:18 123350 ----a-w- c:\windows\system32\perfc00C.dat

2010-05-12 08:45 . 2009-02-08 10:00 1 ----a-w- c:\users\Monique&Claude\AppData\Roaming\\3\user\uno_packages\cache\stamp.sys

2010-05-10 19:15 . 2009-02-08 10:02 1 ----a-w- c:\users\Monique\AppData\Roaming\\3\user\uno_packages\cache\stamp.sys

2010-05-02 12:39 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar

2010-04-30 21:07 . 2007-10-28 08:10 -------- d-----w- c:\program files\ffdshow

2010-04-25 19:10 . 2007-09-01 17:24 -------- d-----w- c:\program files\CCleaner

2010-04-24 16:18 . 2008-04-06 14:29 -------- d-----w- c:\program files\Opera

2010-04-24 16:04 . 2007-12-24 08:43 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\XnView

2010-04-21 17:11 . 2009-12-22 12:26 -------- d--h--w- c:\program files\Temp

2010-04-21 17:09 . 2007-06-01 20:40 319456 ----a-w- c:\windows\DIFxAPI.dll

2010-04-21 17:09 . 2007-06-01 20:38 -------- d--h--w- c:\program files\InstallShield Installation Information

2010-04-21 16:49 . 2007-11-02 10:01 -------- d-----w- c:\program files\Picasa2

2010-04-21 14:01 . 2007-10-28 08:10 85504 ----a-w- c:\windows\system32\ff_vfw.dll

2010-04-20 19:54 . 2009-12-22 12:05 -------- d-----w- c:\programdata\

2010-04-20 19:54 . 2009-12-22 12:05 -------- d-----w- c:\program files\

2010-04-10 22:08 . 2010-04-10 22:08 -------- d-----w- c:\programdata\McAfee

2010-04-10 12:46 . 2009-03-04 11:23 -------- d-----w- c:\users\Monique\AppData\Roaming\MEGAUPLOADTOOLBAR

2010-04-10 11:23 . 2010-04-10 10:37 -------- d-----w- c:\program files\Conquer Online 2.0

2010-04-07 16:58 . 2010-04-06 15:31 600680 ----a-w- c:\windows\system32\nvuninst.exe

2010-04-06 15:51 . 2009-12-22 12:19 -------- d-----w- c:\program files\NVIDIA Corporation

2010-04-06 15:24 . 2009-03-05 10:42 -------- d-----w- c:\program files\AGEIA Technologies

2010-04-06 15:16 . 2009-12-22 13:44 -------- d-----w- c:\users\Monique&Claude\AppData\Roaming\HpUpdate

2010-04-03 22:55 . 2010-04-20 20:03 10920 ----a-w- c:\windows\system32\drivers\nvBridge.kmd

2010-04-03 22:55 . 2010-04-06 15:31 600680 ----a-w- c:\windows\system32\nvudisp.exe

2010-04-03 22:55 . 2009-10-29 13:55 9386600 ----a-w- c:\windows\system32\nvd3dum.dll

2010-04-03 22:55 . 2009-10-29 13:55 1296488 ----a-w- c:\windows\system32\nvapi.dll

2010-04-03 16:27 . 2010-04-03 16:27 985704 ----a-w- c:\windows\system32\nvsvc.dll

2010-04-03 16:27 . 2010-04-03 16:27 1515624 ----a-w- c:\windows\system32\nvsvcr.dll

2010-04-03 16:27 . 2010-04-03 16:27 13683816 ----a-w- c:\windows\system32\nvcpl.dll

2010-04-03 16:27 . 2010-04-03 16:27 129640 ----a-w- c:\windows\system32\nvvsvc.exe

2010-04-03 16:27 . 2010-04-03 16:27 110696 ----a-w- c:\windows\system32\nvmctray.dll

2010-03-27 12:10 . 2009-12-16 07:24 -------- d-----w- c:\programdata\Norton

2010-03-27 12:09 . 2007-11-02 14:26 -------- d-----w- c:\program files\Canon

2010-03-26 16:24 . 2010-04-21 17:09 3048096 ----a-w- c:\windows\system32\drivers\RTKVHDA.sys

2010-03-26 16:03 . 2010-04-21 17:09 1749536 ----a-w- c:\windows\system32\RtkPgExt.dll

2010-03-26 16:03 . 2010-04-21 17:09 57888 ----a-w- c:\windows\system32\RtkCoInst.dll

2010-03-26 16:02 . 2010-04-21 17:09 371232 ----a-w- c:\windows\system32\RtkApoApi.dll

2010-03-26 16:02 . 2010-04-21 17:09 2649120 ----a-w- c:\windows\system32\RtkAPO.dll

2010-03-26 15:45 . 2007-09-02 16:01 8224 ----a-w- c:\users\Camille\AppData\Local\GDIPFONTCACHEV1.DAT

2010-03-22 12:22 . 2010-04-21 17:09 1247776 ----a-w- c:\windows\RtlExUpd.dll

2010-03-20 17:41 . 2010-03-20 17:41 -------- d-----w- c:\programdata\Avira

2010-03-20 17:41 . 2010-03-20 17:41 -------- d-----w- c:\program files\Avira

2010-03-20 17:33 . 2007-06-01 21:03 -------- d-----w- c:\program files\Common Files\Symantec Shared

2010-03-20 17:32 . 2009-03-21 08:39 -------- d-----w- c:\program files\Symantec

2010-03-20 17:32 . 2007-10-27 16:34 -------- d-----w- c:\programdata\Symantec

2010-03-20 13:37 . 2010-03-20 13:37 -------- d-----w- c:\program files\Gameforge4D

2010-03-17 18:41 . 2010-03-17 18:14 -------- d-----w- c:\program files\Gimp

2010-03-17 10:08 . 2010-04-21 17:09 307616 ----a-w- c:\windows\system32\FMAPO.dll

2010-03-16 06:51 . 2010-04-06 15:47 215656 ----a-w- c:\windows\system32\nvcod1910.dll

2010-03-08 14:31 . 2010-03-08 14:31 26896 ----a-w- c:\programdata\PCTV Systems\TVCenter\DocRoot\iTVCenter\bin\iTVCenter.dll

2010-03-08 14:31 . 2010-03-08 14:31 24336 ----a-w- c:\programdata\PCTV Systems\TVCenter\DocRoot\iTVCenter\bin\TvServiceClient.dll

2010-03-04 15:19 . 2010-03-04 18:02 38784 ----a-w- c:\users\Monique\AppData\Roaming\Macromedia\Flash Player\\bin\airappinstaller\airappinstaller.exe

2010-03-04 15:19 . 2010-03-04 15:19 38784 ----a-w- c:\users\Monique&Claude\AppData\Roaming\Macromedia\Flash Player\\bin\airappinstaller\airappinstaller.exe

2010-03-04 15:19 . 2010-03-04 15:19 38784 ----a-w- c:\users\Default\AppData\Roaming\Macromedia\Flash Player\\bin\airappinstaller\airappinstaller.exe

2010-03-04 14:21 . 2010-03-04 14:21 120080 ----a-w- c:\programdata\PCTV Systems\TVCenter\DocRoot\iTVCenter\bin\Misc.Util.dll

2010-03-04 14:21 . 2010-03-04 14:21 48912 ----a-w- c:\programdata\PCTV Systems\TVCenter\DocRoot\iTVCenter\bin\Misc.Media.dll

2010-03-04 14:21 . 2010-03-04 14:21 103696 ----a-w- c:\programdata\PCTV Systems\TVCenter\DocRoot\iTVCenter\bin\Misc.IO.dll

2010-03-03 19:50 . 2007-08-24 16:18 98368 ----a-w- c:\users\Monique&Claude\AppData\Local\GDIPFONTCACHEV1.DAT

2010-02-24 14:09 . 2007-08-25 12:54 98368 ----a-w- c:\users\Monique\AppData\Local\GDIPFONTCACHEV1.DAT

2010-02-23 11:10 . 2010-04-14 21:27 212992 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys

2010-02-23 11:10 . 2010-04-14 21:27 79360 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys

2010-02-23 11:10 . 2010-04-14 21:27 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

2010-02-23 06:39 . 2010-05-13 16:49 916480 ----a-w- c:\windows\system32\wininet.dll

2010-02-23 06:33 . 2010-05-13 16:49 71680 ----a-w- c:\windows\system32\iesetup.dll

2010-02-23 06:33 . 2010-05-13 16:49 109056 ----a-w- c:\windows\system32\iesysprep.dll

2010-02-23 04:55 . 2010-05-13 16:49 133632 ----a-w- c:\windows\system32\ieUnatt.exe

2010-02-20 23:06 . 2010-03-11 13:01 24064 ----a-w- c:\windows\system32\nshhttp.dll

2010-02-20 23:05 . 2010-03-11 13:01 30720 ----a-w- c:\windows\system32\httpapi.dll

2010-02-20 20:53 . 2010-03-11 13:01 411648 ----a-w- c:\windows\system32\drivers\http.sys

2010-02-19 23:47 . 2010-02-19 23:47 3604480 ----a-w- c:\windows\system32\GPhotos.scr

2010-02-18 14:07 . 2010-04-14 21:26 904576 ----a-w- c:\windows\system32\drivers\tcpip.sys

2010-02-18 14:07 . 2010-04-14 21:26 3600776 ----a-w- c:\windows\system32\ntkrnlpa.exe

2010-02-18 14:07 . 2010-04-14 21:26 3548040 ----a-w- c:\windows\system32\ntoskrnl.exe

2010-02-18 13:30 . 2010-04-14 21:26 200704 ----a-w- c:\windows\system32\iphlpsvc.dll

2010-02-18 11:28 . 2010-04-14 21:26 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys

2007-09-01 20:06 . 2007-09-01 20:06 22 --sha-w- c:\windows\SMINST\HPCD.sys



((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))



*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés




"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]

"AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-01-08 98304]

"RemoTerm.exe"="c:\program files\Common Files\PCTV Systems\RemoTerm\RemoTerm.exe" [2010-02-24 220944]



"<NO NAME>"="c:\program files\Internet Explorer\iexplore.exe" [2010-02-23 638232]



"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]

"hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2006-09-28 65536]

"KBD"="c:\hp\KBD\KbdStub.EXE" [2006-12-08 65536]

"OsdMaestro"="c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2007-02-15 118784]

"etMonitor"="c:\windows\etMon.exe" [2007-09-19 102400]

"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]

"CANAL+ CANALSAT A LA DEMANDE"="c:\program files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe" [2009-12-07 163928]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-04-29 1090952]


c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

Rechercher les mises … jour.lnk - c:\program files\Common Files\PCTV Systems\WebUpdater\WebUpdater.exe [2009-4-17 238864]



"EnableUIADesktopToggle"= 0 (0x0)






"WMPNSCFG"=c:\program files\Windows Media Player\WMPNSCFG.exe




"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"

"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime


[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]



[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]



[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]



[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]



R2 CanalPlus.VOD;CanalPlus.VOD;c:\program files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [2009-12-07 188416]

R2 IntelDHSvcConf;Intel DH Service;c:\program files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696]

R3 DCamUSBET;ET USB 2750 Camera;c:\windows\system32\DRIVERS\etDevice.sys [2008-03-01 131712]

R3 FiltUSBET;ET USB Device Lower Filter;c:\windows\system32\DRIVERS\etFilter.sys [2008-06-12 183168]

R3 maconfservice;Ma-Config Service;c:\program files\\maconfservice.exe [2010-04-03 243056]

R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [2009-06-28 3100060]

R3 ScanUSBET;ET USB Still Image Capture Device;c:\windows\system32\DRIVERS\etScan.sys [2007-09-07 6656]

R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [2009-02-13 11520]

S2 a2free;a-squared Free Service;c:\program files\a-squared Free\a2service.exe [2010-04-15 1872320]

S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

S2 DQLWinService;DQLWinService;c:\program files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]

S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2009-01-08 233472]

S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-04-03 240232]

S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-04-20 1050440]

S3 azvusb;Virtual USB Hub;c:\windows\system32\DRIVERS\azvusb.sys [2009-08-24 44544]

S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-01-08 36608]

S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2010-01-28 68200]

S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [2009-10-14 10064]

S3 WsAudioDevice_383;WsAudioDevice_383;c:\windows\system32\drivers\WsAudioDevice_383.sys [2008-11-19 16640]



--- Autres Services/Pilotes en mémoire ---


*NewlyCreated* - FSUSBEXDISK

*Deregistered* - jahnlt


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs



Contenu du dossier 'Tâches planifiées'


2010-05-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-901323267-570254288-1772102938-1004Core.job

- c:\users\Monique\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-17 07:57]


2010-05-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-901323267-570254288-1772102938-1004UA.job

- c:\users\Monique\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-17 07:57]


2010-05-15 c:\windows\Tasks\User_Feed_Synchronization-{997C55C0-66A2-475B-8778-829FD12EEECF}.job

- c:\windows\system32\msfeedssync.exe [2010-05-13 04:54]


2010-05-15 c:\windows\Tasks\User_Feed_Synchronization-{B8F0A0D2-08CA-480D-9ECD-D89D14DB0951}.job

- c:\windows\system32\msfeedssync.exe [2010-05-13 04:54]


2010-05-15 c:\windows\Tasks\User_Feed_Synchronization-{E751C124-48C6-4A88-AFDD-210D6596364B}.job

- c:\windows\system32\msfeedssync.exe [2010-05-13 04:54]


2010-05-15 c:\windows\Tasks\User_Feed_Synchronization-{E9981789-9055-4D0F-AE12-E069F2AA4615}.job

- c:\windows\system32\msfeedssync.exe [2010-05-13 04:54]



------- Examen supplémentaire -------


uStart Page = hxxp://

mStart Page = hxxp://

IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000

IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html

FF - ProfilePath -

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\



c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr

ef", true);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);




BHO-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - c:\progra~1\MEGAUP~2\MEGAUP~1.DLL

Toolbar-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - c:\progra~1\MEGAUP~2\MEGAUP~1.DLL

WebBrowser-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - c:\progra~1\MEGAUP~2\MEGAUP~1.DLL





Recherche de processus cachés ...


Recherche d'éléments en démarrage automatique cachés ...


Recherche de fichiers cachés ...


Scan terminé avec succès

Fichiers cachés:





"ImagePath"="c:\windows\system32\GameMon.des -service"





--------------------- CLES DE REGISTRE BLOQUEES ---------------------


[HKEY_USERS\S-1-5-21-901323267-570254288-1772102938-1001\Software\SecuROM\License information*]

@Allowed: (Read) (RestrictedCode)





[HKEY_USERS\S-1-5-21-901323267-570254288-1772102938-1002\Software\SecuROM\License information*]






@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)




@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)



Heure de fin: 2010-05-15 14:34:58

ComboFix-quarantined-files.txt 2010-05-15 12:34


Avant-CF: 168 287 846 400 octets libres

Après-CF: 174 369 337 344 octets libres


Current=1 Default=1 Failed=0 LastKnownGood=7 Sets=1,2,3,4,5,6,7

- - End Of File - - AC2E5946FE262EFAA7788115FA576C6E

