Tom's Guide > Forum > Sécurité - Virus > [Résolu] Analyse hijackthis

[Résolu] Analyse hijackthis

Forum Sécurité - Virus : [Résolu] Analyse hijackthis

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Slt, suite à plusieurs BSOD et erreurs matériels et/ou logiciels dans l'un de mes jeux, j'ai décidé de faire une analyse antivirus avec mon Kaspersky et il m'a détecté des choses mais je ne sais pas comment les supprimer parce qu'en appuyant sur supprimer, ça me demande si je veux supprimer l'enregistrement de lévènement donc pas sûr que ça supprime..

Voici tout ce qu'il m'a trouvé:
http://images3.hiboox.com/images/2009/0f78306cb15fddc0aee9ac9815e2ee18.png


Après j'ai fais une analyse avec hijacthis et voici le rapport:

Code :
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 14:29:33, on 16/05/2009
  3. Platform: Windows XP SP3 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v7.00 (7.00.6000.16827)
  5. Boot mode: Normal
  6. Running processes:
  7. D:\WINDOWS\System32\smss.exe
  8. D:\WINDOWS\system32\winlogon.exe
  9. D:\WINDOWS\system32\services.exe
  10. D:\WINDOWS\system32\lsass.exe
  11. D:\WINDOWS\system32\Ati2evxx.exe
  12. D:\WINDOWS\system32\svchost.exe
  13. D:\WINDOWS\System32\svchost.exe
  14. D:\WINDOWS\system32\Ati2evxx.exe
  15. D:\WINDOWS\system32\spoolsv.exe
  16. D:\WINDOWS\Explorer.EXE
  17. D:\WINDOWS\RTHDCPL.EXE
  18. D:\WINDOWS\SOUNDMAN.EXE
  19. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  20. C:\Program Files\Razer\DeathAdder\razerhid.exe
  21. D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
  22. D:\Program Files\Java\jre6\bin\jusched.exe
  23. C:\Program Files\iTunes\iTunesHelper.exe
  24. D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
  25. D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
  26. D:\WINDOWS\system32\ctfmon.exe
  27. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
  28. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
  29. D:\WINDOWS\ALCFDRTM.EXE
  30. D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  31. D:\Program Files\AskBarDis\bar\bin\AskService.exe
  32. D:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
  33. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  34. D:\Program Files\Bonjour\mDNSResponder.exe
  35. D:\Program Files\Java\jre6\bin\jqs.exe
  36. D:\WINDOWS\system32\PnkBstrA.exe
  37. D:\WINDOWS\system32\svchost.exe
  38. C:\Program Files\Razer\DeathAdder\razertra.exe
  39. C:\Program Files\Razer\DeathAdder\razerofa.exe
  40. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
  41. D:\Program Files\iPod\bin\iPodService.exe
  42. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
  43. D:\WINDOWS\system32\wbem\wmiapsrv.exe
  44. D:\WINDOWS\system32\acs.exe
  45. D:\Program Files\Windows Live\Contacts\wlcomm.exe
  46. C:\Program Files\Mozilla Firefox\firefox.exe
  47. D:\Program Files\trend micro\HijackThis\HijackThis.exe
  48. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  49. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  50. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  51. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  52. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  53. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
  54. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  55. O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
  56. O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - D:\Program Files\AskBarDis\bar\bin\askBar.dll
  57. O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
  58. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
  59. O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  60. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
  61. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
  62. O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - D:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
  63. O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - D:\Program Files\AskBarDis\bar\bin\askBar.dll
  64. O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
  65. O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
  66. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  67. O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
  68. O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
  69. O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
  70. O4 - HKLM\..\Run: [AppleSyncNotifier] D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
  71. O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
  72. O4 - HKLM\..\Run: [XboxStat] "D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
  73. O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
  74. O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
  75. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
  76. O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  77. O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
  78. O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
  79. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
  80. O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
  81. O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
  82. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  83. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  84. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  85. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  86. O4 - Global Startup: NETGEAR WG311T Smart Wizard.lnk = D:\Program Files\NETGEAR\WG311T\wlancfg5.exe
  87. O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
  88. O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
  89. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  90. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  91. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
  92. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
  93. O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
  94. O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
  95. O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
  96. O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
  97. O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219962788265
  98. O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1219964583796
  99. O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
  100. O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
  101. O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - D:\WINDOWS\system32\acs.exe
  102. O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  103. O23 - Service: ASKService - Unknown owner - D:\Program Files\AskBarDis\bar\bin\AskService.exe
  104. O23 - Service: ASKUpgrade - Unknown owner - D:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
  105. O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
  106. O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
  107. O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  108. O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
  109. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
  110. O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
  111. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
  112. O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe
  113. O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
  114. O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
  115. --
  116. End of file - 9506 bytes



Plus deux screen de ce qui suit l'analyse:
http://images3.hiboox.com/images/2009/6185402b5a0f6bc59cfc3ab0b8775961.png

http://images3.hiboox.com/images/2009/4d1604c1d86d6697268a2b7fded436a8.png

C'est bon ou mauvais?


Message édité par absot77 le 17-05-2009 à 15:34:21
------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Personne ne sait svp?

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

Bonjour,

Kaspersky te montre des vulnérabilités, il faut mettre à jour les logiciels indiqués.

Répondre à Destrio5

Je croyais qu'il avait détectée des virus ou autres... :/

Je vais le faire et relancer une analyse..

Ca se présente comment pour hijackthis?

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

Citation :

Ca se présente comment pour hijackthis?


---> Désinstalle AskBarDis.

Répondre à Destrio5

Je ne trouve pas AskBardis.. :??:

On m'a conseillé d'utiliser Malwarebytes' Anti-Malware ?

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

Citation :

On m'a conseillé d'utiliser Malwarebytes' Anti-Malware ?


---> On va l'utiliser après.

Citation :

Je ne trouve pas AskBardis.. :??:


---> On va s'en occuper.

  • Télécharge Toolbar S&D (Team IDN) sur ton Bureau.
  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar S&D.

(Sous Vista, il faut cliquer droit sur le raccourci de Toolbar S&D et choisir Exécuter en tant qu'administrateur)

  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré. (C:\TB.txt)

Répondre à Destrio5

Voici le rapport:

Code :
  1. -----------\\  ToolBar S&D 1.2.8  XP/Vista
  2.   "D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
  3.   Option : [1] ( 16/05/2009|20:27 )
  4.   -----------\\  Recherche de Fichiers / Dossiers ...
  5.   [Service] ASKService
  6.   [Service] ASKUpgrade
  7.   D:\Program Files\AskBarDis
  8.   D:\Program Files\AskBarDis\bar
  9.   D:\Program Files\AskBarDis\unins000.dat
  10.   D:\Program Files\AskBarDis\unins000.exe
  11.   D:\Program Files\AskBarDis\bar\bin
  12.   D:\Program Files\AskBarDis\bar\Cache
  13.   D:\Program Files\AskBarDis\bar\History
  14.   D:\Program Files\AskBarDis\bar\Settings
  15.   D:\Program Files\AskBarDis\bar\bin\askBar.dll
  16.   D:\Program Files\AskBarDis\bar\bin\askPopStp.dll
  17.   D:\Program Files\AskBarDis\bar\bin\AskService.exe
  18.   D:\Program Files\AskBarDis\bar\bin\AskSplash.exe
  19.   D:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
  20.   D:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
  21.   D:\Program Files\AskBarDis\bar\bin\psvince.dll
  22.   D:\Program Files\AskBarDis\bar\Cache\00133D4B
  23.   D:\Program Files\AskBarDis\bar\Cache\01619891.bin
  24.   D:\Program Files\AskBarDis\bar\Cache\01619D25.bin
  25.   D:\Program Files\AskBarDis\bar\Cache\01619E7D.bin
  26.   D:\Program Files\AskBarDis\bar\Cache\01619FD5.bin
  27.   D:\Program Files\AskBarDis\bar\Cache\0161A226.bin
  28.   D:\Program Files\AskBarDis\bar\Cache\0161A34F.bin
  29.   D:\Program Files\AskBarDis\bar\Cache\0161A478.bin
  30.   D:\Program Files\AskBarDis\bar\Cache\files.ini
  31.   D:\Program Files\AskBarDis\bar\History\search
  32.   D:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
  33.   D:\Program Files\AskBarDis\bar\Settings\config.dat
  34.   D:\Program Files\AskBarDis\bar\Settings\config.dat.bak
  35.   D:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
  36.   D:\Program Files\AskBarDis\bar\Settings\prevCfg2.htm
  37.   D:\Program Files\DAEMON Tools Toolbar
  38.   D:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
  39.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
  40.   D:\Program Files\DAEMON Tools Toolbar\Resources
  41.   D:\Program Files\DAEMON Tools Toolbar\uninst.exe
  42.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
  43.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
  44.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
  45.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
  46.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
  47.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
  48.   D:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
  49.   D:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
  50.   D:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
  51.   D:\Program Files\DAEMON Tools Toolbar\Resources\as.png
  52.   D:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
  53.   D:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
  54.   D:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
  55.   D:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
  56.   D:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
  57.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
  58.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
  59.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
  60.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
  61.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
  62.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
  63.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
  64.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
  65.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
  66.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
  67.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
  68.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
  69.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
  70.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
  71.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
  72.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
  73.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
  74.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
  75.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
  76.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
  77.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
  78.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
  79.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
  80.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
  81.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
  82.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
  83.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
  84.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
  85.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
  86.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
  87.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
  88.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
  89.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
  90.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
  91.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
  92.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
  93.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
  94.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
  95.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
  96.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
  97.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
  98.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
  99.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
  100.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
  101.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
  102.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
  103.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
  104.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
  105.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
  106.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
  107.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
  108.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
  109.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
  110.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
  111.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
  112.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
  113.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
  114.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
  115.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
  116.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
  117.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
  118.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
  119.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
  120.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
  121.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
  122.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
  123.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
  124.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
  125.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
  126.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
  127.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
  128.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
  129.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
  130.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
  131.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
  132.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
  133.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
  134.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
  135.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
  136.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
  137.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
  138.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
  139.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
  140.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
  141.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
  142.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
  143.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
  144.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
  145.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
  146.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
  147.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
  148.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
  149.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
  150.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
  151.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
  152.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
  153.   D:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
  154.   D:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
  155.   D:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
  156.   D:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
  157.   D:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
  158.   D:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
  159.   D:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
  160.   D:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
  161.   D:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
  162.   D:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
  163.   D:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
  164.   D:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
  165.   D:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
  166.   D:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
  167.   D:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
  168.   D:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
  169.   D:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
  170.   D:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
  171.   D:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
  172.   D:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
  173.   D:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
  174.   D:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
  175.   D:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
  176.   D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
  177.   D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
  178.   D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
  179.   D:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
  180.   D:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
  181.   D:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
  182.   D:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
  183.   D:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
  184.   D:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
  185.   D:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
  186.   D:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
  187.   D:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
  188.   D:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
  189.   D:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
  190.   D:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
  191.   D:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
  192.   D:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
  193.   D:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
  194.   D:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
  195.   D:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
  196.   D:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
  197.   D:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
  198.   D:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
  199.   D:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
  200.   D:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
  201.   D:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
  202.   D:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
  203.   D:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
  204.   D:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
  205.   D:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
  206.   D:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
  207.   D:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
  208.   D:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
  209.   D:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
  210.   D:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
  211.   D:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
  212.   D:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
  213.   D:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
  214.   D:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
  215.   D:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
  216.   D:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
  217.   D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
  218.   D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
  219.   D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
  220.   D:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
  221.   D:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
  222.   D:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
  223.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
  224.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
  225.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
  226.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
  227.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
  228.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
  229.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
  230.   D:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
  231.   D:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
  232.   D:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
  233.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
  234.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
  235.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
  236.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
  237.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
  238.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
  239.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
  240.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
  241.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
  242.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
  243.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
  244.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
  245.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
  246.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
  247.   D:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
  248.   -----------\\  Extensions
  249.   (Aurelien) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
  250.   (Aurelien) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar
  251.   -----------\\  [..\Internet Explorer\Main]
  252.   [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
  253.   "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
  254.   "Start Page"="http://www.google.fr/"
  255.   "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
  256.   [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
  257.   "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
  258.   "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
  259.   "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
  260.   "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
  261.   "Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
  262.   --------------------\\  Recherche d'autres infections
  263.   Aucune autre infection trouvée  !
  264.   1 - "D:\ToolBar SD\TB_1.txt" - 16/05/2009|20:28 - Option : [1]
  265.   -----------\\  Fin du rapport a 20:28:03,71



Ca sent le problème avec daemoon tools et askbardis?

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

  • Désinstalle les deux programmes avec ces deux fichiers :

- D:\Program Files\AskBarDis\unins000.exe
- D:\Program Files\DAEMON Tools Toolbar\uninst.exe

  • Puis fais l'option 2 de Toolbar S&D et poste le rapport.

Répondre à Destrio5

J'ai désinstaller deamoon tools toolbar mais je ne trouve pas askbardis.. :??:

http://www.zimagez.com/miniature/cc89.png

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

Ce n'est pas grave, passe à la suite.

Répondre à Destrio5

Voilà le rapport:

Code :
  1. -----------\\  ToolBar S&D 1.2.8  XP/Vista
  2.   "D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
  3.   Option : [2] ( 16/05/2009|20:53 )
  4.   -----------\\ SUPPRESSION
  5.   Supprime! - [Service] ASKService
  6.   Supprime! - [Service] ASKUpgrade
  7.   Supprime! - D:\Program Files\AskBarDis\bar
  8.   Supprime! - D:\Program Files\AskBarDis\unins000.dat
  9.   Supprime! - D:\Program Files\AskBarDis\unins000.exe
  10.   Supprime! - D:\Program Files\AskBarDis
  11.   -----------\\  Recherche de Fichiers / Dossiers ...
  12.   -----------\\  Extensions
  13.   (Aurelien) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
  14.   (Aurelien) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar
  15.   -----------\\  [..\Internet Explorer\Main]
  16.   [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
  17.   "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
  18.   "Start Page"="http://www.google.fr/"
  19.   "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
  20.   [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
  21.   "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
  22.   "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
  23.   "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
  24.   "Start Page"="http://www.msn.com/"
  25.   "Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
  26.   --------------------\\  Recherche d'autres infections
  27.   Aucune autre infection trouvée  !
  28.   1 - "D:\ToolBar SD\TB_1.txt" - 16/05/2009|20:28 - Option : [1]
  29.   2 - "D:\ToolBar SD\TB_2.txt" - 16/05/2009|20:54 - Option : [2]
  30.   -----------\\  Fin du rapport a 20:54:18,82

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
Citation :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.


  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

Nouveau rapport:

Code :
  1. Malwarebytes' Anti-Malware 1.36
  2. Version de la base de données: 2142
  3. Windows 5.1.2600 Service Pack 3
  4. 16/05/2009 21:07:07
  5. mbam-log-2009-05-16 (21-07-07).txt
  6. Type de recherche: Examen rapide
  7. Eléments examinés: 74494
  8. Temps écoulé: 3 minute(s), 44 second(s)
  9. Processus mémoire infecté(s): 0
  10. Module(s) mémoire infecté(s): 0
  11. Clé(s) du Registre infectée(s): 0
  12. Valeur(s) du Registre infectée(s): 0
  13. Elément(s) de données du Registre infecté(s): 0
  14. Dossier(s) infecté(s): 0
  15. Fichier(s) infecté(s): 0
  16. Processus mémoire infecté(s):
  17. (Aucun élément nuisible détecté)
  18. Module(s) mémoire infecté(s):
  19. (Aucun élément nuisible détecté)
  20. Clé(s) du Registre infectée(s):
  21. (Aucun élément nuisible détecté)
  22. Valeur(s) du Registre infectée(s):
  23. (Aucun élément nuisible détecté)
  24. Elément(s) de données du Registre infecté(s):
  25. (Aucun élément nuisible détecté)
  26. Dossier(s) infecté(s):
  27. (Aucun élément nuisible détecté)
  28. Fichier(s) infecté(s):
  29. (Aucun élément nuisible détecté)

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

Bien.

(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

Voilà le fichier log.txt:

Code :
  1. Logfile of random's system information tool 1.06 (written by random/random)
  2. Run by Aurelien at 2009-05-16 21:48:26
  3. Microsoft Windows XP Édition familiale Service Pack 3
  4. System drive D: has 8 GB (42%) free of 20 GB
  5. Total RAM: 3071 MB (72% free)
  6. Logfile of Trend Micro HijackThis v2.0.2
  7. Scan saved at 21:48:29, on 16/05/2009
  8. Platform: Windows XP SP3 (WinNT 5.01.2600)
  9. MSIE: Internet Explorer v7.00 (7.00.6000.16827)
  10. Boot mode: Normal
  11. Running processes:
  12. D:\WINDOWS\System32\smss.exe
  13. D:\WINDOWS\system32\winlogon.exe
  14. D:\WINDOWS\system32\services.exe
  15. D:\WINDOWS\system32\lsass.exe
  16. D:\WINDOWS\system32\Ati2evxx.exe
  17. D:\WINDOWS\system32\svchost.exe
  18. D:\WINDOWS\System32\svchost.exe
  19. D:\WINDOWS\system32\Ati2evxx.exe
  20. D:\WINDOWS\system32\spoolsv.exe
  21. D:\WINDOWS\Explorer.EXE
  22. D:\WINDOWS\RTHDCPL.EXE
  23. D:\WINDOWS\SOUNDMAN.EXE
  24. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  25. C:\Program Files\Razer\DeathAdder\razerhid.exe
  26. D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
  27. D:\Program Files\Java\jre6\bin\jusched.exe
  28. C:\Program Files\iTunes\iTunesHelper.exe
  29. D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
  30. D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
  31. D:\WINDOWS\system32\ctfmon.exe
  32. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
  33. D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
  34. D:\WINDOWS\ALCFDRTM.EXE
  35. D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  36. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  37. D:\Program Files\Bonjour\mDNSResponder.exe
  38. D:\Program Files\Java\jre6\bin\jqs.exe
  39. D:\WINDOWS\system32\PnkBstrA.exe
  40. D:\WINDOWS\system32\svchost.exe
  41. C:\Program Files\Razer\DeathAdder\razertra.exe
  42. C:\Program Files\Razer\DeathAdder\razerofa.exe
  43. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
  44. D:\Program Files\iPod\bin\iPodService.exe
  45. D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
  46. D:\WINDOWS\system32\wbem\wmiapsrv.exe
  47. D:\WINDOWS\system32\acs.exe
  48. D:\Program Files\Windows Live\Contacts\wlcomm.exe
  49. C:\Program Files\Mozilla Firefox\firefox.exe
  50. D:\Documents and Settings\Aurelien\Bureau\RSIT.exe
  51. D:\Program Files\trend micro\HijackThis\Aurelien.exe
  52. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  53. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  54. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  55. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  56. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
  57. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  58. R3 - Default URLSearchHook is missing
  59. O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
  60. O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
  61. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
  62. O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  63. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
  64. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
  65. O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
  66. O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
  67. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  68. O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
  69. O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
  70. O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
  71. O4 - HKLM\..\Run: [AppleSyncNotifier] D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
  72. O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
  73. O4 - HKLM\..\Run: [XboxStat] "D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
  74. O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
  75. O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
  76. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
  77. O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  78. O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
  79. O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
  80. O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
  81. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
  82. O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
  83. O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
  84. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  85. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  86. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  87. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  88. O4 - Global Startup: NETGEAR WG311T Smart Wizard.lnk = D:\Program Files\NETGEAR\WG311T\wlancfg5.exe
  89. O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
  90. O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
  91. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  92. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  93. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
  94. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
  95. O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
  96. O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
  97. O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
  98. O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
  99. O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219962788265
  100. O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1219964583796
  101. O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
  102. O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
  103. O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - D:\WINDOWS\system32\acs.exe
  104. O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  105. O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
  106. O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
  107. O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
  108. O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
  109. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
  110. O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
  111. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
  112. O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe
  113. O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
  114. O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
  115. --
  116. End of file - 8959 bytes
  117. ======Scheduled tasks folder======
  118. D:\WINDOWS\tasks\AppleSoftwareUpdate.job
  119. ======Registry dump======
  120. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
  121. Adobe PDF Link Helper - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
  122. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
  123. IEVkbdBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll [2008-07-29 62728]
  124. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
  125. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
  126. Programme d'aide de l'Assistant de connexion Windows Live - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]
  127. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
  128. Java(tm) Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]
  129. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
  130. JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]
  131. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  132. "NeroFilterCheck"=D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
  133. "RTHDCPL"=D:\WINDOWS\RTHDCPL.EXE [2008-07-31 16806912]
  134. "SoundMan"=D:\WINDOWS\SOUNDMAN.EXE [2008-06-18 77824]
  135. "AlcWzrd"=D:\WINDOWS\ALCWZRD.EXE [2008-06-19 2808832]
  136. "Alcmtr"=D:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
  137. "AVP"=C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2009-02-06 206088]
  138. "AppleSyncNotifier"=D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-09-03 111936]
  139. "DeathAdder"=C:\Program Files\Razer\DeathAdder\razerhid.exe [2007-09-07 159744]
  140. "XboxStat"=D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [2007-09-27 734264]
  141. "QuickTime Task"=D:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
  142. "SunJavaUpdateSched"=D:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
  143. "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
  144. "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
  145. "StartCCC"=D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-03-17 61440]
  146. "KernelFaultCheck"=D:\WINDOWS\system32\dumprep 0 -k []
  147. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
  148. "Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-04-06 401040]
  149. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  150. "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe [2007-06-01 153136]
  151. "MsnMsgr"=D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-02-06 3885408]
  152. "ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
  153. [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
  154. D:\Program Files\Electronic Arts\EADM\Core.exe [2008-07-22 2772992]
  155. [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
  156. C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
  157. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
  158. NETGEAR WG311T Smart Wizard.lnk - D:\Program Files\NETGEAR\WG311T\wlancfg5.exe
  159. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
  160. "AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"
  161. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
  162. D:\WINDOWS\system32\Ati2evxx.dll [2009-03-16 155648]
  163. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
  164. D:\WINDOWS\system32\klogon.dll [2008-07-29 218376]
  165. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
  166. WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
  167. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]
  168. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]
  169. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
  170. "dontdisplaylastusername"=0
  171. "legalnoticecaption"=
  172. "legalnoticetext"=
  173. "shutdownwithoutlogon"=1
  174. "undockwithoutlogon"=1
  175. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
  176. "NoDriveTypeAutoRun"=145
  177. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
  178. "HonorAutoRunSetting"=
  179. [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
  180. "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
  181. "C:\kav\kis8.0\french\setup.exe"="C:\kav\kis8.0\french\setup.exe:*:Enabled:Programme d'installation de Kaspersky Internet Security 2009"
  182. "D:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.1.325\French\setup.exe"="D:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.1.325\French\setup.exe:*:Enabled:Programme d'installation de Kaspersky Internet Security 7.0"
  183. "D:\WINDOWS\system32\PnkBstrA.exe"="D:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
  184. "D:\WINDOWS\system32\PnkBstrB.exe"="D:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
  185. "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
  186. "C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe"="C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe:*:Enabled:Rockstar Games Social Club"
  187. "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
  188. "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
  189. "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
  190. "D:\Program Files\Electronic Arts\EADM\Core.exe"="D:\Program Files\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager"
  191. "D:\Program Files\Windows Live\Messenger\wlcsdk.exe"="D:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
  192. "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
  193. "C:\Program Files\EasyPHP 3.0\mysql\bin\mysqld.exe"="C:\Program Files\EasyPHP 3.0\mysql\bin\mysqld.exe:*:Enabled:mysqld"
  194. "D:\Program Files\Vuze\Azureus.exe"="D:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus"
  195. "C:\Program Files\World of Warcraft\BackgroundDownloader.exe"="C:\Program Files\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
  196. "C:\Program Files\World of Warcraft\Launcher.exe"="C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
  197. "D:\Program Files\Bonjour\mDNSResponder.exe"="D:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
  198. "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
  199. "C:\Program Files\World of Warcraft\WoW-3.1.1.9806-to-3.1.1.9835-frFR-downloader.exe"="C:\Program Files\World of Warcraft\WoW-3.1.1.9806-to-3.1.1.9835-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
  200. "C:\Program Files\Steam\steamapps\common\left 4 dead\left4dead.exe"="C:\Program Files\Steam\steamapps\common\left 4 dead\left4dead.exe:*:Enabled:Left 4 Dead"
  201. "C:\Program Files\Steam\steamapps\absot77\counter-strike source\hl2.exe"="C:\Program Files\Steam\steamapps\absot77\counter-strike source\hl2.exe:*:Enabled:hl2"
  202. "C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
  203. [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
  204. "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
  205. "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
  206. "D:\Program Files\Windows Live\Messenger\wlcsdk.exe"="D:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
  207. "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
  208. ======List of files/folders created in the last 1 months======
  209. 2009-05-16 21:02:30 ----D---- D:\Documents and Settings\Aurelien\Application Data\Malwarebytes
  210. 2009-05-16 21:02:25 ----D---- D:\Documents and Settings\All Users\Application Data\Malwarebytes
  211. 2009-05-16 20:27:23 ----A---- D:\TB.txt
  212. 2009-05-16 20:26:34 ----D---- D:\ToolBar SD
  213. 2009-05-16 12:37:58 ----D---- D:\Program Files\trend micro
  214. 2009-05-16 12:37:57 ----D---- D:\rsit
  215. 2009-05-16 11:24:07 ----D---- D:\WINDOWS\LastGood
  216. 2009-05-16 00:58:40 ----A---- D:\WINDOWS\system32\results.txt
  217. 2009-05-16 00:56:58 ----D---- D:\Program Files\NETGEAR
  218. 2009-05-11 22:47:01 ----D---- D:\Documents and Settings\All Users\Application Data\ATI
  219. 2009-05-11 22:43:42 ----N---- D:\WINDOWS\system32\ati2sgag.exe
  220. 2009-05-11 22:43:28 ----D---- D:\Program Files\ATI Technologies
  221. 2009-04-30 18:35:51 ----HDC---- D:\WINDOWS\$NtUninstallKB961503$
  222. 2009-04-26 18:12:41 ----D---- D:\Program Files\BIOS Update
  223. 2009-04-25 12:11:20 ----D---- D:\Program Files\iPod
  224. 2009-04-25 12:11:17 ----D---- D:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
  225. 2009-04-25 12:07:06 ----D---- D:\Program Files\Bonjour
  226. 2009-04-22 00:20:44 ----A---- D:\WINDOWS\system32\xlivefnt.dll
  227. 2009-04-22 00:20:44 ----A---- D:\WINDOWS\system32\xlive.dll
  228. 2009-04-22 00:19:06 ----A---- D:\WINDOWS\system32\xlive.dll.cat
  229. ======List of files/folders modified in the last 1 months======
  230. 2009-05-16 21:48:27 ----D---- D:\WINDOWS\Prefetch
  231. 2009-05-16 21:48:05 ----D---- D:\WINDOWS\Temp
  232. 2009-05-16 21:02:28 ----D---- D:\WINDOWS\system32\drivers
  233. 2009-05-16 20:53:45 ----RD---- D:\Program Files
  234. 2009-05-16 20:43:22 ----A---- D:\WINDOWS\NeroDigital.ini
  235. 2009-05-16 13:39:02 ----HD---- D:\Program Files\InstallShield Installation Information
  236. 2009-05-16 13:36:33 ----D---- D:\WINDOWS\Minidump
  237. 2009-05-16 13:36:33 ----D---- D:\WINDOWS
  238. 2009-05-16 11:30:27 ----D---- D:\WINDOWS\security
  239. 2009-05-16 11:24:12 ----HD---- D:\WINDOWS\inf
  240. 2009-05-16 11:24:06 ----SHD---- D:\WINDOWS\Installer
  241. 2009-05-16 11:24:06 ----SHD---- D:\Config.Msi
  242. 2009-05-16 11:24:05 ----D---- D:\WINDOWS\system32
  243. 2009-05-16 11:21:49 ----D---- D:\Documents and Settings\All Users\Application Data\Kaspersky Lab
  244. 2009-05-16 11:21:40 ----D---- D:\WINDOWS\system32\CatRoot2
  245. 2009-05-16 11:19:50 ----N---- D:\WINDOWS\SchedLgU.Txt
  246. 2009-05-16 01:49:59 ----D---- D:\WINDOWS\system32\CatRoot
  247. 2009-05-16 00:57:01 ----D---- D:\WINDOWS\system32\ReinstallBackups
  248. 2009-05-16 00:56:46 ----D---- D:\WINDOWS\Downloaded Installations
  249. 2009-05-15 21:53:24 ----D---- D:\WINDOWS\system32\config
  250. 2009-05-15 17:55:09 ----D---- D:\WINDOWS\Debug
  251. 2009-05-15 17:19:15 ----D---- D:\WINDOWS\system32\DirectX
  252. 2009-05-11 22:49:39 ----D---- D:\Program Files\ATI
  253. 2009-05-11 22:44:36 ----RSD---- D:\WINDOWS\assembly
  254. 2009-05-11 22:44:29 ----D---- D:\WINDOWS\WinSxS
  255. 2009-05-11 22:43:43 ----RSHDC---- D:\WINDOWS\system32\dllcache
  256. 2009-05-11 22:37:05 ----A---- D:\WINDOWS\WININIT.INI
  257. 2009-05-10 22:37:55 ----D---- D:\Program Files\Fichiers communs\Blizzard Entertainment
  258. 2009-05-07 09:16:29 ----A---- D:\WINDOWS\system32\MRT.exe
  259. 2009-04-30 17:58:02 ----HD---- D:\WINDOWS\$hf_mig$
  260. 2009-04-26 21:21:30 ----D---- D:\Documents and Settings\Aurelien\Application Data\OpenOffice.org2
  261. 2009-04-26 18:20:55 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI
  262. 2009-04-25 12:11:33 ----DC---- D:\WINDOWS\system32\DRVSTORE
  263. 2009-04-25 12:11:19 ----D---- D:\Program Files\Fichiers communs\Apple
  264. 2009-04-21 01:03:52 ----D---- D:\WINDOWS\Help
  265. 2009-04-20 14:52:56 ----D---- D:\Documents and Settings\All Users\Application Data\Adobe
  266. 2009-04-20 14:52:52 ----D---- D:\Program Files\Fichiers communs\Adobe
  267. ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
  268. R1 BIOS;BIOS; \??\D:\WINDOWS\system32\drivers\BIOS.sys []
  269. R1 BS_I2cIo;BS_I2cIo; \??\D:\WINDOWS\system32\drivers\BS_I2cIo.sys []
  270. R1 intelppm;Pilote de processeur Intel; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
  271. R1 klif;Kaspersky Lab Driver; D:\WINDOWS\system32\DRIVERS\klif.sys [2009-05-16 213520]
  272. R1 StarOpen;StarOpen; D:\WINDOWS\system32\drivers\StarOpen.sys [2009-01-03 5632]
  273. R1 Tcpip6;Pilote du protocole IPv6 Microsoft; D:\WINDOWS\system32\DRIVERS\tcpip6.sys [2008-06-20 225856]
  274. R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; D:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-05-16 17801]
  275. R2 hidusb;HID Class Driver; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
  276. R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; D:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
  277. R2 NwlnkNb;NetBIOS NWLink; D:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2006-03-02 63232]
  278. R2 NwlnkSpx;Protocole NWLink SPX/SPXII; D:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2006-03-02 55936]
  279. R3 AR5211;NETGEAR WG311T V1H3 Wireless Adapter Service; D:\WINDOWS\system32\DRIVERS\WG311T13.sys [2005-09-20 456768]
  280. R3 ati2mtag;ati2mtag; D:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-03-16 3597312]
  281. R3 DAdderFltr;DeathAdder Mouse; D:\WINDOWS\system32\drivers\dadder.sys [2007-08-02 22784]
  282. R3 GEARAspiWDM;GEAR ASPI Filter Driver; D:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-03-19 23400]
  283. R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; D:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
  284. R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); D:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-08-06 4755968]
  285. R3 KLFLTDEV;Kaspersky Lab KLFltDev; D:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
  286. R3 klim5;Kaspersky Anti-Virus NDIS Filter; D:\WINDOWS\system32\DRIVERS\klim5.sys [2008-04-30 24592]
  287. R3 mouhid;Pilote HID de souris; D:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
  288. R3 tunmp;Pilote de carte miniport Tun Microsoft; D:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
  289. R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; D:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
  290. R3 usbhub;Concentrateur USB2; D:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
  291. R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
  292. S1 ATITool;ATITool Overclocking Utility; D:\WINDOWS\system32\DRIVERS\ATITool.sys [2006-11-10 24064]
  293. S3 ab9jlb9d;ab9jlb9d; D:\WINDOWS\system32\drivers\ab9jlb9d.sys []
  294. S3 ALSysIO;ALSysIO; \??\D:\DOCUME~1\Aurelien\LOCALS~1\Temp\ALSysIO.sys []
  295. S3 cpuz130;cpuz130; \??\D:\DOCUME~1\Aurelien\LOCALS~1\Temp\cpuz130\cpuz_x32.sys []
  296. S3 ENTECH;ENTECH; \??\D:\WINDOWS\system32\DRIVERS\ENTECH.sys []
  297. S3 L8042Kbd;Logitech SetPoint Keyboard Driver; D:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2008-02-29 20240]
  298. S3 L8042mou;SetPoint PS/2 Mouse Filter Driver; D:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2008-02-29 63120]
  299. S3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; D:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-02-29 35344]
  300. S3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; D:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-02-29 36880]
  301. S3 LMouKE;SetPoint Mouse Filter Driver; D:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2008-02-29 79120]
  302. S3 RivaTuner32;RivaTuner32; \??\C:\Program Files\RivaTuner v2.22\RivaTuner32.sys []
  303. S3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; D:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-01-03 105856]
  304. S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); D:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
  305. S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; D:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
  306. S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; D:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
  307. S3 usbccgp;Pilote parent générique USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
  308. S3 usbscan;Pilote de scanneur USB; D:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
  309. S3 USBSTOR;Pilote de stockage de masse USB; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
  310. S3 Wdf01000;Wdf01000; D:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
  311. S3 WinRing0_1_0_1;WinRing0_1_0_1; \??\C:\Documents and Settings\Mes documents\Logiciels\SetFSB_v2.1.84.1\WinRing0.sys []
  312. S3 WinRing0_1_1_1;WinRing0_1_1_1; \??\D:\Documents and Settings\Aurelien\Bureau\CPUStressMT_v1.1.8_beta\WinRing0.sys []
  313. S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
  314. S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
  315. S3 xusb21;Xbox 360 Wireless Receiver Driver Service 21; D:\WINDOWS\system32\DRIVERS\xusb21.sys [2007-02-27 61984]
  316. S4 IntelIde;IntelIde; D:\WINDOWS\system32\drivers\IntelIde.sys []
  317. ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
  318. R2 6to4;Service d'application d'assistance IPv6; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
  319. R2 ACS;Atheros Configuration Service; D:\WINDOWS\system32\acs.exe [2005-04-06 36864]
  320. R2 Apple Mobile Device;Apple Mobile Device; D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-26 132424]
  321. R2 Ati HotKey Poller;Ati HotKey Poller; D:\WINDOWS\system32\Ati2evxx.exe [2009-03-16 602112]
  322. R2 avp;Kaspersky Internet Security; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2009-02-06 206088]
  323. R2 Bonjour Service;Service Bonjour; D:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
  324. R2 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
  325. R2 NwSapAgent;Agent SAP; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
  326. R2 PnkBstrA;PnkBstrA; D:\WINDOWS\system32\PnkBstrA.exe [2008-08-29 66872]
  327. R3 iPod Service;Service de l’iPod; D:\Program Files\iPod\bin\iPodService.exe [2009-04-02 656168]
  328. R3 NMIndexingService;NMIndexingService; D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2007-06-01 271920]
  329. S2 ATI Smart;ATI Smart; D:\WINDOWS\system32\ati2sgag.exe [2009-03-17 593920]
  330. S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
  331. S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
  332. S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; D:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
  333. S3 IDriverT;InstallDriver Table Manager; D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
  334. S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
  335. S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
  336. S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; D:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
  337. S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
  338. S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]
  339. -----------------EOF-----------------



et le fichier info.txt:

Code :
  1. info.txt logfile of random's system information tool 1.06 2009-05-16 12:38:12
  2. ======Uninstall list======
  3. -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
  4. -->C:\Program Files\Nero\Nero 7\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
  5. -->D:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
  6. -->D:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
  7. -->D:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
  8. -->D:\WINDOWS\UNNeroVision.exe /UNINSTALL
  9. -->D:\WINDOWS\UNRecode.exe /UNINSTALL
  10. -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf
  11. 3DMark06-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9  -removeonly
  12. Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
  13. Adobe Flash Player 10 Plugin-->D:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
  14. Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
  15. Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
  16. Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
  17. AquaMark3-->C:\PROGRA~1\AQUAMA~1\UNWISE.EXE C:\PROGRA~1\AQUAMA~1\INSTALL.LOG
  18. Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
  19. Assassin's Creed-->D:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x040c -removeonly
  20. Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
  21. ATI - Software Uninstall Utility-->D:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
  22. ATI Catalyst Control Center-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
  23. ATI Display Driver-->rundll32 D:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
  24. AVS4YOU Software Navigator 1.2-->"D:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
  25. BIOS Update-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{28FFFE19-141E-47CF-8E9B-DD75B43C4B06}\setup.exe"
  26. Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
  27. Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
  28. CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
  29. Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
  30. Correctif pour Lecteur Windows Media 11 (KB939683)-->"D:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
  31. Correctif pour Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
  32. Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
  33. DAEMON Tools Toolbar-->D:\Program Files\DAEMON Tools Toolbar\uninst.exe
  34. DEVIL MAY CRY 4-->MsiExec.exe /I{D4E5A687-797D-44B1-8F96-4FD7A24166A9}
  35. DH Driver Cleaner Professional Edition-->C:\Program Files\Driver Cleaner Pro\Uninstall.exe
  36. DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
  37. DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
  38. DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
  39. DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
  40. EA Download Manager-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{EF7E931D-DC84-471B-8DB6-A83358095474} /l1036
  41. EVEREST Ultimate Edition v4.50-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
  42. Fraps (remove only)-->"C:\Fraps\uninstall.exe"
  43. Free Mp3 Wma Converter V 1.7.3-->"C:\Program Files\Free Audio Pack\unins000.exe"
  44. Grand Theft Auto IV-->"D:\Program Files\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x040c -removeonly
  45. HD Tune 2.54-->"C:\Program Files\HD Tune\unins000.exe"
  46. High Definition Audio Driver Package - KB888111-->"D:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
  47. HijackThis 2.0.2-->"D:\Program Files\trend micro\HijackThis.exe" /uninstall
  48. Hotfix for Windows Media Format 11 SDK (KB929399)-->"D:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
  49. Installation Windows Live-->D:\Program Files\Windows Live\Installer\wlarp.exe
  50. Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
  51. iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
  52. J2SE Development Kit 5.0 Update 11-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0150110}
  53. J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
  54. Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
  55. Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
  56. Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
  57. Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
  58. Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
  59. Lecteur Windows Media 11-->"D:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
  60. Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
  61. Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
  62. Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
  63. Microsoft .NET Framework 3.0-->D:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
  64. Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
  65. Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
  66. Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4D243BA7-9AC4-46D1-90E5-EEB88974F501}
  67. Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}
  68. Microsoft Internationalized Domain Names Mitigation APIs-->"D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
  69. Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"D:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
  70. Microsoft National Language Support Downlevel APIs-->"D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
  71. Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
  72. Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
  73. Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
  74. Microsoft Xbox 360 Accessories 1.1-->MsiExec.exe /X{9F5DF7FC-3AF2-4502-9084-F62FC00A5A3F}
  75. mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
  76. Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"D:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
  77. Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
  78. Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"D:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
  79. Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"D:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
  80. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"D:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
  81. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"D:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
  82. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"D:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
  83. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"D:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
  84. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"D:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
  85. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"D:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
  86. Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"D:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
  87. Mise à jour de sécurité pour Windows XP (KB923561)-->"D:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
  88. Mise à jour de sécurité pour Windows XP (KB923789)-->D:\WINDOWS\system32\MacroMed\Flash\genuinst.exe D:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
  89. Mise à jour de sécurité pour Windows XP (KB938464)-->"D:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
  90. Mise à jour de sécurité pour Windows XP (KB941569)-->"D:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
  91. Mise à jour de sécurité pour Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
  92. Mise à jour de sécurité pour Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
  93. Mise à jour de sécurité pour Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
  94. Mise à jour de sécurité pour Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
  95. Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
  96. Mise à jour de sécurité pour Windows XP (KB951698)-->"D:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
  97. Mise à jour de sécurité pour Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
  98. Mise à jour de sécurité pour Windows XP (KB952004)-->"D:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
  99. Mise à jour de sécurité pour Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
  100. Mise à jour de sécurité pour Windows XP (KB953838)-->"D:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
  101. Mise à jour de sécurité pour Windows XP (KB953839)-->"D:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
  102. Mise à jour de sécurité pour Windows XP (KB954211)-->"D:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
  103. Mise à jour de sécurité pour Windows XP (KB954459)-->"D:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
  104. Mise à jour de sécurité pour Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
  105. Mise à jour de sécurité pour Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
  106. Mise à jour de sécurité pour Windows XP (KB956391)-->"D:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
  107. Mise à jour de sécurité pour Windows XP (KB956572)-->"D:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
  108. Mise à jour de sécurité pour Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
  109. Mise à jour de sécurité pour Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
  110. Mise à jour de sécurité pour Windows XP (KB956841)-->"D:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
  111. Mise à jour de sécurité pour Windows XP (KB957095)-->"D:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
  112. Mise à jour de sécurité pour Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
  113. Mise à jour de sécurité pour Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
  114. Mise à jour de sécurité pour Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
  115. Mise à jour de sécurité pour Windows XP (KB958690)-->"D:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
  116. Mise à jour de sécurité pour Windows XP (KB959426)-->"D:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
  117. Mise à jour de sécurité pour Windows XP (KB960225)-->"D:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
  118. Mise à jour de sécurité pour Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
  119. Mise à jour de sécurité pour Windows XP (KB960803)-->"D:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
  120. Mise à jour de sécurité pour Windows XP (KB961373)-->"D:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
  121. Mise à jour pour Windows XP (KB951072-v2)-->"D:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
  122. Mise à jour pour Windows XP (KB951978)-->"D:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
  123. Mise à jour pour Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
  124. Mise à jour pour Windows XP (KB961503)-->"D:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
  125. Mise à jour pour Windows XP (KB967715)-->"D:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
  126. Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
  127. Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->D:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
  128. Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
  129. Mozilla Firefox (3.0.4)-->D:\Program Files\Mozilla Firefox\uninstall\helper.exe
  130. MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
  131. MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
  132. MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
  133. MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
  134. Nero 7 Essentials-->MsiExec.exe /X{66EBD70F-A42C-475F-AEDF-277378151036}
  135. neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
  136. NETGEAR  WG311T Wireless Adapter-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{FC321AD2-48B4-4013-B997-A65D5FBBD006}
  137. Notepad++-->D:\Program Files\Notepad++\uninstall.exe
  138. OCCT Perestroika 3.0.1-->"C:\Program Files\OCCT\unins000.exe"
  139. OpenOffice.org 2.4-->MsiExec.exe /I{B6694BAA-7604-46AA-A41F-B5F1E6DADE7A}
  140. Opera 9.64-->MsiExec.exe /X{E1BBBAC5-2857-4155-82A6-54492CE88620}
  141. Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
  142. Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F}
  143. Panneau de configuration MobileMe-->MsiExec.exe /I{6DA9102E-199F-43A0-A36B-6EF48081A658}
  144. PDFCreator-->D:\Program Files\PDFCreator\unins000.exe
  145. PunkBuster Services-->D:\WINDOWS\system32\pbsvc.exe -u
  146. QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
  147. Razer DeathAdder(TM) Mouse-->D:\Program Files\InstallShield Installation Information\{EB1B8449-CD8F-485B-ADB6-02FBCFE180D3}\Setup.exe -runfromtemp -l0x0c0c -removeonly
  148. REALTEK GbE & FE Ethernet PCI-E NIC Driver-->D:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -l0x040c -removeonly
  149. Realtek High Definition Audio Driver-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c  -removeonly
  150. RivaTuner v2.22-->"C:\Program Files\RivaTuner v2.22\uninstall.exe"
  151. Rockstar Games Social Club-->"D:\Program Files\InstallShield Installation Information\{08B3869E-D282-424C-9AFC-870E04A4BA14}\setup.exe" -runfromtemp -l0x040c -removeonly
  152. SAMSUNG CDMA Modem Driver Set-->D:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
  153. SAMSUNG Mobile Composite Device Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
  154. Samsung Mobile phone USB driver Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
  155. SAMSUNG Mobile USB Modem 1.0 Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
  156. SAMSUNG Mobile USB Modem Software-->D:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
  157. Samsung PC Studio 3-->"D:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
  158. Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
  159. Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
  160. TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
  161. TPower2-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{78F5C5A8-C3E4-417A-AD23-4C95447FD239}\setup.exe"
  162. VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
  163. Vuze Toolbar-->"D:\Program Files\AskBarDis\unins000.exe"
  164. Vuze-->D:\Program Files\Vuze\uninstall.exe
  165. Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
  166. Windows Driver Package - Cypress (CyUsb) USB -->D:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\DPInst.exe /u D:\WINDOWS\system32\DRVSTORE\cyusb_13860389BCE916343D6A5C65169C6F0C6BF6E3EA\cyusb.inf
  167. Windows Driver Package - Razer (HidUsb) HIDClass  (02/02/2007 1.0.5.0)-->D:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\DPInst.exe /u D:\WINDOWS\system32\DRVSTORE\dadder_1D206EBC9FC4C5439CDE5E133FD5DADD76F8E58F\dadder.inf
  168. Windows Internet Explorer 7-->"D:\WINDOWS\ie7\spuninst\spuninst.exe"
  169. Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
  170. Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
  171. Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
  172. Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
  173. Windows Media Format 11 runtime-->"D:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
  174. Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
  175. Windows Media Player 11-->"D:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
  176. Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
  177. Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
  178. Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
  179. Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
  180. Windows XP Service Pack 3-->"D:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
  181. World of Warcraft FREE Trial-->MsiExec.exe /X{02EBDBB9-4600-41D3-B566-40CB861511D2}
  182. World of Warcraft-->D:\Program Files\Fichiers communs\Blizzard Entertainment\World of Warcraft (2)\Uninstall.exe
  183. Wow Cartographe 1.09-->C:\Program Files\WowCartographe\uninst.exe
  184. XML Paper Specification Shared Components Language Pack 1.0-->"D:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
  185. ======Security center information======
  186. AV: Kaspersky Internet Security
  187. FW: Kaspersky Internet Security
  188. ======System event log======
  189. Computer Name: AURÉLIEN
  190. Event Code: 6006
  191. Message: Le service d'Enregistrement d'événement a été arrêté.
  192. Record Number: 17108
  193. Source Name: EventLog
  194. Time Written: 20090421010506.000000+120
  195. Event Type: Informations
  196. User:
  197. Computer Name: AURÉLIEN
  198. Event Code: 7036
  199. Message: Le service Windows Installer est entré dans l'état : arrêté.
  200. Record Number: 17107
  201. Source Name: Service Control Manager
  202. Time Written: 20090421010453.000000+120
  203. Event Type: Informations
  204. User:
  205. Computer Name: AURÉLIEN
  206. Event Code: 7036
  207. Message: Le service Ati HotKey Poller est entré dans l'état : arrêté.
  208. Record Number: 17106
  209. Source Name: Service Control Manager
  210. Time Written: 20090421010449.000000+120
  211. Event Type: Informations
  212. User:
  213. Computer Name: AURÉLIEN
  214. Event Code: 7036
  215. Message: Le service Diskeeper est entré dans l'état : en cours d'exécution.
  216. Record Number: 17105
  217. Source Name: Service Control Manager
  218. Time Written: 20090421010359.000000+120
  219. Event Type: Informations
  220. User:
  221. Computer Name: AURÉLIEN
  222. Event Code: 7035
  223. Message: Un contrôle Démarrer a correctement été envoyé au service Diskeeper.
  224. Record Number: 17104
  225. Source Name: Service Control Manager
  226. Time Written: 20090421010357.000000+120
  227. Event Type: Informations
  228. User: AUTORITE NT\SYSTEM
  229. =====Application event log=====
  230. Computer Name: AURÉLIEN
  231. Event Code: 0
  232. Message:
  233. Record Number: 3642
  234. Source Name: NMIndexingService
  235. Time Written: 20090124172947.000000+060
  236. Event Type: Informations
  237. User:
  238. Computer Name: AURÉLIEN
  239. Event Code: 1800
  240. Message: Le service Centre de sécurité Windows a démarré.
  241. Record Number: 3641
  242. Source Name: SecurityCenter
  243. Time Written: 20090124172940.000000+060
  244. Event Type: Informations
  245. User:
  246. Computer Name: AURÉLIEN
  247. Event Code: 1
  248. Message:
  249. Record Number: 3640
  250. Source Name: Diskeeper
  251. Time Written: 20090124172939.000000+060
  252. Event Type: Informations
  253. User:
  254. Computer Name: AURÉLIEN
  255. Event Code: 1
  256. Message:
  257. Record Number: 3639
  258. Source Name: Bonjour Service
  259. Time Written: 20090124172938.000000+060
  260. Event Type: Informations
  261. User:
  262. Computer Name: AURÉLIEN
  263. Event Code: 105
  264. Message: The service was started.
  265. Record Number: 3638
  266. Source Name: ATI Smart
  267. Time Written: 20090124172937.000000+060
  268. Event Type: Informations
  269. User:
  270. ======Environment variables======
  271. "ComSpec"=%SystemRoot%\system32\cmd.exe
  272. "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;D:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\PROGRA~1\DISKEE~1\DISKEE~1\;C:\Program Files\Smart Projects\IsoBuster;C:\Program Files\Samsung\Samsung PC Studio 3;D:\Program Files\QuickTime\QTSystem\
  273. "windir"=%SystemRoot%
  274. "FP_NO_HOST_CHECK"=NO
  275. "OS"=Windows_NT
  276. "PROCESSOR_ARCHITECTURE"=x86
  277. "PROCESSOR_LEVEL"=6
  278. "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
  279. "PROCESSOR_REVISION"=170a
  280. "NUMBER_OF_PROCESSORS"=2
  281. "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
  282. "TEMP"=%SystemRoot%\TEMP
  283. "TMP"=%SystemRoot%\TEMP
  284. "RGSCLauncher"=C:\Program Files\Rockstar Games\Rockstar Games Social Club
  285. "RGSC"=C:\Program Files\Rockstar Games\Rockstar Games Social Club\1_0_0_0
  286. "CLASSPATH"=.;D:\Program Files\Java\jre6\lib\ext\QTJava.zip
  287. "QTJAVA"=D:\Program Files\Java\jre6\lib\ext\QTJava.zip
  288. -----------------EOF-----------------

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

Tu as retesté ton jeu ?

Répondre à Destrio5

J'ai retesté 30 minutes et pour l'instant pas de bug..

Mais bon, j'ai changé ma nappe SATA, remis mon O/C à l'origine mais en tout cas mon pc est clean maintenant.. :d

Je n'ai pu de malwares ou autre sur mon pc?

Merci :)

------------------------------ I5 750; BFG GTX 280 1Go; Asus P7P55D Pro; 2*2Go G.Skill PC16000; watercooling CPU + GPU
Répondre à absot77

1/

  • Désinstalle les programmes suivants :

- HijackThis
- J2SE Runtime Environment 5.0 Update 11
- Java 6 Update 7


  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).



3/



==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


==Problème résolu ?==

Si tu estimes que ton problème est résolu :

---> Ajoute maintenant [Résolu] au titre. Pour cela :

  • Clique, dans ton premier message, sur le bouton Editer http://img.infos-du-net.com/forum/themes_static/images_forum/3/edit.gif.
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.



Sois plus vigilant(e) sur Internet ;)

Répondre à Destrio5

Voilà le rapport de ToolsCleaner:

Code :
  1. [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]
  2. --> Recherche:
  3. D:\TB.txt: trouvé !
  4. D:\Toolbar SD: trouvé !
  5. D:\Rsit: trouvé !
  6. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
  7. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
  8. D:\Program Files\trend micro\HijackThis.exe: trouvé !
  9. D:\Program Files\trend micro\hijackthis.log: trouvé !
  10. D:\Program Files\trend micro\HijackThis: trouvé !
  11. D:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
  12. D:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
  13. ---------------------------------
  14. --> Suppression:
  15. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
  16. D:\Program Files\trend micro\HijackThis.exe: supprimé !
  17. D:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
  18. D:\TB.txt: supprimé !
  19. D:\Program Files\trend micro\hijackthis.log: supprimé !
  20. D:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
  21. D:\Toolbar SD: supprimé !
  22. D:\Rsit: supprimé !
  23. D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
  24. D:\Program Files\trend micro\HijackThis: supprimé !



Mon pc était beaucoup infecté?

Pourtant je ne télécharge pas enfin si ça m'est arrivé une fois mais c'est tout.. :/

Sinon merci, je vais mettre le sujet en résolu. :)

Répondre à absot77

Citation :

Mon pc était beaucoup infecté?


---> Non.

Tu peux supprimer ToolsCleaner.

N'hésite pas à revenir si tu as un souci ;)

Répondre à Destrio5
Tom's Guide > Forum > Sécurité - Virus > [Résolu] Analyse hijackthis
Aller à :

Il y a 392 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens