Se connecter avec
S'enregistrer | Connectez-vous

[Résolu] Analyse hijackthis

Dernière réponse : dans Sécurité

Slt, suite à plusieurs BSOD et erreurs matériels et/ou logiciels dans l'un de mes jeux, j'ai décidé de faire une analyse antivirus avec mon Kaspersky et il m'a détecté des choses mais je ne sais pas comment les supprimer parce qu'en appuyant sur supprimer, ça me demande si je veux supprimer l'enregistrement de lévènement donc pas sûr que ça supprime..

Voici tout ce qu'il m'a trouvé:



Après j'ai fais une analyse avec hijacthis et voici le rapport:

  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 14:29:33, on 16/05/2009
  3. Platform: Windows XP SP3 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v7.00 (7.00.6000.16827)
  5. Boot mode: Normal
  6.  
  7. Running processes:
  8. D:\WINDOWS\System32\smss.exe
  9. D:\WINDOWS\system32\winlogon.exe
  10. D:\WINDOWS\system32\services.exe
  11. D:\WINDOWS\system32\lsass.exe
  12. D:\WINDOWS\system32\Ati2evxx.exe
  13. D:\WINDOWS\system32\svchost.exe
  14. D:\WINDOWS\System32\svchost.exe
  15. D:\WINDOWS\system32\Ati2evxx.exe
  16. D:\WINDOWS\system32\spoolsv.exe
  17. D:\WINDOWS\Explorer.EXE
  18. D:\WINDOWS\RTHDCPL.EXE
  19. D:\WINDOWS\SOUNDMAN.EXE
  20. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  21. C:\Program Files\Razer\DeathAdder\razerhid.exe
  22. D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
  23. D:\Program Files\Java\jre6\bin\jusched.exe
  24. C:\Program Files\iTunes\iTunesHelper.exe
  25. D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
  26. D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
  27. D:\WINDOWS\system32\ctfmon.exe
  28. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
  29. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
  30. D:\WINDOWS\ALCFDRTM.EXE
  31. D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  32. D:\Program Files\AskBarDis\bar\bin\AskService.exe
  33. D:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
  34. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  35. D:\Program Files\Bonjour\mDNSResponder.exe
  36. D:\Program Files\Java\jre6\bin\jqs.exe
  37. D:\WINDOWS\system32\PnkBstrA.exe
  38. D:\WINDOWS\system32\svchost.exe
  39. C:\Program Files\Razer\DeathAdder\razertra.exe
  40. C:\Program Files\Razer\DeathAdder\razerofa.exe
  41. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
  42. D:\Program Files\iPod\bin\iPodService.exe
  43. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
  44. D:\WINDOWS\system32\wbem\wmiapsrv.exe
  45. D:\WINDOWS\system32\acs.exe
  46. D:\Program Files\Windows Live\Contacts\wlcomm.exe
  47. C:\Program Files\Mozilla Firefox\firefox.exe
  48. D:\Program Files\trend micro\HijackThis\HijackThis.exe
  49.  
  50. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.google.fr/" target="_blank">http://www.google.fr/</a>
  51. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a>
  52. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>
  53. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>
  54. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a>
  55. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
  56. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  57. O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
  58. O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - D:\Program Files\AskBarDis\bar\bin\askBar.dll
  59. O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
  60. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
  61. O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  62. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
  63. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
  64. O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - D:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
  65. O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - D:\Program Files\AskBarDis\bar\bin\askBar.dll
  66. O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
  67. O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
  68. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  69. O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
  70. O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
  71. O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
  72. O4 - HKLM\..\Run: [AppleSyncNotifier] D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
  73. O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
  74. O4 - HKLM\..\Run: [XboxStat] "D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
  75. O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
  76. O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
  77. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
  78. O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  79. O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
  80. O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
  81. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
  82. O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
  83. O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
  84. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  85. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  86. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  87. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  88. O4 - Global Startup: NETGEAR WG311T Smart Wizard.lnk = D:\Program Files\NETGEAR\WG311T\wlancfg5.exe
  89. O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
  90. O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
  91. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  92. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  93. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
  94. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
  95. O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
  96. O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - <a href="http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab" target="_blank">http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld...</a>
  97. O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - <a href="http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab" target="_blank">http://messenger.zone.msn.com/binary/SolitaireShowdown....</a>
  98. O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - <a href="http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab" target="_blank">http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...</a>
  99. O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219962788265" target="_blank">http://update.microsoft.com/windowsupdate/v6/V5Controls...</a>
  100. O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1219964583796" target="_blank">http://update.microsoft.com/microsoftupdate/v6/V5Contro...</a>
  101. O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - <a href="http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab" target="_blank">http://messenger.zone.msn.com/binary/MessengerStatsPACl...</a>
  102. O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
  103. O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - D:\WINDOWS\system32\acs.exe
  104. O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  105. O23 - Service: ASKService - Unknown owner - D:\Program Files\AskBarDis\bar\bin\AskService.exe
  106. O23 - Service: ASKUpgrade - Unknown owner - D:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
  107. O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
  108. O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
  109. O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  110. O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
  111. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
  112. O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
  113. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
  114. O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe
  115. O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
  116. O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
  117.  
  118. --
  119. End of file - 9506 bytes


Plus deux screen de ce qui suit l'analyse:




C'est bon ou mauvais?

Autres pages sur : resolu analyse hijackthis

Lassé par la pub ? Créez un compte

Citation :
On m'a conseillé d'utiliser Malwarebytes' Anti-Malware ?

---> On va l'utiliser après.

Citation :
Je ne trouve pas AskBardis.. :??: 

---> On va s'en occuper.

  • Télécharge Toolbar S&D (Team IDN) sur ton Bureau.
  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar S&D.
    (Sous Vista, il faut cliquer droit sur le raccourci de Toolbar S&D et choisir Exécuter en tant qu'administrateur)
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré. (C:\TB.txt)

    Voici le rapport:

    1. -----------\\ ToolBar S&D 1.2.8 XP/Vista
    2.  
    3.  
    4. "D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    5. Option : [1] ( 16/05/2009|20:27 )
    6.  
    7. -----------\\ Recherche de Fichiers / Dossiers ...
    8.  
    9. [Service] ASKService
    10. [Service] ASKUpgrade
    11. D:\Program Files\AskBarDis
    12. D:\Program Files\AskBarDis\bar
    13. D:\Program Files\AskBarDis\unins000.dat
    14. D:\Program Files\AskBarDis\unins000.exe
    15. D:\Program Files\AskBarDis\bar\bin
    16. D:\Program Files\AskBarDis\bar\Cache
    17. D:\Program Files\AskBarDis\bar\History
    18. D:\Program Files\AskBarDis\bar\Settings
    19. D:\Program Files\AskBarDis\bar\bin\askBar.dll
    20. D:\Program Files\AskBarDis\bar\bin\askPopStp.dll
    21. D:\Program Files\AskBarDis\bar\bin\AskService.exe
    22. D:\Program Files\AskBarDis\bar\bin\AskSplash.exe
    23. D:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
    24. D:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
    25. D:\Program Files\AskBarDis\bar\bin\psvince.dll
    26. D:\Program Files\AskBarDis\bar\Cache\00133D4B
    27. D:\Program Files\AskBarDis\bar\Cache\01619891.bin
    28. D:\Program Files\AskBarDis\bar\Cache\01619D25.bin
    29. D:\Program Files\AskBarDis\bar\Cache\01619E7D.bin
    30. D:\Program Files\AskBarDis\bar\Cache\01619FD5.bin
    31. D:\Program Files\AskBarDis\bar\Cache\0161A226.bin
    32. D:\Program Files\AskBarDis\bar\Cache\0161A34F.bin
    33. D:\Program Files\AskBarDis\bar\Cache\0161A478.bin
    34. D:\Program Files\AskBarDis\bar\Cache\files.ini
    35. D:\Program Files\AskBarDis\bar\History\search
    36. D:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
    37. D:\Program Files\AskBarDis\bar\Settings\config.dat
    38. D:\Program Files\AskBarDis\bar\Settings\config.dat.bak
    39. D:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
    40. D:\Program Files\AskBarDis\bar\Settings\prevCfg2.htm
    41. D:\Program Files\DAEMON Tools Toolbar
    42. D:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    43. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
    44. D:\Program Files\DAEMON Tools Toolbar\Resources
    45. D:\Program Files\DAEMON Tools Toolbar\uninst.exe
    46. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
    47. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
    48. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
    49. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
    50. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
    51. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
    52. D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
    53. D:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
    54. D:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
    55. D:\Program Files\DAEMON Tools Toolbar\Resources\as.png
    56. D:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
    57. D:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
    58. D:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
    59. D:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
    60. D:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
    61. D:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
    62. D:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
    63. D:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
    64. D:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
    65. D:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
    66. D:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
    67. D:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
    68. D:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
    69. D:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
    70. D:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
    71. D:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
    72. D:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
    73. D:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
    74. D:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
    75. D:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
    76. D:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
    77. D:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
    78. D:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
    79. D:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
    80. D:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
    81. D:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
    82. D:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
    83. D:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
    84. D:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
    85. D:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
    86. D:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
    87. D:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
    88. D:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
    89. D:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
    90. D:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
    91. D:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
    92. D:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
    93. D:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
    94. D:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
    95. D:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
    96. D:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
    97. D:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
    98. D:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
    99. D:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
    100. D:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
    101. D:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
    102. D:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
    103. D:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
    104. D:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
    105. D:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
    106. D:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
    107. D:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
    108. D:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
    109. D:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
    110. D:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
    111. D:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
    112. D:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
    113. D:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
    114. D:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
    115. D:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
    116. D:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
    117. D:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
    118. D:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
    119. D:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
    120. D:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
    121. D:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
    122. D:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
    123. D:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
    124. D:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
    125. D:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
    126. D:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
    127. D:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
    128. D:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
    129. D:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
    130. D:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
    131. D:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
    132. D:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
    133. D:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
    134. D:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
    135. D:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
    136. D:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
    137. D:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
    138. D:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
    139. D:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
    140. D:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
    141. D:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
    142. D:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
    143. D:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
    144. D:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
    145. D:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
    146. D:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
    147. D:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
    148. D:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
    149. D:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
    150. D:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
    151. D:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
    152. D:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
    153. D:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
    154. D:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
    155. D:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
    156. D:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
    157. D:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
    158. D:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
    159. D:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
    160. D:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
    161. D:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
    162. D:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
    163. D:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
    164. D:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
    165. D:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
    166. D:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
    167. D:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
    168. D:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
    169. D:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
    170. D:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
    171. D:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
    172. D:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
    173. D:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
    174. D:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
    175. D:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
    176. D:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
    177. D:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
    178. D:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
    179. D:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
    180. D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
    181. D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
    182. D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
    183. D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
    184. D:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
    185. D:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
    186. D:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
    187. D:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
    188. D:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
    189. D:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
    190. D:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
    191. D:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
    192. D:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
    193. D:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
    194. D:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
    195. D:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
    196. D:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
    197. D:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
    198. D:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
    199. D:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
    200. D:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
    201. D:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
    202. D:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
    203. D:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
    204. D:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
    205. D:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
    206. D:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
    207. D:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
    208. D:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
    209. D:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
    210. D:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
    211. D:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
    212. D:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
    213. D:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
    214. D:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
    215. D:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
    216. D:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
    217. D:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
    218. D:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
    219. D:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
    220. D:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
    221. D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
    222. D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
    223. D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
    224. D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
    225. D:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
    226. D:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
    227. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
    228. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
    229. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
    230. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
    231. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
    232. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
    233. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
    234. D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
    235. D:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
    236. D:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
    237. D:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
    238. D:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
    239. D:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
    240. D:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
    241. D:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
    242. D:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
    243. D:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
    244. D:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
    245. D:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
    246. D:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
    247. D:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
    248. D:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
    249. D:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
    250. D:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
    251. D:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
    252.  
    253. -----------\\ Extensions
    254.  
    255. (Aurelien) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
    256. (Aurelien) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar
    257.  
    258.  
    259. -----------\\ [..\Internet Explorer\Main]
    260.  
    261. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    262. "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
    263. "Start Page"="<a href="http://www.google.fr/" target="_blank">http://www.google.fr/</a>"
    264. "Search Page"="<a href="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" target="_blank">http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...</a>"
    265.  
    266. [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    267. "Default_Page_URL"="<a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a>"
    268. "Default_Search_URL"="<a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>"
    269. "Search Page"="<a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>"
    270. "Start Page"="<a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a>"
    271. "Search Bar"="<a href="http://ie.search.msn.com/" target="_blank">http://ie.search.msn.com/</a>{SUB_RFC1766}/srchasst/srchasst.htm"
    272.  
    273.  
    274. --------------------\\ Recherche d'autres infections
    275.  
    276.  
    277. Aucune autre infection trouvée !
    278.  
    279.  
    280. 1 - "D:\ToolBar SD\TB_1.txt" - 16/05/2009|20:28 - Option : [1]
    281.  
    282. -----------\\ Fin du rapport a 20:28:03,71


    Ca sent le problème avec daemoon tools et askbardis?

    Voilà le rapport:

    1. -----------\\ ToolBar S&D 1.2.8 XP/Vista
    2.  
    3.  
    4. "D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    5. Option : [2] ( 16/05/2009|20:53 )
    6.  
    7. -----------\\ SUPPRESSION
    8.  
    9. Supprime! - [Service] ASKService
    10. Supprime! - [Service] ASKUpgrade
    11. Supprime! - D:\Program Files\AskBarDis\bar
    12. Supprime! - D:\Program Files\AskBarDis\unins000.dat
    13. Supprime! - D:\Program Files\AskBarDis\unins000.exe
    14. Supprime! - D:\Program Files\AskBarDis
    15.  
    16. -----------\\ Recherche de Fichiers / Dossiers ...
    17.  
    18.  
    19. -----------\\ Extensions
    20.  
    21. (Aurelien) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
    22. (Aurelien) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar
    23.  
    24.  
    25. -----------\\ [..\Internet Explorer\Main]
    26.  
    27. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    28. "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
    29. "Start Page"="<a href="http://www.google.fr/" target="_blank">http://www.google.fr/</a>"
    30. "Search Page"="<a href="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" target="_blank">http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...</a>"
    31.  
    32. [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    33. "Default_Page_URL"="<a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a>"
    34. "Default_Search_URL"="<a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>"
    35. "Search Page"="<a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>"
    36. "Start Page"="<a href="http://www.msn.com/" target="_blank">http://www.msn.com/</a>"
    37. "Search Bar"="<a href="http://ie.search.msn.com/" target="_blank">http://ie.search.msn.com/</a>{SUB_RFC1766}/srchasst/srchasst.htm"
    38.  
    39.  
    40. --------------------\\ Recherche d'autres infections
    41.  
    42.  
    43. Aucune autre infection trouvée !
    44.  
    45.  
    46. 1 - "D:\ToolBar SD\TB_1.txt" - 16/05/2009|20:28 - Option : [1]
    47. 2 - "D:\ToolBar SD\TB_2.txt" - 16/05/2009|20:54 - Option : [2]
    48.  
    49. -----------\\ Fin du rapport a 20:54:18,82

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

    Nouveau rapport:

    1. Malwarebytes' Anti-Malware 1.36
    2. Version de la base de données: 2142
    3. Windows 5.1.2600 Service Pack 3
    4.  
    5. 16/05/2009 21:07:07
    6. mbam-log-2009-05-16 (21-07-07).txt
    7.  
    8. Type de recherche: Examen rapide
    9. Eléments examinés: 74494
    10. Temps écoulé: 3 minute(s), 44 second(s)
    11.  
    12. Processus mémoire infecté(s): 0
    13. Module(s) mémoire infecté(s): 0
    14. Clé(s) du Registre infectée(s): 0
    15. Valeur(s) du Registre infectée(s): 0
    16. Elément(s) de données du Registre infecté(s): 0
    17. Dossier(s) infecté(s): 0
    18. Fichier(s) infecté(s): 0
    19.  
    20. Processus mémoire infecté(s):
    21. (Aucun élément nuisible détecté)
    22.  
    23. Module(s) mémoire infecté(s):
    24. (Aucun élément nuisible détecté)
    25.  
    26. Clé(s) du Registre infectée(s):
    27. (Aucun élément nuisible détecté)
    28.  
    29. Valeur(s) du Registre infectée(s):
    30. (Aucun élément nuisible détecté)
    31.  
    32. Elément(s) de données du Registre infecté(s):
    33. (Aucun élément nuisible détecté)
    34.  
    35. Dossier(s) infecté(s):
    36. (Aucun élément nuisible détecté)
    37.  
    38. Fichier(s) infecté(s):
    39. (Aucun élément nuisible détecté)

    Bien.

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.

    Voilà le fichier log.txt:

    1. Logfile of random's system information tool 1.06 (written by random/random)
    2. Run by Aurelien at 2009-05-16 21:48:26
    3. Microsoft Windows XP Édition familiale Service Pack 3
    4. System drive D: has 8 GB (42%) free of 20 GB
    5. Total RAM: 3071 MB (72% free)
    6.  
    7. Logfile of Trend Micro HijackThis v2.0.2
    8. Scan saved at 21:48:29, on 16/05/2009
    9. Platform: Windows XP SP3 (WinNT 5.01.2600)
    10. MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    11. Boot mode: Normal
    12.  
    13. Running processes:
    14. D:\WINDOWS\System32\smss.exe
    15. D:\WINDOWS\system32\winlogon.exe
    16. D:\WINDOWS\system32\services.exe
    17. D:\WINDOWS\system32\lsass.exe
    18. D:\WINDOWS\system32\Ati2evxx.exe
    19. D:\WINDOWS\system32\svchost.exe
    20. D:\WINDOWS\System32\svchost.exe
    21. D:\WINDOWS\system32\Ati2evxx.exe
    22. D:\WINDOWS\system32\spoolsv.exe
    23. D:\WINDOWS\Explorer.EXE
    24. D:\WINDOWS\RTHDCPL.EXE
    25. D:\WINDOWS\SOUNDMAN.EXE
    26. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    27. C:\Program Files\Razer\DeathAdder\razerhid.exe
    28. D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
    29. D:\Program Files\Java\jre6\bin\jusched.exe
    30. C:\Program Files\iTunes\iTunesHelper.exe
    31. D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    32. D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    33. D:\WINDOWS\system32\ctfmon.exe
    34. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    35. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    36. D:\WINDOWS\ALCFDRTM.EXE
    37. D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    38. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    39. D:\Program Files\Bonjour\mDNSResponder.exe
    40. D:\Program Files\Java\jre6\bin\jqs.exe
    41. D:\WINDOWS\system32\PnkBstrA.exe
    42. D:\WINDOWS\system32\svchost.exe
    43. C:\Program Files\Razer\DeathAdder\razertra.exe
    44. C:\Program Files\Razer\DeathAdder\razerofa.exe
    45. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    46. D:\Program Files\iPod\bin\iPodService.exe
    47. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    48. D:\WINDOWS\system32\wbem\wmiapsrv.exe
    49. D:\WINDOWS\system32\acs.exe
    50. D:\Program Files\Windows Live\Contacts\wlcomm.exe
    51. C:\Program Files\Mozilla Firefox\firefox.exe
    52. D:\Documents and Settings\Aurelien\Bureau\RSIT.exe
    53. D:\Program Files\trend micro\HijackThis\Aurelien.exe
    54.  
    55. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.google.fr/" target="_blank">http://www.google.fr/</a>
    56. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a>
    57. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>
    58. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a>
    59. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    60. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    61. R3 - Default URLSearchHook is missing
    62. O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    63. O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
    64. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    65. O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    66. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
    67. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    68. O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    69. O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    70. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    71. O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    72. O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    73. O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
    74. O4 - HKLM\..\Run: [AppleSyncNotifier] D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    75. O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
    76. O4 - HKLM\..\Run: [XboxStat] "D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
    77. O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
    78. O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
    79. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    80. O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    81. O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    82. O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    83. O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    84. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    85. O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    86. O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
    87. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    88. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    89. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    90. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    91. O4 - Global Startup: NETGEAR WG311T Smart Wizard.lnk = D:\Program Files\NETGEAR\WG311T\wlancfg5.exe
    92. O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
    93. O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
    94. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    95. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    96. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    97. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    98. O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
    99. O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - <a href="http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab" target="_blank">http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld...</a>
    100. O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - <a href="http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab" target="_blank">http://messenger.zone.msn.com/binary/SolitaireShowdown....</a>
    101. O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - <a href="http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab" target="_blank">http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...</a>
    102. O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219962788265" target="_blank">http://update.microsoft.com/windowsupdate/v6/V5Controls...</a>
    103. O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1219964583796" target="_blank">http://update.microsoft.com/microsoftupdate/v6/V5Contro...</a>
    104. O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - <a href="http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab" target="_blank">http://messenger.zone.msn.com/binary/MessengerStatsPACl...</a>
    105. O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    106. O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - D:\WINDOWS\system32\acs.exe
    107. O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    108. O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
    109. O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
    110. O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    111. O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
    112. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    113. O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
    114. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
    115. O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe
    116. O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    117. O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
    118.  
    119. --
    120. End of file - 8959 bytes
    121.  
    122. ======Scheduled tasks folder======
    123.  
    124. D:\WINDOWS\tasks\AppleSoftwareUpdate.job
    125.  
    126. ======Registry dump======
    127.  
    128. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    129. Adobe PDF Link Helper - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
    130.  
    131. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    132. IEVkbdBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll [2008-07-29 62728]
    133.  
    134. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    135.  
    136. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    137. Programme d'aide de l'Assistant de connexion Windows Live - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]
    138.  
    139. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    140. Java(tm) Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]
    141.  
    142. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    143. JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]
    144.  
    145. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    146. "NeroFilterCheck"=D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
    147. "RTHDCPL"=D:\WINDOWS\RTHDCPL.EXE [2008-07-31 16806912]
    148. "SoundMan"=D:\WINDOWS\SOUNDMAN.EXE [2008-06-18 77824]
    149. "AlcWzrd"=D:\WINDOWS\ALCWZRD.EXE [2008-06-19 2808832]
    150. "Alcmtr"=D:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
    151. "AVP"=C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2009-02-06 206088]
    152. "AppleSyncNotifier"=D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-09-03 111936]
    153. "DeathAdder"=C:\Program Files\Razer\DeathAdder\razerhid.exe [2007-09-07 159744]
    154. "XboxStat"=D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [2007-09-27 734264]
    155. "QuickTime Task"=D:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
    156. "SunJavaUpdateSched"=D:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
    157. "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
    158. "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
    159. "StartCCC"=D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-03-17 61440]
    160. "KernelFaultCheck"=D:\WINDOWS\system32\dumprep 0 -k []
    161.  
    162. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    163. "Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-04-06 401040]
    164.  
    165. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    166. "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe [2007-06-01 153136]
    167. "MsnMsgr"=D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-02-06 3885408]
    168. "ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
    169.  
    170. [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
    171. D:\Program Files\Electronic Arts\EADM\Core.exe [2008-07-22 2772992]
    172.  
    173. [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
    174. C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
    175.  
    176. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
    177. NETGEAR WG311T Smart Wizard.lnk - D:\Program Files\NETGEAR\WG311T\wlancfg5.exe
    178.  
    179. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    180. "AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"
    181.  
    182. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
    183. D:\WINDOWS\system32\Ati2evxx.dll [2009-03-16 155648]
    184.  
    185. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
    186. D:\WINDOWS\system32\klogon.dll [2008-07-29 218376]
    187.  
    188. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    189. WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
    190.  
    191. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]
    192.  
    193. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]
    194.  
    195. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    196. "dontdisplaylastusername"=0
    197. "legalnoticecaption"=
    198. "legalnoticetext"=
    199. "shutdownwithoutlogon"=1
    200. "undockwithoutlogon"=1
    201.  
    202. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    203. "NoDriveTypeAutoRun"=145
    204.  
    205. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    206. "HonorAutoRunSetting"=
    207.  
    208. [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    209. "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    210. "C:\kav\kis8.0\french\setup.exe"="C:\kav\kis8.0\french\setup.exe:*:Enabled:Programme d'installation de Kaspersky Internet Security 2009"
    211. "D:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.1.325\French\setup.exe"="D:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.1.325\French\setup.exe:*:Enabled:Programme d'installation de Kaspersky Internet Security 7.0"
    212. "D:\WINDOWS\system32\PnkBstrA.exe"="D:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
    213. "D:\WINDOWS\system32\PnkBstrB.exe"="D:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
    214. "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    215. "C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe"="C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe:*:Enabled:Rockstar Games Social Club"
    216. "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
    217. "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
    218. "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
    219. "D:\Program Files\Electronic Arts\EADM\Core.exe"="D:\Program Files\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager"
    220. "D:\Program Files\Windows Live\Messenger\wlcsdk.exe"="D:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    221. "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    222. "C:\Program Files\EasyPHP 3.0\mysql\bin\mysqld.exe"="C:\Program Files\EasyPHP 3.0\mysql\bin\mysqld.exe:*:Enabled:mysqld"
    223. "D:\Program Files\Vuze\Azureus.exe"="D:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus"
    224. "C:\Program Files\World of Warcraft\BackgroundDownloader.exe"="C:\Program Files\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
    225. "C:\Program Files\World of Warcraft\Launcher.exe"="C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
    226. "D:\Program Files\Bonjour\mDNSResponder.exe"="D:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
    227. "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
    228. "C:\Program Files\World of Warcraft\WoW-3.1.1.9806-to-3.1.1.9835-frFR-downloader.exe"="C:\Program Files\World of Warcraft\WoW-3.1.1.9806-to-3.1.1.9835-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
    229. "C:\Program Files\Steam\steamapps\common\left 4 dead\left4dead.exe"="C:\Program Files\Steam\steamapps\common\left 4 dead\left4dead.exe:*:Enabled:Left 4 Dead"
    230. "C:\Program Files\Steam\steamapps\absot77\counter-strike source\hl2.exe"="C:\Program Files\Steam\steamapps\absot77\counter-strike source\hl2.exe:*:Enabled:hl2"
    231. "C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
    232.  
    233. [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    234. "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    235. "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    236. "D:\Program Files\Windows Live\Messenger\wlcsdk.exe"="D:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    237. "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    238.  
    239. ======List of files/folders created in the last 1 months======
    240.  
    241. 2009-05-16 21:02:30 ----D---- D:\Documents and Settings\Aurelien\Application Data\Malwarebytes
    242. 2009-05-16 21:02:25 ----D---- D:\Documents and Settings\All Users\Application Data\Malwarebytes
    243. 2009-05-16 20:27:23 ----A---- D:\TB.txt
    244. 2009-05-16 20:26:34 ----D---- D:\ToolBar SD
    245. 2009-05-16 12:37:58 ----D---- D:\Program Files\trend micro
    246. 2009-05-16 12:37:57 ----D---- D:\rsit
    247. 2009-05-16 11:24:07 ----D---- D:\WINDOWS\LastGood
    248. 2009-05-16 00:58:40 ----A---- D:\WINDOWS\system32\results.txt
    249. 2009-05-16 00:56:58 ----D---- D:\Program Files\NETGEAR
    250. 2009-05-11 22:47:01 ----D---- D:\Documents and Settings\All Users\Application Data\ATI
    251. 2009-05-11 22:43:42 ----N---- D:\WINDOWS\system32\ati2sgag.exe
    252. 2009-05-11 22:43:28 ----D---- D:\Program Files\ATI Technologies
    253. 2009-04-30 18:35:51 ----HDC---- D:\WINDOWS\$NtUninstallKB961503$
    254. 2009-04-26 18:12:41 ----D---- D:\Program Files\BIOS Update
    255. 2009-04-25 12:11:20 ----D---- D:\Program Files\iPod
    256. 2009-04-25 12:11:17 ----D---- D:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    257. 2009-04-25 12:07:06 ----D---- D:\Program Files\Bonjour
    258. 2009-04-22 00:20:44 ----A---- D:\WINDOWS\system32\xlivefnt.dll
    259. 2009-04-22 00:20:44 ----A---- D:\WINDOWS\system32\xlive.dll
    260. 2009-04-22 00:19:06 ----A---- D:\WINDOWS\system32\xlive.dll.cat
    261.  
    262. ======List of files/folders modified in the last 1 months======
    263.  
    264. 2009-05-16 21:48:27 ----D---- D:\WINDOWS\Prefetch
    265. 2009-05-16 21:48:05 ----D---- D:\WINDOWS\Temp
    266. 2009-05-16 21:02:28 ----D---- D:\WINDOWS\system32\drivers
    267. 2009-05-16 20:53:45 ----RD---- D:\Program Files
    268. 2009-05-16 20:43:22 ----A---- D:\WINDOWS\NeroDigital.ini
    269. 2009-05-16 13:39:02 ----HD---- D:\Program Files\InstallShield Installation Information
    270. 2009-05-16 13:36:33 ----D---- D:\WINDOWS\Minidump
    271. 2009-05-16 13:36:33 ----D---- D:\WINDOWS
    272. 2009-05-16 11:30:27 ----D---- D:\WINDOWS\security
    273. 2009-05-16 11:24:12 ----HD---- D:\WINDOWS\inf
    274. 2009-05-16 11:24:06 ----SHD---- D:\WINDOWS\Installer
    275. 2009-05-16 11:24:06 ----SHD---- D:\Config.Msi
    276. 2009-05-16 11:24:05 ----D---- D:\WINDOWS\system32
    277. 2009-05-16 11:21:49 ----D---- D:\Documents and Settings\All Users\Application Data\Kaspersky Lab
    278. 2009-05-16 11:21:40 ----D---- D:\WINDOWS\system32\CatRoot2
    279. 2009-05-16 11:19:50 ----N---- D:\WINDOWS\SchedLgU.Txt
    280. 2009-05-16 01:49:59 ----D---- D:\WINDOWS\system32\CatRoot
    281. 2009-05-16 00:57:01 ----D---- D:\WINDOWS\system32\ReinstallBackups
    282. 2009-05-16 00:56:46 ----D---- D:\WINDOWS\Downloaded Installations
    283. 2009-05-15 21:53:24 ----D---- D:\WINDOWS\system32\config
    284. 2009-05-15 17:55:09 ----D---- D:\WINDOWS\Debug
    285. 2009-05-15 17:19:15 ----D---- D:\WINDOWS\system32\DirectX
    286. 2009-05-11 22:49:39 ----D---- D:\Program Files\ATI
    287. 2009-05-11 22:44:36 ----RSD---- D:\WINDOWS\assembly
    288. 2009-05-11 22:44:29 ----D---- D:\WINDOWS\WinSxS
    289. 2009-05-11 22:43:43 ----RSHDC---- D:\WINDOWS\system32\dllcache
    290. 2009-05-11 22:37:05 ----A---- D:\WINDOWS\WININIT.INI
    291. 2009-05-10 22:37:55 ----D---- D:\Program Files\Fichiers communs\Blizzard Entertainment
    292. 2009-05-07 09:16:29 ----A---- D:\WINDOWS\system32\MRT.exe
    293. 2009-04-30 17:58:02 ----HD---- D:\WINDOWS\$hf_mig$
    294. 2009-04-26 21:21:30 ----D---- D:\Documents and Settings\Aurelien\Application Data\OpenOffice.org2
    295. 2009-04-26 18:20:55 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI
    296. 2009-04-25 12:11:33 ----DC---- D:\WINDOWS\system32\DRVSTORE
    297. 2009-04-25 12:11:19 ----D---- D:\Program Files\Fichiers communs\Apple
    298. 2009-04-21 01:03:52 ----D---- D:\WINDOWS\Help
    299. 2009-04-20 14:52:56 ----D---- D:\Documents and Settings\All Users\Application Data\Adobe
    300. 2009-04-20 14:52:52 ----D---- D:\Program Files\Fichiers communs\Adobe
    301.  
    302. ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    303.  
    304. R1 BIOS;BIOS; \??\D:\WINDOWS\system32\drivers\BIOS.sys []
    305. R1 BS_I2cIo;BS_I2cIo; \??\D:\WINDOWS\system32\drivers\BS_I2cIo.sys []
    306. R1 intelppm;Pilote de processeur Intel; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
    307. R1 klif;Kaspersky Lab Driver; D:\WINDOWS\system32\DRIVERS\klif.sys [2009-05-16 213520]
    308. R1 StarOpen;StarOpen; D:\WINDOWS\system32\drivers\StarOpen.sys [2009-01-03 5632]
    309. R1 Tcpip6;Pilote du protocole IPv6 Microsoft; D:\WINDOWS\system32\DRIVERS\tcpip6.sys [2008-06-20 225856]
    310. R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; D:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-05-16 17801]
    311. R2 hidusb;HID Class Driver; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
    312. R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; D:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
    313. R2 NwlnkNb;NetBIOS NWLink; D:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2006-03-02 63232]
    314. R2 NwlnkSpx;Protocole NWLink SPX/SPXII; D:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2006-03-02 55936]
    315. R3 AR5211;NETGEAR WG311T V1H3 Wireless Adapter Service; D:\WINDOWS\system32\DRIVERS\WG311T13.sys [2005-09-20 456768]
    316. R3 ati2mtag;ati2mtag; D:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-03-16 3597312]
    317. R3 DAdderFltr;DeathAdder Mouse; D:\WINDOWS\system32\drivers\dadder.sys [2007-08-02 22784]
    318. R3 GEARAspiWDM;GEAR ASPI Filter Driver; D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-03-19 23400]
    319. R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; D:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
    320. R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); D:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-08-06 4755968]
    321. R3 KLFLTDEV;Kaspersky Lab KLFltDev; D:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
    322. R3 klim5;Kaspersky Anti-Virus NDIS Filter; D:\WINDOWS\system32\DRIVERS\klim5.sys [2008-04-30 24592]
    323. R3 mouhid;Pilote HID de souris; D:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    324. R3 tunmp;Pilote de carte miniport Tun Microsoft; D:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
    325. R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; D:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
    326. R3 usbhub;Concentrateur USB2; D:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
    327. R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
    328. S1 ATITool;ATITool Overclocking Utility; D:\WINDOWS\system32\DRIVERS\ATITool.sys [2006-11-10 24064]
    329. S3 ab9jlb9d;ab9jlb9d; D:\WINDOWS\system32\drivers\ab9jlb9d.sys []
    330. S3 ALSysIO;ALSysIO; \??\D:\DOCUME~1\Aurelien\LOCALS~1\Temp\ALSysIO.sys []
    331. S3 cpuz130;cpuz130; \??\D:\DOCUME~1\Aurelien\LOCALS~1\Temp\cpuz130\cpuz_x32.sys []
    332. S3 ENTECH;ENTECH; \??\D:\WINDOWS\system32\DRIVERS\ENTECH.sys []
    333. S3 L8042Kbd;Logitech SetPoint Keyboard Driver; D:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2008-02-29 20240]
    334. S3 L8042mou;SetPoint PS/2 Mouse Filter Driver; D:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2008-02-29 63120]
    335. S3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; D:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-02-29 35344]
    336. S3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; D:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-02-29 36880]
    337. S3 LMouKE;SetPoint Mouse Filter Driver; D:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2008-02-29 79120]
    338. S3 RivaTuner32;RivaTuner32; \??\C:\Program Files\RivaTuner v2.22\RivaTuner32.sys []
    339. S3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; D:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-01-03 105856]
    340. S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); D:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
    341. S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; D:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
    342. S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; D:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
    343. S3 usbccgp;Pilote parent générique USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
    344. S3 usbscan;Pilote de scanneur USB; D:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
    345. S3 USBSTOR;Pilote de stockage de masse USB; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
    346. S3 Wdf01000;Wdf01000; D:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
    347. S3 WinRing0_1_0_1;WinRing0_1_0_1; \??\C:\Documents and Settings\Mes documents\Logiciels\SetFSB_v2.1.84.1\WinRing0.sys []
    348. S3 WinRing0_1_1_1;WinRing0_1_1_1; \??\D:\Documents and Settings\Aurelien\Bureau\CPUStressMT_v1.1.8_beta\WinRing0.sys []
    349. S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    350. S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    351. S3 xusb21;Xbox 360 Wireless Receiver Driver Service 21; D:\WINDOWS\system32\DRIVERS\xusb21.sys [2007-02-27 61984]
    352. S4 IntelIde;IntelIde; D:\WINDOWS\system32\drivers\IntelIde.sys []
    353.  
    354. ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    355.  
    356. R2 6to4;Service d'application d'assistance IPv6; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
    357. R2 ACS;Atheros Configuration Service; D:\WINDOWS\system32\acs.exe [2005-04-06 36864]
    358. R2 Apple Mobile Device;Apple Mobile Device; D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-26 132424]
    359. R2 Ati HotKey Poller;Ati HotKey Poller; D:\WINDOWS\system32\Ati2evxx.exe [2009-03-16 602112]
    360. R2 avp;Kaspersky Internet Security; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2009-02-06 206088]
    361. R2 Bonjour Service;Service Bonjour; D:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    362. R2 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
    363. R2 NwSapAgent;Agent SAP; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
    364. R2 PnkBstrA;PnkBstrA; D:\WINDOWS\system32\PnkBstrA.exe [2008-08-29 66872]
    365. R3 iPod Service;Service de l’iPod; D:\Program Files\iPod\bin\iPodService.exe [2009-04-02 656168]
    366. R3 NMIndexingService;NMIndexingService; D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2007-06-01 271920]
    367. S2 ATI Smart;ATI Smart; D:\WINDOWS\system32\ati2sgag.exe [2009-03-17 593920]
    368. S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
    369. S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
    370. S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; D:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
    371. S3 IDriverT;InstallDriver Table Manager; D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
    372. S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
    373. S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
    374. S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; D:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    375. S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
    376. S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]
    377.  
    378. -----------------EOF-----------------


    et le fichier info.txt:

    1. info.txt logfile of random's system information tool 1.06 2009-05-16 12:38:12
    2.  
    3. ======Uninstall list======
    4.  
    5. -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    6. -->C:\Program Files\Nero\Nero 7\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
    7. -->D:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    8. -->D:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    9. -->D:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    10. -->D:\WINDOWS\UNNeroVision.exe /UNINSTALL
    11. -->D:\WINDOWS\UNRecode.exe /UNINSTALL
    12. -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf
    13. 3DMark06-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9 -removeonly
    14. Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    15. Adobe Flash Player 10 Plugin-->D:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    16. Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
    17. Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
    18. Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    19. AquaMark3-->C:\PROGRA~1\AQUAMA~1\UNWISE.EXE C:\PROGRA~1\AQUAMA~1\INSTALL.LOG
    20. Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    21. Assassin's Creed-->D:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x040c -removeonly
    22. Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
    23. ATI - Software Uninstall Utility-->D:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
    24. ATI Catalyst Control Center-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
    25. ATI Display Driver-->rundll32 D:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    26. AVS4YOU Software Navigator 1.2-->"D:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
    27. BIOS Update-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{28FFFE19-141E-47CF-8E9B-DD75B43C4B06}\setup.exe"
    28. Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    29. Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
    30. CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    31. Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    32. Correctif pour Lecteur Windows Media 11 (KB939683)-->"D:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
    33. Correctif pour Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    34. Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
    35. DAEMON Tools Toolbar-->D:\Program Files\DAEMON Tools Toolbar\uninst.exe
    36. DEVIL MAY CRY 4-->MsiExec.exe /I{D4E5A687-797D-44B1-8F96-4FD7A24166A9}
    37. DH Driver Cleaner Professional Edition-->C:\Program Files\Driver Cleaner Pro\Uninstall.exe
    38. DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
    39. DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    40. DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
    41. DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    42. EA Download Manager-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{EF7E931D-DC84-471B-8DB6-A83358095474} /l1036
    43. EVEREST Ultimate Edition v4.50-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
    44. Fraps (remove only)-->"C:\Fraps\uninstall.exe"
    45. Free Mp3 Wma Converter V 1.7.3-->"C:\Program Files\Free Audio Pack\unins000.exe"
    46. Grand Theft Auto IV-->"D:\Program Files\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x040c -removeonly
    47. HD Tune 2.54-->"C:\Program Files\HD Tune\unins000.exe"
    48. High Definition Audio Driver Package - KB888111-->"D:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
    49. HijackThis 2.0.2-->"D:\Program Files\trend micro\HijackThis.exe" /uninstall
    50. Hotfix for Windows Media Format 11 SDK (KB929399)-->"D:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    51. Installation Windows Live-->D:\Program Files\Windows Live\Installer\wlarp.exe
    52. Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    53. iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
    54. J2SE Development Kit 5.0 Update 11-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0150110}
    55. J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
    56. Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
    57. Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    58. Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
    59. Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    60. Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    61. Lecteur Windows Media 11-->"D:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    62. Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    63. Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    64. Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
    65. Microsoft .NET Framework 3.0-->D:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
    66. Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
    67. Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    68. Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4D243BA7-9AC4-46D1-90E5-EEB88974F501}
    69. Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}
    70. Microsoft Internationalized Domain Names Mitigation APIs-->"D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    71. Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"D:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
    72. Microsoft National Language Support Downlevel APIs-->"D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    73. Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    74. Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    75. Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    76. Microsoft Xbox 360 Accessories 1.1-->MsiExec.exe /X{9F5DF7FC-3AF2-4502-9084-F62FC00A5A3F}
    77. mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
    78. Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"D:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
    79. Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    80. Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"D:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
    81. Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"D:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
    82. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"D:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
    83. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"D:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
    84. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"D:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    85. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"D:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    86. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"D:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    87. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"D:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    88. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"D:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
    89. Mise à jour de sécurité pour Windows XP (KB923561)-->"D:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    90. Mise à jour de sécurité pour Windows XP (KB923789)-->D:\WINDOWS\system32\MacroMed\Flash\genuinst.exe D:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
    91. Mise à jour de sécurité pour Windows XP (KB938464)-->"D:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    92. Mise à jour de sécurité pour Windows XP (KB941569)-->"D:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    93. Mise à jour de sécurité pour Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    94. Mise à jour de sécurité pour Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    95. Mise à jour de sécurité pour Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    96. Mise à jour de sécurité pour Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    97. Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    98. Mise à jour de sécurité pour Windows XP (KB951698)-->"D:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    99. Mise à jour de sécurité pour Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    100. Mise à jour de sécurité pour Windows XP (KB952004)-->"D:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    101. Mise à jour de sécurité pour Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    102. Mise à jour de sécurité pour Windows XP (KB953838)-->"D:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
    103. Mise à jour de sécurité pour Windows XP (KB953839)-->"D:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    104. Mise à jour de sécurité pour Windows XP (KB954211)-->"D:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    105. Mise à jour de sécurité pour Windows XP (KB954459)-->"D:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    106. Mise à jour de sécurité pour Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    107. Mise à jour de sécurité pour Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    108. Mise à jour de sécurité pour Windows XP (KB956391)-->"D:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    109. Mise à jour de sécurité pour Windows XP (KB956572)-->"D:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    110. Mise à jour de sécurité pour Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    111. Mise à jour de sécurité pour Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    112. Mise à jour de sécurité pour Windows XP (KB956841)-->"D:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    113. Mise à jour de sécurité pour Windows XP (KB957095)-->"D:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    114. Mise à jour de sécurité pour Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    115. Mise à jour de sécurité pour Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    116. Mise à jour de sécurité pour Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    117. Mise à jour de sécurité pour Windows XP (KB958690)-->"D:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    118. Mise à jour de sécurité pour Windows XP (KB959426)-->"D:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    119. Mise à jour de sécurité pour Windows XP (KB960225)-->"D:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    120. Mise à jour de sécurité pour Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    121. Mise à jour de sécurité pour Windows XP (KB960803)-->"D:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    122. Mise à jour de sécurité pour Windows XP (KB961373)-->"D:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    123. Mise à jour pour Windows XP (KB951072-v2)-->"D:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    124. Mise à jour pour Windows XP (KB951978)-->"D:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    125. Mise à jour pour Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    126. Mise à jour pour Windows XP (KB961503)-->"D:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
    127. Mise à jour pour Windows XP (KB967715)-->"D:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    128. Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    129. Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->D:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
    130. Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    131. Mozilla Firefox (3.0.4)-->D:\Program Files\Mozilla Firefox\uninstall\helper.exe
    132. MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    133. MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    134. MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    135. MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
    136. Nero 7 Essentials-->MsiExec.exe /X{66EBD70F-A42C-475F-AEDF-277378151036}
    137. neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    138. NETGEAR WG311T Wireless Adapter-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{FC321AD2-48B4-4013-B997-A65D5FBBD006}
    139. Notepad++-->D:\Program Files\Notepad++\uninstall.exe
    140. OCCT Perestroika 3.0.1-->"C:\Program Files\OCCT\unins000.exe"
    141. OpenOffice.org 2.4-->MsiExec.exe /I{B6694BAA-7604-46AA-A41F-B5F1E6DADE7A}
    142. Opera 9.64-->MsiExec.exe /X{E1BBBAC5-2857-4155-82A6-54492CE88620}
    143. Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    144. Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F}
    145. Panneau de configuration MobileMe-->MsiExec.exe /I{6DA9102E-199F-43A0-A36B-6EF48081A658}
    146. PDFCreator-->D:\Program Files\PDFCreator\unins000.exe
    147. PunkBuster Services-->D:\WINDOWS\system32\pbsvc.exe -u
    148. QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    149. Razer DeathAdder(TM) Mouse-->D:\Program Files\InstallShield Installation Information\{EB1B8449-CD8F-485B-ADB6-02FBCFE180D3}\Setup.exe -runfromtemp -l0x0c0c -removeonly
    150. REALTEK GbE & FE Ethernet PCI-E NIC Driver-->D:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -l0x040c -removeonly
    151. Realtek High Definition Audio Driver-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
    152. RivaTuner v2.22-->"C:\Program Files\RivaTuner v2.22\uninstall.exe"
    153. Rockstar Games Social Club-->"D:\Program Files\InstallShield Installation Information\{08B3869E-D282-424C-9AFC-870E04A4BA14}\setup.exe" -runfromtemp -l0x040c -removeonly
    154. SAMSUNG CDMA Modem Driver Set-->D:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
    155. SAMSUNG Mobile Composite Device Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
    156. Samsung Mobile phone USB driver Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
    157. SAMSUNG Mobile USB Modem 1.0 Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
    158. SAMSUNG Mobile USB Modem Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
    159. Samsung PC Studio 3-->"D:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
    160. Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    161. Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    162. TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
    163. TPower2-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{78F5C5A8-C3E4-417A-AD23-4C95447FD239}\setup.exe"
    164. VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
    165. Vuze Toolbar-->"D:\Program Files\AskBarDis\unins000.exe"
    166. Vuze-->D:\Program Files\Vuze\uninstall.exe
    167. Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
    168. Windows Driver Package - Cypress (CyUsb) USB -->D:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\DPInst.exe /u D:\WINDOWS\system32\DRVSTORE\cyusb_13860389BCE916343D6A5C65169C6F0C6BF6E3EA\cyusb.inf
    169. Windows Driver Package - Razer (HidUsb) HIDClass (02/02/2007 1.0.5.0)-->D:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\DPInst.exe /u D:\WINDOWS\system32\DRVSTORE\dadder_1D206EBC9FC4C5439CDE5E133FD5DADD76F8E58F\dadder.inf
    170. Windows Internet Explorer 7-->"D:\WINDOWS\ie7\spuninst\spuninst.exe"
    171. Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    172. Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    173. Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
    174. Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
    175. Windows Media Format 11 runtime-->"D:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    176. Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    177. Windows Media Player 11-->"D:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
    178. Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
    179. Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    180. Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
    181. Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
    182. Windows XP Service Pack 3-->"D:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    183. World of Warcraft FREE Trial-->MsiExec.exe /X{02EBDBB9-4600-41D3-B566-40CB861511D2}
    184. World of Warcraft-->D:\Program Files\Fichiers communs\Blizzard Entertainment\World of Warcraft (2)\Uninstall.exe
    185. Wow Cartographe 1.09-->C:\Program Files\WowCartographe\uninst.exe
    186. XML Paper Specification Shared Components Language Pack 1.0-->"D:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
    187.  
    188. ======Security center information======
    189.  
    190. AV: Kaspersky Internet Security
    191. FW: Kaspersky Internet Security
    192.  
    193. ======System event log======
    194.  
    195. Computer Name: AURÉLIEN
    196. Event Code: 6006
    197. Message: Le service d'Enregistrement d'événement a été arrêté.
    198.  
    199. Record Number: 17108
    200. Source Name: EventLog
    201. Time Written: 20090421010506.000000+120
    202. Event Type: Informations
    203. User:
    204.  
    205. Computer Name: AURÉLIEN
    206. Event Code: 7036
    207. Message: Le service Windows Installer est entré dans l'état : arrêté.
    208.  
    209. Record Number: 17107
    210. Source Name: Service Control Manager
    211. Time Written: 20090421010453.000000+120
    212. Event Type: Informations
    213. User:
    214.  
    215. Computer Name: AURÉLIEN
    216. Event Code: 7036
    217. Message: Le service Ati HotKey Poller est entré dans l'état : arrêté.
    218.  
    219. Record Number: 17106
    220. Source Name: Service Control Manager
    221. Time Written: 20090421010449.000000+120
    222. Event Type: Informations
    223. User:
    224.  
    225. Computer Name: AURÉLIEN
    226. Event Code: 7036
    227. Message: Le service Diskeeper est entré dans l'état : en cours d'exécution.
    228.  
    229. Record Number: 17105
    230. Source Name: Service Control Manager
    231. Time Written: 20090421010359.000000+120
    232. Event Type: Informations
    233. User:
    234.  
    235. Computer Name: AURÉLIEN
    236. Event Code: 7035
    237. Message: Un contrôle Démarrer a correctement été envoyé au service Diskeeper.
    238.  
    239. Record Number: 17104
    240. Source Name: Service Control Manager
    241. Time Written: 20090421010357.000000+120
    242. Event Type: Informations
    243. User: AUTORITE NT\SYSTEM
    244.  
    245. =====Application event log=====
    246.  
    247. Computer Name: AURÉLIEN
    248. Event Code: 0
    249. Message:
    250. Record Number: 3642
    251. Source Name: NMIndexingService
    252. Time Written: 20090124172947.000000+060
    253. Event Type: Informations
    254. User:
    255.  
    256. Computer Name: AURÉLIEN
    257. Event Code: 1800
    258. Message: Le service Centre de sécurité Windows a démarré.
    259.  
    260. Record Number: 3641
    261. Source Name: SecurityCenter
    262. Time Written: 20090124172940.000000+060
    263. Event Type: Informations
    264. User:
    265.  
    266. Computer Name: AURÉLIEN
    267. Event Code: 1
    268. Message:
    269. Record Number: 3640
    270. Source Name: Diskeeper
    271. Time Written: 20090124172939.000000+060
    272. Event Type: Informations
    273. User:
    274.  
    275. Computer Name: AURÉLIEN
    276. Event Code: 1
    277. Message:
    278. Record Number: 3639
    279. Source Name: Bonjour Service
    280. Time Written: 20090124172938.000000+060
    281. Event Type: Informations
    282. User:
    283.  
    284. Computer Name: AURÉLIEN
    285. Event Code: 105
    286. Message: The service was started.
    287.  
    288. Record Number: 3638
    289. Source Name: ATI Smart
    290. Time Written: 20090124172937.000000+060
    291. Event Type: Informations
    292. User:
    293.  
    294. ======Environment variables======
    295.  
    296. "ComSpec"=%SystemRoot%\system32\cmd.exe
    297. "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;D:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\PROGRA~1\DISKEE~1\DISKEE~1\;C:\Program Files\Smart Projects\IsoBuster;C:\Program Files\Samsung\Samsung PC Studio 3;D:\Program Files\QuickTime\QTSystem\
    298. "windir"=%SystemRoot%
    299. "FP_NO_HOST_CHECK"=NO
    300. "OS"=Windows_NT
    301. "PROCESSOR_ARCHITECTURE"=x86
    302. "PROCESSOR_LEVEL"=6
    303. "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
    304. "PROCESSOR_REVISION"=170a
    305. "NUMBER_OF_PROCESSORS"=2
    306. "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    307. "TEMP"=%SystemRoot%\TEMP
    308. "TMP"=%SystemRoot%\TEMP
    309. "RGSCLauncher"=C:\Program Files\Rockstar Games\Rockstar Games Social Club
    310. "RGSC"=C:\Program Files\Rockstar Games\Rockstar Games Social Club\1_0_0_0
    311. "CLASSPATH"=.;D:\Program Files\Java\jre6\lib\ext\QTJava.zip
    312. "QTJAVA"=D:\Program Files\Java\jre6\lib\ext\QTJava.zip
    313.  
    314. -----------------EOF-----------------

    J'ai retesté 30 minutes et pour l'instant pas de bug..

    Mais bon, j'ai changé ma nappe SATA, remis mon O/C à l'origine mais en tout cas mon pc est clean maintenant.. :D 

    Je n'ai pu de malwares ou autre sur mon pc?

    Merci :) 

    1/

  • Désinstalle les programmes suivants :
    - HijackThis
    - J2SE Runtime Environment 5.0 Update 11
    - Java 6 Update 7

  • Mets à jour Adobe Reader.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    Si tu estimes que ton problème est résolu :

    ---> Ajoute maintenant [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 

    Voilà le rapport de ToolsCleaner:

    1. [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]
    2.  
    3. --> Recherche:
    4.  
    5. D:\TB.txt: trouvé !
    6. D:\Toolbar SD: trouvé !
    7. D:\Rsit: trouvé !
    8. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    9. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    10. D:\Program Files\trend micro\HijackThis.exe: trouvé !
    11. D:\Program Files\trend micro\hijackthis.log: trouvé !
    12. D:\Program Files\trend micro\HijackThis: trouvé !
    13. D:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
    14. D:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
    15.  
    16. ---------------------------------
    17. --> Suppression:
    18.  
    19. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    20. D:\Program Files\trend micro\HijackThis.exe: supprimé !
    21. D:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
    22. D:\TB.txt: supprimé !
    23. D:\Program Files\trend micro\hijackthis.log: supprimé !
    24. D:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
    25. D:\Toolbar SD: supprimé !
    26. D:\Rsit: supprimé !
    27. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    28. D:\Program Files\trend micro\HijackThis: supprimé !


    Mon pc était beaucoup infecté?

    Pourtant je ne télécharge pas enfin si ça m'est arrivé une fois mais c'est tout.. :/ 

    Sinon merci, je vais mettre le sujet en résolu. :) 
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde