[Résolu] Ordinateur infecté ?
Forum Sécurité - Virus : [Résolu] Ordinateur infecté ?
Bonjour , voila mon ordinateur lag enormement , et je voudrais savoir si c'étais a cause d'un virus .
Je vous joint un rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:27:04, on 08/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\perso\HiJackThis(2)\Administrateur.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - (no file)
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 0005323718
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe (file missing)
O23 - Service: Hotspot Shield Routing Service (HssSrv) - Unknown owner - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (file missing)
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecureSrv - My Privacy Tools, Inc. - C:\Program Files\Hide My IP 2009\SecureSrv.exe
--
End of file - 6393 bytes
Message édité par Jeanfoux le 13-08-2009 à 14:33:52
Salut!
D'après se site http://www.hijackthis.de/fr tu n'as rien de spéciale.
Pourquoi post-tu? Tu as l'impression que ton ordinateur a du mal?
Oui beaucoup de mal , mais bon je me fie pas trop a ce site
Bonjour,
http://www.hijackthis.de/fr est bidon.
Je ne vois pas d'infection dans ce rapport HijackThis.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-08-08 18:22:34
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 48 GB (61%) free of 78 GB
Total RAM: 511 MB (27% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:22:45, on 08/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\Documents and Settings\Administrateur\Bureau\perso\HiJackThis(2)\Administrateur.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - (no file)
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 0005323718
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe (file missing)
O23 - Service: Hotspot Shield Routing Service (HssSrv) - Unknown owner - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (file missing)
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecureSrv - My Privacy Tools, Inc. - C:\Program Files\Hide My IP 2009\SecureSrv.exe
--
End of file - 6557 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf00e119-21a3-4fd1-b178-3b8537e75c92}]
IeMonitorBho Class - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll [2009-06-29 110592]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-21 41368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-21 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [2009-07-09 1657376]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-07-14 86016]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-07-14 13877248]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\MSN Messenger\msnmsgr.exe [2009-07-18 5674352]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2005-12-15 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AliceSAV]
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe [2005-12-16 81408]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [2007-01-19 49152]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]
RunDll32 cmicnfg.cpl,CMICtrlWnd []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe [2005-12-15 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
C:\Program Files\MSN Messenger\msnmsgr.exe [2009-07-18 5674352]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2009-07-14 13877248]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NvMcTray.dll [2009-07-14 86016]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [2007-06-13 528384]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
c:\program files\steam\steam.exe [2009-06-11 1217784]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre6\bin\jusched.exe [2009-05-21 148888]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
C:\WINDOWS\system32\dumprep 0 -u []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ViStart]
C:\Program Files\ViStart\ViStart []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ViStart OneStep]
C:\Documents and Settings\Administrateur\Mes documents\Mes téléchargements\ViStart Beta 6\ViStart OneStep.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
C:\PROGRA~1\FICHIE~1\Adobe\Calibration\Adobe Gamma Loader.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^No-IP DUC.lnk]
C:\PROGRA~1\No-IP\DUC20.exe [2009-07-31 1172992]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^NETGEAR WG111v3 Smart Wizard.lnk]
J:\Program Files\NETGEAR\WG111v3\WG111v3.exe []
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WM System Decode Application]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WM System Decode Application]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"HonorAutoRunSetting"=1
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe"="C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe:*:Enabled:NEXON_EU_Downloader_Engine"
"C:\Program Files\Sports Interactive\Football Manager 2009\fm.exe"="C:\Program Files\Sports Interactive\Football Manager 2009\fm.exe:*:Enabled:Football Manager 2009"
"C:\WINDOWS\system\msdct.exe"="C:\WINDOWS\system\msdct.exe:*:WM System Decode Application"
"C:\WINDOWS\System32\07.scr"="C:\WINDOWS\System32\07.scr:*:WM System Decode Application"
"C:\Documents and Settings\Administrateur\Bureau\Nouveau dossir\stealer\unk pass stealer\server.exe"="C:\Documents and Settings\Administrateur\Bureau\Nouveau dossir\stealer\unk pass stealer\server.exe:*:Enabled:Windows Messanger"
"C:\Documents and Settings\Administrateur\Bureau\perso\stealer\unk pass stealer\Action ou Verité.exe"="C:\Documents and Settings\Administrateur\Bureau\perso\stealer\unk pass stealer\Action ou Verité.exe:*:Enabled:Windows Messanger"
"C:\Documents and Settings\Administrateur\Bureau\cs\Counter-Strike 1.6 DigitalZone--.exe"="C:\Documents and Settings\Administrateur\Bureau\cs\Counter-Strike 1.6 DigitalZone--.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Documents and Settings\Administrateur\Bureau\stealer\unk pass stealer\Action ou Verité.exe"="C:\Documents and Settings\Administrateur\Bureau\stealer\unk pass stealer\Action ou Verité.exe:*:Enabled:Windows Messanger"
"C:\Documents and Settings\Administrateur\Bureau\BRMCrypt\server.exe"="C:\Documents and Settings\Administrateur\Bureau\BRMCrypt\server.exe:*:Enabled:Windows Messanger"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
======File associations======
.js - open -
.vbs - open -
======List of files/folders created in the last 1 months======
2009-08-08 00:38:50 ----A---- C:\List'em.txt
2009-08-07 23:10:41 ----D---- C:\WINDOWS\CSC
2009-08-06 21:37:17 ----D---- C:\Program Files\MSI
2009-08-06 20:20:50 ----D---- C:\Program Files\Hide Your IP Address
2009-08-06 18:27:55 ----D---- C:\Program Files\Microsoft Bootvis
2009-08-06 15:42:03 ----D---- C:\Program Files\NVIDIA Corporation
2009-08-06 15:41:52 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA Corporation
2009-08-06 15:41:05 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-08-06 15:39:54 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-08-06 15:38:44 ----A---- C:\WINDOWS\system32\nvoglnt.dll
2009-08-06 15:38:43 ----A---- C:\WINDOWS\system32\nvcuvid.dll
2009-08-06 15:38:43 ----A---- C:\WINDOWS\system32\nvcuvenc.dll
2009-08-06 15:38:43 ----A---- C:\WINDOWS\system32\nvcuda.dll
2009-08-06 15:38:43 ----A---- C:\WINDOWS\system32\nvcodins.dll
2009-08-06 15:38:43 ----A---- C:\WINDOWS\system32\nvcod.dll
2009-08-06 15:38:43 ----A---- C:\WINDOWS\system32\nvapi.dll
2009-08-06 14:08:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
2009-08-06 14:08:34 ----D---- C:\Program Files\WinRAR
2009-08-06 04:12:17 ----D---- C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
2009-08-06 04:12:16 ----D---- C:\Program Files\SmartSound Software
2009-08-05 20:35:58 ----SHD---- C:\RECYCLER
2009-08-05 18:52:52 ----SD---- C:\Combo-Fix
2009-08-05 18:52:50 ----A---- C:\WINDOWS\system32\CF8305.exe
2009-08-05 18:36:53 ----A---- C:\UsbFix.txt
2009-08-05 01:00:40 ----D---- C:\Documents and Settings\Administrateur\Application Data\Megaupload
2009-08-05 00:31:59 ----D---- C:\Program Files\Megaupload
2009-08-05 00:02:28 ----D---- C:\300_Icones
2009-08-04 21:56:55 ----D---- C:\Program Files\RegCleaner
2009-08-02 23:05:54 ----D---- C:\Program Files\MSXML 6.0
2009-08-02 23:00:01 ----D---- C:\Program Files\Microsoft SQL Server
2009-08-02 22:58:22 ----D---- C:\275113380e5a088710de3a3e213e6bdb
2009-08-02 22:36:00 ----D---- C:\Program Files\Microsoft Synchronization Services
2009-08-02 22:35:59 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2009-08-02 18:07:27 ----A---- C:\WINDOWS\MegaManager.INI
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\wnicapi.dll
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\WlanApp.dll
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\odSupp_M.dll
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\JJAKEn.dll
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\AQCKGen.dll
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\ANIWZCS2.dll
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\ANICtl.dll
2009-07-31 15:50:46 ----A---- C:\WINDOWS\system32\aIPH.dll
2009-07-31 15:50:33 ----D---- C:\Program Files\ANI
2009-07-31 15:50:33 ----A---- C:\WINDOWS\system32\ANIOApi.dll
2009-07-31 15:50:12 ----D---- C:\Program Files\D-Link
2009-07-31 15:50:03 ----D---- C:\Documents and Settings\Administrateur\Application Data\InstallShield
2009-07-31 00:43:53 ----D---- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-07-30 22:11:10 ----D---- C:\Program Files\Windows Live
2009-07-30 22:11:08 ----D---- C:\Program Files\Messenger Plus! Live
2009-07-30 12:36:35 ----D---- C:\Program Files\DAEMON Tools Lite
2009-07-29 21:16:54 ----A---- C:\WINDOWS\system32\tnetwcoinst.dll
2009-07-29 21:16:54 ----A---- C:\WINDOWS\system32\capicom.dll
2009-07-28 23:40:28 ----D---- C:\_OTM
2009-07-28 23:20:08 ----D---- C:\_OTL
2009-07-28 22:53:24 ----A---- C:\WINDOWS\PEV.exe
2009-07-28 14:15:09 ----D---- C:\Program Files\Far Cry
2009-07-26 23:02:34 ----D---- C:\Program Files\Veetle
2009-07-26 11:35:00 ----D---- C:\Documents and Settings\Administrateur\Application Data\Sports Interactive
2009-07-26 11:34:48 ----D---- C:\Documents and Settings\All Users\Application Data\Sports Interactive
2009-07-26 11:34:13 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-07-26 11:34:13 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-07-26 11:34:12 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-07-26 11:34:12 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-07-26 11:34:11 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-07-26 11:34:11 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-07-26 11:34:10 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-07-26 11:34:09 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-07-26 11:34:09 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-07-26 11:34:08 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-07-26 11:34:07 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-07-26 11:34:07 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-07-26 11:34:06 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-07-26 11:34:06 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-07-26 11:34:05 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-07-26 11:34:05 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-07-26 11:34:04 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-07-26 11:34:03 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-07-26 11:34:02 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-07-26 11:34:02 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-07-26 11:34:02 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-07-26 11:34:01 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-07-26 11:34:01 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-07-26 11:34:00 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-07-26 11:34:00 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-07-26 11:33:59 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-07-26 11:33:59 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-07-26 11:33:58 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-07-26 11:33:57 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-07-26 11:33:57 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-07-26 11:33:56 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-07-26 11:33:55 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-07-26 11:33:55 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-07-26 11:33:55 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-07-26 11:33:54 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-07-26 11:33:54 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-07-26 11:33:53 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-07-26 11:33:52 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-07-26 11:33:52 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-07-26 11:33:52 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-07-26 11:33:52 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-07-26 11:33:51 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-07-26 11:33:42 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-07-26 11:33:41 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-07-26 11:33:41 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-07-26 11:33:41 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-07-26 11:33:41 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-07-26 11:33:40 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-07-26 11:33:39 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-07-26 11:33:38 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-07-26 11:33:36 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-07-26 11:33:15 ----D---- C:\WINDOWS\Logs
2009-07-26 11:28:35 ----HD---- C:\Program Files\Zero G Registry
2009-07-26 11:28:35 ----D---- C:\Program Files\Sports Interactive
2009-07-26 11:11:50 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-07-26 11:11:48 ----D---- C:\Program Files\DAEMON Tools Toolbar
2009-07-26 11:09:01 ----D---- C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools Lite
2009-07-22 23:09:02 ----A---- C:\WINDOWS\CMISETUP.INI
2009-07-22 23:09:00 ----A---- C:\WINDOWS\CMCDPLAY.INI
2009-07-22 23:08:58 ----A---- C:\WINDOWS\system32\udaprop.dll
2009-07-22 23:08:56 ----A---- C:\WINDOWS\system32\cmuda.dll
2009-07-22 23:08:56 ----A---- C:\WINDOWS\system32\cmirmdrv.exe
2009-07-22 23:08:56 ----A---- C:\WINDOWS\system32\cmirmdrv.dll
2009-07-22 23:08:53 ----A---- C:\WINDOWS\system32\Audio3D.dll
2009-07-22 23:08:49 ----D---- C:\Program Files\C-Media 3D Audio
2009-07-22 23:08:49 ----A---- C:\WINDOWS\CMIUninstall.exe
2009-07-22 23:08:49 ----A---- C:\WINDOWS\CmiRmRedundDir.exe
2009-07-22 23:08:49 ----A---- C:\WINDOWS\CMIRmDriver.dll
2009-07-22 23:04:45 ----A---- C:\WINDOWS\system32\IDEproperty.dll
2009-07-22 23:03:22 ----D---- C:\Program Files\sisagp
2009-07-22 22:59:56 ----D---- C:\Program Files\ma-config.com
2009-07-22 22:59:56 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-07-22 21:56:36 ----D---- C:\Program Files\HD Tune
2009-07-22 21:02:22 ----D---- C:\WINDOWS\BDOSCAN8
2009-07-22 20:46:16 ----RASHD---- C:\autorun.inf
2009-07-22 20:41:35 ----D---- C:\UsbFix
2009-07-22 20:00:58 ----D---- C:\rsit
2009-07-22 19:35:00 ----A---- C:\WINDOWS\system32\javaws.exe
2009-07-22 19:35:00 ----A---- C:\WINDOWS\system32\javaw.exe
2009-07-22 19:35:00 ----A---- C:\WINDOWS\system32\java.exe
2009-07-19 17:58:39 ----D---- C:\Program Files\cFosSpeed
2009-07-18 12:31:06 ----A---- C:\WINDOWS\system32\SecureNet.dll
2009-07-18 12:30:50 ----D---- C:\Program Files\Hide My IP 2009
2009-07-18 01:43:27 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-07-18 01:43:22 ----D---- C:\Program Files\Fichiers communs\DeskShare Shared
2009-07-18 01:43:05 ----D---- C:\Program Files\Deskshare
2009-07-18 00:59:24 ----A---- C:\WINDOWS\eSellerateEngine.dll
2009-07-18 00:58:01 ----D---- C:\Program Files\MSN Content Plus Inc
2009-07-17 12:09:35 ----D---- C:\Documents and Settings\Administrateur\Application Data\.minecraft
2009-07-14 17:01:04 ----D---- C:\Program Files\Lavalys
2009-07-14 13:35:08 ----A---- C:\WINDOWS\system32\nvcpluir.dll
2009-07-14 13:35:08 ----A---- C:\WINDOWS\system32\nvcplui.exe
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrszht.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrszhc.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrstr.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsth.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrssv.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrssl.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrssk.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsru.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsptb.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrspt.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrspl.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsno.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsnl.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsko.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsja.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsit.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrshu.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrshe.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsfr.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsfi.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsesm.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrses.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrseng.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsel.dll
2009-07-14 13:35:06 ----A---- C:\WINDOWS\system32\nvrsde.dll
2009-07-14 13:35:04 ----A---- C:\WINDOWS\system32\nvwddi.dll
2009-07-14 13:35:04 ----A---- C:\WINDOWS\system32\nvrsda.dll
2009-07-14 13:35:04 ----A---- C:\WINDOWS\system32\nvrscs.dll
2009-07-14 13:35:04 ----A---- C:\WINDOWS\system32\nvrsar.dll
2009-07-14 13:35:00 ----A---- C:\WINDOWS\system32\nvwssr.dll
2009-07-14 13:35:00 ----A---- C:\WINDOWS\system32\nvwss.dll
2009-07-14 13:35:00 ----A---- C:\WINDOWS\system32\nvvitvsr.dll
2009-07-14 13:35:00 ----A---- C:\WINDOWS\system32\nvvitvs.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvsvc32.exe
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvmoblsr.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvmobls.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvmctray.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvmccssr.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvmccss.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvgamesr.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvgames.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvdispsr.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvdisps.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvcpl.dll
2009-07-14 13:34:58 ----A---- C:\WINDOWS\system32\nvcolor.exe
2009-07-14 13:34:56 ----A---- C:\WINDOWS\system32\nvmccs.dll
2009-07-12 15:12:16 ----D---- C:\Program Files\GTA Tools
2009-07-12 13:38:56 ----HD---- C:\WINDOWS\PIF
2009-07-12 13:25:49 ----D---- C:\Mes Sites Web
2009-07-11 16:55:20 ----A---- C:\WINDOWS\system32\ogg.dll
2009-07-11 16:54:55 ----A---- C:\WINDOWS\system32\vorbisfile.dll
2009-07-11 14:47:06 ----D---- C:\Program Files\Scrippy
2009-07-11 10:49:50 ----D---- C:\Program Files\SystemRequirementsLab
2009-07-11 10:49:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\SystemRequirementsLab
======List of files/folders modified in the last 1 months======
2009-08-08 18:22:30 ----D---- C:\WINDOWS\Prefetch
2009-08-08 16:43:53 ----D---- C:\Documents and Settings\Administrateur\Application Data\FileZilla
2009-08-08 16:38:58 ----D---- C:\Program Files\Mozilla Firefox
2009-08-08 16:22:13 ----D---- C:\WINDOWS\system32\CatRoot2
2009-08-08 13:53:09 ----D---- C:\WINDOWS\Temp
2009-08-08 13:53:07 ----D---- C:\WINDOWS
2009-08-08 13:40:41 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-08-08 02:03:50 ----D---- C:\Program Files\Steam
2009-08-08 00:55:58 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-08-08 00:55:23 ----D---- C:\WINDOWS\system32
2009-08-07 22:28:30 ----RD---- C:\Program Files
2009-08-07 22:27:35 ----D---- C:\WINDOWS\system32\drivers
2009-08-07 20:21:12 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-08-06 23:35:02 ----D---- C:\WINDOWS\system
2009-08-06 21:42:28 ----HD---- C:\WINDOWS\inf
2009-08-06 20:49:57 ----D---- C:\WINDOWS\system32\LogFiles
2009-08-06 18:43:48 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-08-06 18:27:56 ----SHD---- C:\WINDOWS\Installer
2009-08-06 18:27:56 ----SHD---- C:\Config.Msi
2009-08-06 15:43:21 ----D---- C:\WINDOWS\Help
2009-08-06 15:42:19 ----D---- C:\WINDOWS\system32\CatRoot
2009-08-06 15:41:34 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-08-06 15:25:27 ----D---- C:\NVIDIA
2009-08-06 14:24:11 ----D---- C:\Program Files\SpeedFan
2009-08-06 04:08:40 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-08-05 20:46:36 ----RASH---- C:\boot.ini
2009-08-05 20:46:36 ----A---- C:\WINDOWS\win.ini
2009-08-05 20:46:36 ----A---- C:\WINDOWS\system.ini
2009-08-05 19:08:41 ----D---- C:\Qoobox
2009-08-05 19:04:51 ----D---- C:\WINDOWS\system32\config
2009-08-05 19:03:56 ----D---- C:\WINDOWS\ERDNT
2009-08-05 18:58:28 ----D---- C:\WINDOWS\AppPatch
2009-08-05 18:58:07 ----D---- C:\Program Files\Fichiers communs
2009-08-05 17:29:46 ----D---- C:\WINDOWS\security
2009-08-05 17:02:35 ----D---- C:\WINDOWS\pss
2009-08-05 14:51:36 ----SHD---- C:\System Volume Information
2009-08-05 14:51:36 ----D---- C:\WINDOWS\system32\Restore
2009-08-05 00:31:59 ----HD---- C:\Program Files\InstallShield Installation Information
2009-08-04 21:30:33 ----D---- C:\Program Files\RamBoost XP
2009-08-03 13:02:22 ----D---- C:\WINDOWS\Microsoft.NET
2009-08-02 23:11:07 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-08-02 23:10:27 ----D---- C:\Program Files\Microsoft.NET
2009-08-02 23:10:22 ----D---- C:\WINDOWS\WinSxS
2009-08-02 23:01:31 ----D---- C:\WINDOWS\Registration
2009-08-02 22:36:11 ----D---- C:\Program Files\Microsoft Visual Studio 9.0
2009-08-02 22:35:03 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-07-31 20:36:43 ----D---- C:\Program Files\No-IP
2009-07-31 15:50:20 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-07-30 22:11:10 ----D---- C:\Program Files\MSN Messenger
2009-07-26 13:02:36 ----RSD---- C:\WINDOWS\Fonts
2009-07-26 11:34:14 ----D---- C:\WINDOWS\system32\DirectX
2009-07-26 11:33:51 ----RSD---- C:\WINDOWS\assembly
2009-07-25 19:34:00 ----D---- C:\WINDOWS\Minidump
2009-07-23 23:15:00 ----A---- C:\WINDOWS\system32\syssetup.dll
2009-07-22 23:08:58 ----A---- C:\WINDOWS\wininit.ini
2009-07-22 21:02:29 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-22 19:34:31 ----D---- C:\Program Files\Java
2009-07-14 20:54:00 ----A---- C:\WINDOWS\system32\nv4_disp.dll
2009-07-11 15:06:01 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-07-11 15:05:59 ----D---- C:\Program Files\BreakPoint Software
2009-07-11 14:59:58 ----D---- C:\Program Files\HHD Software
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2005-12-15 41600]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2005-12-05 14848]
R2 ANIO;ANIO Service; \??\C:\WINDOWS\system32\ANIO.SYS []
R3 A3AB;D-Link AirPro 802.11a/b Wireless Adapter Service(A3AB); C:\WINDOWS\system32\DRIVERS\A3AB.sys [2006-10-15 472832]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2005-12-05 9600]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-07-14 7741664]
R3 SiS7012;Service for AC'97 Sample Driver (WDM); C:\WINDOWS\system32\drivers\sis7012.sys [2002-11-04 814277]
R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51; C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2006-02-14 32768]
R3 tapvpn;TAP VPN Adapter; C:\WINDOWS\system32\DRIVERS\tapvpn.sys [2006-10-26 27136]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2005-12-05 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2005-12-15 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2005-12-15 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2005-12-15 17024]
S1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys []
S1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys []
S1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys []
S2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys []
S2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys []
S3 adtjsl4d;adtjsl4d; C:\WINDOWS\system32\drivers\adtjsl4d.sys []
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys []
S3 awt2nwds;awt2nwds; C:\WINDOWS\system32\drivers\awt2nwds.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
S3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2006-06-26 1372992]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 HCF_MSFT;HCF_MSFT; C:\WINDOWS\system32\DRIVERS\HCF_MSFT.sys [2005-12-05 908000]
S3 mirrorv3;mirrorv3; C:\WINDOWS\system32\DRIVERS\rminiv3.sys [2006-11-01 3328]
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2005-12-05 12288]
S3 odysseyIM3;Odyssey Network Services Miniport; C:\WINDOWS\system32\DRIVERS\odysseyIM3.sys [2004-03-11 62865]
S3 s115bus;Sony Ericsson Device 115 driver (WDM); C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 83208]
S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15112]
S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 108680]
S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 100488]
S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 98568]
S3 SMCWGU(SMC);SMCWUSB-G 802.11g Wireless USB 2.0 Adapter(SMC); C:\WINDOWS\system32\DRIVERS\SMCWGU.sys [2005-12-16 408064]
S3 tap0901;TAP-Win32 Adapter V9; C:\WINDOWS\system32\DRIVERS\tap0901.sys [2009-07-02 25472]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2005-12-05 26496]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ANIWZCSdService;ANIWZCSd Service; C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe [2007-01-19 49152]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-21 152984]
R2 MSSQL$SQLEXPRESS;SQL Server (SQLEXPRESS); c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2007-02-10 29178224]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-10-20 71096]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-07-14 168004]
R2 SQLWriter;Enregistreur VSS SQL Server; c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2007-02-10 89968]
R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe []
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe []
S2 HotspotShieldService;Hotspot Shield Service; C:\Program Files\Hotspot Shield\bin\openvpnas.exe []
S2 HssSrv;Hotspot Shield Routing Service; C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe []
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe /service []
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe /service []
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 HssTrayService;Hotspot Shield Tray Service; C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE []
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-29 234864]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 SecureSrv;SecureSrv; C:\Program Files\Hide My IP 2009\SecureSrv.exe [2009-05-16 1691648]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2005-10-14 45272]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]
S4 SQLBrowser;SQL Server Browser; c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2007-02-10 242544]
S4 WM System Decode Application;WM System Decode Application; C:\WINDOWS\system\msdct.exe []
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-07-22 20:01:16
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
AirPlus XtremeG DWL-G520-->C:\Program Files\InstallShield Installation Information\{EE3A1D30-B97D-4EC0-BA65-EEE4131ECA9A}\setup.exe -runfromtemp -l0x040c -removeonly
Alice Auto-diagnostic-->C:\Program Files\TechCity Solutions\AliceSAV\uninstall.exe
ANIO Service-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}\Setup.exe"
ANIWZCS2 Service-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C590030-7469-453E-8589-D15DA9D03F52}\Setup.exe"
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
AutoIt v3.3.0.0-->C:\Program Files\AutoIt3\Uninstall.exe
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
Counter-Strike 1.6 V35-->C:\Documents and Settings\Administrateur\Bureau\cs\Uninstal.exe
Counter-Strike-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10
Dev-C++ 5 beta 9 release (4.9.9.2)-->"C:\Dev-Cpp\uninstall.exe"
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Dofus 1.27.0-->C:\Program Files\Dofus\uninstall.exe
EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
FileZilla Client 3.2.2.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
Hex Workshop v5-->MsiExec.exe /I{26A373DB-162B-4B6E-A488-0BED0F0FB227}
Hide My IP 2009-->"C:\Program Files\Hide My IP 2009\unins000.exe"
HijackThis 2.0.2-->"C:\Documents and Settings\Administrateur\Bureau\perso\HiJackThis(2)\HijackThis.exe" /uninstall
IZArc 3.81-->"C:\Program Files\IZArc\unins001.exe"
Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
Kit de Connexion Alice ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A0221AD-D30B-4320-8F9B-1D0F0E6C6843}\setup.exe" -l0x40c ControlPanel
Left 4 Dead-->"C:\Program Files\Steam\steam.exe" steam://uninstall/500
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - fra-->MsiExec.exe /X{484AB636-ADBC-3A85-AB82-41873BDD1083}
Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32-->MsiExec.exe /X{044F9133-B8D7-4d11-BF39-803FA20F5C8B}
mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
Module linguistique Microsoft .NET Framework 3.5 - fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
Mozilla Firefox (3.1b3)-->C:\Program Files\Mozilla Firefox 3.1 Beta 3\uninstall\helper.exe
Mozilla Firefox (3.5.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSN Polygamy 8.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{952DEE45-7C0B-4CDF-80B3-D14BE6B02678}\Setup.exe"
MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
My Screen Recorder Pro 2.60-->"C:\Program Files\Deskshare\My Screen Recorder Pro\unins000.exe"
No-IP.com DUC (remove only)-->"C:\Program Files\No-IP\DUC20.exe" -uninstall
Notepad++-->C:\Program Files\Notepad++\uninstall.exe
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U
RamBoost XP 4.0.6-->"C:\Program Files\RamBoost XP\unins000.exe"
Scrippy-->C:\Program Files\Scrippy\Uninstal.exe
SiS 900 PCI Fast Ethernet Adapter Driver-->C:\WINDOWS\SiS\900\Uninst.exe
SiS Audio Driver-->C:\Program Files\SiS7012\Uninst\uninst2k.exe PCI\VEN_1039&DEV_7012
Sony Ericsson Device Data-->MsiExec.exe /I{C92E7DF1-624A-4D95-A4C4-18CB491B44A4}
Sony Ericsson Drivers-->MsiExec.exe /I{C60BA916-9E44-4DA4-B11A-9E27B7624EF5}
Sony Ericsson PC Suite-->C:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\Setup.exe /uninstall
Sony Ericsson PC Suite-->MsiExec.exe /I{25BEC3AB-5CD4-481D-9143-215C1BBB189E}
SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
=====HijackThis Backups=====
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = .-~= Hacked by ( ProoHack )X =~-. [2009-07-22]
======Security center information======
AV: avast! antivirus 4.8.1335 [VPS 090428-0] (disabled)
======System event log======
Computer Name: IND_PC
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Hotspot Shield Tray Service.
Record Number: 10922
Source Name: Service Control Manager
Time Written: 20090707213949.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: IND_PC
Event Code: 7036
Message: Le service Hotspot Shield Tray Service est entré dans l'état : arrêté.
Record Number: 10921
Source Name: Service Control Manager
Time Written: 20090707210947.000000+120
Event Type: Informations
User:
Computer Name: IND_PC
Event Code: 7036
Message: Le service Hotspot Shield Tray Service est entré dans l'état : en cours d'exécution.
Record Number: 10920
Source Name: Service Control Manager
Time Written: 20090707210947.000000+120
Event Type: Informations
User:
Computer Name: IND_PC
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Hotspot Shield Tray Service.
Record Number: 10919
Source Name: Service Control Manager
Time Written: 20090707210947.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: IND_PC
Event Code: 7036
Message: Le service Service Messenger Sharing Folders USN Journal Reader est entré dans l'état : en cours d'exécution.
Record Number: 10918
Source Name: Service Control Manager
Time Written: 20090707204923.000000+120
Event Type: Informations
User:
=====Application event log=====
Computer Name: IND_PC
Event Code: 101
Message: msnmsgr (388) Le moteur de base de données est arrêté.
Record Number: 1520
Source Name: ESENT
Time Written: 20090412120039.000000+120
Event Type: Informations
User:
Computer Name: IND_PC
Event Code: 103
Message: msnmsgr (388) \\.\C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\nehilak@hotmail.fr\SharingMetadata\Working\database_26B0_E08_B00D_DEE5\dfsr.db: Le moteur de base de données a arrêté une instance (0).
Record Number: 1519
Source Name: ESENT
Time Written: 20090412120039.000000+120
Event Type: Informations
User:
Computer Name: IND_PC
Event Code: 102
Message: msnmsgr (388) \\.\C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\nehilak@hotmail.fr\SharingMetadata\Working\database_26B0_E08_B00D_DEE5\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 1518
Source Name: ESENT
Time Written: 20090412115957.000000+120
Event Type: Informations
User:
Computer Name: IND_PC
Event Code: 100
Message: msnmsgr (388) Le moteur de base de données 5.01.2600.2180 est démarré.
Record Number: 1517
Source Name: ESENT
Time Written: 20090412115956.000000+120
Event Type: Informations
User:
Computer Name: IND_PC
Event Code: 101
Message: msnmsgr (388) Le moteur de base de données est arrêté.
Record Number: 1516
Source Name: ESENT
Time Written: 20090412103251.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Fichiers communs\Teleca Shared
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=0801
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
Tu fais désinfecter ton PC sur un autre forum en ce moment ?
Message édité par Destrio5 le 08-08-2009 à 18:30:45
Non , c'est juste que j'ai garde les outils qui mont servi a une desinfection qui date d'un mois .
Il ne faut pas garder tous les outils.
- Télécharge OTM (OldTimer) sur ton Bureau.
- Double-clique sur OTM.exe afin de le lancer.
- Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
|
- Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver WM System Decode Application deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ not found.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\WINDOWS\system\msdct.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\WINDOWS\System32\07.scr deleted successfully.
========== FILES ==========
C:\Program Files\DAEMON Tools Toolbar moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 147231840 bytes
->Temporary Internet Files folder emptied: 1176424 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 65721165 bytes
->Apple Safari cache emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 32969 bytes
User: NetworkService
->Temp folder emptied: 131072 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 114688 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 204,48 mb
OTM by OldTimer - Version 3.0.0.6 log created on 08082009_190652
Files moved on Reboot...
Registry entries deleted on Reboot...
J'ai un probleme avec kaspersky en ligne .
Il m'affiche ce message : Échec de la mise à jour Impossible de démarrer le programme. Fermez la fenêtre de Kaspersky Online Scanner 7.0 et redémarrez le programme sur le site de Kaspersky Lab.
Pour mettre à jour Kaspersky Online Scanner 7.0 et analyser votre ordinateur correctement, une connexion Internet permanente est nécessaire. Vérifiez que votre connexion Internet fonctionne. [ERROR: Erreur lors de la vérification de la signature]
J'ai deja fais un scan avec Bitdefender en ligne ce matin si sa tinteresse .
Si tu as le rapport, tu peux le poster.
C:\Documents and Settings\Administrateur\Bureau\showthread.php=>(JAVASCRIPT 1)
Infecté par: Trojan.Script.169043
C:\Documents and Settings\Administrateur\Bureau\showthread.php=>(JAVASCRIPT 1)
Supprimé
C:\Documents and Settings\Administrateur\Bureau\showthread.php
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\temp\BFile2.exe
Infecté par: Trojan.Generic.1612904
C:\Documents and Settings\Administrateur\Local Settings\temp\BFile2.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP2\A0001947.exe
Infecté par: Trojan.Generic.1612904
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP2\A0001947.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004154.exe
Infecté par: Trojan.Generic.1651670
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004154.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004157.exe
Infecté par: Trojan.Generic.2177658
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004157.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004158.exe
Infecté par: Trojan.Generic.2177658
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004158.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004160.exe=>(Embedded EXE 2o)
Infecté par: Trojan.Generic.1612904
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004160.exe=>(Embedded EXE 2o)
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004160.exe
Echec de la mise à jour
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004163.exe
Infecté par: Trojan.Generic.1612904
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004163.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004166.exe=>(Embedded EXE 2o)
Infecté par: Trojan.Generic.1612904
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004166.exe=>(Embedded EXE 2o)
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004166.exe
Echec de la mise à jour
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004167.exe
Infecté par: Trojan.PWS.Agent.SIH
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004167.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004168.exe
Infecté par: Trojan.PWS.Agent.SIH
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004168.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004169.exe
Infecté par: Trojan.Generic.2041241
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004169.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004170.exe
Infecté par: Trojan.Generic.1651670
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004170.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004172.exe
Infecté par: Trojan.PWS.Agent.SIH
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004172.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004203.exe
Infecté par: Trojan.Generic.1719132
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004203.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP7\A0004284.exe
Infecté par: Backdoor.IrcBot.ACJS
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP7\A0004284.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP7\A0004285.exe
Infecté par: Trojan.Generic.1856889
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP7\A0004285.exe
Supprimé
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0007474.exe
Infecté par: Virtool.9662
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0007474.exe
Supprimé
- Installe AntiVir et mets-le à jour.
- Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
- Dans AntiVir, choisis Outils puis Configuration.
- Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
- Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel : Scanner le(s) disque(s) dur(s)
Ok merci je te fais sa , je vais sortir là , je te posterais le rapport aux environs de 22h30-23h , merci encore pour ton aide .
Tu sera là ?
Ps : je me permet de te tutoyer
Message édité par Jeanfoux le 08-08-2009 à 19:51:52
Je dois aller chez quelqu'un mais je serai là dans la nuit
Je suis de retour , j'ai eu un bug pendant le scan je dois recommencer , je te posterais sa des que le scan finis
je suis a 40%
Ok, pas de problème
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 8 août 2009 23:29
La recherche porte sur 1618860 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : IND_PC
Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 18:04:36
ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03/08/2009 18:05:18
ANTIVIR3.VDF : 7.1.5.85 445952 Bytes 07/08/2009 18:05:30
Version du moteur : 8.2.0.248
AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
AESCRIPT.DLL : 8.1.2.23 455033 Bytes 08/08/2009 18:06:11
AESCN.DLL : 8.1.2.4 127348 Bytes 08/08/2009 18:06:04
AERDL.DLL : 8.1.2.4 430452 Bytes 08/08/2009 18:06:03
AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/08/2009 18:06:00
AEHEUR.DLL : 8.1.0.154 1917302 Bytes 08/08/2009 18:05:57
AEHELP.DLL : 8.1.5.3 233846 Bytes 08/08/2009 18:05:41
AEGEN.DLL : 8.1.1.55 356723 Bytes 08/08/2009 18:05:37
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 08/08/2009 18:05:33
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : samedi 8 août 2009 23:29
La recherche d'objets cachés commence.
'39763' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ANIWZCSdS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'27' processus ont été contrôlés avec '27' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '47' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP1\A0000439.exe
[RESULTAT] Contient le cheval de Troie TR/VB.ZH
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP1\A0000445.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Refroso.A.3
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP1\A0000448.exe
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Poison.akjy.4
--> Object
[RESULTAT] Contient le cheval de Troie TR/VB.ZY
--> Object
[RESULTAT] Contient le cheval de Troie TR/VB.YC
--> Object
[RESULTAT] Contient le cheval de Troie TR/VB.YE
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004160.exe
[0] Type d'archive: OVL
--> Object
[1] Type d'archive: OVL
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.13
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004164.exe
[0] Type d'archive: NSIS
--> Settings/Launcher_v12T1.exe
[1] Type d'archive: NSIS
--> [UnknownDir]/HookZatCMD.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.TPM.Gen
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004166.exe
[0] Type d'archive: OVL
--> Object
[1] Type d'archive: OVL
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.13
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004171.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.MSIL.Agent.AJ
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP7\A0004286.bat
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Prorat.14
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008468.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Agent.man
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008469.exe
[0] Type d'archive: OVL
--> Object
[1] Type d'archive: OVL
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.13
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008524.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Agent.man
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008525.exe
[0] Type d'archive: OVL
--> Object
[1] Type d'archive: OVL
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.13
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008526.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Agent.man
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008530.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.13
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008622.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.5
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Début de la désinfection :
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP1\A0000439.exe
[RESULTAT] Contient le cheval de Troie TR/VB.ZH
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aae0b8a.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP1\A0000445.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Refroso.A.3
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496a9d23.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP1\A0000448.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496b95fb.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004160.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4967b61b.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004164.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4962df63.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004166.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aae0b8f.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP3\A0004171.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.MSIL.Agent.AJ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4965c6b0.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP7\A0004286.bat
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Prorat.14
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d6b0d28.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008468.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Agent.man
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aae0b90.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008469.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d4c5e51.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008524.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Agent.man
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f6afd41.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008525.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f671091.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008526.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Agent.man
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f6618a9.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008530.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.13
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f652101.qua' !
C:\System Volume Information\_restore{864A3E53-58DD-4F92-9B99-93A37868F1D3}\RP8\A0008622.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.FraudLoad.ebl.5
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f6239c9.qua' !
Fin de la recherche : dimanche 9 août 2009 01:33
Temps nécessaire: 2:02:29 Heure(s)
La recherche a été effectuée intégralement
7134 Les répertoires ont été contrôlés
245345 Des fichiers ont été contrôlés
25 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
22 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
245318 Fichiers non infectés
2250 Les archives ont été contrôlées
2 Avertissements
23 Consignes
39763 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Ton PC bogue toujours ?
Pour tous ceux qui est bureautique , sa marche nickel .
Mais pour les jeux sa bug toujours :s sa freeze toutes 3 sec
Je vais reinstallez le pilote de ma carte graphique et je te tiens au courant
Voila , desinstaller et reinstaller sa ne change rien .
Afin d'en connaître un peu plus sur ta config', fais ce qui suit :
- Télécharge et installe Everest Ultimate.
- Lance-le, va dans Ordinateur puis Résumé et donne-moi le résumé. Pour prendre le résumé, utilise la fonction Rapport en haut de ton écran :
PS : supprime ton adresse mail si elle apparaît dans le rapport.
--------[ EVEREST Home Edition (c) 2003-2005 Lavalys, Inc. ]------------------------------------------------------------
Version EVEREST v2.20.405/fr
Site web http://www.lavalys.com/
Type de rapport Rapport rapide
Ordinateur IND_PC
Générateur Administrateur
Système d'exploitation Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)
Date 2009-08-10
Heure 17:15
--------[ Résumé ]------------------------------------------------------------------------------------------------------
Ordinateur:
Système d'exploitation Microsoft Windows XP Professional
Service Pack du système Service Pack 2
DirectX 4.09.00.0904 (DirectX 9.0c)
Nom du système IND_PC
Nom de l'utilisateur Administrateur
Carte mère:
Type de processeur AMD Athlon XP, 2000 MHz (15 x 133) 2400+
Nom de la carte mère ASRock K7S8X v3 (5 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)
Chipset de la carte mère SiS 746FX
Mémoire système 512 Mo (PC2700 DDR SDRAM)
Type de BIOS AMI (10/07/03)
Port de communication Port de communication (COM1)
Port de communication Port imprimante ECP (LPT1)
Moniteur:
Carte vidéo NVIDIA GeForce 6200 (128 Mo)
Accélérateur 3D nVIDIA GeForce 6200 AGP
Moniteur Sony CPD-A200 [17" CRT] (4508660)
Multimédia:
Carte audio SiS 7012 Audio Device
Stockage:
Contrôleur IDE SiS 5513 IDE UDMA Controller
Contrôleur SCSI/RAID ABJFBB2T IDE Controller
Disque dur Maxtor 6L080L0 (76 Go, IDE)
Lecteur optique ADCZKHQ 8HQ7GTERGHI SCSI CdRom Device
Lecteur optique SONY DVD RW DW-Q30A
Lecteur optique TOSHIBA DVD-ROM SDM2012C (16x/48x DVD-ROM)
État des disques durs SMART OK
Partitions:
C: (NTFS) 78152 Mo (47383 Mo libre)
Entrée:
Clavier Périphérique clavier PIH
Souris Souris Microsoft PS/2
Contrôleurs de jeu Pilote de joystick PC Microsoft
Réseau:
Carte réseau D-Link AirPlus DWL-G520 Wireless PCI Adapter(rev.B) (192.168.1.20)
Carte réseau SiS 900-Based PCI Fast Ethernet Adapter
Carte réseau TAP VPN Adapter
Périphériques:
Imprimante Microsoft XPS Document Writer
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB2 SiS 7002 USB 2.0 Enhanced Host Controller
Périphérique USB Périphérique d'interface utilisateur USB
Périphérique USB Périphérique d'interface utilisateur USB
Périphérique USB Périphérique d'interface utilisateur USB
Périphérique USB Périphérique USB composite
--------[ DMI ]---------------------------------------------------------------------------------------------------------
[ BIOS ]
Propriétés du BIOS:
Vendeur American Megatrends Inc.
Version P2.20
Date de sortie 10/07/2003
Taille 256 Ko
Périphériques de démarrage Floppy Disk, Hard Disk, CD-ROM, ATAPI ZIP, LS-120
Fonctions disponibles Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Standards respectés DMI, APM, ACPI, ESCD, PnP
Possibilités d'expansion ISA, PCI, AGP, USB
[ Système ]
Propriétés système:
Fabricant American Megatrends Inc.
Produit Uknown
Version 1.0
Numéro de série 00000000
Type de démarrage Bouton marche/arrêt
[ Carte mère ]
Propriétés de la carte mère:
Produit K7S8X.
Version 3.0
Numéro de série 00000000
[ Châssis ]
Propriétés du châssis:
Fabricant Uknown Chassis Manufacture
Version Version 1.00
Numéro de série 123456890
Étiquette 0123ABC
Type du châssis Boîtier standard
[ Contrôleur mémoire ]
Propriétés du contrôleur mémoire:
Méthode de détection d'erreurs 32-bit ECC
Correction d'erreurs Single-bit
Interleave mémoire géré 1-Way
Interleave mémoire courant 1-Way
Vitesses de mémoire gérées 70ns, 60ns
Types de mémoire gérés SPM, FPM, EDO, Parity, ECC, SIMM
Voltages de mémoire gérés 3.3V
Taille maximale des modules mémoire 128 Mo
Slots mémoire 3
[ Processeurs / AMD Athlon(tm) XP 2400+ ]
Propriétés du processeur:
Fabricant AMD
Version AMD Athlon(tm) XP 2400+
Horloge externe 133 MHz
Vitesse d'horloge maximale 3000 MHz
Vitesse d'horloge courante 2000 MHz
Type Central Processor
Voltage 3.3 V, 2.9 V
État Activé
Identifiant du socket Socket-A
[ Caches / Internal Cache ]
Propriétés du cache:
Type Interne
État Activé
Mode d'opération Write-Back
Associativité 4-way Set-Associative
Taille maximale 1024 Ko
Taille installée 128 Ko
Type de SRAM géré Synchronous
Type de SRAM courant Synchronous
Correction d'erreurs Aucun(e)
Identifiant du socket Cache interne
[ Caches / Internal Cache ]
Propriétés du cache:
Type Interne
État Activé
Mode d'opération Write-Back
Associativité 4-way Set-Associative
Taille maximale 1024 Ko
Taille installée 256 Ko
Type de SRAM géré Synchronous
Type de SRAM courant Synchronous
Correction d'erreurs Single-bit ECC
Identifiant du socket Cache interne
[ Modules mémoire / ROW-0 ]
Propriétés du module mémoire:
Identifiant du socket ROW-0
Taille installée Non installé
Taille activée Non installé
[ Modules mémoire / ROW-1 ]
Propriétés du module mémoire:
Identifiant du socket ROW-1
Type DIMM, SDRAM
Taille installée 512 Mo
Taille activée 512 Mo
[ Modules mémoire / ROW-2 ]
Propriétés du module mémoire:
Identifiant du socket ROW-2
Taille installée Non installé
Taille activée Non installé
[ Slots système / PCI1 ]
Propriétés du slot système:
Identifiant du slot PCI1
Type PCI
Usage Vide
Largeur du bus de données 32 bits
Longueur Long
[ Slots système / PCI2 ]
Propriétés du slot système:
Identifiant du slot PCI2
Type PCI
Usage Utilisé
Largeur du bus de données 32 bits
Longueur Long
[ Slots système / PCI3 ]
Propriétés du slot système:
Identifiant du slot PCI3
Type PCI
Usage Vide
Largeur du bus de données 32 bits
Longueur Long
[ Slots système / PCI4 ]
Propriétés du slot système:
Identifiant du slot PCI4
Type PCI
Usage Vide
Largeur du bus de données 32 bits
Longueur Long
[ Slots système / PCI5 ]
Propriétés du slot système:
Identifiant du slot PCI5
Type PCI
Usage Vide
Largeur du bus de données 32 bits
Longueur Long
[ Slots système / PCI5 ]
Propriétés du slot système:
Identifiant du slot PCI5
Type PCI
Usage Vide
Largeur du bus de données 32 bits
Longueur Long
[ Connecteurs de ports / Def ]
Propriétés du connecteur de port:
Type de port SSA SCSI
Désignation du connecteur interne USB
Type du connecteur interne Mini-Centronics
Désignation du connecteur externe Def
Type du connecteur externe DB-25 pin male
--------[ Overclock ]---------------------------------------------------------------------------------------------------
Propriétés du processeur:
Type de processeur AMD Athlon XP 2400+
Alias du processeur Thoroughbred-B
Stepping du processeur B0
(CPUID) Nom du processeur AMD Athlon(tm) XP 2400+
(CPUID) Révision 00000681h
Vitesse du CPU:
Vitesse d'horloge du processeur 1999.46 MHz
Multiplicateur du CPU 15.0x
FSB du CPU 133.30 MHz
Bus mémoire 166.62 MHz
Cache du CPU:
Cache de code de niveau 1 64 Ko
Cache de données de niveau 1 64 Ko
Cache de niveau 2 256 Ko (On-Die, Full-Speed)
Propriétés de la carte mère:
Identifiant de la carte mère 62-P220-001368-00101111-040201-SIS$K7S8X220_K7S8X BIOS P2.20
Nom de la carte mère ASRock K7S8X v3 (5 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)
Propriétés du chipset:
Chipset de la carte mère SiS 746FX
Performances mémoire 2.5-3-3-7 (CL-RCD-RP-RAS)
Modules de mémoire SPD:
DIMM2: Infineon 64D 512 Mo PC2700 DDR SDRAM (2.5-3-3-7 @ 166 MHz) (2.0-3-3-6 @ 133 MHz)
Propriétés du BIOS:
Date du BIOS système 10/07/03
Date du BIOS vidéo 11/04/05
Version du BIOS P2.20
Propriétés du processeur graphique:
Carte vidéo nVIDIA GeForce 6200 AGP
Nom de code NV44AGP (AGP 8x 10DE / 0221, Rev A1)
Vitesse d'horloge 351 MHz
Horloge mémoire 199 MHz
--------[ Économie d'énergie ]------------------------------------------------------------------------------------------
Gestion de l'économie d'énergie:
Source de courant actuelle Courant de secteur alternatif
État de la batterie Aucune batterie
Temps d'utilisation de la batterie pleine Inconnu
Temps d'utilisation restant Inconnu
--------[ Sonde ]-------------------------------------------------------------------------------------------------------
Propriétés de la sonde:
Type de la sonde Winbond W83697HF (ISA 290h)
Type de sonde GPU Driver (NV-DRV)
Nom de la carte mère ASRock K7S8X / K7S8XE / K7VM2 / K7VM4 / K7VT4-4X / K8Upgrade-760GX
Températures:
Carte mère 37 °C (99 °F)
Processeur 61 °C (142 °F)
GPU 55 °C (131 °F)
Maxtor 6L080L0 40 °C (104 °F)
Ventilateurs:
Processeur 4272 RPM
Châssis 1467 RPM
Valeurs de voltage:
Noyau CPU 1.66 V
+3.3 V 3.10 V
+5 V 4.57 V
+12 V 12.73 V
Mise en veille +5 V 4.78 V
Debug Info F 4F E6 FF
Debug Info T 61 37 255
Debug Info V 68 00 C2 AA C6 C7 C7 (01)
--------[ Processeur ]--------------------------------------------------------------------------------------------------
Propriétés du processeur:
Type de processeur AMD Athlon XP, 2000 MHz (15 x 133) 2400+
Alias du processeur Thoroughbred-B
Stepping du processeur B0
Jeu d'instructions x86, MMX, 3DNow!, SSE
Cache de code de niveau 1 64 Ko
Cache de données de niveau 1 64 Ko
Cache de niveau 2 256 Ko (On-Die, Full-Speed)
Informations physiques:
Forme du composant 453 Pin PGA
Taille du composant 4.95 cm x 4.95 cm
Transistors 37.6 million(s)
Technologie utilisée 6Mi, 0.13 um, CMOS, Cu
Taille interne 84 mm2
Voltage au coeur 1.50 - 1.65 V
Voltage d'entrée/sortie 1.6 V
Puissance typique 44.0 - 64.0 W (dépendant de la vitesse d'horloge)
Puissance maximale 48.5 - 74.3 W (dépendant de la vitesse d'horloge)
Fabricant du processeur:
Nom de l'entreprise Advanced Micro Devices, Inc.
Information sur le produit http://www.amd.com/us-en/Processor [...] 18,00.html
Utilisation du processeur:
Processeur nº1 0 %
--------[ CPUID ]-------------------------------------------------------------------------------------------------------
(CPUID) Propriétés:
(CPUID) Fabricant AuthenticAMD
(CPUID) Nom du processeur AMD Athlon(tm) XP 2400+
(CPUID) Révision 00000681h
(CPUID) Révision étendue 00000781h
Identifiant de la plate-forme CBh (Socket A)
(IA) Numéro de série du processeur Inconnu
Unités HTT / CMP 0 / 0
Jeu d'instructions:
Extensions 64 bits x86 (AMD64, EM64T) Non géré
Alternate Instruction Set Non géré
AMD 3DNow! Géré
AMD 3DNow! Professional Géré
AMD Enhanced 3DNow! Géré
AMD Extended MMX Géré
Cyrix Extended MMX Non géré
IA-64 Non géré
IA MMX Géré
IA SSE Géré
IA SSE 2 Non géré
IA SSE 3 Non géré
Instruction CLFLUSH Non géré
Instruction CMPXCHG8B Géré
Instruction CMPXCHG16B Non géré
Instruction Conditional Move Géré
Instruction MONITOR / MWAIT Non géré
Instruction RDTSCP Non géré
Instruction SYSCALL / SYSRET Géré
Instruction SYSENTER / SYSEXIT Géré
Instruction VIA FEMMS Non géré
Dispositifs de sécurité:
Advanced Cryptography Engine (ACE) Non géré
Prévention de l'exécution des données (DEP, NX, EDB)Non géré
Hardware Random Number Generator (RNG) Non géré
Montgomery Multiplier & Hash Engine Non géré
Processor Serial Number (PSN) Non géré
Dispositifs de l'économie d'énergie:
Automatic Clock Control Non géré
Enhanced Halt State (C1E) Non géré
Enhanced SpeedStep Technology (EIST, ESS) Non géré
Frequency ID Control Non géré
LongRun Non géré
LongRun Table Interface Non géré
PowerSaver 1.0 Non géré
PowerSaver 2.0 Non géré
PowerSaver 3.0 Non géré
Processor Duty Cycle Control Non géré
Software Thermal Control Non géré
Temperature Sensing Diode Géré
Thermal Monitor 1 Non géré
Thermal Monitor 2 Non géré
Thermal Monitoring Non géré
Thermal Trip Non géré
Voltage ID Control Non géré
(CPUID) Fonctionnalités:
36-bit Page Size Extension Géré
Address Region Registers (ARR) Non géré
CPL Qualified Debug Store Non géré
Debug Trace Store Non géré
Debugging Extension Géré
Fast Save & Restore Géré
Hyper-Threading Technology (HTT) Non géré
L1 Context ID Non géré
Local APIC On Chip Géré
Machine Check Architecture (MCA) Géré
Machine Check Exception (MCE) Géré
Memory Configuration Registers (MCR) Non géré
Memory Type Range Registers (MTRR) Géré
Model Specific Registers (MSR) Géré
Page Attribute Table (PAT) Géré
Page Global Extension Géré
Page Size Extension (PSE) Géré
Pending Break Event Non géré
Physical Address Extension (PAE) Géré
Secure Virtual Machine Extensions (Pacifica) Non géré
Self-Snoop Non géré
Time Stamp Counter (TSC) Géré
Virtual Machine Extensions (Vanderpool) Non géré
Virtual Mode Extension Géré
CPUID Registers (CPU #1):
CPUID 00000000 00000001-68747541-444D4163-69746E65
CPUID 00000001 00000681-00000000-00000000-0383FBFF
CPUID 80000000 80000008-68747541-444D4163-69746E65
CPUID 80000001 00000781-00000000-00000000-C1C3FBFF
CPUID 80000002 20444D41-6C687441-74286E6F-5820296D
CPUID 80000003 34322050-002B3030-00000000-00000000
CPUID 80000004 00000000-00000000-00000000-00000000
CPUID 80000005 0408FF08-FF20FF10-40020140-40020140
CPUID 80000006 00000000-41004100-01008140-00000000
CPUID 80000007 00000000-00000000-00000000-00000001
CPUID 80000008 00002022-00000000-00000000-00000000
MSR Registers:
MSR C0010015 0000-0000-080B-1008
--------[ Carte mère ]--------------------------------------------------------------------------------------------------
Propriétés de la carte mère:
Identifiant de la carte mère 62-P220-001368-00101111-040201-SIS$K7S8X220_K7S8X BIOS P2.20
Nom de la carte mère ASRock K7S8X v3
Propriétés du bus principal:
Type du bus DEC Alpha EV6
Largeur du bus 64 bits
Horloge réelle 133 MHz (DDR)
Horloge effective 267 MHz
Bande passante 2133 Mo/s
Propriétés du bus mémoire:
Type du bus DDR SDRAM
Largeur du bus 64 bits
Horloge réelle 167 MHz (DDR)
Horloge effective 333 MHz
Bande passante 2667 Mo/s
Propriétés du bus chipset:
Type du bus SiS MuTIOL
Largeur du bus 16 bits
Informations physiques sur la carte mère:
Sockets/slots processeur 1 Socket 462
Slots d'expansion 5 PCI, 1 AGP
Slots RAM 3 DDR DIMM
Périphériques intégrés Audio, LAN
Forme ATX
Taille de la carte mère 190 mm x 300 mm
Chipset de la carte mère SiS746FX
Autres fonctionnalités Hybrid Booster
Fabricant de la carte mère:
Nom de l'entreprise ASRock Inc.
Information sur le produit http://www.asrock.com/product/index.htm
Télécharger le BIOS http://www.asrock.com/support/index_BIOS.htm
--------[ Mémoire ]-----------------------------------------------------------------------------------------------------
Mémoire physique:
Total 511 Mo
Utilisé 435 Mo
Disponible 76 Mo
Utilisation 85 %
Zone de swap:
Total 1249 Mo
Utilisé 518 Mo
Disponible 731 Mo
Utilisation 41 %
Mémoire virtuelle:
Total 1761 Mo
Utilisé 953 Mo
Disponible 807 Mo
Utilisation 54 %
Physical Address Extension (PAE):
Supporté par le système d'exploitation Oui
Supporté par le processeur Oui
Active Non
--------[ SPD ]---------------------------------------------------------------------------------------------------------
[ DIMM2: Infineon 64D ]
Propriétés du module mémoire:
Nom du module Infineon 64D
Numéro de série 0800C212h
Date de fabrication Semaine 17 / 2004
Taille du module 512 Mo (2 ranks, 4 banks)
Type du module Unbuffered
Type de mémoire DDR SDRAM
Vitesse de mémoire PC2700 (166 MHz)
Largeur du module 64 bit
Voltage du module SSTL 2.5
Méthode de détection d'erreurs Aucun(e)
Taux de rafraîchissement Réduit (7.8 us), Self-Refresh
Performances mémoire:
@ 166 MHz 2.5-3-3-7 (CL-RCD-RP-RAS)
@ 133 MHz 2.0-3-3-6 (CL-RCD-RP-RAS)
Fonctionnalités du module mémoire:
Early RAS# Precharge Non géré
Auto-Precharge Non géré
Precharge All Non géré
Write1/Read Burst Non géré
Buffered Address/Control Inputs Non géré
Registered Address/Control Inputs Non géré
On-Card PLL (Clock) Non géré
Buffered DQMB Inputs Non géré
Registered DQMB Inputs Non géré
Differential Clock Input Géré
Redundant Row Address Non géré
Fabricant du module mémoire:
Nom de l'entreprise Infineon Technologies AG
Information sur le produit http://www.infineon.com/cgi-bin/if [...] do?tabId=1
--------[ Chipset ]-----------------------------------------------------------------------------------------------------
[ North Bridge: SiS 746FX ]
Propriétés du chipset North Bridge:
North Bridge SiS 746FX
Révision 10
Forme du composant 713 Pin BGA
In-Order Queue Depth 7
Performances mémoire:
CAS Latency (CL) 2.5T
RAS To CAS Delay (tRCD) 3T
RAS Precharge (tRP) 3T
RAS Active Time (tRAS) 7T
Slots mémoire:
Slot DRAM nº1 512 Mo (PC2700 DDR SDRAM)
Contrôleur AGP:
Version AGP 3.00
État AGP Activé
Périphérique AGP nVIDIA GeForce 6200 AGP
Taille de la fenêtre AGP 64 Mo
Vitesses AGP gérées par ce système 1x, 2x, 4x, 8x
Vitesse AGP actuelle 8x
Fast-Write Géré, Désactivé(e)
Side Band Addressing Géré, Activé
Fabricant du chipset:
Nom de l'entreprise Silicon Integrated Systems Corporation
Information sur le produit http://www.sis.com/products/index.htm#chipsets
Télécharger le pilote http://www.sis.com/download
[ South Bridge: SiS 963L ]
Propriétés du chipset South Bridge:
South Bridge SiS 963L
Révision 25
Forme du composant 371 Pin BGA
Contrôleur audio AC'97:
Type du contrôleur audio SiS 7012
Nom du codec C-Media CMI9739(A)
Identifiant du codec 434D4961h
Sortie S/PDIF Géré
Fabricant du chipset:
Nom de l'entreprise Silicon Integrated Systems Corporation
Information sur le produit http://www.sis.com/products/index.htm#chipsets
Télécharger le pilote http://www.sis.com/download
--------[ BIOS ]--------------------------------------------------------------------------------------------------------
Propriétés du BIOS:
Type de BIOS AMI
Date du BIOS système 10/07/03
Date du BIOS vidéo 11/04/05
Fabricant du BIOS:
Nom de l'entreprise American Megatrends Inc.
Information sur le produit http://www.ami.com/amibios
Mises à jour du BIOS http://www.esupport.com/biosagent/ [...] fererid=40
Problèmes et suggestions:
Suggestion Are you looking for a BIOS Upgrade? Contact eSupport Today!
Suggestion Le BIOS système a plus de 2 ans. Mettez-le à jour si nécessaire.
Suggestion Le BIOS vidéo a plus de 2 ans. Mettez-le à jour si nécessaire.
--------[ Vidéo Windows ]-----------------------------------------------------------------------------------------------
[ NVIDIA GeForce 6200 ]
Propriétés de la carte vidéo:
Description du périphérique NVIDIA GeForce 6200
Identification de la carte GeForce 6200
Identification du BIOS Version 5.44.A2.09.00
Type de circuit GeForce 6200
Type de DAC Integrated RAMDAC
Pilotes installés nv4_disp (6.14.11.8206 - nVIDIA ForceWare 82.06)
Taille de la mémoire 128 Mo
Fabricant de la carte vidéo:
Nom de l'entreprise NVIDIA Corporation
Information sur le produit http://www.nvidia.com/view.asp?PAGE=products
Télécharger le pilote http://www.nvidia.com/content/drivers/drivers.asp
--------[ Vidéo PCI/AGP ]-----------------------------------------------------------------------------------------------
nVIDIA GeForce 6200 AGP Carte vidéo
nVIDIA GeForce 6200 AGP Accélérateur 3D
--------[ GPU ]---------------------------------------------------------------------------------------------------------
[ AGP 8x: nVIDIA GeForce 6200 AGP ]
Propriétés du processeur graphique:
Carte vidéo nVIDIA GeForce 6200 AGP
Nom de code NV44AGP
Périphérique PCI 10DE / 0221
Transistors 77 million(s)
Technologie utilisée 0.11u
Taille interne 110 mm2
Type du bus AGP 8x @ 8x
Taille de la mémoire 128 Mo
Vitesse d'horloge 351 MHz
Horloge RAMDAC 400 MHz
Pipelines Pixel 4
Pipeline TMU Per 1
Shaders Vertex 3 (v3.0)
Shaders Pixel 1 (v3.0)
Gestion du matériel DirectX DirectX v9.0c
Pixel Fillrate 1404 MPixel/s
Texel Fillrate 1404 MTexel/s
Propriétés du bus mémoire:
Type du bus DDR
Largeur du bus 64 bits
Horloge réelle 199 MHz (DDR)
Horloge effective 398 MHz
Bande passante 3184 Mo/s
Fabricant du processeur graphique:
Nom de l'entreprise NVIDIA Corporation
Information sur le produit http://www.nvidia.com/view.asp?PAGE=products
Télécharger le pilote http://www.nvidia.com/content/drivers/drivers.asp
nVIDIA GPU Registers:
nv-000000 04A100A1
nv-100000 00000000
nv-100200 03003200
nv-10020C 08000000
nv-101000 A34FD09F
nv-680500 00000000
nv-680504 00000000
nv-680570 00000000
nv-680574 00000000
nv-68057C 80000E02
nv-001540 7FFF0703
nv-004000 8000011C
nv-004004 011F1A02
nv-004008 C000001C
nv-004020 A030011C
nv-004024 011F3B04
nv-004028 80000AA8
nv-00C040 3C0BC003
--------[ Moniteur ]----------------------------------------------------------------------------------------------------
[ Sony CPD-A200 ]
Propriétés du moniteur:
Nom du moniteur Sony CPD-A200
Identification du moniteur SNY1370
Modèle SONY HMD-A200
Type de moniteur 17" CRT
Date de fabrication Semaine 43 / 1999
Numéro de série 4508660
Taille d'affichage maximale visible 33 cm x 24 cm (16.1" )
Ratio d'aspect de l'image 5:3
Fréquence horizontale 30 - 70 KHz
Fréquence verticale 48 - 120 Hz
Résolution maximale 1280 x 1024
Gamma 2.50
Gestion du mode DPMS Standby, Suspend, Active-Off
Modes vidéo gérés:
640 x 480 120 Hz
800 x 600 110 Hz
1024 x 768 85 Hz
1152 x 864 75 Hz
1280 x 1024 65 Hz
Fabricant du moniteur:
Nom de l'entreprise Sony Electronics Inc.
Information sur le produit http://www.sonystyle.com/home/cat. [...] 6&catid=76
Télécharger le pilote http://www.ita.sel.sony.com/support/displays
--------[ Bureau ]------------------------------------------------------------------------------------------------------
Propriétés du bureau:
Technologie utilisée Affichage Raster
Résolution 1024 x 768
Profondeur de couleurs 32 bits
Plans de couleurs 1
Résolution des polices 96 dpi
Hauteur/largeur en pixels 36 / 36
Diagonale en pixels 51
Vitesse de rafraîchissement verticale 75 Hz
Image de fond d'écran C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
Effets graphiques:
Animation des combo-box Activé
Effet d'ombre tombante Activé
Effet de menu plat Activé
Lissage des polices Activé
Dessin de la fenêtre lors des déplacements Activé
Gradient dans les barres de titre Activé
Cacher les raccourcis clavier Activé
Mise en relief des éléments sous la souris Activé
Césure des titres d'icônes Activé
Déroulement non saccadé des listes Activé
Animation du menu Activé
Effet d'estompement du menu Activé
Animation de minimisation/restauration Activé
Ombre du pointeur de la souris Activé
Effet d'estompement de la sélection Activé
Utilisation des sons visuels (ShowSounds) Désactivé(e)
Animation des bulles d'aide Activé
Estompement des bulles d'aide Activé
Extension Windows Plus! Désactivé(e)
Problèmes et suggestions:
Problème Un rafraîchissement vertical d'au moins 85 Hz est recommandé pour la plupart des moniteurs (sauf écrans plats/LCD).
--------[ Multi-moniteurs ]---------------------------------------------------------------------------------------------
\\.\DISPLAY1 Oui (0,0) (1024,768)
--------[ Audio Windows ]-----------------------------------------------------------------------------------------------
midi-out.0 0001 0066 Synthé. SW table de sons GS Mic
mixer.0 0001 0068 SiS 7012 Wave
wave-in.0 0001 0065 SiS 7012 Wave
wave-out.0 0001 0064 SiS 7012 Wave
--------[ Audio PCI/PnP ]-----------------------------------------------------------------------------------------------
SiS 7012 Audio Device PCI
--------[ Stockage Windows ]--------------------------------------------------------------------------------------------
[ Maxtor 6L080L0 ]
Propriétés du périphérique :
Description du pilote Maxtor 6L080L0
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF disk.inf
Fabricant du périphérique:
Nom de l'entreprise Maxtor Corporation
Information sur le produit http://www.maxtor.com/en/products/
[ ADCZKHQ 8HQ7GTERGHI SCSI CdRom Device ]
Propriétés du périphérique :
Description du pilote ADCZKHQ 8HQ7GTERGHI SCSI CdRom Device
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF cdrom.inf
[ SONY DVD RW DW-Q30A ]
Propriétés du périphérique :
Description du pilote SONY DVD RW DW-Q30A
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF cdrom.inf
Fabricant du périphérique:
Nom de l'entreprise Sony Electronics Inc.
Information sur le produit http://www.sonyburners.com/products/index.php
Télécharger le firmware http://sony.storagesupport.com/dvdrw/firmware.htm
[ TOSHIBA DVD-ROM SDM2012C ]
Propriétés du périphérique :
Description du pilote TOSHIBA DVD-ROM SDM2012C
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF cdrom.inf
Propriétés du disque optique:
Fabricant Toshiba
Type du périphérique DVD-ROM
Interface ATAPI
Vitesses de lecture:
DVD-ROM 16x
CD-ROM 48x
Fabricant du périphérique:
Nom de l'entreprise Toshiba Corp., Storage Device Division
Information sur le produit http://www.toshiba.com/taissdd/products.shtml
Télécharger le firmware http://sdd.toshiba.com/main.aspx?P [...] 9C000023EE
[ Canal IDE principal ]
Propriétés du périphérique :
Description du pilote Canal IDE principal
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf
Ressources des périphériques:
IRQ 14
Port 01F0-01F7
Port 03F6-03F6
[ Canal IDE secondaire ]
Propriétés du périphérique :
Description du pilote Canal IDE secondaire
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf
Ressources des périphériques:
IRQ 15
Port 0170-0177
Port 0376-0376
[ Contrôleur de lecteur de disquettes standard ]
Propriétés du périphérique :
Description du pilote Contrôleur de lecteur de disquettes standard
Date du pilote 01/07/2001
Version du pilote 5.1.2600.0
Fournisseur du pilote Microsoft
Fichier INF fdc.inf
Ressources des périphériques:
DMA 02
IRQ 06
Port 03F2-03F3
Port 03F4-03F5
Port 03F7-03F7
[ SiS 5513 IDE UDMA Controller ]
Propriétés du périphérique :
Description du pilote Contrôleur SiS PCI IDE
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf
Ressources des périphériques:
Port FF00-FF0F
[ ABJFBB2T IDE Controller ]
Propriétés du périphérique :
Description du pilote ABJFBB2T IDE Controller
Ressources des périphériques:
IRQ 09
Port FFE0-FFEF
--------[ Disques logiques ]--------------------------------------------------------------------------------------------
C: Disque local NTFS 78152 Mo 30769 Mo 47382 Mo 61 % B00D-DEE5
D: Lecteur optique
E: Lecteur optique
F: Lecteur optique
--------[ Disques physiques ]-------------------------------------------------------------------------------------------
[ Disque nº1 - Maxtor 6L080L0 (76 Go) ]
#1 (Active) NTFS C: 0 MB 78152 MB
--------[ Disques optiques ]--------------------------------------------------------------------------------------------
[ TOSHIBA DVD-ROM SDM2012C ]
Propriétés du disque optique:
Description du périphérique TOSHIBA DVD-ROM SDM2012C
Fabricant Toshiba
Type du périphérique DVD-ROM
Interface ATAPI
Vitesses de lecture:
DVD-ROM 16x
CD-ROM 48x
Fabricant du périphérique:
Nom de l'entreprise Toshiba Corp., Storage Device Division
Information sur le produit http://www.toshiba.com/taissdd/products.shtml
Télécharger le firmware http://sdd.toshiba.com/main.aspx?P [...] 9C000023EE
[ SONY DVD RW DW-Q30A ]
Propriétés du disque optique:
Description du périphérique SONY DVD RW DW-Q30A
[ ADCZKHQ 8HQ7GTERGHI SCSI CdRom Device ]
Propriétés du disque optique:
Description du périphérique ADCZKHQ 8HQ7GTERGHI SCSI CdRom Device
--------[ ASPI ]--------------------------------------------------------------------------------------------------------
00 00 00 Disque dur Maxtor 6 L080L0
00 07 00 Carte hôte atapi
01 00 00 Lecteur optique SONY DVD RW DW-Q30A
01 01 00 Lecteur optique TOSHIBA DVD-ROM SDM2012C
01 07 00 Carte hôte atapi
02 00 00 Lecteur optique ADCZKHQ 8HQ7GTERGHI 1.03
02 07 00 Carte hôte abjfbb2t
--------[ ATA ]---------------------------------------------------------------------------------------------------------
[ Maxtor 6L080L0 (L225W7DG) ]
Propriétés du périphérique ATA:
Identifiant du modèle Maxtor 6L080L0
Numéro de série L225W7DG
Révision BAJ41G20
Paramètres 158816 cylindres, 16 têtes, 63 secteurs par piste, 512 octets par secteur
Secteurs LBA 160086528
Tampon 2 Mo (Dual Ported, Read Ahead)
Secteurs multiples 16
Octets ECC 57
Mode de transfert PIO maximum PIO 4
Mode de transfert UDMA maximum UDMA 6 (ATA-133)
Mode de transfert UDMA actif UDMA 6 (ATA-133)
Capacité hors formatage 78167 Mo
Fonctionnalités du périphérique ATA :
SMART Géré
Mode de sécurité Géré
Économie d'énergie Géré
Gestion de l'économie d'énergie APM Géré
Cache en écriture Géré
Host Protected Area Géré
Power-Up In Standby Non géré
Automatic Acoustic Management Géré
48-bit LBA Non géré
Device Configuration Overlay Géré
Fabricant du périphérique ATA :
Nom de l'entreprise Maxtor Corporation
Information sur le produit http://www.maxtor.com/en/products/
--------[ SMART ]-------------------------------------------------------------------------------------------------------
[ Maxtor 6L080L0 (L225W7DG) ]
03 Spin Up Time 63 230 227 7451 OK (la valeur est normale)
04 Start/Stop Count 0 253 253 79 OK (fonctionnera toujours)
05 Reallocated Sector Count 63 253 253 1 OK (la valeur est normale)
06 Read Channel Margin 100 253 253 0 OK (la valeur est normale)
07 Seek Error Rate 0 253 244 0 OK (fonctionnera toujours)
08 Seek Time Performance 187 244 235 58352 OK (la valeur est normale)
09 Power-On Time Count 0 231 231 64076 OK (fonctionnera toujours)
0A Spin Retry Count 157 253 252 0 OK (la valeur est normale)
0B Calibration Retry Count 223 253 252 0 OK (la valeur est normale)
0C Power Cycle Count 0 246 246 3020 OK (fonctionnera toujours)
C0 Power-Off Retract Count 0 253 253 0 OK (fonctionnera toujours)
C1 Load/Unload Cycle Count 0 253 253 0 OK (fonctionnera toujours)
C2 Temperature 0 33 253 40 OK (fonctionnera toujours)
C3 Hardware ECC Recovered 0 253 252 489 OK (fonctionnera toujours)
C4 Reallocation Event Count 0 253 253 0 OK (fonctionnera toujours)
C5 Current Pending Sector Count 0 253 253 1 OK (fonctionnera toujours)
C6 Off-Line Uncorrectable Sector Count 0 253 253 0 OK (fonctionnera toujours)
C7 Ultra ATA CRC Error Rate 0 1 1 45907 OK (fonctionnera toujours)
C8 Write Error Rate 0 253 252 0 OK (fonctionnera toujours)
C9 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CA <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CB <spécifique au vendeur> 180 253 252 0 OK (la valeur est normale)
CC <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CD <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CF <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
D0 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
D1 <spécifique au vendeur> 0 241 241 148 OK (fonctionnera toujours)
D2 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
D3 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
D4 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
--------[ Réseau Windows ]----------------------------------------------------------------------------------------------
[ D-Link AirPlus DWL-G520 Wireless PCI Adapter(rev.B) ]
Propriétés de la carte réseau:
Carte réseau D-Link AirPlus DWL-G520 Wireless PCI Adapter(rev.B)
Type d'interface Wireless Ethernet
Adresse matérielle 00-1E-58-A6-18-1E
Nom de la connexion Connexion réseau sans fil 7
Vitesse de la connexion 54 Mbps
MTU 1500 octets
Obtention du bail DHCP 10/08/2009 16:12:50
Expiration du bail DHCP 11/08/2009 16:12:50
Force du signal réseau WLAN -86 dBm (Très faible)
Octets reçus 58602255 (55.9 Mo)
Octets envoyés 4422811 (4.2 Mo)
Adresses de la carte:
Masque de sous-réseau 192.168.1.20 / 255.255.255.0
Passerelle 192.168.1.1
DHCP 192.168.1.1
DNS 192.168.1.1
Fabricant de la carte réseau:
Nom de l'entreprise D-Link Systems, Inc.
Information sur le produit http://www.d-link.com/products/category.asp?cid=4
Télécharger le pilote http://support.dlink.com/downloads
[ SiS 900-Based PCI Fast Ethernet Adapter ]
Propriétés de la carte réseau:
Carte réseau SiS 900-Based PCI Fast Ethernet Adapter
Type d'interface Ethernet
Adresse matérielle 00-0B-6A-27-68-3B
Nom de la connexion Connexion au réseau local
Vitesse de la connexion 10 Mbps
MTU 1500 octets
Obtention du bail DHCP 31/05/2009 17:49:41
Expiration du bail DHCP 07/06/2009 17:49:41
Octets reçus 0
Octets envoyés 0
Adresses de la carte:
DHCP 192.168.1.1
DNS 192.168.1.1
Fabricant de la carte réseau:
Nom de l'entreprise Silicon Integrated Systems Corporation
Information sur le produit http://www.sis.com/products/index.htm#connectivity
Télécharger le pilote http://www.sis.com/download
[ TAP VPN Adapter ]
Propriétés de la carte réseau:
Carte réseau TAP VPN Adapter
Type d'interface Ethernet
Adresse matérielle 00-FF-60-62-84-67
Vitesse de la connexion 10 Mbps
MTU 1500 octets
Obtention du bail DHCP 06/07/2009 15:34:30
Expiration du bail DHCP 06/07/2010 15:34:30
Octets reçus 0
Octets envoyés 0
Adresses de la carte:
DHCP 10.16.31.254
--------[ Réseau PCI/PnP ]----------------------------------------------------------------------------------------------
Atheros 802.11g Wireless Adapter PCI
SiS 900 Fast Ethernet Adapter PCI
--------[ Vidéo DirectX ]-----------------------------------------------------------------------------------------------
[ Pilote d'affichage principal ]
Propriétés du périphérique DirectDraw :
Nom du pilote DirectDraw display
Description du pilote DirectDraw Pilote d'affichage principal
Pilote matériel nv4_disp.dll
Description du matériel NVIDIA GeForce 6200
Propriétés du périphérique Direct3D :
Mémoire vidéo locale disponible 123380 Ko
Mémoire vidéo non-locale disponible (AGP) 56319 Ko
Profondeur de bits de rendu 16, 32
Profondeur de bits Z-Buffer 16, 24
Taille minimale de la texture 1 x 1
Taille maximale de la texture 4096 x 4096
Version de Vertex Shader 3.0
Version de Pixel Shader 3.0
Fonctionnalités du périphérique Direct3D :
Additive Texture Blending Géré
AGP Texturing Géré
Anisotropic Filtering Géré
Bilinear Filtering Géré
Cubic Environment Mapping Géré
Cubic Filtering Non géré
Decal-Alpha Texture Blending Géré
Decal Texture Blending Géré
Directional Lights Non géré
DirectX Texture Compression Géré
DirectX Volumetric Texture Compression Non géré
Dithering Géré
Dot3 Texture Blending Géré
Dynamic Textures Géré
Edge Antialiasing Géré
Environmental Bump Mapping Géré
Environmental Bump Mapping + Luminance Géré
Factor Alpha Blending Géré
Geometric Hidden-Surface Removal Non géré
Guard Band Géré
Hardware Scene Rasterization Géré
Hardware Transform & Lighting Géré
Legacy Depth Bias Non géré
Mipmap LOD Bias Adjustments Géré
Mipmapped Cube Textures Géré
Mipmapped Volume Textures Géré
Modulate-Alpha Texture Blending Géré
Modulate Texture Blending Géré
Non-Square Textures Géré
N-Patches Non g
Tu veux jouer à quels jeux ?
Les jeux fonctionnaient parfaitement ya 1/2 semaines
Sinon : counter strike 1.6 , gta sa .
Sinon j'ajoute que le demarrage de windows est devenue plus lent .
C'est venue en meme temps que les lags sur ces jeux .
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
- Télécharge ComboFix (sUBs) sur ton Bureau.
- Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Il va te demander d'installer la console de récupération : accepte.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
ComboFix 09-08-09.04 - Administrateur 10/08/2009 17:33.4.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.511.254 [GMT 2:00]
Running from: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Installer\SmartSound Quicktracks Plugin.msi
.
---- Previous Run -------
.
c:\documents and settings\Administrateur\oashdihasidhasuidhiasdhiashdiuasdhasd
c:\documents and settings\LocalService\oashdihasidhasuidhiasdhiashdiuasdhasd
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ACPI32
-------\Legacy_KSI32SK
-------\Legacy_SECURENTM
-------\Legacy_SYSDRV32
-------\Service_acpi32
-------\Service_ksi32sk
-------\Service_securentm
-------\Service_sysdrv32
-------\Legacy_ATI64SI
-------\Legacy_FIPS32CUP
-------\Legacy_I386SI
-------\Legacy_PORT135SIK
-------\Legacy_SYSDRV32
-------\Legacy_WS2_32SIK
-------\Service_ati64si
-------\Service_port135sik
((((((((((((((((((((((((( Files Created from 2009-07-10 to 2009-08-10 )))))))))))))))))))))))))))))))
.
2009-08-09 00:11 . 2009-08-09 00:11 -------- d-----w- c:\windows\nview
2009-08-09 00:11 . 2009-02-09 11:18 453152 ----a-w- c:\windows\system32\nvudisp.exe
2009-08-09 00:10 . 2009-02-05 08:54 453152 ----a-w- c:\windows\system32\NVUNINST.EXE
2009-08-08 18:00 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-08-08 18:00 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-08-08 18:00 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-08-08 18:00 . 2009-08-08 18:00 -------- d-----w- c:\program files\Avira
2009-08-08 18:00 . 2009-08-08 18:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-08-06 19:42 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-06 19:37 . 2009-08-06 19:37 -------- d-----w- c:\program files\MSI
2009-08-06 18:20 . 2009-08-06 18:21 -------- d-----w- c:\program files\Hide Your IP Address
2009-08-06 16:27 . 2009-08-06 16:27 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe
2009-08-06 16:27 . 2009-08-06 16:27 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe
2009-08-06 16:27 . 2009-08-06 16:27 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe
2009-08-06 16:27 . 2009-08-06 16:27 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe
2009-08-06 16:27 . 2009-08-06 18:51 -------- d-----w- c:\program files\Microsoft Bootvis
2009-08-06 13:42 . 2009-08-06 13:42 -------- d-----w- c:\program files\NVIDIA Corporation
2009-08-06 13:41 . 2009-08-06 13:41 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA Corporation
2009-08-06 02:12 . 2009-08-06 02:12 -------- d-----w- c:\documents and settings\All Users\Application Data\SmartSound Software Inc
2009-08-06 02:12 . 2009-08-06 02:12 -------- d-----w- c:\program files\SmartSound Software
2009-08-05 16:52 . 2009-08-05 17:11 -------- d-s---w- C:\Combo-Fix
2009-08-04 23:00 . 2009-08-04 23:00 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Megaupload
2009-08-04 22:31 . 2009-08-04 22:31 -------- d-----w- c:\program files\Megaupload
2009-08-04 22:02 . 2009-08-04 22:02 -------- d-----w- C:\300_Icones
2009-08-04 19:56 . 2009-08-04 19:59 -------- d-----w- c:\program files\RegCleaner
2009-08-02 21:05 . 2009-08-02 21:05 -------- d-----w- c:\program files\MSXML 6.0
2009-08-02 21:00 . 2009-08-02 21:17 -------- d-----w- c:\program files\Microsoft SQL Server
2009-08-02 20:58 . 2009-08-02 20:59 -------- d-----w- C:\275113380e5a088710de3a3e213e6bdb
2009-08-02 20:36 . 2009-08-02 20:36 -------- d-----w- c:\program files\Microsoft Synchronization Services
2009-08-02 20:35 . 2009-08-02 20:35 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2009-08-02 20:34 . 2009-08-02 20:34 189184 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\VBExpress\9.0\1036\ResourceCache.dll
2009-08-02 20:32 . 2009-08-02 20:32 416 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\MSDN\9.0\1036\ResourceCache.dll
2009-08-02 20:31 . 2009-08-02 20:31 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Microsoft Help
2009-07-30 22:43 . 2009-07-31 00:28 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
2009-07-30 20:11 . 2009-07-30 20:11 -------- d-----w- c:\program files\Windows Live
2009-07-30 20:11 . 2009-07-30 20:11 -------- d-----w- c:\program files\Messenger Plus! Live
2009-07-30 10:36 . 2009-07-30 10:36 -------- d-----w- c:\program files\DAEMON Tools Lite
2009-07-29 19:16 . 2004-10-25 10:35 69632 ----a-w- c:\windows\system32\tnetwcoinst.dll
2009-07-29 19:16 . 2004-03-11 19:16 62865 ----a-w- c:\windows\system32\drivers\odysseyIM3.sys
2009-07-28 21:40 . 2009-07-28 21:40 -------- d-----w- C:\_OTM
2009-07-28 21:20 . 2009-07-28 21:20 -------- d-----w- C:\_OTL
2009-07-28 12:15 . 2009-08-01 11:53 -------- d-----w- c:\program files\Far Cry
2009-07-26 21:02 . 2009-07-26 21:02 -------- d-----w- c:\program files\Veetle
2009-07-26 09:35 . 2009-07-29 18:56 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Sports Interactive
2009-07-26 09:33 . 2007-05-16 14:45 3497832 ----a-w- c:\windows\system32\d3dx9_34.dll
2009-07-26 09:28 . 2009-07-26 09:28 -------- d-----w- c:\program files\Sports Interactive
2009-07-26 09:28 . 2009-07-26 09:28 -------- d--h--w- c:\documents and settings\Administrateur\InstallAnywhere
2009-07-26 09:11 . 2009-07-26 09:11 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2009-07-26 09:09 . 2009-07-30 10:15 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-07-26 09:09 . 2009-07-26 09:27 -------- d-----w- c:\documents and settings\Administrateur\Application Data\DAEMON Tools Lite
2009-07-22 21:08 . 2003-04-24 11:29 32768 ----a-w- c:\windows\system32\udaprop.dll
2009-07-22 21:08 . 2004-02-17 08:51 1458176 ----a-w- c:\windows\system\SmWizard.exe
2009-07-22 21:08 . 2006-06-26 10:15 1372992 ----a-w- c:\windows\system32\drivers\cmuda.sys
2009-07-22 21:08 . 2006-06-15 16:03 172032 ----a-w- c:\windows\system32\cmuda.dll
2009-07-22 21:08 . 2004-04-23 13:02 233472 ----a-w- c:\windows\system32\cmirmdrv.exe
2009-07-22 21:08 . 2003-02-18 16:26 28672 ----a-w- c:\windows\system32\cmirmdrv.dll
2009-07-22 21:08 . 2002-04-29 13:04 917504 ----a-w- c:\windows\system\cmids3d.dll
2009-07-22 21:08 . 2001-11-23 10:08 712704 ----a-w- c:\windows\system32\Audio3D.dll
2009-07-22 21:08 . 2009-07-22 21:08 -------- d-----w- c:\program files\C-Media 3D Audio
2009-07-22 21:08 . 2003-08-05 12:23 266240 ----a-w- c:\windows\CMIUninstall.exe
2009-07-22 21:08 . 2003-07-22 09:15 225280 ----a-w- c:\windows\CmiRmRedundDir.exe
2009-07-22 21:08 . 2002-10-18 13:56 28672 ----a-w- c:\windows\CMIRmDriver.dll
2009-07-22 21:04 . 2002-10-17 13:14 49024 ----a-w- c:\windows\system32\drivers\sisidex.sys
2009-07-22 21:04 . 2002-08-20 12:58 139264 ----a-w- c:\windows\system32\IDEproperty.dll
2009-07-22 21:04 . 2002-08-20 15:19 9472 ----a-w- c:\windows\system32\drivers\sisperf.sys
2009-07-22 21:04 . 2003-03-25 15:50 4096 ----a-w- c:\windows\system32\drivers\siside.sys
2009-07-22 21:03 . 2009-07-22 21:03 -------- d-----w- c:\program files\sisagp
2009-07-22 21:02 . 2003-07-18 07:58 36992 ----a-w- c:\windows\system32\drivers\SISAGPX.SYS
2009-07-22 20:59 . 2009-08-05 15:09 -------- d-----w- c:\program files\ma-config.com
2009-07-22 20:59 . 2009-08-05 15:09 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
2009-07-22 19:56 . 2009-07-22 19:56 -------- d-----w- c:\program files\HD Tune
2009-07-22 19:02 . 2009-08-08 07:04 -------- d-----w- c:\windows\BDOSCAN8
2009-07-22 18:41 . 2009-08-05 16:43 -------- d-----w- C:\UsbFix
2009-07-22 18:00 . 2009-07-22 18:01 -------- d-----w- C:\rsit
2009-07-22 17:31 . 2009-07-22 17:31 152576 ----a-w- c:\documents and settings\Administrateur\Application Data\Sun\Java\jre1.6.0_14\lzma.dll
2009-07-19 15:58 . 2009-07-21 14:17 -------- d-----w- c:\program files\cFosSpeed
2009-07-18 10:31 . 2009-01-22 00:40 163840 ----a-w- c:\windows\system32\SecureNet.dll
2009-07-18 10:30 . 2009-08-06 21:21 -------- d-----w- c:\program files\Hide My IP 2009
2009-07-17 23:43 . 2009-07-28 23:20 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-07-17 23:43 . 2009-07-17 23:43 -------- d-----w- c:\program files\Fichiers communs\DeskShare Shared
2009-07-17 23:43 . 2009-07-17 23:43 -------- d-----w- c:\program files\Deskshare
2009-07-17 22:59 . 2009-07-17 22:59 360580 ----a-w- c:\windows\eSellerateEngine.dll
2009-07-17 22:58 . 2009-07-17 22:58 -------- d-----w- c:\program files\MSN Content Plus Inc
2009-07-17 10:09 . 2009-07-17 10:09 -------- d-----w- c:\documents and settings\Administrateur\Application Data\.minecraft
2009-07-14 15:01 . 2009-07-14 15:01 -------- d-----w- c:\program files\Lavalys
2009-07-12 13:12 . 2009-07-12 13:16 -------- d-----w- c:\program files\GTA Tools
2009-07-12 11:38 . 2009-07-12 11:38 -------- d--h--w- c:\windows\PIF
2009-07-12 11:25 . 2009-07-12 11:31 -------- d-----w- C:\Mes Sites Web
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-10 15:07 . 2009-04-21 22:48 -------- d-----w- c:\program files\Steam
2009-08-10 13:39 . 2009-03-26 22:44 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-08-10 11:31 . 2009-03-06 09:39 -------- d-----w- c:\documents and settings\Administrateur\Application Data\FileZilla
2009-08-08 11:40 . 2009-03-17 17:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-08-06 16:43 . 2005-12-15 12:00 565566 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-06 16:43 . 2005-12-15 12:00 107784 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-06 16:43 . 2009-03-19 17:29 46772 ----a-w- c:\windows\system32\perfc040.dat
2009-08-06 16:43 . 2009-03-19 17:29 364414 ----a-w- c:\windows\system32\perfh040.dat
2009-08-06 12:24 . 2009-04-21 10:09 -------- d-----w- c:\program files\SpeedFan
2009-08-06 02:08 . 2009-03-06 08:51 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-08-04 22:31 . 2009-03-06 08:52 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-08-04 19:30 . 2009-04-20 20:25 -------- d-----w- c:\program files\RamBoost XP
2009-08-02 21:10 . 2009-04-13 14:55 -------- d-----w- c:\program files\Microsoft.NET
2009-08-02 20:36 . 2009-04-13 14:55 -------- d-----w- c:\program files\Microsoft Visual Studio 9.0
2009-08-02 20:35 . 2009-04-13 14:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2009-07-31 18:36 . 2009-03-16 14:40 -------- d-----w- c:\program files\No-IP
2009-07-31 13:50 . 2009-07-31 13:50 -------- d-----w- c:\program files\ANI
2009-07-31 13:50 . 2009-07-31 13:50 -------- d-----w- c:\program files\D-Link
2009-07-31 13:50 . 2009-07-31 13:50 -------- d-----w- c:\documents and settings\Administrateur\Application Data\InstallShield
2009-07-30 20:11 . 2009-03-18 13:04 -------- d-----w- c:\program files\MSN Messenger
2009-07-28 09:35 . 2009-03-06 09:04 18912 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-07-26 09:34 . 2009-07-26 09:34 -------- d-----w- c:\documents and settings\All Users\Application Data\Sports Interactive
2009-07-26 09:33 . 2009-07-26 09:28 -------- d--h--w- c:\program files\Zero G Registry
2009-07-23 21:15 . 2005-12-15 12:00 1005056 ----a-w- c:\windows\system32\syssetup.dll
2009-07-22 17:34 . 2009-03-17 15:27 -------- d-----w- c:\program files\Java
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_bb32ea6.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_69525f90.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_5af141bb.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_4ae13d6c.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_2cd672ae.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_294823.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_26e91eb.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_18be6784.exe
2009-07-11 13:06 . 2009-07-11 13:06 1078 ----a-r- c:\documents and settings\Administrateur\Application Data\Microsoft\Installer\{26A373DB-162B-4B6E-A488-0BED0F0FB227}\_16496df1.exe
2009-07-11 13:05 . 2009-03-30 15:18 -------- d-----w- c:\program files\BreakPoint Software
2009-07-11 12:59 . 2009-03-30 15:11 -------- d-----w- c:\program files\HHD Software
2009-07-11 12:47 . 2009-07-11 12:47 -------- d-----w- c:\program files\Scrippy
2009-07-11 08:49 . 2009-07-11 08:49 -------- d-----w- c:\documents and settings\Administrateur\Application Data\SystemRequirementsLab
2009-07-11 08:49 . 2009-07-11 08:49 -------- d-----w- c:\program files\SystemRequirementsLab
2009-07-11 08:49 . 2009-07-11 08:49 207872 ----a-w- c:\documents and settings\Administrateur\Application Data\SystemRequirementsLab\SRLProxy_srl_4.dll
2009-07-11 08:49 . 2009-07-11 08:49 207872 ----a-w- c:\documents and settings\Administrateur\Application Data\SystemRequirementsLab\SRLProxy_srl_3.dll
2009-07-11 08:49 . 2009-07-11 08:49 207872 ----a-w- c:\documents and settings\Administrateur\Application Data\SystemRequirementsLab\SRLProxy_srl_2.dll
2009-07-11 08:49 . 2009-07-11 08:49 207872 ----a-w- c:\documents and settings\Administrateur\Application Data\SystemRequirementsLab\SRLProxy_srl_1.dll
2009-07-03 17:47 . 2009-06-25 19:41 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-07-02 03:25 . 2009-07-02 03:25 25472 ----a-w- c:\windows\system32\drivers\tap0901.sys
2009-06-30 17:09 . 2009-06-30 17:09 -------- d-----w- c:\program files\AutoIt3
2009-06-29 17:24 . 2009-06-28 17:16 -------- d-----w- c:\documents and settings\Administrateur\Application Data\mIRC
2009-06-29 17:22 . 2009-06-29 17:20 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Mumble
2009-06-29 17:20 . 2009-06-29 17:18 -------- d-----w- c:\program files\Mumble
2009-06-28 16:49 . 2009-06-28 16:49 -------- d-----w- c:\documents and settings\Administrateur\Application Data\teamspeak2
2009-06-28 16:49 . 2009-06-21 17:42 -------- d-----w- c:\program files\Teamspeak2_RC2
2009-06-23 12:58 . 2009-06-23 10:29 -------- d-----w- c:\program files\Dofus
2009-06-22 15:40 . 2009-06-22 15:40 0 ----a-w- c:\windows\system32\cd.dat
2009-06-21 17:11 . 2009-06-21 17:11 -------- d-----w- c:\documents and settings\Administrateur\Application Data\JPEGsnoop
2009-06-09 09:03 . 2009-07-06 08:43 11680 ----a-w- c:\windows\Fonts\crazy_diamond.otf
2009-06-08 14:03 . 2009-06-08 14:03 6820 ---ha-w- c:\windows\system32\mlfcache.dat
2009-05-21 09:33 . 2009-03-17 15:27 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-05-01 10:12 . 2009-04-30 19:38 1032 --sha-w- c:\windows\system32\systeme34\logg.dat
.
------- Sigcheck -------
[-] 2005-12-15 12:00 359808 EBBA0027DE6E5DA45363C4270A15F4C7 c:\windows\system32\drivers\tcpip.sys
[-] 2005-12-15 12:00 1548288 ABB127D6E1285E798F07BD7F1ACC9723 c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\MSN Messenger\msnmsgr.exe" [2009-07-17 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-09 13680640]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-09 86016]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2009-02-09 1657376]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2005-12-15 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"nlhr"="c:\windows\System32\AdvPack.Dll" [2005-12-15 101888]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2005-12-15 44544]
[HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
path=c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
backup=c:\windows\pss\Adobe Gamma.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^No-IP DUC.lnk]
path=c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\No-IP DUC.lnk
backup=c:\windows\pss\No-IP DUC.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^NETGEAR WG111v3 Smart Wizard.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\NETGEAR WG111v3 Smart Wizard.lnk
backup=c:\windows\pss\NETGEAR WG111v3 Smart Wizard.lnkCommon Startup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Nexon\\NEXON_EU_Downloader\\NEXON_EU_Downloader_Engine.exe"=
"c:\\Program Files\\Sports Interactive\\Football Manager 2009\\fm.exe"=
"c:\\Documents and Settings\\Administrateur\\Bureau\\cs\\Counter-Strike 1.6 DigitalZone--.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [08/08/2009 20:00 108289]
R3 A3AB;D-Link AirPro 802.11a/b Wireless Adapter Service(A3AB);c:\windows\system32\drivers\A3AB.sys [05/06/2009 16:58 472832]
R3 SiS7012;Service for AC'97 Sample Driver (WDM);c:\windows\system32\drivers\sis7012.sys [06/03/2009 11:07 814277]
S2 HssSrv;Hotspot Shield Routing Service;c:\program files\Hotspot Shield\HssWPR\hsssrv.exe --> c:\program files\Hotspot Shield\HssWPR\hsssrv.exe [?]
S3 HssTrayService;Hotspot Shield Tray Service;c:\program files\Hotspot Shield\bin\HssTrayService.EXE --> c:\program files\Hotspot Shield\bin\HssTrayService.EXE [?]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [29/05/2009 17:13 234864]
S3 mirrorv3;mirrorv3;c:\windows\system32\drivers\rminiv3.sys [01/11/2006 06:01 3328]
S3 s115bus;Sony Ericsson Device 115 driver (WDM);c:\windows\system32\drivers\s115bus.sys [14/03/2009 23:33 83208]
S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;c:\windows\system32\drivers\s115mdfl.sys [14/03/2009 23:33 15112]
S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;c:\windows\system32\drivers\s115mdm.sys [14/03/2009 23:33 108680]
S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s115mgmt.sys [14/03/2009 23:34 100488]
S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;c:\windows\system32\drivers\s115obex.sys [14/03/2009 23:34 98568]
S3 SecureSrv;SecureSrv;c:\program files\Hide My IP 2009\SecureSrv.exe [18/07/2009 12:30 1691648]
S3 SMCWGU(SMC);SMCWUSB-G 802.11g Wireless USB 2.0 Adapter(SMC);c:\windows\system32\drivers\SMCWGU.sys [30/04/2009 13:20 408064]
S3 tap0901;TAP-Win32 Adapter V9;c:\windows\system32\drivers\tap0901.sys [02/07/2009 05:25 25472]
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-ares - c:\program files\Ares\Ares.exe
SafeBoot-WM System Decode Application
.
------- Supplementary Scan -------
.
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rm3ovubz.default\
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Veetle\Player\npvlc.dll
FF - plugin: c:\program files\Veetle\plugins\npVeetle.dll
---- FIREFOX POLICIES ----
FF - user.js: yahoo.homepage.dontask - true
FF - user.js: network.proxy.type - 0
FF - user.js: network.proxy.http -
user_pref(network.proxy.http_port,);
FF - user.js: network.proxy.no_proxies_on -
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-10 17:45
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-08-10 17:50
ComboFix-quarantined-files.txt 2009-08-10 15:50
ComboFix2.txt 2009-04-08 13:41
Pre-Run: 49 655 353 344 octets libres
Post-Run: 49 672 314 880 octets libres
274
Teste un jeu.
Sa bug toujours :s
Jai installé le driver , mais sa n'a rien changer .
J'ai prefere faire un formatage , au moins la sa rame plus
Je te remercie pour ton travaIL .
--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Ajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Il y a 1895 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
