Tom's Guide > Forum > Sécurité - Virus > Mon XPS rame !!!
Mot :    Pseudo :           
 

Salut les experts,

Mon XPS rame beaucoup c'est un ordi professionel utilisé pour des encodages vidéos, lorsque je suis en train d'utiliser un soft d'encodage ; il rame.
Et j'ai également des problèmes lorsque j'utilise Filezilla ???

J'ai fait une analyse avec Hijackthis, voici :

Code :
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 15:40:03, on 17/02/2009
  3. Platform: Windows XP SP3 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
  5. Boot mode: Normal
  6. Running processes:
  7. C:\WINDOWS\System32\smss.exe
  8. C:\WINDOWS\system32\winlogon.exe
  9. C:\WINDOWS\system32\services.exe
  10. C:\WINDOWS\system32\lsass.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\WINDOWS\System32\svchost.exe
  13. C:\WINDOWS\system32\spoolsv.exe
  14. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  15. C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
  16. C:\Program Files\CA\eTrust Antivirus\InoRT.exe
  17. C:\Program Files\CA\eTrust Antivirus\InoTask.exe
  18. C:\Program Files\LogMeIn\x86\RaMaint.exe
  19. C:\Program Files\LogMeIn\x86\LogMeIn.exe
  20. C:\Program Files\LogMeIn\x86\LMIGuardian.exe
  21. C:\WINDOWS\system32\nvsvc32.exe
  22. C:\Program Files\CyberLink\Shared files\RichVideo.exe
  23. C:\WINDOWS\Explorer.EXE
  24. C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
  25. C:\WINDOWS\stsystra.exe
  26. C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  27. C:\WINDOWS\system32\ICO.EXE
  28. C:\WINDOWS\system32\nvraidservice.exe
  29. C:\Program Files\Dell\QuickSet\quickset.exe
  30. C:\WINDOWS\system32\Pmxmiced.exe
  31. C:\PROGRA~1\CA\ETRUST~1\realmon.exe
  32. C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe
  33. C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
  34. C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
  35. C:\WINDOWS\system32\ctfmon.exe
  36. C:\Program Files\LogMeIn\x86\LMIGuardian.exe
  37. C:\WINDOWS\system32\wbem\unsecapp.exe
  38. C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
  39. C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  40. C:\Program Files\Sorenson Media\Sorenson Squeeze\Squeeze.exe
  41. C:\Program Files\Mozilla Firefox\firefox.exe
  42. C:\Documents and Settings\BLU RAY\Mes documents\Logiciels\HiJackThis.exe
  43. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client [...] bd=6080226
  44. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/ig/dell?hl=fr&client [...] bd=6080226
  45. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
  46. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
  47. R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client [...] bd=6080226
  48. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
  49. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  50. O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
  51. O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  52. O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
  53. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  54. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
  55. O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
  56. O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  57. O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
  58. O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
  59. O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
  60. O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
  61. O4 - HKLM\..\Run: [mcinfo_1211898550] C:\DOCUME~1\BLURAY~1\LOCALS~1\Temp\mcinfo_1211898550.exe /insfin
  62. O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
  63. O4 - HKLM\..\Run: [NexusServer] "C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe" -SelfLaunch
  64. O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
  65. O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
  66. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  67. O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
  68. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  69. O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
  70. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  71. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  72. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  73. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  74. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  75. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  76. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  77. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  78. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  79. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  80. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  81. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  82. O16 - DPF: {8FD07749-EFFA-48C6-947C-45A8D7BF422F} (UpdateAdvisor Control) - http://www.cyberlink.com/multi/patch/prog/UpdateAdvisor.cab
  83. O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = TCSV.local
  84. O17 - HKLM\Software\..\Telephony: DomainName = TCSV.local
  85. O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = TCSV.local
  86. O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = TCSV.local
  87. O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  88. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
  89. O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
  90. O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
  91. O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
  92. O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
  93. O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
  94. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  95. O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
  96. --
  97. End of file - 7469 bytes



PS : Je ne suis peut-être pas dans le bon forum, désolé d'avance.

MERCI

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Ce sujet a été déplacé de la catégorie Systèmes d'exploitation (Windows, Mac OS, Linux...) vers la catégorie Sécurité - Virus par MaxGix

------------------------------ |Règles du forum| Attention à l'orthographe |Tuto Tomsguide|
"Telle est la vie des hommes. Quelques joies, très vite effacées par d'inoubliables chagrins." M.P
Répondre à MaxGix

Salut,

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher.
  • L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
Citation :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.


  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

Salut, j'ai fait ce que tu m'a conseillé et rien n'a été trouvé !
Voici le rapport d'analyse :

Code :
  1. Malwarebytes' Anti-Malware 1.34
  2. Version de la base de données: 1773
  3. Windows 5.1.2600 Service Pack 3
  4. 18/02/2009 11:09:37
  5. mbam-log-2009-02-18 (11-09-37).txt
  6. Type de recherche: Examen rapide
  7. Eléments examinés: 71313
  8. Temps écoulé: 3 minute(s), 53 second(s)
  9. Processus mémoire infecté(s): 0
  10. Module(s) mémoire infecté(s): 0
  11. Clé(s) du Registre infectée(s): 0
  12. Valeur(s) du Registre infectée(s): 0
  13. Elément(s) de données du Registre infecté(s): 0
  14. Dossier(s) infecté(s): 0
  15. Fichier(s) infecté(s): 0
  16. Processus mémoire infecté(s):
  17. (Aucun élément nuisible détecté)
  18. Module(s) mémoire infecté(s):
  19. (Aucun élément nuisible détecté)
  20. Clé(s) du Registre infectée(s):
  21. (Aucun élément nuisible détecté)
  22. Valeur(s) du Registre infectée(s):
  23. (Aucun élément nuisible détecté)
  24. Elément(s) de données du Registre infecté(s):
  25. (Aucun élément nuisible détecté)
  26. Dossier(s) infecté(s):
  27. (Aucun élément nuisible détecté)
  28. Fichier(s) infecté(s):
  29. (Aucun élément nuisible détecté)



Il n'y peut-être aucun problème c'est peut-être que l'ordi est trop plein donc il rame ????
Au secours !

MERCI !

Répondre à choun_22

Config PC :

Microsoft Window XP Professionnel Version 2002 Service Pack 3
Dell XPS XPS720
Intel(R) Core(TM) 2 Quad CPU
Q6600 @ 2.40GHZ
2.40GHz, 3,00 Go de RAM

Répondre à choun_22

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit\.

Répondre à Destrio5

Rapport log.txt :

Code :
  1. Logfile of random's system information tool 1.05 (written by random/random)
  2. Run by BLU RAY at 2009-02-18 16:33:46
  3. Microsoft Windows XP Professionnel Service Pack 3
  4. System drive C: has 71 GB (7%) free of 950 GB
  5. Total RAM: 3069 MB (82% free)
  6. Logfile of Trend Micro HijackThis v2.0.2
  7. Scan saved at 16:34:25, on 18/02/2009
  8. Platform: Windows XP SP3 (WinNT 5.01.2600)
  9. MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
  10. Boot mode: Normal
  11. Running processes:
  12. C:\WINDOWS\System32\smss.exe
  13. C:\WINDOWS\system32\winlogon.exe
  14. C:\WINDOWS\system32\services.exe
  15. C:\WINDOWS\system32\lsass.exe
  16. C:\WINDOWS\system32\svchost.exe
  17. C:\WINDOWS\System32\svchost.exe
  18. C:\WINDOWS\system32\spoolsv.exe
  19. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  20. C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
  21. C:\Program Files\CA\eTrust Antivirus\InoRT.exe
  22. C:\Program Files\CA\eTrust Antivirus\InoTask.exe
  23. C:\Program Files\LogMeIn\x86\RaMaint.exe
  24. C:\Program Files\LogMeIn\x86\LogMeIn.exe
  25. C:\Program Files\LogMeIn\x86\LMIGuardian.exe
  26. C:\WINDOWS\system32\nvsvc32.exe
  27. C:\Program Files\CyberLink\Shared files\RichVideo.exe
  28. C:\WINDOWS\Explorer.EXE
  29. C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
  30. C:\WINDOWS\stsystra.exe
  31. C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  32. C:\WINDOWS\system32\ICO.EXE
  33. C:\WINDOWS\system32\nvraidservice.exe
  34. C:\Program Files\Dell\QuickSet\quickset.exe
  35. C:\PROGRA~1\CA\ETRUST~1\realmon.exe
  36. C:\WINDOWS\system32\Pmxmiced.exe
  37. C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe
  38. C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
  39. C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  40. C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
  41. C:\WINDOWS\system32\ctfmon.exe
  42. C:\WINDOWS\system32\wbem\unsecapp.exe
  43. C:\Program Files\LogMeIn\x86\LMIGuardian.exe
  44. C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
  45. C:\WINDOWS\system32\wuauclt.exe
  46. C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
  47. C:\Program Files\Mozilla Firefox\firefox.exe
  48. C:\Documents and Settings\BLU RAY\Bureau\RSIT.exe
  49. C:\Documents and Settings\BLU RAY\Mes documents\Logiciels\BLU RAY.exe
  50. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client [...] bd=6080226
  51. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/ig/dell?hl=fr&client [...] bd=6080226
  52. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
  53. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
  54. R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client [...] bd=6080226
  55. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
  56. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  57. O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
  58. O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  59. O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
  60. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  61. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
  62. O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
  63. O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  64. O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
  65. O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
  66. O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
  67. O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
  68. O4 - HKLM\..\Run: [mcinfo_1211898550] C:\DOCUME~1\BLURAY~1\LOCALS~1\Temp\mcinfo_1211898550.exe /insfin
  69. O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
  70. O4 - HKLM\..\Run: [NexusServer] "C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe" -SelfLaunch
  71. O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
  72. O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
  73. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  74. O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
  75. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  76. O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
  77. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  78. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  79. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  80. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  81. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  82. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  83. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  84. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  85. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  86. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  87. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  88. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  89. O16 - DPF: {8FD07749-EFFA-48C6-947C-45A8D7BF422F} (UpdateAdvisor Control) - http://www.cyberlink.com/multi/patch/prog/UpdateAdvisor.cab
  90. O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = TCSV.local
  91. O17 - HKLM\Software\..\Telephony: DomainName = TCSV.local
  92. O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = TCSV.local
  93. O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = TCSV.local
  94. O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  95. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
  96. O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
  97. O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
  98. O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
  99. O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
  100. O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
  101. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  102. O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
  103. --
  104. End of file - 7541 bytes
  105. ======Scheduled tasks folder======
  106. C:\WINDOWS\tasks\AppleSoftwareUpdate.job
  107. ======Registry dump======
  108. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
  109. Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]
  110. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
  111. SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]
  112. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
  113. CBrowserHelperObject Object - C:\Program Files\Dell\BAE\BAE.dll [2006-11-09 98304]
  114. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  115. "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-03-14 7774208]
  116. "SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]
  117. "SigmatelSysTrayApp"=C:\WINDOWS\stsystra.exe [2007-04-12 282624]
  118. "DMXLauncher"=C:\Program Files\Dell\Media Experience\DMXLauncher.exe [2005-10-05 94208]
  119. "PMX Daemon"=C:\WINDOWS\system32\ICO.EXE [2006-11-08 49152]
  120. "NVRaidService"=C:\WINDOWS\system32\nvraidservice.exe [2006-10-18 137216]
  121. "Dell QuickSet"=C:\Program Files\Dell\QuickSet\quickset.exe [2007-04-04 1236992]
  122. "dscactivate"=C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe [2007-11-15 16384]
  123. "mcinfo_1211898550"=C:\DOCUME~1\BLURAY~1\LOCALS~1\Temp\mcinfo_1211898550.exe [2007-01-05 525912]
  124. "Realtime Monitor"=C:\PROGRA~1\CA\ETRUST~1\realmon.exe [2004-06-25 504080]
  125. "NexusServer"=C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe [2008-01-16 520192]
  126. "RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2007-03-14 71216]
  127. "LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD\Language\Language.exe [2007-03-14 54832]
  128. "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
  129. "TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2008-06-30 185896]
  130. "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2006-01-12 155648]
  131. "LogMeIn GUI"=C:\Program Files\LogMeIn\x86\LogMeInSystray.exe [2008-07-24 63048]
  132. "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-01-05 413696]
  133. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  134. "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
  135. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LMIinit]
  136. C:\WINDOWS\system32\LMIinit.dll [2008-10-16 87352]
  137. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
  138. C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]
  139. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
  140. WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
  141. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
  142. "dontdisplaylastusername"=0
  143. "legalnoticecaption"=
  144. "legalnoticetext"=
  145. "shutdownwithoutlogon"=1
  146. "undockwithoutlogon"=1
  147. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
  148. "NoDriveTypeAutoRun"=145
  149. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
  150. "NoWelcomeScreen"=
  151. [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
  152. "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
  153. "C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe"="C:\Program Files\Fichiers communs\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent"
  154. "C:\Program Files\SmartFTP Client\SmartFTP.exe"="C:\Program Files\SmartFTP Client\SmartFTP.exe:*:Enabled:SmartFTP Client 3.0"
  155. "C:\Program Files\Sorenson Media\Sorenson Squeeze\Squeeze.exe"="C:\Program Files\Sorenson Media\Sorenson Squeeze\Squeeze.exe:*:Enabled:Squeeze Application"
  156. "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
  157. [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
  158. "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
  159. "C:\Program Files\SmartFTP Client\SmartFTP.exe"="C:\Program Files\SmartFTP Client\SmartFTP.exe:*:Enabled:SmartFTP Client"
  160. "C:\Program Files\Sorenson Media\Sorenson Squeeze\Squeeze.exe"="C:\Program Files\Sorenson Media\Sorenson Squeeze\Squeeze.exe:*:Enabled:Squeeze Application"
  161. "C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe"="C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe:*:Enabled:CyberLink PowerDVD"
  162. "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
  163. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0397fa0f-2d7a-11dd-bfd9-001e4fb28abd}]
  164. shell\AutoRun\command - J:\POURWINDOWS.EXE
  165. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{102fbdad-ca84-11dd-809d-001e4fb28abd}]
  166. shell\AutoRun\command - J:\Disneynature_greetings_card_click_here.exe
  167. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{102fbdae-ca84-11dd-809d-001e4fb28abd}]
  168. shell\AutoRun\command - J:\Disneynature_greetings_card_click_here.exe
  169. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2237f923-57ea-11dd-800e-001e4fb28abd}]
  170. shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
  171. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3304947b-a69a-11dd-8071-001e4fb28abd}]
  172. shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
  173. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5dad3d2a-c074-11dd-8092-001e4fb28abd}]
  174. shell\AutoRun\command - J:\POURWINDOWS.EXE
  175. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{805585cb-c229-11dd-8096-001e4fb28abd}]
  176. shell\AutoRun\command - J:\Carte_de_voeux_Disneynature_cliquez_ici.exe
  177. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a5f3cfdc-c825-11dd-809b-001e4fb28abd}]
  178. shell\AutoRun\command - J:\Carte_de_voeux_Disneynature_cliquez_ici.exe
  179. [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7a71679-3dd3-11dd-bff6-001e4fb28abd}]
  180. shell\AutoRun\command - J:\LaunchU3.exe -a
  181. ======File associations======
  182. .vbs - edit -
  183. .vbs - open -
  184. ======List of files/folders created in the last 1 months======
  185. 2009-02-18 16:33:46 ----D---- C:\rsit
  186. 2009-02-18 11:04:28 ----D---- C:\Documents and Settings\BLU RAY\Application Data\Malwarebytes
  187. 2009-02-18 11:04:24 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
  188. 2009-02-11 09:55:47 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
  189. 2009-02-05 19:43:41 ----SHD---- C:\Config.Msi
  190. 2009-01-24 09:17:00 ----D---- C:\Program Files\FotoKem
  191. 2009-01-22 18:50:08 ----D---- C:\Documents and Settings\All Users\Application Data\LogMeIn
  192. 2009-01-22 18:50:05 ----A---- C:\WINDOWS\system32\LMIRfsClientNP.dll
  193. 2009-01-22 18:50:05 ----A---- C:\WINDOWS\system32\LMIport.dll
  194. 2009-01-22 18:50:00 ----A---- C:\WINDOWS\system32\LMIinit.dll
  195. 2009-01-22 18:49:53 ----D---- C:\Program Files\LogMeIn
  196. 2009-01-22 18:42:01 ----D---- C:\WINDOWS\Sun
  197. 2009-01-22 18:42:01 ----D---- C:\Documents and Settings\BLU RAY\Application Data\Sun
  198. ======List of files/folders modified in the last 1 months======
  199. 2009-02-18 16:33:53 ----D---- C:\WINDOWS\Prefetch
  200. 2009-02-18 16:33:03 ----D---- C:\Program Files\Mozilla Firefox
  201. 2009-02-18 11:30:14 ----D---- C:\WINDOWS\system32
  202. 2009-02-18 11:30:14 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
  203. 2009-02-18 11:29:09 ----D---- C:\WINDOWS
  204. 2009-02-18 11:25:18 ----D---- C:\WINDOWS\Temp
  205. 2009-02-18 11:15:09 ----RD---- C:\Program Files
  206. 2009-02-18 11:13:44 ----A---- C:\WINDOWS\SchedLgU.Txt
  207. 2009-02-18 11:13:34 ----D---- C:\WINDOWS\system32\drivers
  208. 2009-02-18 10:43:30 ----D---- C:\WINDOWS\security
  209. 2009-02-17 15:57:00 ----D---- C:\WINDOWS\SoftwareDistribution
  210. 2009-02-17 15:30:43 ----D---- C:\Documents and Settings\BLU RAY\Application Data\FileZilla
  211. 2009-02-17 11:57:18 ----RSHD---- C:\WINDOWS\system32\dllcache
  212. 2009-02-17 10:53:09 ----D---- C:\WINDOWS\system32\CatRoot2
  213. 2009-02-16 15:39:09 ----A---- C:\WINDOWS\NeroDigital.ini
  214. 2009-02-11 09:55:52 ----HD---- C:\WINDOWS\inf
  215. 2009-02-11 09:55:40 ----HD---- C:\WINDOWS\$hf_mig$
  216. 2009-02-10 11:48:36 ----A---- C:\WINDOWS\win.ini
  217. 2009-02-09 14:42:33 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
  218. 2009-02-05 19:44:07 ----SHD---- C:\WINDOWS\Installer
  219. 2009-02-05 19:44:02 ----D---- C:\Program Files\QuickTime
  220. 2009-02-05 19:43:51 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
  221. 2009-02-05 19:43:44 ----D---- C:\Program Files\Fichiers communs\Apple
  222. 2009-02-04 00:21:12 ----A---- C:\WINDOWS\system32\MRT.exe
  223. 2009-02-03 19:32:11 ----D---- C:\Program Files\DVD Identifier
  224. 2009-02-03 10:12:23 ----D---- C:\Documents and Settings\All Users\Application Data\DVD Shrink
  225. 2009-01-30 22:49:22 ----D---- C:\Documents and Settings\BLU RAY\Application Data\dvdcss
  226. 2009-01-23 08:53:26 ----D---- C:\Documents and Settings
  227. ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
  228. R1 APPDRV;APPDRV; C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS [2005-08-12 16128]
  229. R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2009-01-15 33408]
  230. R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
  231. R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
  232. R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
  233. R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B};{95808DC4-FA4A-4C74-92FE-5B863F82066B}; \??\C:\Program Files\CyberLink\PowerDVD\000.fcl []
  234. R2 Hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
  235. R2 INO_FLTR;INO_FLTR; \??\C:\WINDOWS\system32\Drivers\ino_fltr.sys []
  236. R2 LMIInfo;LogMeIn Kernel Information Provider; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys []
  237. R2 LMIRfsDriver;LogMeIn Remote File System Driver; \??\C:\WINDOWS\system32\drivers\LMIRfsDriver.sys []
  238. R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
  239. R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2007-04-25 160256]
  240. R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
  241. R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
  242. R3 lmimirr;lmimirr; C:\WINDOWS\system32\DRIVERS\lmimirr.sys [2008-07-24 10144]
  243. R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
  244. R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
  245. R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-03-14 5749472]
  246. R3 pmxmouse;PMXMOUSE; C:\WINDOWS\system32\DRIVERS\pmxmouse.sys [2007-06-01 18432]
  247. R3 pmxusblf;PMXUSBLF; C:\WINDOWS\system32\DRIVERS\pmxusblf.sys [2007-05-24 14336]
  248. R3 rm847x;NetStream2000 rm847x MiniDriver; C:\WINDOWS\system32\DRIVERS\rm847x.sys [2004-01-21 596336]
  249. R3 STHDA;SigmaTel High Definition Audio CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2007-04-12 1171464]
  250. R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
  251. R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
  252. R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
  253. R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
  254. S3 akshasp;Aladdin HASP Key; C:\WINDOWS\system32\DRIVERS\akshasp.sys [2006-11-22 327168]
  255. S3 aksusb;Aladdin USB Key; C:\WINDOWS\system32\DRIVERS\aksusb.sys [2006-11-22 100096]
  256. S3 E100B;Pilote de carte Intel (R) PRO; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2001-08-23 117760]
  257. S3 GearAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\drivers\gearaspiwdm.sys []
  258. S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
  259. S3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
  260. S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
  261. S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
  262. S4 agp440;Filtre de bus AGP Intel; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
  263. S4 agpCPQ;Filtre de bus AGP Compaq; C:\WINDOWS\system32\DRIVERS\agpCPQ.sys [2008-04-13 44928]
  264. S4 alim1541;Filtre de bus AGP ALI; C:\WINDOWS\system32\DRIVERS\alim1541.sys [2008-04-13 42752]
  265. S4 amdagp;Pilote de filtre du bus AMD AGP; C:\WINDOWS\system32\DRIVERS\amdagp.sys [2008-04-13 43008]
  266. S4 cbidf;cbidf; C:\WINDOWS\system32\DRIVERS\cbidf2k.sys [2001-08-17 13952]
  267. S4 IntelIde;IntelIde; C:\WINDOWS\system32\DRIVERS\intelide.sys [2008-04-14 5504]
  268. S4 LMIRfsClientNP;LMIRfsClientNP; C:\WINDOWS\system32\drivers\LMIRfsClientNP.sys []
  269. S4 sisagp;Filtre de bus AGP SIS; C:\WINDOWS\system32\DRIVERS\sisagp.sys [2008-04-13 40960]
  270. S4 viaagp;Filtre de bus AGP VIA; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2008-04-13 42240]
  271. ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
  272. R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
  273. R2 InoRPC;Serveur RPC eTrust Antivirus; C:\Program Files\CA\eTrust Antivirus\InoRpc.exe [2004-06-25 139536]
  274. R2 InoRT;Serveur eTrust Antivirus Temps réel; C:\Program Files\CA\eTrust Antivirus\InoRT.exe [2004-06-25 241936]
  275. R2 InoTask;Serveur de jobs eTrust Antivirus; C:\Program Files\CA\eTrust Antivirus\InoTask.exe [2004-06-25 254224]
  276. R2 LMIMaint;LogMeIn Maintenance Service; C:\Program Files\LogMeIn\x86\RaMaint.exe [2008-10-16 116032]
  277. R2 LogMeIn;LogMeIn; C:\Program Files\LogMeIn\x86\LogMeIn.exe [2008-07-24 63040]
  278. R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-03-14 168004]
  279. R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared files\RichVideo.exe [2007-05-14 272024]
  280. S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
  281. S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
  282. S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
  283. S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
  284. S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
  285. S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
  286. S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
  287. S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
  288. S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]
  289. -----------------EOF-----------------





Rapport info.txt :

Code :
  1. info.txt logfile of random's system information tool 1.05 2009-02-18 16:34:26
  2. ======Uninstall list======
  3. -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
  4. -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
  5. -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
  6. AC3 Splitter version 1.1-->"C:\Program Files\AC3SPLITTER\unins000.exe"
  7. Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
  8. Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
  9. Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
  10. Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
  11. Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
  12. Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
  13. Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
  14. Blackmagic Codecs-->MsiExec.exe /I{F5A6583A-3051-45ED-BE87-10CF079CB6B4}
  15. Broadcom Management Programs-->MsiExec.exe /X{C99C0593-3B48-41D9-B42F-6E035B320449}
  16. Browser Address Error Redirector-->MsiExec.exe /I{62230596-37E5-4618-A329-0D21F529A86F}
  17. CA eTrust Antivirus-->MsiExec.exe /X{6A120E99-3123-4CB2-9A02-D24784F4BC8C}
  18. Canopus Codec Option-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{772E9146-D676-4869-A298-047FF2A2B92D}\setup.exe" -l0x9
  19. Cinema Craft Encoder Basic-->C:\PROGRA~1\CUSTOM~1\CINEMA~1\uinst.exe
  20. Cinematize 2.0-->MsiExec.exe /I{AA88D185-4266-4EF3-9EC3-4704F2F040B9}
  21. Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
  22. Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
  23. Dell CinePlayer-->MsiExec.exe /I{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}
  24. Dell Support Center-->MsiExec.exe /X{E3BFEE55-39E2-4BE0-B966-89FE583822C1}
  25. DVD Architect Pro 5.0-->MsiExec.exe /X{4EAF566E-1712-433C-A1C2-7517845107CC}
  26. DVD Decrypter (Remove Only)-->"C:\Program Files\DVD Decrypter\uninstall.exe"
  27. DVD Identifier-->"C:\Program Files\DVD Identifier\Uninst\unins000.exe"
  28. DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
  29. Elecard StreamEye Tools-->"C:\Program Files\Elecard\Elecard StreamEye Tools\Uninstall.exe" "C:\Program Files\Elecard\Elecard StreamEye Tools\install.log" -u
  30. Elecard XMuxer Pro-->"C:\Program Files\Elecard\Elecard XMuxer Pro\Uninstall.exe" "C:\Program Files\Elecard\Elecard XMuxer Pro\install.log" -u
  31. EZConvert 3.1.03-->"C:\Program Files\EZConvert3\unins000.exe"
  32. ffdshow [rev 2033] [2008-07-05]-->"C:\Program Files\ffdshow\unins000.exe"
  33. FileZilla Client 3.0.11.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
  34. FotoKem Global Data-->C:\Program Files\FotoKem\Uninstall.exe
  35. H264 Encoder v2-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4984ADE6-1D77-48D6-A503-1380B3B5497C} /l1033
  36. High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
  37. HijackThis 2.0.2-->"C:\Documents and Settings\BLU RAY\Mes documents\Logiciels\HijackThis.exe" /uninstall
  38. Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
  39. J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
  40. Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
  41. Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
  42. LogMeIn-->MsiExec.exe /I{7F831576-6246-42C7-B523-55B3F96509CC}
  43. MainConcept DVCPro 25/50-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{2E30ABCD-1B28-4A0D-B53F-09B01D02EDAC} /l1033
  44. Manzanita MP2TSMS Demo 5-->C:\Program Files\Manzanita Systems\MP2TSMS Demo 5\Uninstall.exe
  45. Manzanita MPEGId 2-->C:\Program Files\Manzanita Systems\MPEGId 2\Uninstall.exe
  46. Media Player Classic fr-->"C:\Program Files\Media Player Classic\uninstall.exe"
  47. MediaInfo 0.7.7.8-->C:\Program Files\MediaInfo\uninst.exe
  48. Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
  49. Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
  50. Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
  51. Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
  52. Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
  53. Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
  54. Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
  55. Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
  56. Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
  57. Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
  58. Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C}
  59. Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
  60. Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
  61. Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
  62. Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
  63. Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
  64. Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
  65. Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
  66. Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
  67. Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
  68. Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
  69. Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
  70. Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
  71. Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
  72. Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
  73. Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
  74. Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
  75. Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
  76. Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
  77. Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
  78. Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
  79. Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
  80. Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
  81. Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
  82. Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
  83. Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
  84. Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
  85. Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
  86. Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
  87. Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
  88. Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
  89. Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
  90. Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
  91. Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
  92. Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
  93. Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
  94. Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
  95. Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
  96. Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
  97. Mouse Suite for Desktop Computers-->C:\Program Files\InstallShield Installation Information\{448E2D77-E504-4221-B2C2-93646B344729}\setup.exe -runfromtemp -l0x040c -removeonly
  98. Mozilla Firefox (3.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
  99. MPEG Video Wizard 4.0.4.110 (09/2008)-->C:\Program Files\Womble Multimedia\MPEG Video Wizard\uninst.exe
  100. MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
  101. MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
  102. MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{97AA1F3C-DD64-4AA6-AEC5-F8F9F4CC21C5}
  103. Nero 6-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
  104. neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
  105. NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
  106. PowerDVD Ultra-->"C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -l0x00040c /z-uninstall
  107. ProCoder 3-->C:\Program Files\InstallShield Installation Information\{07D97136-A219-41FE-9FF9-E18C8A312A7E}\setup.exe -runfromtemp -l0x0009 -removeonly
  108. ProCoder 3-->C:\Program Files\InstallShield Installation Information\{663118ED-6E80-45D6-9484-6830798B8B86}\setup.exe -runfromtemp -l0x0009 -removeonly
  109. QuickSet-->C:\Program Files\InstallShield Installation Information\{C5074CC4-0E26-4716-A307-960272A90040}\setup.exe -runfromtemp -l0x040c APPDRVNT4 -removeonly
  110. QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
  111. REALmagic NetStream 2000-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\REALmagic\REALmagic NetStream 2000\Uninst.isu" -c"C:\Program Files\REALmagic\REALmagic NetStream 2000\rmset.dll
  112. RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
  113. Roxio DVDit Pro HD-->MsiExec.exe /I{353073E8-1185-4823-8F3A-A1F4AF6DD2CD}
  114. SearchAssist-->C:\DELL\SearchAssist\UninstSA.bat
  115. SmartFTP Client 3.0 Setup Files (remove only)-->C:\Program Files\SmartFTP Client 3.0 Setup Files\uninst-sftp.exe
  116. SmartFTP Client-->MsiExec.exe /I{6F23C1A3-9F62-470C-BD12-B83F04E67865}
  117. Sonic Activation Module-->MsiExec.exe /I{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}
  118. Sony Noise Reduction Plug-In 2.0h-->MsiExec.exe /X{06A1BE8A-4CA4-4A39-B9E4-E815AA8FE05C}
  119. Sony Sound Forge 9.0-->MsiExec.exe /X{4AEA9A23-D627-4699-8A0F-FC474308C2E6}
  120. Sony Vegas Pro 8.0-->MsiExec.exe /X{181F9382-0FBC-4CA4-894B-D490FC053B49}
  121. Sorenson Squeeze 5.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6A143FF0-BB9A-4A9C-A318-1688BA366BAE}\setup.exe" -l0x9
  122. Subtitle Workshop 2.51-->"C:\Program Files\URUSoft\Subtitle Workshop\uninstall.exe"
  123. TMPGEnc 4.0 XPress-->MsiExec.exe /I{8E8ECFE5-A675-4110-B785-3B044FF48CDB}
  124. VideoLAN VLC media player 0.8.6e-->C:\Program Files\VideoLAN\VLC\uninstall.exe
  125. Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
  126. Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
  127. Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
  128. Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
  129. Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
  130. Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
  131. Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
  132. Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
  133. YouSendIt Express-->C:\Program Files\InstallShield Installation Information\{CBB6F775-E76E-49F7-98D3-1519414B1E4B}\setup.exe -runfromtemp -l0x0409
  134. System event log
  135. Computer Name: BLU-RAY
  136. Event Code: 7035
  137. Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.
  138. Record Number: 4395
  139. Source Name: Service Control Manager
  140. Time Written: 20081211140123.000000+060
  141. Event Type: Informations
  142. User: AUTORITE NT\SYSTEM
  143. Computer Name: BLU-RAY
  144. Event Code: 7036
  145. Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.
  146. Record Number: 4394
  147. Source Name: Service Control Manager
  148. Time Written: 20081211140039.000000+060
  149. Event Type: Informations
  150. User:
  151. Computer Name: BLU-RAY
  152. Event Code: 7036
  153. Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
  154. Record Number: 4393
  155. Source Name: Service Control Manager
  156. Time Written: 20081211140033.000000+060
  157. Event Type: Informations
  158. User:
  159. Computer Name: BLU-RAY
  160. Event Code: 7035
  161. Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.
  162. Record Number: 4392
  163. Source Name: Service Control Manager
  164. Time Written: 20081211140033.000000+060
  165. Event Type: Informations
  166. User: AUTORITE NT\SYSTEM
  167. Computer Name: BLU-RAY
  168. Event Code: 7036
  169. Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.
  170. Record Number: 4391
  171. Source Name: Service Control Manager
  172. Time Written: 20081211140027.000000+060
  173. Event Type: Informations
  174. User:
  175. Application event log
  176. Computer Name: BLU-RAY
  177. Event Code: 1704
  178. Message: La stratégie de sécurité dans les objets Stratégie de groupe a été appliquée correctement.
  179. Record Number: 5
  180. Source Name: SceCli
  181. Time Written: 20081114085132.000000+060
  182. Event Type: Informations
  183. User:
  184. Computer Name: BLU-RAY
  185. Event Code: 1800
  186. Message: Le service Centre de sécurité Windows a démarré.
  187. Record Number: 4
  188. Source Name: SecurityCenter
  189. Time Written: 20081114085130.000000+060
  190. Event Type: Informations
  191. User:
  192. Computer Name: BLU-RAY
  193. Event Code: 32068
  194. Message: La règle de routage de trafic sortant n'est pas valide car elle ne peut pas trouver de périphérique valide. Les télécopies sortantes qui utilisent cette règle ne peuvent pas être acheminées. Vérifiez que le ou les périphériques concernés (en cas de routage vers un groupe de périphériques) sont connectés et installés correctement et allumés. En cas de routage vers un groupe, vérifiez que le groupe est configuré correctement.
  195. Code de pays/région : '*'
  196. Indicatif régional : '*'
  197. Record Number: 3
  198. Source Name: Microsoft Fax
  199. Time Written: 20081114085129.000000+060
  200. Event Type: Avertissement
  201. User:
  202. Computer Name: BLU-RAY
  203. Event Code: 32026
  204. Message: Le service de télécopie n'a pas pu initialiser de périphériques de télécopies attribués (virtuel ou TAPI).
  205. Aucune télécopie ne peut être envoyée ou reçue tant qu'un périphérique de télécopies n'a pas été installé.
  206. Record Number: 2
  207. Source Name: Microsoft Fax
  208. Time Written: 20081114085129.000000+060
  209. Event Type: Avertissement
  210. User:
  211. Computer Name: BLU-RAY
  212. Event Code: 0
  213. Message:
  214. Record Number: 1
  215. Source Name: RichVideo
  216. Time Written: 20081114085129.000000+060
  217. Event Type: Informations
  218. User:
  219. ======Environment variables======
  220. "ComSpec"=%SystemRoot%\system32\cmd.exe
  221. "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared\;C:\PROGRA~1\CA\SHARED~1\SCANEN~1;C:\PROGRA~1\CA\ETRUST~1;C:\Program Files\QuickTime\QTSystem\
  222. "windir"=%SystemRoot%
  223. "FP_NO_HOST_CHECK"=NO
  224. "OS"=Windows_NT
  225. "PROCESSOR_ARCHITECTURE"=x86
  226. "PROCESSOR_LEVEL"=6
  227. "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
  228. "PROCESSOR_REVISION"=0f0b
  229. "NUMBER_OF_PROCESSORS"=4
  230. "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
  231. "TEMP"=%SystemRoot%\TEMP
  232. "TMP"=%SystemRoot%\TEMP
  233. "AVENGINE"=C:\PROGRA~1\CA\SHARED~1\SCANEN~1
  234. "INOCULAN"=C:\PROGRA~1\CA\ETRUST~1
  235. "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
  236. "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
  237. -----------------EOF-----------------



Voilà ?

Répondre à choun_22

L'auteur d'UsbFix ayant retiré son programme (UsbFix), je prends la responsabilité de te le faire utiliser. Merci aux autres de ne pas utiliser le lien de téléchargement donné.

  • Télécharge UsbFix sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix sur ton Bureau.
  • Choisis l'option 1 (Nettoyage).
  • Le PC va redémarrer.
  • Après redémarrage, poste le rapport UsbFix.txt


Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

Répondre à Destrio5

Voici le rapport de UsbFix.txt

Code :
  1. -------------- UsbFix V2.414.3 ---------------
  2. * User : BLU RAY - BLU-RAY
  3. * Outils mis a jours le 18/01/2009 par Chiquitine29 et Chimay8
  4. * Recherche effectuée à 18:44:51 le 18/02/2009
  5. * Windows Xp - Internet Explorer 6.0.2900.5512
  6.  
  7.  
  8. --------------- [ Processus actifs ] ---------------- 
  9.  
  10. C:\WINDOWS\System32\smss.exe
  11. C:\WINDOWS\system32\csrss.exe
  12. C:\WINDOWS\system32\winlogon.exe
  13. C:\WINDOWS\system32\services.exe
  14. C:\WINDOWS\system32\lsass.exe
  15. C:\WINDOWS\system32\svchost.exe
  16. C:\WINDOWS\system32\svchost.exe
  17. C:\WINDOWS\System32\svchost.exe
  18. C:\WINDOWS\system32\svchost.exe
  19. C:\WINDOWS\system32\svchost.exe
  20. C:\WINDOWS\system32\spoolsv.exe
  21. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  22. C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
  23. C:\Program Files\CA\eTrust Antivirus\InoRT.exe
  24. C:\Program Files\CA\eTrust Antivirus\InoTask.exe
  25. C:\Program Files\LogMeIn\x86\RaMaint.exe
  26. C:\Program Files\LogMeIn\x86\LogMeIn.exe
  27. C:\Program Files\LogMeIn\x86\LMIGuardian.exe
  28. C:\WINDOWS\system32\nvsvc32.exe
  29. C:\Program Files\CyberLink\Shared files\RichVideo.exe
  30. C:\PROGRA~1\CA\SHARED~1\SCANEN~1\InoDist.exe
  31. C:\WINDOWS\System32\alg.exe
  32. C:\WINDOWS\system32\wbem\wmiprvse.exe
  33. C:\WINDOWS\system32\wuauclt.exe
  34. C:\WINDOWS\system32\userinit.exe
  35. C:\WINDOWS\system32\userinit.exe
  36. C:\WINDOWS\system32\WgaTray.exe
  37. C:\WINDOWS\Explorer.EXE
  38.  
  39. --------------- [ Informations lecteurs ] ---------------- 
  40.  
  41. C: - Lecteur fixe
  42. X: - Lecteur r‚seau ou … distance
  43. --------------- [ Lecteur C ] ----------------
  44. C: - Lecteur fixe
  45. +- Listing des fichiers présents :
  46. [19/08/2004 14:18][--a------] C:\AUTOEXEC.BAT 
  47. [05/08/2004 13:00][-rahs----] C:\NTDETECT.COM 
  48. [27/05/2008 15:18][--ahs----] C:\boot.ini 
  49. [18/02/2009 18:52][--a------] C:\UsbFix.txt 
  50. [19/08/2004 14:18][--a------] C:\CONFIG.SYS 
  51. [19/08/2004 14:18][--a------] C:\hiberfil.sys 
  52. [19/08/2004 14:18][--a------] C:\IO.SYS 
  53. [19/08/2004 14:18][--a------] C:\MSDOS.SYS 
  54. [19/08/2004 14:18][--a------] C:\pagefile.sys 
  55. --------------- [ Lecteur X ] ----------------
  56. X: - Lecteur r‚seau ou … distance
  57. +- Listing des fichiers présents :
  58.  
  59. --------------- [ Registre / Startup ] ---------------- 
  60. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
  61. "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
  62.  
  63. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
  64. "Search Page"="http://www.google.com"
  65. "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
  66.  
  67. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
  68.   CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
  69. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
  70.   NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  71.   SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
  72.   SigmatelSysTrayApp=stsystra.exe
  73.   DMXLauncher=C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  74.   PMX Daemon=ICO.EXE
  75.   NVRaidService=C:\WINDOWS\system32\nvraidservice.exe
  76.   Dell QuickSet=C:\Program Files\Dell\QuickSet\quickset.exe
  77.   dscactivate="C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
  78.   mcinfo_1211898550=C:\DOCUME~1\BLURAY~1\LOCALS~1\Temp\mcinfo_1211898550.exe /insfin
  79.   Realtime Monitor=C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
  80.   NexusServer="C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe" -SelfLaunch
  81.   RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
  82.   LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
  83.   Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  84.   TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
  85.   NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
  86.   LogMeIn GUI="C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
  87.   QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
  88. HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
  89.   <NO NAME>=
  90. HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
  91.   Installed=1
  92.   <NO NAME>=
  93. HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
  94.   NoChange=1
  95.   Installed=1
  96.   <NO NAME>=
  97. HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
  98.   Installed=1
  99.   <NO NAME>=
  100.  
  101. --------------- [ Registre / Mountpoint2 ] ----------------

Répondre à choun_22

??
Il est vrai qu'à la fin il m'a demandé d'insérer des supports externes mais je n'en ai pas, donc j'ai cliquer sur "continuer" et voilà après je suis revenu sur mon bureau...

Répondre à choun_22

  • Refais un scan RSIT et poste le rapport log.

Répondre à Destrio5
Tom's Guide > Forum > Sécurité - Virus > Mon XPS rame !!!
Aller à :

Il y a 1030 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens