Un .exe se crée à chaque démarrage dans \AppData\Local\Temp
Forum Sécurité - Virus : Un .exe se crée à chaque démarrage dans \AppData\Local\Temp
Bonjour,
voici mon problème, après avoir désinstallé un jeux, j'ai un .exe qui se crée à chaque démarrage de mon PC, il s'installe dans ...\AppData\Local\Temp
J'ai 3 fenêtre semblable qui s'ouvre les une après les autres m'indiquant qu'il lui manque une dll portant le nom Binkw32.dll
Lorsque je fait un CTRL ALT DEL et contrôle dans le gestionnaire des tâches >> Processus, il y a bien ce shift.exe ???
J'ai beau le supprimer dans le dossier ...\AppData\Local\Temp, il se recrée à chaque démarrage.
Je suis sous Vista.
Si vous auriez une idée comment résoudre cet agaçant problème, je vous en serez très reconnaissant.
Merci d'avance
Bonjour,
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Bonjour Destrio5, d'ores et déjà merci de t'occuper de "mon cas"
Code :
|
[cpp]Logfile of random's system information tool 1.06 (written by random/random)
Run by Laurent 81 at 2009-10-16 23:56:40
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 60 GB (26%) free of 230 GB
Total RAM: 3070 MB (51% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:56:47, on 16/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Packard Bell\FIJI\ABoard.exe
C:\Program Files\Packard Bell\FIJI\AOSD.exe
C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files\CyberLink\Shared Files\brs.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Logitech\Gaming Software\LWEMon.exe
C:\Program Files\Razer\Habu\razerhid.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Bill2's Process Manager\ProcessManager.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Razer\Habu\razerofa.exe
C:\Program Files\Auslogics\AusLogics BoostSpeed\BoostSpeed.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAP\DAP.exe
C:\Program Files\PDFCreator\PDFCreator.exe
C:\Program Files\Secunia\PSI\psi.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Laurent 81\Desktop\RSIT.exe
C:\Users\Laurent 81\Desktop\Laurent 81.exe
C:\Windows\system32\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C
Users/Laurent 81/Desktop/Streamy/workspace/.metadata/.plugins/com.migniot.streamy.Browser/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 81.3.59.61 www.gtl-server.net
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\dapieloader.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Program Files\Packard Bell\FIJI\aboard.exe
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [Habu] C:\Program Files\Razer\Habu\razerhid.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Microsoft Backup] C:\Windows\System32\svkhost.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ProcessManager] C:\Program Files\Bill2's Process Manager\ProcessManager.exe -minimized
O4 - HKCU\..\Run: [Auslogics BoostSpeed 4] C:\Program Files\Auslogics\AusLogics BoostSpeed\boostspeed.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [Microsoft Backup] C:\Windows\System32\svkhost.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.otaugames.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.ma-config.com/activex/MaConfig_3_1_2_1.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service Google Update (gupdate1c9d4e1d4f5abd0) (gupdate1c9d4e1d4f5abd0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: mental ray 3.6 Satellite for Autodesk 3ds Max 2008 32-bit 32-bit (mi-raysat_3dsMax2008_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2008\mentalray\satellite\raysat_3dsMax2008_32server.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
--
End of file - 12404 bytes
======Scheduled tasks folder======
C:\Windows\tasks\AWC Startup.job
C:\Windows\tasks\Google Software Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\NeroLiveEpgUpdate-PC-de-Laurent81_Laurent-81.job
C:\Windows\tasks\User_Feed_Synchronization-{832B8A95-4918-467A-BBC8-ED327AC0ECB8}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [2009-10-16 1111320]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-05-15 668656]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-08-08 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FF6C3CF0-4B15-11D1-ABED-709549C10000}]
DAPIELoader Class - C:\PROGRA~1\DAP\dapieloader.dll [2009-04-06 140880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2008-10-15 505136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-01-09 4186112]
"RoxWatchTray"=C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2007-01-11 232184]
"toolbar_eula_launcher"=C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe [2007-02-20 28672]
"ACTIVBOARD"=C:\Program Files\Packard Bell\FIJI\aboard.exe [2007-01-18 79416]
"RemoteControl9"=C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe [2009-02-16 87336]
"PDVD9LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe [2008-10-13 50472]
"BDRegion"=C:\Program Files\Cyberlink\Shared Files\brs.exe [2009-02-28 75048]
"AdobeCS4ServiceManager"=C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2009-03-11 611712]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-08-08 149280]
"CloneCDTray"=C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe [2009-01-30 57344]
"Start WingMan Profiler"=C:\Program Files\Logitech\Gaming Software\LWEMon.exe [2009-09-16 153608]
"Habu"=C:\Program Files\Razer\Habu\razerhid.exe [2007-05-11 176128]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]
"AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe [2009-10-16 2023704]
"Microsoft Backup"=C:\Windows\System32\svkhost.exe [2005-10-12 9325568]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"SmpcSys"=C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe [2007-07-19 1120568]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-02-06 3885408]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"ProcessManager"=C:\Program Files\Bill2's Process Manager\ProcessManager.exe [2009-05-30 1830912]
"Auslogics BoostSpeed 4"=C:\Program Files\Auslogics\AusLogics BoostSpeed\boostspeed.exe [2008-06-23 361072]
"TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2009-04-08 251240]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"DownloadAccelerator"=C:\Program Files\DAP\DAP.EXE [2009-08-07 2754048]
"Microsoft Backup"=C:\Windows\System32\svkhost.exe [2005-10-12 9325568]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
PDFCreator.lnk - C:\Program Files\PDFCreator\PDFCreator.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="avgrsstx.dll"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorUser"=0
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c5c1c377-42d3-11de-9200-001d609582e7}]
shell\AutoRun\command - K:\Autorun.exe
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 months======
2009-10-16 23:56:40 ----D---- C:\rsit
2009-10-16 23:13:57 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-10-16 23:13:57 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-10-16 22:52:21 ----A---- C:\SDFix.exe
2009-10-16 22:33:49 ----D---- C:\Windows\pss
2009-10-16 22:15:02 ----D---- C:\SDFix
2009-10-16 17:49:15 ----D---- C:\Windows\BDOSCAN8
2009-10-16 14:39:48 ----HD---- C:\$AVG8.VAULT$
2009-10-16 13:34:14 ----D---- C:\Users\Laurent 81\AppData\Roaming\AVG8
2009-10-16 13:20:35 ----A---- C:\Windows\system32\avgrsstx.dll
2009-10-16 13:20:19 ----D---- C:\ProgramData\avg8
2009-10-16 13:20:19 ----D---- C:\Program Files\AVG
2009-10-14 12:20:54 ----D---- C:\Users\Laurent 81\AppData\Roaming\Hamachi
2009-10-14 12:20:32 ----D---- C:\Program Files\Hamachi
2009-10-14 07:20:37 ----A---- C:\Windows\system32\mshtml.dll
2009-10-14 07:20:36 ----A---- C:\Windows\system32\ieframe.dll
2009-10-14 07:20:35 ----A---- C:\Windows\system32\wininet.dll
2009-10-14 07:20:35 ----A---- C:\Windows\system32\urlmon.dll
2009-10-14 07:20:35 ----A---- C:\Windows\system32\occache.dll
2009-10-14 07:20:35 ----A---- C:\Windows\system32\msfeeds.dll
2009-10-14 07:20:35 ----A---- C:\Windows\system32\iertutil.dll
2009-10-14 07:20:34 ----A---- C:\Windows\system32\iedkcs32.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\msfeedssync.exe
2009-10-14 07:20:33 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\jsproxy.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\ieUnatt.exe
2009-10-14 07:20:33 ----A---- C:\Windows\system32\ieui.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\iesysprep.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\iesetup.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\iernonce.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\iepeers.dll
2009-10-14 07:20:33 ----A---- C:\Windows\system32\ie4uinit.exe
2009-10-14 07:20:20 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-10-14 07:20:20 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-10-14 07:20:18 ----A---- C:\Windows\system32\msv1_0.dll
2009-10-14 07:20:16 ----A---- C:\Windows\system32\msasn1.dll
2009-10-14 07:18:18 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2009-10-12 14:12:17 ----D---- C:\Program Files\Readon Technology
2009-10-12 14:01:26 ----D---- C:\ProgramData\Electronic Arts
2009-10-11 13:06:54 ----D---- C:\ProgramData\PC Drivers HeadQuarters
2009-10-07 20:55:04 ----D---- C:\Program Files\Razer
2009-10-06 22:57:19 ----A---- C:\Windows\system32\cohelper.dll
2009-10-06 12:17:18 ----A---- C:\Windows\system32\wups2.dll
2009-10-06 12:17:18 ----A---- C:\Windows\system32\wucltux.dll
2009-10-06 12:17:18 ----A---- C:\Windows\system32\wuaueng.dll
2009-10-06 12:17:18 ----A---- C:\Windows\system32\wuauclt.exe
2009-10-06 12:17:06 ----A---- C:\Windows\system32\wups.dll
2009-10-06 12:17:06 ----A---- C:\Windows\system32\wudriver.dll
2009-10-06 12:17:06 ----A---- C:\Windows\system32\wuapi.dll
2009-10-06 12:17:03 ----A---- C:\Windows\system32\wuwebv.dll
2009-10-06 12:17:03 ----A---- C:\Windows\system32\wuapp.exe
2009-10-03 19:46:02 ----D---- C:\Users\Laurent 81\AppData\Roaming\.Tribler
2009-10-03 19:46:02 ----D---- C:\Users\Laurent 81\AppData\Roaming\.SwarmPlayer
2009-10-03 19:45:23 ----D---- C:\Program Files\SwarmPlayer
2009-10-03 14:51:55 ----D---- C:\Program Files\Lavalys
2009-10-03 02:05:40 ----N---- C:\Windows\system32\MpSigStub.exe
2009-09-27 17:47:30 ----A---- C:\Windows\system32\nvcpluir.dll
2009-09-27 17:47:30 ----A---- C:\Windows\system32\nvcplui.exe
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvwssr.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvwss.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvvsvc.exe
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvvitvsr.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvvitvs.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvsvsr.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvsvs.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvsvcr.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvsvc.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvmoblsr.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvmobls.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvmctray.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvmccssr.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvmccss.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvgamesr.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvgames.dll
2009-09-27 17:47:00 ----A---- C:\Windows\system32\nvdispsr.dll
2009-09-27 17:46:00 ----A---- C:\Windows\system32\nvdisps.dll
2009-09-27 17:46:00 ----A---- C:\Windows\system32\nvcpl.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvwgf2um.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvudisp.exe
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvoglv32.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvcuvid.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvcuvenc.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvcuda.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvcod167.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\nvcod.dll
2009-09-27 16:12:22 ----A---- C:\Windows\system32\dpinst.exe
2009-09-27 11:41:50 ----D---- C:\Program Files\Logitech
2009-09-26 11:23:28 ----D---- C:\Program Files\WinAVI Video Converter
2009-09-26 11:03:10 ----D---- C:\Program Files\Common Files\AVSMedia
2009-09-26 11:03:10 ----A---- C:\Windows\system32\msvcp70.dll
2009-09-26 11:03:10 ----A---- C:\Windows\system32\mfc70.dll
2009-09-26 11:03:09 ----D---- C:\Program Files\AVSMedi
Il semblerait que le fichier Log.txt soit incomplet, je te le reposte.:
Code :
|
- Télécharge OTM (OldTimer) sur ton Bureau.
- Clique droit sur OTM.exe et choisis Exécuter en tant qu'administrateur.
- Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
|
- Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
Code :
|
C'est mieux ?
Lorsqu'il a rebooté, la fenêtre est de nouveau apparu.
si je me rends dans le dossier C:\Users\Laurent 81\AppData\Local\Temp, le fichier SHIFT.exe est toujours là.
C'est un crack pour un jeu ?
C'étais un "No-CD" téléchargé >> ICI, le jeu je l'ai en version original
Oui mais ça reste illégal.
Le message d'erreur que tu m'as montré est "normal" car ton crack se trouve dans les fichiers temporaires et non dans le dossier d'installation du jeu.
Le jeu, je l'avais installé dans D:\ je l'ai désinstallé, il n'y a plus rien, le dossier est supprimé mais depuis ça me fait ça.
Si je supprime l'exe se trouvant dans le dossier TEMP, il se recrée au démarrage de windows ???
Normalement non.
Bein vi malheureusement, d'où mon problème...
Je vais essayer de réinstaller le jeu et de le re désinstaller... bizarre cette histoire.
- Télécharge et installe CCleaner Slim.
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.
CCleaner dans son analyse le localise bien, dans son nettoyage il le supprime, mais quand je redémarre mon PC, le fichier se recrée tout seul dans le dossier TEMP...
une histoire de fou ça...
Fais-le en mode sans échec.
Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session.
Même résultat en mode sans échec, CCleaner le localise bien, le supprime, mais au redémarrage le fichier se recrée...
Je suis gavé là...
vais aller au dodo, verrait ça demain.
Merci pour ton aide en tous les cas.
Il y a 253 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
