Windows doit redémarrer le serveur : serveur DCOM terminé

Anonyme
Envoyé le 23/01/2010 à 11:40
Bonjour, je demande une aide. Mon P.C coupe apres qu\'un message s\'affiche! le message est: \"Windows doit redémaré le serveur car le service lanceur de processus serveur DCOM s\'est terminé de façon innatendue.\"
Si tu as un compte à rebours, tu fais > démarrer > Exécuter...shutdown -a
Tu dois mettre ton Windows à jour et ton navigateur.
Fais une analyse antivirus (antivirus à jour).
Tu dois mettre ton Windows à jour et ton navigateur.
Fais une analyse antivirus (antivirus à jour).
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...

Anonyme
Envoyé le 24/01/2010 à 10:06
j\'ai 2 virus apres le scan!
j\'ai 2 virus apres le scan!
Il faudrait savoir quel genre de virus !
Vas sur la page qui suit.
www.hijackthis.de/
Tu télécharges le programme, tu renommes le programme en HJT ou machin comme tu veux.
Quand tu as lancé le programme, tu cliques sur > Do a system scan and save logfile.
Tu vas avoir un rapport au format texte, tu sélectionnes tout le texte ensuite tu colles le texte dans ta réponse de memoclic.
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...

Anonyme
Envoyé le 24/01/2010 à 23:51
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50:41, on 24/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Program Files\\eMule\\emule.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Windows\\system32\\SearchFilterHost.exe
C:\\Windows\\system32\\wuauclt.exe
C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.fr/
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\\Program Files\\Orange\\SearchURLHook\\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\\Windows\\system32\\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O2 - BHO: Programme d\'aide de l\'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\\Program Files\\iGraal\\BHO.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\\Program Files\\iGraal\\Toolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe
O4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe
O4 - HKLM\\..\\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [SysTrayApp] %ProgramFiles%\\IDT\\WDM\\sttray.exe
O4 - HKLM\\..\\Run: [QPService] \"C:\\Program Files\\HP\\QuickPlay\\QPService.exe\"
O4 - HKLM\\..\\Run: [UpdateLBPShortCut] \"C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPrint\\2.5\"
O4 - HKLM\\..\\Run: [UpdatePSTShortCut] \"C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\DVD Suite\" UpdateWithCreateOnce \"Software\\CyberLink\\PowerStarter\"
O4 - HKLM\\..\\Run: [UCam_Menu] \"C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\YouCam\" UpdateWithCreateOnce \"Software\\CyberLink\\YouCam\\2.0\"
O4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide
O4 - HKLM\\..\\Run: [QlbCtrl.exe] C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
O4 - HKLM\\..\\Run: [UpdateP2GoShortCut] \"C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2Go\\6.0\"
O4 - HKLM\\..\\Run: [UpdatePDIRShortCut] \"C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\PowerDirector\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\PowerDirector\\7.0\"
O4 - HKLM\\..\\Run: [HP Health Check Scheduler] c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
O4 - HKLM\\..\\Run: [HP Software Update] C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe
O4 - HKLM\\..\\Run: [WirelessAssistant] C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
O4 - HKLM\\..\\Run: [SystrayORAHSS] \"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\"
O4 - HKLM\\..\\Run: [ORAHSSSessionManager] C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] \"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [avast!] C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKCU\\..\\Run: [LightScribe Control Panel] C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe -hidden
O4 - HKCU\\..\\Run: [HPAdvisor] C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background
O4 - HKCU\\..\\Run: [WMPNSCFG] C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe
O4 - HKCU\\..\\Run: [swg] \"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe\"
O4 - HKCU\\..\\Run: [eMuleAutoStart] C:\\Program Files\\eMule\\emule.exe -AutoStart
O4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-19\\..\\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE RÉSEAU\')
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\\ProgramData\\AOL\\ieToolbar\\resources\\fr-FR\\local\\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~3\\Office12\\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra \'Tools\' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\\Program Files\\iGraal\\Button.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~3\\Office12\\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\\Program Files\\SMINST\\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\\Program Files\\WinPcap\\rpcapd.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe
--
End of file - 11597 bytes
Scan saved at 17:50:41, on 24/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Program Files\\eMule\\emule.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Windows\\system32\\SearchFilterHost.exe
C:\\Windows\\system32\\wuauclt.exe
C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.fr/
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\\Program Files\\Orange\\SearchURLHook\\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\\Windows\\system32\\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O2 - BHO: Programme d\'aide de l\'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\\Program Files\\iGraal\\BHO.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\\Program Files\\iGraal\\Toolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe
O4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe
O4 - HKLM\\..\\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [SysTrayApp] %ProgramFiles%\\IDT\\WDM\\sttray.exe
O4 - HKLM\\..\\Run: [QPService] \"C:\\Program Files\\HP\\QuickPlay\\QPService.exe\"
O4 - HKLM\\..\\Run: [UpdateLBPShortCut] \"C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPrint\\2.5\"
O4 - HKLM\\..\\Run: [UpdatePSTShortCut] \"C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\DVD Suite\" UpdateWithCreateOnce \"Software\\CyberLink\\PowerStarter\"
O4 - HKLM\\..\\Run: [UCam_Menu] \"C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\YouCam\" UpdateWithCreateOnce \"Software\\CyberLink\\YouCam\\2.0\"
O4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide
O4 - HKLM\\..\\Run: [QlbCtrl.exe] C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
O4 - HKLM\\..\\Run: [UpdateP2GoShortCut] \"C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2Go\\6.0\"
O4 - HKLM\\..\\Run: [UpdatePDIRShortCut] \"C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\PowerDirector\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\PowerDirector\\7.0\"
O4 - HKLM\\..\\Run: [HP Health Check Scheduler] c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
O4 - HKLM\\..\\Run: [HP Software Update] C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe
O4 - HKLM\\..\\Run: [WirelessAssistant] C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
O4 - HKLM\\..\\Run: [SystrayORAHSS] \"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\"
O4 - HKLM\\..\\Run: [ORAHSSSessionManager] C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] \"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [avast!] C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKCU\\..\\Run: [LightScribe Control Panel] C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe -hidden
O4 - HKCU\\..\\Run: [HPAdvisor] C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background
O4 - HKCU\\..\\Run: [WMPNSCFG] C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe
O4 - HKCU\\..\\Run: [swg] \"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe\"
O4 - HKCU\\..\\Run: [eMuleAutoStart] C:\\Program Files\\eMule\\emule.exe -AutoStart
O4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-19\\..\\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE RÉSEAU\')
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\\ProgramData\\AOL\\ieToolbar\\resources\\fr-FR\\local\\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~3\\Office12\\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra \'Tools\' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\\Program Files\\iGraal\\Button.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~3\\Office12\\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\\Program Files\\SMINST\\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\\Program Files\\WinPcap\\rpcapd.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe
--
End of file - 11597 bytes

Anonyme
Envoyé le 24/01/2010 à 23:52
ok alors voila:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50:41, on 24/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Program Files\\eMule\\emule.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Windows\\system32\\SearchFilterHost.exe
C:\\Windows\\system32\\wuauclt.exe
C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.fr/
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50:41, on 24/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Program Files\\eMule\\emule.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Windows\\system32\\SearchFilterHost.exe
C:\\Windows\\system32\\wuauclt.exe
C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.fr/
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =

Anonyme
Envoyé le 24/01/2010 à 23:52
je n\'arive pas a te mettre TOUT se que sa me marquer, le copier coller ne marche pas!

Anonyme
Envoyé le 25/01/2010 à 14:17
ah bin si sa a marcher! lol! voila donc se que sa ma mis!
Désolé mais ton rapport n\'est pas complet.
Je vais prévenir un helper (jllg) pour ton problème.
Attends son avis !
Je vais prévenir un helper (jllg) pour ton problème.
Attends son avis !
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
bonsoir cyril
Ton PC contient des traces de toolbar infectieuse, je peux t\'aider à le nettoyer.
si tu es d\'accord ce serait plus facile si tu créais un compte sur mémoclic(c\'est gratuit
)
il n\'y aurait ainsi plus de décalage entre le moment où tu postes et l\'affichage du message.
ensuite tu vas faire ceci de façon à faire une analyse plus approfondi de ton ordinateur
et déterminer ainsi si il n\'y a pas d\'autres infections cachées
les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\\
voici les chemins d\'accès=> C:\\RSIT\\log.txt & C:\\RSIT\\info.txt
poste les dans ta réponse sur ce forum dans deux messages distincts,stp . ou mieux si tu peux héberge les sur ce site et poste moi les liens qui te seront donnés
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour
copier et CTRL+V pour coller )
n\'hésite pas à poster si tu rencontres un problème,à plus tard
Ton PC contient des traces de toolbar infectieuse, je peux t\'aider à le nettoyer.
si tu es d\'accord ce serait plus facile si tu créais un compte sur mémoclic(c\'est gratuit
![[;)]](/medias/forum/images/smileys/10.gif)
il n\'y aurait ainsi plus de décalage entre le moment où tu postes et l\'affichage du message.
ensuite tu vas faire ceci de façon à faire une analyse plus approfondi de ton ordinateur
et déterminer ainsi si il n\'y a pas d\'autres infections cachées
les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\\
voici les chemins d\'accès=> C:\\RSIT\\log.txt & C:\\RSIT\\info.txt
poste les dans ta réponse sur ce forum dans deux messages distincts,stp . ou mieux si tu peux héberge les sur ce site et poste moi les liens qui te seront donnés
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour
copier et CTRL+V pour coller )
n\'hésite pas à poster si tu rencontres un problème,à plus tard
![[;)]](/medias/forum/images/smileys/10.gif)
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
voila c\'est moi cyril, j\'ai crée un compte sous memoclic voici le 1er rapport:
info.txt logfile of random\'s system information tool 1.06 2010-01-25 19:38:43
======Uninstall list======
-->\"C:\\Program Files\\HP Games\\5 Card Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Agatha Christie - Death on the Nile\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Age of Castles\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Bejeweled 2 Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Blasterball 3\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Build-a-lot 2\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Cake Mania\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Chuzzle Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Diner Dash 2 Restaurant Rescue\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Diner Dash\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\FATE\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Fish Tycoon\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Gem Shop\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Granny in Paradise\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Insaniquarium Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Mah Jong Quest\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Mahjongg Artifacts\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\My HP Game Console\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Ocean Express\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Peggle\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Polar Bowler\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Polar Golfer\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Polar Pool\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Puzzle Express\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Slingo Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\SPORE Creature Creator Trial Edition\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Sudoku Quest\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\The Treasures of Montezuma\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Tradewinds\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Virtual Villagers - The Secret City\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Zuma Deluxe\\Uninstall.exe\"
Activation Assistant for the 2007 Microsoft Office suites-->\"C:\\ProgramData\\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\\Microsoft Office Activation Assistant.exe\" REMOVE=TRUE MODIFY=FALSE
ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Adobe Flash Player 10 ActiveX-->C:\\Windows\\system32\\Macromed\\Flash\\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\\Windows\\system32\\Macromed\\Flash\\uninstall_plugin.exe
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe Shockwave Player-->MsiExec.exe /X{AD72CFB4-C2BF-424E-9DF0-C7BAD1F30A11}
AOL Toolbar 5.0-->\"C:\\Program Files\\AOL\\AOL Toolbar 5.0\\uninstall.exe\"
Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Atheros Driver Installation Program-->C:\\Program Files\\InstallShield Installation Information\\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\\setup.exe -runfromtemp -l0x040c
avast! Antivirus-->C:\\Program Files\\Alwil Software\\Avast4\\aswRunDll.exe \"C:\\Program Files\\Alwil Software\\Avast4\\Setup\\setiface.dll\",RunSetup
Colin McRae Rally 04-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\0701\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{F8718F95-21A1-44B9-97EC-679C93020BAE}\\setup.exe\" -l0x40c
CyberLink DVD Suite-->\"C:\\Program Files\\InstallShield Installation Information\\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\\Setup.exe\" /z-uninstall
CyberLink DVD Suite-->\"C:\\Program Files\\InstallShield Installation Information\\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\\Setup.exe\" /z-uninstall
CyberLink YouCam-->\"C:\\Program Files\\InstallShield Installation Information\\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\\setup.exe\" /z-uninstall
CyberLink YouCam-->\"C:\\Program Files\\InstallShield Installation Information\\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\\setup.exe\" /z-uninstall
ESU for Microsoft Vista-->MsiExec.exe /I{3877C901-7B90-4727-A639-B6ED2DD59D43}
GameCenter-->C:\\Program Files\\Cyanide\\GameCenter\\uninstall.exe
Google Toolbar for Internet Explorer-->\"C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarManager_0E996B068B56FCA2.exe\" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HijackThis 2.0.2-->\"C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe\" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\\Windows\\system32\\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=\"\"
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\\Windows\\system32\\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=\"\"
HP Active Support Library-->\"C:\\Program Files\\InstallShield Installation Information\\{CE7E3BE0-2DD3-4416-A690-F9E4A99A8CFF}\\setup.exe\" -runfromtemp -l0x0409 -removeonly
HP Common Access Service Library-->MsiExec.exe /I{732A3F80-008B-4350-BD58-EC5AE98707B8}
HP Customer Experience Enhancements-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\11\\00\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{57A5AEC1-97FC-474D-92C4-908FCC2253D4}\\setup.exe\" -l0x9 -removeonly
HP DVD Play 3.7-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\engine\\6\\INTEL3~1\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\\Setup.exe\" -uninstall
HP Help and Support-->MsiExec.exe /I{0054A0F6-00C9-4498-B821-B5C9578F433E}
HP Quick Launch Buttons 6.40 M1-->C:\\Program Files\\InstallShield Installation Information\\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\\setup.exe -runfromtemp -l0x040c uninst
HP Total Care Advisor-->MsiExec.exe /X{154A4184-1A3D-4BF9-A5AE-4FA1660445F3}
HP Total Care Setup-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\11\\00\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{95A747E0-DF19-46CB-A622-20A0107201BD}\\setup.exe\" -l0x9 -removeonly
HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
HP User Guides 0138-->MsiExec.exe /X{17050C48-16CB-4500-A102-CEAD750CE11E}
HP Wireless Assistant-->MsiExec.exe /X{E5E29403-3D25-40C6-892B-F9FEE2A95585}
HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
IDT Audio-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\10\\01\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\\setup.exe\" -remove -removeonly
iGraal Toolbar for Internet Explorer-->\"C:\\Program Files\\iGraal\\uninstall.exe\"
IKEA Home Planner-->MsiExec.exe /I{B3276CB1-20B6-4AF9-AAEC-E72C83816495}
Installation Windows Live-->C:\\Program Files\\Windows Live\\Installer\\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel(R) Graphics Media Accelerator Driver-->C:\\Windows\\system32\\igxpun.exe -uninstall
Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
LabelPrint-->\"C:\\Program Files\\InstallShield Installation Information\\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\\Setup.exe\" /z-uninstall
LabelPrint-->\"C:\\Program Files\\InstallShield Installation Information\\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\\Setup.exe\" /z-uninstall
LightScribe System Software 1.14.17.1-->MsiExec.exe /X{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}
Magic Desktop-->C:\\Windows\\system32\\ezMDUninstall.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\\Windows\\Microsoft.NET\\Framework\\v3.5\\Microsoft .NET Framework 3.5 SP1\\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->\"C:\\Program Files\\Common Files\\Microsoft Shared\\OFFICE12\\Office Setup Controller\\setup.exe\" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\\Windows\\Microsoft.NET\\Framework\\v3.5\\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\\setup.exe
Mozilla Firefox (3.5.7)-->C:\\Program Files\\Mozilla Firefox\\uninstall\\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
muvee Reveal-->MsiExec.exe /X{E8020EC7-5DD8-80C9-7237-7B2E9BDA8CC6}
My HP Games-->\"C:\\Program Files\\HP Games\\Uninstall.exe\"
Navigateur Orange-->C:\\Program Files\\Orange\\Uninstall\\Browser\\Shell.exe MainUninstall.shl
Orange - Logiciels Internet-->C:\\Program Files\\Orange\\installation\\core\\Installgui.exe -u
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Photo Viewer-->MsiExec.exe /I{67183F00-3DDC-497B-A090-4E2B79EAF1CD}
Power2Go-->\"C:\\Program Files\\InstallShield Installation Information\\{40BF1E83-20EB-11D8-97C5-0009C5020658}\\Setup.exe\" /z-uninstall
Power2Go-->\"C:\\Program Files\\InstallShield Installation Information\\{40BF1E83-20EB-11D8-97C5-0009C5020658}\\Setup.exe\" /z-uninstall
PowerDirector-->\"C:\\Program Files\\InstallShield Installation Information\\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\\Setup.exe\" /z-uninstall
PowerDirector-->\"C:\\Program Files\\InstallShield Installation Information\\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\\Setup.exe\" /z-uninstall
Pro Cycling Manager-->C:\\Program Files\\Cyanide\\Pro Cycling Manager\\uninstall.exe
QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
Realtek 8169 8168 8101E 8102E Ethernet Driver-->\"C:\\Program Files\\InstallShield Installation Information\\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\\setup.exe\" -runfromtemp -l0x040c -removeonly
Realtek USB 2.0 Card Reader-->C:\\Program Files\\InstallShield Installation Information\\{DC24971E-1946-445D-8A82-CE685433FA7D}\\setup.exe -runfromtemp -l0x040c -removeonly
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SPORE Creature Creator Trial Edition-->\"C:\\Program Files\\HP Games\\SPORE Creature Creator Trial Edition\\Uninstall.exe\"
Synaptics Pointing Device Driver-->rundll32.exe \"C:\\Program Files\\Synaptics\\SynTP\\SynISDLL.dll\",standAloneUninstall
TubeMaster++ 1.5-->\"C:\\Program Files\\TubeMaster++\\unins000.exe\"
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\\Windows\\system32\\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=\"\"
Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
VLC media player 1.0.1-->C:\\Program Files\\VideoLAN\\VLC\\uninstall.exe
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
WinPcap 4.0.2-->C:\\Program Files\\WinPcap\\uninstall.exe
ZHPDiag 1.25-->\"C:\\Program Files\\ZHPDiag\\unins000.exe\"
======Security center information======
AS: Windows Defender
======System event log======
Computer Name: PC-de-Cyril
Event Code: 7000
Message: Le service Parallel port driver n\'a pas pu démarrer en raison de l\'erreur :
Le service ne peut pas être démarré parce qu\'il est désactivé ou qu\'aucun périphérique activé ne lui est associé.
Record Number: 44662
Source Name: Service Control Manager
Time Written: 20100125174435.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 6008
Message: L\'arrêt système précédant à 19:22:20 le 25/01/2010 n\'était pas prévu.
Record Number: 44723
Source Name: EventLog
Time Written: 20100125182436.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 4001
Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.
Record Number: 44729
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20100125182343.809400-000
Event Type: Avertissement
User: AUTORITE NT\\SYSTEM
Computer Name: PC-de-Cyril
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 44740
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20100125182449.572064-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 7000
Message: Le service Parallel port driver n\'a pas pu démarrer en raison de l\'erreur :
Le service ne peut pas être démarré parce qu\'il est désactivé ou qu\'aucun périphérique activé ne lui est associé.
Record Number: 44779
Source Name: Service Control Manager
Time Written: 20100125182605.000000-000
Event Type: Erreur
User:
=====Application event log=====
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, module défaillant SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, code d’exception 0xc0000005, décalage d’erreur 0x00001c1c, ID du processus 0xa2c, heure de début de l’application 0x01ca9de5fea83589.
Record Number: 9246
Source Name: Application Error
Time Written: 20100125174524.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante svchost.exe, version 6.0.6001.18000, horodatage 0x47918b89, module défaillant unknown, version 0.0.0.0, horodatage 0x00000000, code d’exception 0xc0000005, décalage d’erreur 0x023ff424, ID du processus 0x33c, heure de début de l’application 0x01ca9de5ea84c4ea.
Record Number: 9252
Source Name: Application Error
Time Written: 20100125182223.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante svchost.exe_Eventlog, version 6.0.6001.18000, horodatage 0x47918b89, module défaillant stapo.dll, version 1.0.6140.0, horodatage 0x4964bc45, code d’exception 0xc0000005, décalage d’erreur 0x000ad190, ID du processus 0x410, heure de début de l’application 0x01ca9de5ec6a5e36.
Record Number: 9253
Source Name: Application Error
Time Written: 20100125182251.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA \"Win32_Processor\" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 9269
Source Name: Microsoft-Windows-WMI
Time Written: 20100125182604.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, module défaillant SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, code d’exception 0xc0000005, décalage d’erreur 0x00001c1c, ID du processus 0xe84, heure de début de l’application 0x01ca9decf08cbdf3.
Record Number: 9279
Source Name: Application Error
Time Written: 20100125183415.000000-000
Event Type: Erreur
User:
=====Security event log=====
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11384
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.241464-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11385
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.303864-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11386
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.350664-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11387
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.397464-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11388
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.444264-000
Event Type: Échec de l\'audit
User:
======Environment variables======
\"ComSpec\"=%SystemRoot%\\system32\\cmd.exe
\"FP_NO_HOST_CHECK\"=NO
\"OS\"=Windows_NT
\"Path\"=%SystemRoot%\\system32;%SystemRoot%;%SystemRoot%\\System32\\Wbem;C:\\Program Files\\CyberLink\\Power2Go;C:\\Program Files\\QuickTime\\QTSystem\\
\"PATHEXT\"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
\"PROCESSOR_ARCHITECTURE\"=x86
\"TEMP\"=%SystemRoot%\\TEMP
\"TMP\"=%SystemRoot%\\TEMP
\"USERNAME\"=SYSTEM
\"windir\"=%SystemRoot%
\"PROCESSOR_LEVEL\"=6
\"PROCESSOR_IDENTIFIER\"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
\"PROCESSOR_REVISION\"=170a
\"NUMBER_OF_PROCESSORS\"=1
\"TRACE_FORMAT_SEARCH_PATH\"=\\\\NTREL202.ntdev.corp.microsoft.com\\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\\TraceFormat
\"DFSTRACINGON\"=FALSE
\"OnlineServices\"=Online Services
\"Platform\"=MCD
\"PCBRAND\"=Presario
\"CLASSPATH\"=.;C:\\Program Files\\Java\\jre6\\lib\\ext\\QTJava.zip
\"QTJAVA\"=C:\\Program Files\\Java\\jre6\\lib\\ext\\QTJava.zip
-----------------EOF-----------------
info.txt logfile of random\'s system information tool 1.06 2010-01-25 19:38:43
======Uninstall list======
-->\"C:\\Program Files\\HP Games\\5 Card Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Agatha Christie - Death on the Nile\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Age of Castles\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Bejeweled 2 Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Blasterball 3\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Build-a-lot 2\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Cake Mania\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Chuzzle Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Diner Dash 2 Restaurant Rescue\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Diner Dash\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\FATE\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Fish Tycoon\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Gem Shop\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Granny in Paradise\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Insaniquarium Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Mah Jong Quest\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Mahjongg Artifacts\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\My HP Game Console\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Ocean Express\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Peggle\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Polar Bowler\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Polar Golfer\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Polar Pool\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Puzzle Express\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Slingo Deluxe\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\SPORE Creature Creator Trial Edition\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Sudoku Quest\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\The Treasures of Montezuma\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Tradewinds\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Virtual Villagers - The Secret City\\Uninstall.exe\"
-->\"C:\\Program Files\\HP Games\\Zuma Deluxe\\Uninstall.exe\"
Activation Assistant for the 2007 Microsoft Office suites-->\"C:\\ProgramData\\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\\Microsoft Office Activation Assistant.exe\" REMOVE=TRUE MODIFY=FALSE
ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Adobe Flash Player 10 ActiveX-->C:\\Windows\\system32\\Macromed\\Flash\\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\\Windows\\system32\\Macromed\\Flash\\uninstall_plugin.exe
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe Shockwave Player-->MsiExec.exe /X{AD72CFB4-C2BF-424E-9DF0-C7BAD1F30A11}
AOL Toolbar 5.0-->\"C:\\Program Files\\AOL\\AOL Toolbar 5.0\\uninstall.exe\"
Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Atheros Driver Installation Program-->C:\\Program Files\\InstallShield Installation Information\\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\\setup.exe -runfromtemp -l0x040c
avast! Antivirus-->C:\\Program Files\\Alwil Software\\Avast4\\aswRunDll.exe \"C:\\Program Files\\Alwil Software\\Avast4\\Setup\\setiface.dll\",RunSetup
Colin McRae Rally 04-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\0701\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{F8718F95-21A1-44B9-97EC-679C93020BAE}\\setup.exe\" -l0x40c
CyberLink DVD Suite-->\"C:\\Program Files\\InstallShield Installation Information\\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\\Setup.exe\" /z-uninstall
CyberLink DVD Suite-->\"C:\\Program Files\\InstallShield Installation Information\\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\\Setup.exe\" /z-uninstall
CyberLink YouCam-->\"C:\\Program Files\\InstallShield Installation Information\\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\\setup.exe\" /z-uninstall
CyberLink YouCam-->\"C:\\Program Files\\InstallShield Installation Information\\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\\setup.exe\" /z-uninstall
ESU for Microsoft Vista-->MsiExec.exe /I{3877C901-7B90-4727-A639-B6ED2DD59D43}
GameCenter-->C:\\Program Files\\Cyanide\\GameCenter\\uninstall.exe
Google Toolbar for Internet Explorer-->\"C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarManager_0E996B068B56FCA2.exe\" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HijackThis 2.0.2-->\"C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe\" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\\Windows\\system32\\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=\"\"
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\\Windows\\system32\\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=\"\"
HP Active Support Library-->\"C:\\Program Files\\InstallShield Installation Information\\{CE7E3BE0-2DD3-4416-A690-F9E4A99A8CFF}\\setup.exe\" -runfromtemp -l0x0409 -removeonly
HP Common Access Service Library-->MsiExec.exe /I{732A3F80-008B-4350-BD58-EC5AE98707B8}
HP Customer Experience Enhancements-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\11\\00\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{57A5AEC1-97FC-474D-92C4-908FCC2253D4}\\setup.exe\" -l0x9 -removeonly
HP DVD Play 3.7-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\engine\\6\\INTEL3~1\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\\Setup.exe\" -uninstall
HP Help and Support-->MsiExec.exe /I{0054A0F6-00C9-4498-B821-B5C9578F433E}
HP Quick Launch Buttons 6.40 M1-->C:\\Program Files\\InstallShield Installation Information\\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\\setup.exe -runfromtemp -l0x040c uninst
HP Total Care Advisor-->MsiExec.exe /X{154A4184-1A3D-4BF9-A5AE-4FA1660445F3}
HP Total Care Setup-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\11\\00\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{95A747E0-DF19-46CB-A622-20A0107201BD}\\setup.exe\" -l0x9 -removeonly
HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
HP User Guides 0138-->MsiExec.exe /X{17050C48-16CB-4500-A102-CEAD750CE11E}
HP Wireless Assistant-->MsiExec.exe /X{E5E29403-3D25-40C6-892B-F9FEE2A95585}
HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
IDT Audio-->RunDll32 C:\\PROGRA~1\\COMMON~1\\INSTAL~1\\PROFES~1\\RunTime\\10\\01\\Intel32\\Ctor.dll,LaunchSetup \"C:\\Program Files\\InstallShield Installation Information\\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\\setup.exe\" -remove -removeonly
iGraal Toolbar for Internet Explorer-->\"C:\\Program Files\\iGraal\\uninstall.exe\"
IKEA Home Planner-->MsiExec.exe /I{B3276CB1-20B6-4AF9-AAEC-E72C83816495}
Installation Windows Live-->C:\\Program Files\\Windows Live\\Installer\\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel(R) Graphics Media Accelerator Driver-->C:\\Windows\\system32\\igxpun.exe -uninstall
Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
LabelPrint-->\"C:\\Program Files\\InstallShield Installation Information\\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\\Setup.exe\" /z-uninstall
LabelPrint-->\"C:\\Program Files\\InstallShield Installation Information\\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\\Setup.exe\" /z-uninstall
LightScribe System Software 1.14.17.1-->MsiExec.exe /X{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}
Magic Desktop-->C:\\Windows\\system32\\ezMDUninstall.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\\Windows\\Microsoft.NET\\Framework\\v3.5\\Microsoft .NET Framework 3.5 SP1\\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->\"C:\\Program Files\\Common Files\\Microsoft Shared\\OFFICE12\\Office Setup Controller\\setup.exe\" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\\Windows\\Microsoft.NET\\Framework\\v3.5\\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\\setup.exe
Mozilla Firefox (3.5.7)-->C:\\Program Files\\Mozilla Firefox\\uninstall\\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
muvee Reveal-->MsiExec.exe /X{E8020EC7-5DD8-80C9-7237-7B2E9BDA8CC6}
My HP Games-->\"C:\\Program Files\\HP Games\\Uninstall.exe\"
Navigateur Orange-->C:\\Program Files\\Orange\\Uninstall\\Browser\\Shell.exe MainUninstall.shl
Orange - Logiciels Internet-->C:\\Program Files\\Orange\\installation\\core\\Installgui.exe -u
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Photo Viewer-->MsiExec.exe /I{67183F00-3DDC-497B-A090-4E2B79EAF1CD}
Power2Go-->\"C:\\Program Files\\InstallShield Installation Information\\{40BF1E83-20EB-11D8-97C5-0009C5020658}\\Setup.exe\" /z-uninstall
Power2Go-->\"C:\\Program Files\\InstallShield Installation Information\\{40BF1E83-20EB-11D8-97C5-0009C5020658}\\Setup.exe\" /z-uninstall
PowerDirector-->\"C:\\Program Files\\InstallShield Installation Information\\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\\Setup.exe\" /z-uninstall
PowerDirector-->\"C:\\Program Files\\InstallShield Installation Information\\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\\Setup.exe\" /z-uninstall
Pro Cycling Manager-->C:\\Program Files\\Cyanide\\Pro Cycling Manager\\uninstall.exe
QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
Realtek 8169 8168 8101E 8102E Ethernet Driver-->\"C:\\Program Files\\InstallShield Installation Information\\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\\setup.exe\" -runfromtemp -l0x040c -removeonly
Realtek USB 2.0 Card Reader-->C:\\Program Files\\InstallShield Installation Information\\{DC24971E-1946-445D-8A82-CE685433FA7D}\\setup.exe -runfromtemp -l0x040c -removeonly
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SPORE Creature Creator Trial Edition-->\"C:\\Program Files\\HP Games\\SPORE Creature Creator Trial Edition\\Uninstall.exe\"
Synaptics Pointing Device Driver-->rundll32.exe \"C:\\Program Files\\Synaptics\\SynTP\\SynISDLL.dll\",standAloneUninstall
TubeMaster++ 1.5-->\"C:\\Program Files\\TubeMaster++\\unins000.exe\"
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\\Windows\\system32\\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=\"\"
Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
VLC media player 1.0.1-->C:\\Program Files\\VideoLAN\\VLC\\uninstall.exe
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
WinPcap 4.0.2-->C:\\Program Files\\WinPcap\\uninstall.exe
ZHPDiag 1.25-->\"C:\\Program Files\\ZHPDiag\\unins000.exe\"
======Security center information======
AS: Windows Defender
======System event log======
Computer Name: PC-de-Cyril
Event Code: 7000
Message: Le service Parallel port driver n\'a pas pu démarrer en raison de l\'erreur :
Le service ne peut pas être démarré parce qu\'il est désactivé ou qu\'aucun périphérique activé ne lui est associé.
Record Number: 44662
Source Name: Service Control Manager
Time Written: 20100125174435.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 6008
Message: L\'arrêt système précédant à 19:22:20 le 25/01/2010 n\'était pas prévu.
Record Number: 44723
Source Name: EventLog
Time Written: 20100125182436.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 4001
Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.
Record Number: 44729
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20100125182343.809400-000
Event Type: Avertissement
User: AUTORITE NT\\SYSTEM
Computer Name: PC-de-Cyril
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 44740
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20100125182449.572064-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 7000
Message: Le service Parallel port driver n\'a pas pu démarrer en raison de l\'erreur :
Le service ne peut pas être démarré parce qu\'il est désactivé ou qu\'aucun périphérique activé ne lui est associé.
Record Number: 44779
Source Name: Service Control Manager
Time Written: 20100125182605.000000-000
Event Type: Erreur
User:
=====Application event log=====
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, module défaillant SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, code d’exception 0xc0000005, décalage d’erreur 0x00001c1c, ID du processus 0xa2c, heure de début de l’application 0x01ca9de5fea83589.
Record Number: 9246
Source Name: Application Error
Time Written: 20100125174524.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante svchost.exe, version 6.0.6001.18000, horodatage 0x47918b89, module défaillant unknown, version 0.0.0.0, horodatage 0x00000000, code d’exception 0xc0000005, décalage d’erreur 0x023ff424, ID du processus 0x33c, heure de début de l’application 0x01ca9de5ea84c4ea.
Record Number: 9252
Source Name: Application Error
Time Written: 20100125182223.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante svchost.exe_Eventlog, version 6.0.6001.18000, horodatage 0x47918b89, module défaillant stapo.dll, version 1.0.6140.0, horodatage 0x4964bc45, code d’exception 0xc0000005, décalage d’erreur 0x000ad190, ID du processus 0x410, heure de début de l’application 0x01ca9de5ec6a5e36.
Record Number: 9253
Source Name: Application Error
Time Written: 20100125182251.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA \"Win32_Processor\" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 9269
Source Name: Microsoft-Windows-WMI
Time Written: 20100125182604.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Cyril
Event Code: 1000
Message: Application défaillante SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, module défaillant SystrayApp.exe, version 1.0.39.739, horodatage 0x46f94eba, code d’exception 0xc0000005, décalage d’erreur 0x00001c1c, ID du processus 0xe84, heure de début de l’application 0x01ca9decf08cbdf3.
Record Number: 9279
Source Name: Application Error
Time Written: 20100125183415.000000-000
Event Type: Erreur
User:
=====Security event log=====
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11384
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.241464-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11385
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.303864-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11386
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.350664-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11387
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.397464-000
Event Type: Échec de l\'audit
User:
Computer Name: PC-de-Cyril
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \\Device\\HarddiskVolume1\\Windows\\System32\\drivers\\tcpip.sys
Record Number: 11388
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100125183841.444264-000
Event Type: Échec de l\'audit
User:
======Environment variables======
\"ComSpec\"=%SystemRoot%\\system32\\cmd.exe
\"FP_NO_HOST_CHECK\"=NO
\"OS\"=Windows_NT
\"Path\"=%SystemRoot%\\system32;%SystemRoot%;%SystemRoot%\\System32\\Wbem;C:\\Program Files\\CyberLink\\Power2Go;C:\\Program Files\\QuickTime\\QTSystem\\
\"PATHEXT\"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
\"PROCESSOR_ARCHITECTURE\"=x86
\"TEMP\"=%SystemRoot%\\TEMP
\"TMP\"=%SystemRoot%\\TEMP
\"USERNAME\"=SYSTEM
\"windir\"=%SystemRoot%
\"PROCESSOR_LEVEL\"=6
\"PROCESSOR_IDENTIFIER\"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
\"PROCESSOR_REVISION\"=170a
\"NUMBER_OF_PROCESSORS\"=1
\"TRACE_FORMAT_SEARCH_PATH\"=\\\\NTREL202.ntdev.corp.microsoft.com\\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\\TraceFormat
\"DFSTRACINGON\"=FALSE
\"OnlineServices\"=Online Services
\"Platform\"=MCD
\"PCBRAND\"=Presario
\"CLASSPATH\"=.;C:\\Program Files\\Java\\jre6\\lib\\ext\\QTJava.zip
\"QTJAVA\"=C:\\Program Files\\Java\\jre6\\lib\\ext\\QTJava.zip
-----------------EOF-----------------
et voici le 2ièm:
Logfile of random\'s system information tool 1.06 (written by random/random)
Run by Cyril at 2010-01-25 19:38:38
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
System drive C: has 123 GB (54%) free of 228 GB
Total RAM: 3002 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:41, on 25/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\Windows\\system32\\wuauclt.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Windows Live\\Contacts\\wlcomm.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Windows\\system32\\SearchFilterHost.exe
C:\\Users\\Cyril\\Downloads\\RSIT.exe
C:\\Program Files\\Trend Micro\\HijackThis\\Cyril.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.fr/
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\\Program Files\\Orange\\SearchURLHook\\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\\Windows\\system32\\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O2 - BHO: Programme d\'aide de l\'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\\Program Files\\iGraal\\BHO.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\\Program Files\\iGraal\\Toolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe
O4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe
O4 - HKLM\\..\\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [SysTrayApp] %ProgramFiles%\\IDT\\WDM\\sttray.exe
O4 - HKLM\\..\\Run: [QPService] \"C:\\Program Files\\HP\\QuickPlay\\QPService.exe\"
O4 - HKLM\\..\\Run: [UpdateLBPShortCut] \"C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPrint\\2.5\"
O4 - HKLM\\..\\Run: [UpdatePSTShortCut] \"C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\DVD Suite\" UpdateWithCreateOnce \"Software\\CyberLink\\PowerStarter\"
O4 - HKLM\\..\\Run: [UCam_Menu] \"C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\YouCam\" UpdateWithCreateOnce \"Software\\CyberLink\\YouCam\\2.0\"
O4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide
O4 - HKLM\\..\\Run: [QlbCtrl.exe] C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
O4 - HKLM\\..\\Run: [UpdateP2GoShortCut] \"C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2Go\\6.0\"
O4 - HKLM\\..\\Run: [UpdatePDIRShortCut] \"C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\PowerDirector\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\PowerDirector\\7.0\"
O4 - HKLM\\..\\Run: [HP Health Check Scheduler] c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
O4 - HKLM\\..\\Run: [HP Software Update] C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe
O4 - HKLM\\..\\Run: [WirelessAssistant] C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
O4 - HKLM\\..\\Run: [SystrayORAHSS] \"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\"
O4 - HKLM\\..\\Run: [ORAHSSSessionManager] C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] \"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [avast!] C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKCU\\..\\Run: [LightScribe Control Panel] C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe -hidden
O4 - HKCU\\..\\Run: [HPAdvisor] C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background
O4 - HKCU\\..\\Run: [WMPNSCFG] C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe
O4 - HKCU\\..\\Run: [swg] \"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe\"
O4 - HKCU\\..\\Run: [eMuleAutoStart] C:\\Program Files\\eMule\\emule.exe -AutoStart
O4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-19\\..\\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE RÉSEAU\')
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\\ProgramData\\AOL\\ieToolbar\\resources\\fr-FR\\local\\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~3\\Office12\\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra \'Tools\' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\\Program Files\\iGraal\\Button.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~3\\Office12\\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\\Program Files\\SMINST\\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\\Program Files\\WinPcap\\rpcapd.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe
--
End of file - 11644 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar BHO - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d\'aide de l\'Assistant de connexion Windows Live - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll [2009-12-06 263280]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll [2009-11-17 764912]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{CF3C5900-BEC0-470E-AEE8-CE277C60667C}]
iGraal Module - C:\\Program Files\\iGraal\\BHO.dll [2009-10-12 61640]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Ask Toolbar - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll [2009-07-10 1174920]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll [2009-05-21 41368]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Toolbar]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll [2009-07-10 1174920]
{D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - iGraal Toolbar - C:\\Program Files\\iGraal\\Toolbar.dll [2009-10-12 92872]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll [2009-12-06 263280]
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"IgfxTray\"=C:\\Windows\\system32\\igfxtray.exe [2008-10-28 150040]
\"HotKeysCmds\"=C:\\Windows\\system32\\hkcmd.exe [2008-10-28 178712]
\"Persistence\"=C:\\Windows\\system32\\igfxpers.exe [2008-10-28 154136]
\"SynTPEnh\"=C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe [2008-12-04 1410344]
\"SysTrayApp\"=C:\\Program Files\\IDT\\WDM\\sttray.exe [2009-01-20 483420]
\"QPService\"=C:\\Program Files\\HP\\QuickPlay\\QPService.exe [2008-09-23 468264]
\"UpdateLBPShortCut\"=C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"UpdatePSTShortCut\"=C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe [2008-12-24 210216]
\"UCam_Menu\"=C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe [2008-12-03 218408]
\"Windows Defender\"=C:\\Program Files\\Windows Defender\\MSASCui.exe [2008-01-21 1008184]
\"QlbCtrl.exe\"=C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe [2008-10-10 206128]
\"Adobe Reader Speed Launcher\"=C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe [2008-06-12 34672]
\"UpdateP2GoShortCut\"=C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe [2008-10-30 210216]
\"UpdatePDIRShortCut\"=C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"HP Health Check Scheduler\"=c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe [2008-10-09 75008]
\"HP Software Update\"=C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe [2008-12-08 54576]
\"WirelessAssistant\"=C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe [2008-12-08 432432]
\"SystrayORAHSS\"=C:\\Program Files\\Orange\\Systray\\SystrayApp.exe [2007-09-25 94208]
\"ORAHSSSessionManager\"=C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe [2007-09-25 102400]
\"DAEMON Tools\"=C:\\Program Files\\DAEMON Tools\\daemon.exe [2006-11-12 157592]
\"QuickTime Task\"=C:\\Program Files\\QuickTime\\QTTask.exe [2009-11-10 417792]
\"SunJavaUpdateSched\"=C:\\Program Files\\Java\\jre6\\bin\\jusched.exe [2009-05-21 148888]
\"avast!\"=C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe [2009-11-25 81000]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"LightScribe Control Panel\"=C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe [2008-06-09 2363392]
\"HPAdvisor\"=C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe [2008-11-18 966656]
\"msnmsgr\"=C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe [2009-07-26 3883856]
\"WMPNSCFG\"=C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe [2008-01-21 202240]
\"swg\"=C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe [2009-10-06 39408]
\"eMuleAutoStart\"=C:\\Program Files\\eMule\\emule.exe -AutoStart []
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify\\igfxcui]
C:\\Windows\\system32\\igfxdev.dll [2008-10-28 221184]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
\"{E54729E8-BB3D-4270-9D49-7389EA579090}\"=C:\\Windows\\system32\\EZUPBH~1.DLL [2009-09-05 51656]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\Minimal\\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\network\\Wdf01000.sys]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"DisableLockWorkstation\"=0
\"DisableTaskMgr\"=0
\"DisableChangePassword\"=0
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"dontdisplaylastusername\"=0
\"legalnoticecaption\"=
\"legalnoticetext\"=
\"shutdownwithoutlogon\"=1
\"undockwithoutlogon\"=1
\"EnableUIADesktopToggle\"=0
\"HideFastUserSwitching\"=0
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\explorer]
\"NoLogoff\"=0
\"NoClose\"=0
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\standardprofile\\authorizedapplications\\list]
\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe\"=\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS\"
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\domainprofile\\authorizedapplications\\list]
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{4370e769-c973-11de-8366-00238bd89c65}]
shell\\AutoRun\\command - G:\\autorun.exe
======List of files/folders created in the last 1 months======
2010-01-25 19:38:38 ----D---- C:\\rsit
2010-01-25 13:46:08 ----D---- C:\\Program Files\\ZHPDiag
2010-01-24 17:50:11 ----D---- C:\\Program Files\\Trend Micro
2010-01-21 20:38:50 ----A---- C:\\Windows\\system32\\mshtml.dll
2010-01-21 20:38:49 ----A---- C:\\Windows\\system32\\occache.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\wininet.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\urlmon.dll
2010-01-21 20:38:46 ----A---- C:\\Windows\\system32\\ieframe.dll
2010-01-21 20:38:44 ----A---- C:\\Windows\\system32\\ieapfltr.dll
2010-01-21 20:38:43 ----A---- C:\\Windows\\system32\\iertutil.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\msfeeds.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\iedkcs32.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\iepeers.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\ieaksie.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\mstime.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieUnatt.exe
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieencode.dll
2010-01-21 20:38:38 ----A---- C:\\Windows\\system32\\jsproxy.dll
2010-01-18 20:49:50 ----A---- C:\\Windows\\system32\\aswBoot.exe
2010-01-18 20:49:48 ----D---- C:\\Program Files\\Alwil Software
2010-01-17 23:07:58 ----RSH---- C:\\Users\\Cyril\\AppData\\Roaming\\ufxw.exe
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\t2embed.dll
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\fontsub.dll
======List of files/folders modified in the last 1 months======
2010-01-25 19:38:41 ----D---- C:\\Windows\\Prefetch
2010-01-25 19:38:40 ----D---- C:\\Windows\\Temp
2010-01-25 19:34:21 ----A---- C:\\ProgramData\\HPWALog.txt
2010-01-25 19:34:02 ----HD---- C:\\ProgramData
2010-01-25 19:34:01 ----A---- C:\\ProgramData\\hpqp.ini
2010-01-25 19:29:42 ----D---- C:\\Windows\\System32
2010-01-25 19:29:42 ----D---- C:\\Windows\\inf
2010-01-25 19:29:42 ----A---- C:\\Windows\\system32\\PerfStringBackup.INI
2010-01-25 18:29:24 ----D---- C:\\Windows\\system32\\Tasks
2010-01-25 13:46:08 ----RD---- C:\\Program Files
2010-01-25 13:20:54 ----D---- C:\\ProgramData\\eMule
2010-01-25 13:20:07 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\vlc
2010-01-22 04:45:05 ----SHD---- C:\\System Volume Information
2010-01-22 03:16:32 ----D---- C:\\Program Files\\Internet Explorer
2010-01-22 03:01:15 ----D---- C:\\Windows\\winsxs
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot2
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot
2010-01-19 22:38:37 ----SD---- C:\\ProgramData\\Microsoft
2010-01-18 23:22:29 ----D---- C:\\Program Files\\DaemonTools_WhenUSave_Installer
2010-01-18 22:14:35 ----D---- C:\\Windows\\system32\\spool
2010-01-18 22:13:13 ----D---- C:\\Windows\\system32\\WDI
2010-01-18 21:55:28 ----D---- C:\\ProgramData\\Norton
2010-01-18 21:55:28 ----D---- C:\\Program Files\\Common Files
2010-01-18 20:50:13 ----D---- C:\\Windows\\system32\\drivers
2010-01-17 20:27:41 ----D---- C:\\Program Files\\Windows Mail
2010-01-14 11:12:06 ----N---- C:\\Windows\\system32\\MpSigStub.exe
2010-01-10 16:50:58 ----A---- C:\\ProgramData\\hpqp.txt
2010-01-08 12:33:51 ----D---- C:\\Program Files\\Mozilla Firefox
2010-01-04 07:02:55 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\BitTorrent
2009-12-29 18:20:54 ----D---- C:\\Windows
2009-12-28 23:02:28 ----A---- C:\\Windows\\system32\\CmdLineExt03.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 aswRdr;aswRdr; C:\\Windows\\system32\\drivers\\aswRdr.sys [2009-11-25 23120]
R1 aswSP;avast! Self Protection; C:\\Windows\\system32\\drivers\\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\\Windows\\system32\\drivers\\aswTdi.sys [2009-11-25 48560]
R2 aswFsBlk;aswFsBlk; C:\\Windows\\system32\\DRIVERS\\aswFsBlk.sys [2009-11-25 20560]
R2 aswMonFlt;aswMonFlt; C:\\Windows\\system32\\DRIVERS\\aswMonFlt.sys [2009-11-25 53328]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\\Windows\\system32\\DRIVERS\\athr.sys [2008-12-19 1093120]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\\Windows\\system32\\DRIVERS\\CmBatt.sys [2008-01-21 14208]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\\Windows\\system32\\DRIVERS\\HpqKbFiltr.sys [2007-06-18 16768]
R3 igfx;igfx; C:\\Windows\\system32\\DRIVERS\\igdkmd32.sys [2008-10-28 2476544]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\\Windows\\system32\\drivers\\IntcHdmi.sys [2008-09-22 112128]
R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPQM.sys [2008-01-21 5504]
R3 RTL8169;Realtek 8169 NT Driver; C:\\Windows\\system32\\DRIVERS\\Rtlh86.sys [2008-12-23 138240]
R3 STHDA;IDT High Definition Audio CODEC; C:\\Windows\\system32\\DRIVERS\\stwrt.sys [2009-01-20 394240]
R3 SynTP;Synaptics TouchPad Driver; C:\\Windows\\system32\\DRIVERS\\SynTP.sys [2008-12-04 204976]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\\Windows\\System32\\Drivers\\usbvideo.sys [2008-01-21 134016]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\\Windows\\system32\\DRIVERS\\wmiacpi.sys [2008-01-21 11264]
S3 afydi9ct;afydi9ct; C:\\Windows\\system32\\drivers\\afydi9ct.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\\Windows\\system32\\drivers\\drmkaud.sys [2009-02-25 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\\Windows\\system32\\drivers\\errdev.sys [2008-01-21 6656]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\\Windows\\system32\\drivers\\HdAudio.sys [2006-11-02 235520]
S3 mr7910;Photo Viewer; C:\\Windows\\system32\\DRIVERS\\mr7910.sys [2007-03-20 46848]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d\'horloge de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPCLOCK.sys [2008-01-21 5888]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\\Windows\\system32\\DRIVERS\\NETw3v32.sys [2008-01-21 2225664]
S3 NPF;NetGroup Packet Filter Driver; C:\\Windows\\system32\\drivers\\npf.sys [2007-11-06 34064]
S3 oflpydin;oflpydin; \\??\\C:\\Users\\Cyril\\AppData\\Local\\Temp\\oflpydin.sys [2009-01-04 31744]
S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCAMp50.sys [2006-11-28 28224]
S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCASp50.sys [2006-11-28 27072]
S3 RTSTOR;Realtek USB 2.0 Card Reader; C:\\Windows\\system32\\drivers\\RTSTOR.SYS [2008-12-29 60416]
S3 sdbus;sdbus; C:\\Windows\\system32\\DRIVERS\\sdbus.sys [2008-01-21 88576]
S3 WpdUsb;WpdUsb; C:\\Windows\\system32\\DRIVERS\\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\\Windows\\system32\\DRIVERS\\WUDFRd.sys [2008-01-21 83328]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\\Windows\\system32\\DRIVERS\\yk60x86.sys [2006-11-02 194048]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AESTFilters;Andrea ST Filters Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe [2009-01-20 81920]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe [2009-11-25 138680]
R2 ezSharedSvc;Easybits Shared Services for Windows; C:\\Windows\\system32\\svchost.exe [2008-01-21 21504]
R2 FTRTSVC;France Telecom Routing Table Service; C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe [2007-09-25 65536]
R2 HP Health Check Service;HP Health Check Service; c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe [2008-10-09 94208]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe [2008-06-09 73728]
R2 Recovery Service for Windows;Recovery Service for Windows; C:\\Program Files\\SMINST\\BLService.exe [2008-12-23 365952]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe [2008-11-26 247152]
R2 STacSV;Audio Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe [2009-01-20 249938]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe [2009-11-25 352920]
R3 Com4QLBEx;Com4QLBEx; C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe [2008-12-04 222512]
R3 hpqwmiex;hpqwmiex; C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe [2008-10-23 223232]
S3 GameConsoleService;GameConsoleService; C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe [2008-05-05 165416]
S3 gusvc;Google Software Updater; C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe [2009-10-06 182768]
S3 odserv;Microsoft Office Diagnostics Service; C:\\Program Files\\Common Files\\Microsoft Shared\\OFFICE12\\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\\Program Files\\Common Files\\Microsoft Shared\\Source Engine\\OSE.EXE [2006-10-26 145184]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\\Program Files\\WinPcap\\rpcapd.exe [2007-11-06 92792]
-----------------EOF-----------------
Logfile of random\'s system information tool 1.06 (written by random/random)
Run by Cyril at 2010-01-25 19:38:38
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
System drive C: has 123 GB (54%) free of 228 GB
Total RAM: 3002 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:41, on 25/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\Windows\\system32\\wuauclt.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Windows Live\\Contacts\\wlcomm.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Windows\\system32\\SearchFilterHost.exe
C:\\Users\\Cyril\\Downloads\\RSIT.exe
C:\\Program Files\\Trend Micro\\HijackThis\\Cyril.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.fr/
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\\Program Files\\Orange\\SearchURLHook\\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\\Windows\\system32\\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O2 - BHO: Programme d\'aide de l\'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\\Program Files\\iGraal\\BHO.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\\Program Files\\iGraal\\Toolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe
O4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe
O4 - HKLM\\..\\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [SysTrayApp] %ProgramFiles%\\IDT\\WDM\\sttray.exe
O4 - HKLM\\..\\Run: [QPService] \"C:\\Program Files\\HP\\QuickPlay\\QPService.exe\"
O4 - HKLM\\..\\Run: [UpdateLBPShortCut] \"C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPrint\\2.5\"
O4 - HKLM\\..\\Run: [UpdatePSTShortCut] \"C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\DVD Suite\" UpdateWithCreateOnce \"Software\\CyberLink\\PowerStarter\"
O4 - HKLM\\..\\Run: [UCam_Menu] \"C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\YouCam\" UpdateWithCreateOnce \"Software\\CyberLink\\YouCam\\2.0\"
O4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide
O4 - HKLM\\..\\Run: [QlbCtrl.exe] C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
O4 - HKLM\\..\\Run: [UpdateP2GoShortCut] \"C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2Go\\6.0\"
O4 - HKLM\\..\\Run: [UpdatePDIRShortCut] \"C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\PowerDirector\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\PowerDirector\\7.0\"
O4 - HKLM\\..\\Run: [HP Health Check Scheduler] c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
O4 - HKLM\\..\\Run: [HP Software Update] C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe
O4 - HKLM\\..\\Run: [WirelessAssistant] C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
O4 - HKLM\\..\\Run: [SystrayORAHSS] \"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\"
O4 - HKLM\\..\\Run: [ORAHSSSessionManager] C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] \"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [avast!] C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKCU\\..\\Run: [LightScribe Control Panel] C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe -hidden
O4 - HKCU\\..\\Run: [HPAdvisor] C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background
O4 - HKCU\\..\\Run: [WMPNSCFG] C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe
O4 - HKCU\\..\\Run: [swg] \"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe\"
O4 - HKCU\\..\\Run: [eMuleAutoStart] C:\\Program Files\\eMule\\emule.exe -AutoStart
O4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-19\\..\\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE RÉSEAU\')
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\\ProgramData\\AOL\\ieToolbar\\resources\\fr-FR\\local\\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~3\\Office12\\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra \'Tools\' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\\Program Files\\iGraal\\Button.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~3\\Office12\\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\\Program Files\\SMINST\\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\\Program Files\\WinPcap\\rpcapd.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe
--
End of file - 11644 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar BHO - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d\'aide de l\'Assistant de connexion Windows Live - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll [2009-12-06 263280]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll [2009-11-17 764912]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{CF3C5900-BEC0-470E-AEE8-CE277C60667C}]
iGraal Module - C:\\Program Files\\iGraal\\BHO.dll [2009-10-12 61640]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Ask Toolbar - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll [2009-07-10 1174920]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll [2009-05-21 41368]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Toolbar]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\\Program Files\\Ask.com\\GenericAskToolbar.dll [2009-07-10 1174920]
{D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - iGraal Toolbar - C:\\Program Files\\iGraal\\Toolbar.dll [2009-10-12 92872]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll [2009-12-06 263280]
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"IgfxTray\"=C:\\Windows\\system32\\igfxtray.exe [2008-10-28 150040]
\"HotKeysCmds\"=C:\\Windows\\system32\\hkcmd.exe [2008-10-28 178712]
\"Persistence\"=C:\\Windows\\system32\\igfxpers.exe [2008-10-28 154136]
\"SynTPEnh\"=C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe [2008-12-04 1410344]
\"SysTrayApp\"=C:\\Program Files\\IDT\\WDM\\sttray.exe [2009-01-20 483420]
\"QPService\"=C:\\Program Files\\HP\\QuickPlay\\QPService.exe [2008-09-23 468264]
\"UpdateLBPShortCut\"=C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"UpdatePSTShortCut\"=C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe [2008-12-24 210216]
\"UCam_Menu\"=C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe [2008-12-03 218408]
\"Windows Defender\"=C:\\Program Files\\Windows Defender\\MSASCui.exe [2008-01-21 1008184]
\"QlbCtrl.exe\"=C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe [2008-10-10 206128]
\"Adobe Reader Speed Launcher\"=C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe [2008-06-12 34672]
\"UpdateP2GoShortCut\"=C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe [2008-10-30 210216]
\"UpdatePDIRShortCut\"=C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"HP Health Check Scheduler\"=c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe [2008-10-09 75008]
\"HP Software Update\"=C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe [2008-12-08 54576]
\"WirelessAssistant\"=C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe [2008-12-08 432432]
\"SystrayORAHSS\"=C:\\Program Files\\Orange\\Systray\\SystrayApp.exe [2007-09-25 94208]
\"ORAHSSSessionManager\"=C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe [2007-09-25 102400]
\"DAEMON Tools\"=C:\\Program Files\\DAEMON Tools\\daemon.exe [2006-11-12 157592]
\"QuickTime Task\"=C:\\Program Files\\QuickTime\\QTTask.exe [2009-11-10 417792]
\"SunJavaUpdateSched\"=C:\\Program Files\\Java\\jre6\\bin\\jusched.exe [2009-05-21 148888]
\"avast!\"=C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe [2009-11-25 81000]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"LightScribe Control Panel\"=C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe [2008-06-09 2363392]
\"HPAdvisor\"=C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe [2008-11-18 966656]
\"msnmsgr\"=C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe [2009-07-26 3883856]
\"WMPNSCFG\"=C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe [2008-01-21 202240]
\"swg\"=C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe [2009-10-06 39408]
\"eMuleAutoStart\"=C:\\Program Files\\eMule\\emule.exe -AutoStart []
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify\\igfxcui]
C:\\Windows\\system32\\igfxdev.dll [2008-10-28 221184]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
\"{E54729E8-BB3D-4270-9D49-7389EA579090}\"=C:\\Windows\\system32\\EZUPBH~1.DLL [2009-09-05 51656]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\Minimal\\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\network\\Wdf01000.sys]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"DisableLockWorkstation\"=0
\"DisableTaskMgr\"=0
\"DisableChangePassword\"=0
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"dontdisplaylastusername\"=0
\"legalnoticecaption\"=
\"legalnoticetext\"=
\"shutdownwithoutlogon\"=1
\"undockwithoutlogon\"=1
\"EnableUIADesktopToggle\"=0
\"HideFastUserSwitching\"=0
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\explorer]
\"NoLogoff\"=0
\"NoClose\"=0
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\standardprofile\\authorizedapplications\\list]
\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe\"=\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS\"
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\domainprofile\\authorizedapplications\\list]
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{4370e769-c973-11de-8366-00238bd89c65}]
shell\\AutoRun\\command - G:\\autorun.exe
======List of files/folders created in the last 1 months======
2010-01-25 19:38:38 ----D---- C:\\rsit
2010-01-25 13:46:08 ----D---- C:\\Program Files\\ZHPDiag
2010-01-24 17:50:11 ----D---- C:\\Program Files\\Trend Micro
2010-01-21 20:38:50 ----A---- C:\\Windows\\system32\\mshtml.dll
2010-01-21 20:38:49 ----A---- C:\\Windows\\system32\\occache.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\wininet.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\urlmon.dll
2010-01-21 20:38:46 ----A---- C:\\Windows\\system32\\ieframe.dll
2010-01-21 20:38:44 ----A---- C:\\Windows\\system32\\ieapfltr.dll
2010-01-21 20:38:43 ----A---- C:\\Windows\\system32\\iertutil.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\msfeeds.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\iedkcs32.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\iepeers.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\ieaksie.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\mstime.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieUnatt.exe
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieencode.dll
2010-01-21 20:38:38 ----A---- C:\\Windows\\system32\\jsproxy.dll
2010-01-18 20:49:50 ----A---- C:\\Windows\\system32\\aswBoot.exe
2010-01-18 20:49:48 ----D---- C:\\Program Files\\Alwil Software
2010-01-17 23:07:58 ----RSH---- C:\\Users\\Cyril\\AppData\\Roaming\\ufxw.exe
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\t2embed.dll
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\fontsub.dll
======List of files/folders modified in the last 1 months======
2010-01-25 19:38:41 ----D---- C:\\Windows\\Prefetch
2010-01-25 19:38:40 ----D---- C:\\Windows\\Temp
2010-01-25 19:34:21 ----A---- C:\\ProgramData\\HPWALog.txt
2010-01-25 19:34:02 ----HD---- C:\\ProgramData
2010-01-25 19:34:01 ----A---- C:\\ProgramData\\hpqp.ini
2010-01-25 19:29:42 ----D---- C:\\Windows\\System32
2010-01-25 19:29:42 ----D---- C:\\Windows\\inf
2010-01-25 19:29:42 ----A---- C:\\Windows\\system32\\PerfStringBackup.INI
2010-01-25 18:29:24 ----D---- C:\\Windows\\system32\\Tasks
2010-01-25 13:46:08 ----RD---- C:\\Program Files
2010-01-25 13:20:54 ----D---- C:\\ProgramData\\eMule
2010-01-25 13:20:07 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\vlc
2010-01-22 04:45:05 ----SHD---- C:\\System Volume Information
2010-01-22 03:16:32 ----D---- C:\\Program Files\\Internet Explorer
2010-01-22 03:01:15 ----D---- C:\\Windows\\winsxs
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot2
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot
2010-01-19 22:38:37 ----SD---- C:\\ProgramData\\Microsoft
2010-01-18 23:22:29 ----D---- C:\\Program Files\\DaemonTools_WhenUSave_Installer
2010-01-18 22:14:35 ----D---- C:\\Windows\\system32\\spool
2010-01-18 22:13:13 ----D---- C:\\Windows\\system32\\WDI
2010-01-18 21:55:28 ----D---- C:\\ProgramData\\Norton
2010-01-18 21:55:28 ----D---- C:\\Program Files\\Common Files
2010-01-18 20:50:13 ----D---- C:\\Windows\\system32\\drivers
2010-01-17 20:27:41 ----D---- C:\\Program Files\\Windows Mail
2010-01-14 11:12:06 ----N---- C:\\Windows\\system32\\MpSigStub.exe
2010-01-10 16:50:58 ----A---- C:\\ProgramData\\hpqp.txt
2010-01-08 12:33:51 ----D---- C:\\Program Files\\Mozilla Firefox
2010-01-04 07:02:55 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\BitTorrent
2009-12-29 18:20:54 ----D---- C:\\Windows
2009-12-28 23:02:28 ----A---- C:\\Windows\\system32\\CmdLineExt03.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 aswRdr;aswRdr; C:\\Windows\\system32\\drivers\\aswRdr.sys [2009-11-25 23120]
R1 aswSP;avast! Self Protection; C:\\Windows\\system32\\drivers\\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\\Windows\\system32\\drivers\\aswTdi.sys [2009-11-25 48560]
R2 aswFsBlk;aswFsBlk; C:\\Windows\\system32\\DRIVERS\\aswFsBlk.sys [2009-11-25 20560]
R2 aswMonFlt;aswMonFlt; C:\\Windows\\system32\\DRIVERS\\aswMonFlt.sys [2009-11-25 53328]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\\Windows\\system32\\DRIVERS\\athr.sys [2008-12-19 1093120]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\\Windows\\system32\\DRIVERS\\CmBatt.sys [2008-01-21 14208]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\\Windows\\system32\\DRIVERS\\HpqKbFiltr.sys [2007-06-18 16768]
R3 igfx;igfx; C:\\Windows\\system32\\DRIVERS\\igdkmd32.sys [2008-10-28 2476544]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\\Windows\\system32\\drivers\\IntcHdmi.sys [2008-09-22 112128]
R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPQM.sys [2008-01-21 5504]
R3 RTL8169;Realtek 8169 NT Driver; C:\\Windows\\system32\\DRIVERS\\Rtlh86.sys [2008-12-23 138240]
R3 STHDA;IDT High Definition Audio CODEC; C:\\Windows\\system32\\DRIVERS\\stwrt.sys [2009-01-20 394240]
R3 SynTP;Synaptics TouchPad Driver; C:\\Windows\\system32\\DRIVERS\\SynTP.sys [2008-12-04 204976]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\\Windows\\System32\\Drivers\\usbvideo.sys [2008-01-21 134016]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\\Windows\\system32\\DRIVERS\\wmiacpi.sys [2008-01-21 11264]
S3 afydi9ct;afydi9ct; C:\\Windows\\system32\\drivers\\afydi9ct.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\\Windows\\system32\\drivers\\drmkaud.sys [2009-02-25 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\\Windows\\system32\\drivers\\errdev.sys [2008-01-21 6656]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\\Windows\\system32\\drivers\\HdAudio.sys [2006-11-02 235520]
S3 mr7910;Photo Viewer; C:\\Windows\\system32\\DRIVERS\\mr7910.sys [2007-03-20 46848]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d\'horloge de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPCLOCK.sys [2008-01-21 5888]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\\Windows\\system32\\DRIVERS\\NETw3v32.sys [2008-01-21 2225664]
S3 NPF;NetGroup Packet Filter Driver; C:\\Windows\\system32\\drivers\\npf.sys [2007-11-06 34064]
S3 oflpydin;oflpydin; \\??\\C:\\Users\\Cyril\\AppData\\Local\\Temp\\oflpydin.sys [2009-01-04 31744]
S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCAMp50.sys [2006-11-28 28224]
S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCASp50.sys [2006-11-28 27072]
S3 RTSTOR;Realtek USB 2.0 Card Reader; C:\\Windows\\system32\\drivers\\RTSTOR.SYS [2008-12-29 60416]
S3 sdbus;sdbus; C:\\Windows\\system32\\DRIVERS\\sdbus.sys [2008-01-21 88576]
S3 WpdUsb;WpdUsb; C:\\Windows\\system32\\DRIVERS\\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\\Windows\\system32\\DRIVERS\\WUDFRd.sys [2008-01-21 83328]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\\Windows\\system32\\DRIVERS\\yk60x86.sys [2006-11-02 194048]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AESTFilters;Andrea ST Filters Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe [2009-01-20 81920]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe [2009-11-25 138680]
R2 ezSharedSvc;Easybits Shared Services for Windows; C:\\Windows\\system32\\svchost.exe [2008-01-21 21504]
R2 FTRTSVC;France Telecom Routing Table Service; C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe [2007-09-25 65536]
R2 HP Health Check Service;HP Health Check Service; c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe [2008-10-09 94208]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe [2008-06-09 73728]
R2 Recovery Service for Windows;Recovery Service for Windows; C:\\Program Files\\SMINST\\BLService.exe [2008-12-23 365952]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe [2008-11-26 247152]
R2 STacSV;Audio Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe [2009-01-20 249938]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe [2009-11-25 352920]
R3 Com4QLBEx;Com4QLBEx; C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe [2008-12-04 222512]
R3 hpqwmiex;hpqwmiex; C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe [2008-10-23 223232]
S3 GameConsoleService;GameConsoleService; C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe [2008-05-05 165416]
S3 gusvc;Google Software Updater; C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe [2009-10-06 182768]
S3 odserv;Microsoft Office Diagnostics Service; C:\\Program Files\\Common Files\\Microsoft Shared\\OFFICE12\\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\\Program Files\\Common Files\\Microsoft Shared\\Source Engine\\OSE.EXE [2006-10-26 145184]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\\Program Files\\WinPcap\\rpcapd.exe [2007-11-06 92792]
-----------------EOF-----------------
le 2ème est le Log et le 1er est info

je te demande temps mort,, je n\'ai pas encore dîner
![[:D]](/medias/forum/images/smileys/4.gif)
![[;)]](/medias/forum/images/smileys/10.gif)
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
mais termine termine, il n\'y as aucun soucis
lol
![[;)]](/medias/forum/images/smileys/10.gif)
nous allons d\'abord supprimer la \"ASKtoolBar\" qui a été installée à ton insu possiblement par un programme que tu as installé volontairement.
de plus en plus de programmes installent ce genre de barres d\'outils espionnes si on ne lit pas correctement les conditions d\'utilisation
pour plus de détails tu pourras lire ceci
voilà ce que tu vas faire pour t\'en débarrasser
* NOTE : il se peut que ton Bureau ne réapparaisse pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l\'onglet \"Processus\". Clique en haut à gauche sur Fichier et choisis \"Exécuter...\"
saisis \"explorer\" puis valide.
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
voila le resultat:
-----------\\\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 900 @ 2.20GHz )
BIOS : Default System BIOS
USER : Cyril ( Administrator )
BOOT : Normal boot
C:\\ (Local Disk) - NTFS - Total:223 Go (Free:119 Go)
D:\\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\\ (CD or DVD)
G:\\ (CD or DVD) - CDFS - Total:7 Go (Free:0 Go)
\"C:\\ToolBar SD\" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 25/01/2010|20:57 )
[ UAC => 1 ]
C:\\Users\\Cyril\\AppData\\Local\\Temp\\nsoCDF0.tmp
-----------\\\\ SUPPRESSION
Supprime! - C:\\Users\\Cyril\\AppData\\Local\\Temp\\nsoCDF0.tmp
-----------\\\\ Recherche de Fichiers / Dossiers ...
-----------\\\\ [..\\Internet Explorer\\Main]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main]
\"Start Page\"=\"http://google.fr/\"
\"Default_Page_URL\"=\"http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb\"
\"Local Page\"=\"C:\\\\Windows\\\\system32\\\\blank.htm\"
\"Search Page\"=\"http://go.microsoft.com/fwlink/?LinkId=54896\"
\"Url\"=\"http://go.microsoft.com/fwlink/?LinkId=75720\"
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main]
\"Start Page\"=\"http://www.msn.com/\"
\"Default_Page_URL\"=\"http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb\"
\"Default_Search_URL\"=\"http://go.microsoft.com/fwlink/?LinkId=54896\"
\"Search Page\"=\"http://go.microsoft.com/fwlink/?LinkId=54896\"
--------------------\\\\ Recherche d\'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - \"C:\\ToolBar SD\\TB_1.txt\" - 25/01/2010|20:59 - Option : [2]
-----------\\\\ Fin du rapport a 20:59:05,46
J\'ai remarquer a un moment donner, qu\'il etait en analyse dun truque appelez rootkit, or c\'est le nom que me donne avast lorsqu\'il me trouve un virus.
-----------\\\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 900 @ 2.20GHz )
BIOS : Default System BIOS
USER : Cyril ( Administrator )
BOOT : Normal boot
C:\\ (Local Disk) - NTFS - Total:223 Go (Free:119 Go)
D:\\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\\ (CD or DVD)
G:\\ (CD or DVD) - CDFS - Total:7 Go (Free:0 Go)
\"C:\\ToolBar SD\" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 25/01/2010|20:57 )
[ UAC => 1 ]
C:\\Users\\Cyril\\AppData\\Local\\Temp\\nsoCDF0.tmp
-----------\\\\ SUPPRESSION
Supprime! - C:\\Users\\Cyril\\AppData\\Local\\Temp\\nsoCDF0.tmp
-----------\\\\ Recherche de Fichiers / Dossiers ...
-----------\\\\ [..\\Internet Explorer\\Main]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main]
\"Start Page\"=\"http://google.fr/\"
\"Default_Page_URL\"=\"http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb\"
\"Local Page\"=\"C:\\\\Windows\\\\system32\\\\blank.htm\"
\"Search Page\"=\"http://go.microsoft.com/fwlink/?LinkId=54896\"
\"Url\"=\"http://go.microsoft.com/fwlink/?LinkId=75720\"
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main]
\"Start Page\"=\"http://www.msn.com/\"
\"Default_Page_URL\"=\"http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb\"
\"Default_Search_URL\"=\"http://go.microsoft.com/fwlink/?LinkId=54896\"
\"Search Page\"=\"http://go.microsoft.com/fwlink/?LinkId=54896\"
--------------------\\\\ Recherche d\'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - \"C:\\ToolBar SD\\TB_1.txt\" - 25/01/2010|20:59 - Option : [2]
-----------\\\\ Fin du rapport a 20:59:05,46
J\'ai remarquer a un moment donner, qu\'il etait en analyse dun truque appelez rootkit, or c\'est le nom que me donne avast lorsqu\'il me trouve un virus.
ce rapport de suppression ne me satisfait pas fais ceci s\'il te plait.
( le rapport est sauvegardé aussi sous C:\\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s\'agit pas d\'un virus, mais d\'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d\'où l\'alerte émise par ces antivirus.
( le rapport est sauvegardé aussi sous C:\\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s\'agit pas d\'un virus, mais d\'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d\'où l\'alerte émise par ces antivirus.
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
voila le resultat:
.
======= RAPPORT D\'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24.01.2010 à 14:33
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:57:32, 25/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\\Ad-Remover\\
Système d\'exploitation: Microsoft® Windows Vista™ HomeBasic Service Pack 2 v6.0.6001
Nom du PC: PC-DE-CYRIL | Utilisateur actuel: Cyril
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\\Windows\\Installer\\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\\Windows\\System32\\Tasks\\Scheduled Update for Ask Toolbar
C:\\Users\\Cyril\\AppData\\Local\\Temp\\AskInstallChecker.exe
C:\\Users\\Cyril\\AppData\\Local\\Temp\\AskSearch
C:\\Program Files\\Ask.com
C:\\Program Files\\DaemonTools_WhenUSave_Installer
C:\\Users\\Cyril\\AppData\\LocalLow\\AskToolbar
-- Fichiers temporaires supprimés.
.
HKCU\\software\\appdatalow\\AskBarDis
HKCU\\software\\appdatalow\\AskHomepage
HKCU\\software\\appdatalow\\AskToolbarInfo
HKCU\\software\\appdatalow\\software\\AskToolbar
HKCU\\software\\Ask.com
HKCU\\Software\\Microsoft\\Internet Explorer\\Low Rights\\ElevationPolicy\\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\\software\\microsoft\\internet explorer\\searchscopes\\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar\\WebBrowser\\\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\Software\\Classes\\AppID\\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\\software\\classes\\appid\\GenericAskToolbar.DLL
HKLM\\Software\\Classes\\CLSID\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\software\\classes\\GenericAskToolbar.ToolbarWnd
HKLM\\software\\classes\\GenericAskToolbar.ToolbarWnd.1
HKLM\\software\\classes\\installer\\Products\\A28B4D68DEBAA244EB686953B7074FEF
HKLM\\Software\\Classes\\Interface\\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\\Software\\Classes\\Interface\\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\\Software\\Classes\\Interface\\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\\Software\\Classes\\TypeLib\\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\\Software\\Microsoft\\Internet Explorer\\Low Rights\\ElevationPolicy\\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\\Software\\Microsoft\\Internet Explorer\\Toolbar\\\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\Scheduled Update for Ask Toolbar
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\741B4ADF27276464790022C965AB6DA8
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\7DE196B10195F5647A2B21B761F3DE01
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\9D4F5849367142E4685ED8C25E44C5ED
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\A5875B04372C19545BEB90D4D606C472
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\A876D9E80B896EC44A8620248CC79296
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\B66FFAB725B92594C986DE826A867888
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Products\\A28B4D68DEBAA244EB686953B7074FEF
HKLM\\software\\microsoft\\windows\\currentversion\\uninstall\\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: kyarnzs6.default (Cyril)
.
(Cyril, prefs.js) Browser.download.lastDir, C:\\Users\\Cyril\\Desktop
(Cyril, prefs.js) Browser.startup.homepage, hxxp://google.fr
(Cyril, prefs.js) Extensions.enabledItems, {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.5,{e411bb40-b04c-11d8-92e7-00d09e0179f2}:3.4,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKEY_CURRENT_USER\\..\\Internet Explorer\\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\\Windows\\system32\\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\\..\\Internet Explorer\\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\\system32\\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\\..\\Internet Explorer\\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
517 Octet(s) - C:\\Ad-Report-CLEAN[1].log
5033 Octet(s) - C:\\Ad-Report-CLEAN[2].log
.
1035 Fichier(s) - C:\\Users\\Cyril\\AppData\\Local\\Temp
437 Fichier(s) - C:\\Windows\\Temp
10 Fichier(s) - C:\\Windows\\Prefetch
.
20 Fichier(s) - C:\\Ad-Remover\\BACKUP
15 Fichier(s) - C:\\Ad-Remover\\QUARANTINE
.
Fin à: 22:12:17 | 25/01/2010 - CLEAN[2]
.
============== E.O.F ==============
.
.
======= RAPPORT D\'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24.01.2010 à 14:33
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:57:32, 25/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\\Ad-Remover\\
Système d\'exploitation: Microsoft® Windows Vista™ HomeBasic Service Pack 2 v6.0.6001
Nom du PC: PC-DE-CYRIL | Utilisateur actuel: Cyril
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\\Windows\\Installer\\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\\Windows\\System32\\Tasks\\Scheduled Update for Ask Toolbar
C:\\Users\\Cyril\\AppData\\Local\\Temp\\AskInstallChecker.exe
C:\\Users\\Cyril\\AppData\\Local\\Temp\\AskSearch
C:\\Program Files\\Ask.com
C:\\Program Files\\DaemonTools_WhenUSave_Installer
C:\\Users\\Cyril\\AppData\\LocalLow\\AskToolbar

.
HKCU\\software\\appdatalow\\AskBarDis
HKCU\\software\\appdatalow\\AskHomepage
HKCU\\software\\appdatalow\\AskToolbarInfo
HKCU\\software\\appdatalow\\software\\AskToolbar
HKCU\\software\\Ask.com
HKCU\\Software\\Microsoft\\Internet Explorer\\Low Rights\\ElevationPolicy\\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\\software\\microsoft\\internet explorer\\searchscopes\\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar\\WebBrowser\\\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\Software\\Classes\\AppID\\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\\software\\classes\\appid\\GenericAskToolbar.DLL
HKLM\\Software\\Classes\\CLSID\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\software\\classes\\GenericAskToolbar.ToolbarWnd
HKLM\\software\\classes\\GenericAskToolbar.ToolbarWnd.1
HKLM\\software\\classes\\installer\\Products\\A28B4D68DEBAA244EB686953B7074FEF
HKLM\\Software\\Classes\\Interface\\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\\Software\\Classes\\Interface\\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\\Software\\Classes\\Interface\\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\\Software\\Classes\\TypeLib\\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\\Software\\Microsoft\\Internet Explorer\\Low Rights\\ElevationPolicy\\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\\Software\\Microsoft\\Internet Explorer\\Toolbar\\\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\Scheduled Update for Ask Toolbar
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\741B4ADF27276464790022C965AB6DA8
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\7DE196B10195F5647A2B21B761F3DE01
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\9D4F5849367142E4685ED8C25E44C5ED
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\A5875B04372C19545BEB90D4D606C472
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\A876D9E80B896EC44A8620248CC79296
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Components\\B66FFAB725B92594C986DE826A867888
HKLM\\software\\microsoft\\windows\\currentversion\\installer\\userdata\\S-1-5-18\\Products\\A28B4D68DEBAA244EB686953B7074FEF
HKLM\\software\\microsoft\\windows\\currentversion\\uninstall\\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: kyarnzs6.default (Cyril)
.
(Cyril, prefs.js) Browser.download.lastDir, C:\\Users\\Cyril\\Desktop
(Cyril, prefs.js) Browser.startup.homepage, hxxp://google.fr
(Cyril, prefs.js) Extensions.enabledItems, {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.5,{e411bb40-b04c-11d8-92e7-00d09e0179f2}:3.4,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKEY_CURRENT_USER\\..\\Internet Explorer\\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\\Windows\\system32\\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\\..\\Internet Explorer\\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\\system32\\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\\..\\Internet Explorer\\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
517 Octet(s) - C:\\Ad-Report-CLEAN[1].log
5033 Octet(s) - C:\\Ad-Report-CLEAN[2].log
.
1035 Fichier(s) - C:\\Users\\Cyril\\AppData\\Local\\Temp
437 Fichier(s) - C:\\Windows\\Temp
10 Fichier(s) - C:\\Windows\\Prefetch
.
20 Fichier(s) - C:\\Ad-Remover\\BACKUP
15 Fichier(s) - C:\\Ad-Remover\\QUARANTINE
.
Fin à: 22:12:17 | 25/01/2010 - CLEAN[2]
.
============== E.O.F ==============
.
voilà qui est bien mieux
à ce stade j\'ai besoin que tu relances \"RSIT\"
exécuter en tant qu\'admin sur\" rsit.exe\" et que tu me postes uniquement le log.txt
afin que je puisse contrôler les suppressions
![[;)]](/medias/forum/images/smileys/10.gif)
à ce stade j\'ai besoin que tu relances \"RSIT\"
exécuter en tant qu\'admin sur\" rsit.exe\" et que tu me postes uniquement le log.txt
afin que je puisse contrôler les suppressions
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Logfile of random\'s system information tool 1.06 (written by random/random)
Run by Cyril at 2010-01-25 22:32:11
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
System drive C: has 123 GB (54%) free of 228 GB
Total RAM: 3002 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:32:19, on 25/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Users\\Cyril\\Downloads\\RSIT.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Trend Micro\\HijackThis\\Cyril.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://fr.msn.com/
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://fr.msn.com/
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\\Program Files\\Orange\\SearchURLHook\\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\\Windows\\system32\\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O2 - BHO: Programme d\'aide de l\'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\\Program Files\\iGraal\\BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\\Program Files\\iGraal\\Toolbar.dll
O4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe
O4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe
O4 - HKLM\\..\\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [SysTrayApp] %ProgramFiles%\\IDT\\WDM\\sttray.exe
O4 - HKLM\\..\\Run: [QPService] \"C:\\Program Files\\HP\\QuickPlay\\QPService.exe\"
O4 - HKLM\\..\\Run: [UpdateLBPShortCut] \"C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPrint\\2.5\"
O4 - HKLM\\..\\Run: [UpdatePSTShortCut] \"C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\DVD Suite\" UpdateWithCreateOnce \"Software\\CyberLink\\PowerStarter\"
O4 - HKLM\\..\\Run: [UCam_Menu] \"C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\YouCam\" UpdateWithCreateOnce \"Software\\CyberLink\\YouCam\\2.0\"
O4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide
O4 - HKLM\\..\\Run: [QlbCtrl.exe] C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
O4 - HKLM\\..\\Run: [UpdateP2GoShortCut] \"C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2Go\\6.0\"
O4 - HKLM\\..\\Run: [UpdatePDIRShortCut] \"C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\PowerDirector\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\PowerDirector\\7.0\"
O4 - HKLM\\..\\Run: [HP Health Check Scheduler] c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
O4 - HKLM\\..\\Run: [HP Software Update] C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe
O4 - HKLM\\..\\Run: [WirelessAssistant] C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
O4 - HKLM\\..\\Run: [SystrayORAHSS] \"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\"
O4 - HKLM\\..\\Run: [ORAHSSSessionManager] C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] \"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [avast!] C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKCU\\..\\Run: [LightScribe Control Panel] C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe -hidden
O4 - HKCU\\..\\Run: [HPAdvisor] C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background
O4 - HKCU\\..\\Run: [WMPNSCFG] C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe
O4 - HKCU\\..\\Run: [swg] \"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe\"
O4 - HKCU\\..\\Run: [eMuleAutoStart] C:\\Program Files\\eMule\\emule.exe -AutoStart
O4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-19\\..\\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE RÉSEAU\')
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\\ProgramData\\AOL\\ieToolbar\\resources\\fr-FR\\local\\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~3\\Office12\\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra \'Tools\' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\\Program Files\\iGraal\\Button.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~3\\Office12\\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\\Program Files\\SMINST\\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\\Program Files\\WinPcap\\rpcapd.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe
--
End of file - 10585 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar BHO - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d\'aide de l\'Assistant de connexion Windows Live - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll [2009-12-06 263280]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll [2009-11-17 764912]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{CF3C5900-BEC0-470E-AEE8-CE277C60667C}]
iGraal Module - C:\\Program Files\\iGraal\\BHO.dll [2009-10-12 61640]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll [2009-05-21 41368]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Toolbar]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
{D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - iGraal Toolbar - C:\\Program Files\\iGraal\\Toolbar.dll [2009-10-12 92872]
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"IgfxTray\"=C:\\Windows\\system32\\igfxtray.exe [2008-10-28 150040]
\"HotKeysCmds\"=C:\\Windows\\system32\\hkcmd.exe [2008-10-28 178712]
\"Persistence\"=C:\\Windows\\system32\\igfxpers.exe [2008-10-28 154136]
\"SynTPEnh\"=C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe [2008-12-04 1410344]
\"SysTrayApp\"=C:\\Program Files\\IDT\\WDM\\sttray.exe [2009-01-20 483420]
\"QPService\"=C:\\Program Files\\HP\\QuickPlay\\QPService.exe [2008-09-23 468264]
\"UpdateLBPShortCut\"=C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"UpdatePSTShortCut\"=C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe [2008-12-24 210216]
\"UCam_Menu\"=C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe [2008-12-03 218408]
\"Windows Defender\"=C:\\Program Files\\Windows Defender\\MSASCui.exe [2008-01-21 1008184]
\"QlbCtrl.exe\"=C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe [2008-10-10 206128]
\"Adobe Reader Speed Launcher\"=C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe [2008-06-12 34672]
\"UpdateP2GoShortCut\"=C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe [2008-10-30 210216]
\"UpdatePDIRShortCut\"=C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"HP Health Check Scheduler\"=c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe [2008-10-09 75008]
\"HP Software Update\"=C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe [2008-12-08 54576]
\"WirelessAssistant\"=C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe [2008-12-08 432432]
\"SystrayORAHSS\"=C:\\Program Files\\Orange\\Systray\\SystrayApp.exe [2007-09-25 94208]
\"ORAHSSSessionManager\"=C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe [2007-09-25 102400]
\"DAEMON Tools\"=C:\\Program Files\\DAEMON Tools\\daemon.exe [2006-11-12 157592]
\"QuickTime Task\"=C:\\Program Files\\QuickTime\\QTTask.exe [2009-11-10 417792]
\"SunJavaUpdateSched\"=C:\\Program Files\\Java\\jre6\\bin\\jusched.exe [2009-05-21 148888]
\"avast!\"=C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe [2009-11-25 81000]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"LightScribe Control Panel\"=C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe [2008-06-09 2363392]
\"HPAdvisor\"=C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe [2008-11-18 966656]
\"msnmsgr\"=C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe [2009-07-26 3883856]
\"WMPNSCFG\"=C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe [2008-01-21 202240]
\"swg\"=C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe [2009-10-06 39408]
\"eMuleAutoStart\"=C:\\Program Files\\eMule\\emule.exe -AutoStart []
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify\\igfxcui]
C:\\Windows\\system32\\igfxdev.dll [2008-10-28 221184]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
\"{E54729E8-BB3D-4270-9D49-7389EA579090}\"=C:\\Windows\\system32\\EZUPBH~1.DLL [2009-09-05 51656]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\Minimal\\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\network\\Wdf01000.sys]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"DisableLockWorkstation\"=0
\"DisableTaskMgr\"=0
\"DisableChangePassword\"=0
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"EnableLUA\"=0
\"dontdisplaylastusername\"=0
\"legalnoticecaption\"=
\"legalnoticetext\"=
\"shutdownwithoutlogon\"=1
\"undockwithoutlogon\"=1
\"EnableUIADesktopToggle\"=0
\"HideFastUserSwitching\"=0
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\explorer]
\"NoLogoff\"=0
\"NoClose\"=0
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\standardprofile\\authorizedapplications\\list]
\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe\"=\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS\"
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\domainprofile\\authorizedapplications\\list]
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{4370e769-c973-11de-8366-00238bd89c65}]
shell\\AutoRun\\command - G:\\autorun.exe
======List of files/folders created in the last 1 months======
2010-01-25 21:41:51 ----D---- C:\\Ad-Remover
2010-01-25 20:57:18 ----A---- C:\\TB.txt
2010-01-25 20:56:39 ----D---- C:\\ToolBar SD
2010-01-25 19:38:38 ----D---- C:\\rsit
2010-01-25 13:46:08 ----D---- C:\\Program Files\\ZHPDiag
2010-01-24 17:50:11 ----D---- C:\\Program Files\\Trend Micro
2010-01-21 20:38:50 ----A---- C:\\Windows\\system32\\mshtml.dll
2010-01-21 20:38:49 ----A---- C:\\Windows\\system32\\occache.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\wininet.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\urlmon.dll
2010-01-21 20:38:46 ----A---- C:\\Windows\\system32\\ieframe.dll
2010-01-21 20:38:44 ----A---- C:\\Windows\\system32\\ieapfltr.dll
2010-01-21 20:38:43 ----A---- C:\\Windows\\system32\\iertutil.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\msfeeds.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\iedkcs32.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\iepeers.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\ieaksie.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\mstime.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieUnatt.exe
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieencode.dll
2010-01-21 20:38:38 ----A---- C:\\Windows\\system32\\jsproxy.dll
2010-01-18 20:49:50 ----A---- C:\\Windows\\system32\\aswBoot.exe
2010-01-18 20:49:48 ----D---- C:\\Program Files\\Alwil Software
2010-01-17 23:07:58 ----RSH---- C:\\Users\\Cyril\\AppData\\Roaming\\ufxw.exe
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\t2embed.dll
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\fontsub.dll
======List of files/folders modified in the last 1 months======
2010-01-25 22:32:19 ----D---- C:\\Windows\\Prefetch
2010-01-25 22:32:10 ----A---- C:\\ProgramData\\HPWALog.txt
2010-01-25 22:31:51 ----D---- C:\\Windows\\Temp
2010-01-25 22:31:41 ----D---- C:\\Program Files\\Mozilla Firefox
2010-01-25 22:31:18 ----HD---- C:\\ProgramData
2010-01-25 22:31:17 ----A---- C:\\ProgramData\\hpqp.ini
2010-01-25 22:08:08 ----RD---- C:\\Program Files
2010-01-25 22:08:01 ----D---- C:\\Windows\\system32\\Tasks
2010-01-25 22:08:00 ----SHD---- C:\\Windows\\Installer
2010-01-25 22:04:37 ----D---- C:\\Windows\\System32
2010-01-25 22:04:36 ----D---- C:\\Windows\\inf
2010-01-25 22:04:36 ----A---- C:\\Windows\\system32\\PerfStringBackup.INI
2010-01-25 21:06:23 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\vlc
2010-01-25 13:20:54 ----D---- C:\\ProgramData\\eMule
2010-01-22 04:45:05 ----SHD---- C:\\System Volume Information
2010-01-22 03:16:32 ----D---- C:\\Program Files\\Internet Explorer
2010-01-22 03:01:15 ----D---- C:\\Windows\\winsxs
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot2
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot
2010-01-19 22:38:37 ----SD---- C:\\ProgramData\\Microsoft
2010-01-18 22:14:35 ----D---- C:\\Windows\\system32\\spool
2010-01-18 22:13:13 ----D---- C:\\Windows\\system32\\WDI
2010-01-18 21:55:28 ----D---- C:\\ProgramData\\Norton
2010-01-18 21:55:28 ----D---- C:\\Program Files\\Common Files
2010-01-18 20:50:13 ----D---- C:\\Windows\\system32\\drivers
2010-01-17 20:27:41 ----D---- C:\\Program Files\\Windows Mail
2010-01-14 11:12:06 ----N---- C:\\Windows\\system32\\MpSigStub.exe
2010-01-10 16:50:58 ----A---- C:\\ProgramData\\hpqp.txt
2010-01-04 07:02:55 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\BitTorrent
2009-12-29 18:20:54 ----D---- C:\\Windows
2009-12-28 23:02:28 ----A---- C:\\Windows\\system32\\CmdLineExt03.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 aswRdr;aswRdr; C:\\Windows\\system32\\drivers\\aswRdr.sys [2009-11-25 23120]
R1 aswSP;avast! Self Protection; C:\\Windows\\system32\\drivers\\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\\Windows\\system32\\drivers\\aswTdi.sys [2009-11-25 48560]
R2 aswFsBlk;aswFsBlk; C:\\Windows\\system32\\DRIVERS\\aswFsBlk.sys [2009-11-25 20560]
R2 aswMonFlt;aswMonFlt; C:\\Windows\\system32\\DRIVERS\\aswMonFlt.sys [2009-11-25 53328]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\\Windows\\system32\\DRIVERS\\athr.sys [2008-12-19 1093120]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\\Windows\\system32\\DRIVERS\\CmBatt.sys [2008-01-21 14208]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\\Windows\\system32\\DRIVERS\\HpqKbFiltr.sys [2007-06-18 16768]
R3 igfx;igfx; C:\\Windows\\system32\\DRIVERS\\igdkmd32.sys [2008-10-28 2476544]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\\Windows\\system32\\drivers\\IntcHdmi.sys [2008-09-22 112128]
R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPQM.sys [2008-01-21 5504]
R3 RTL8169;Realtek 8169 NT Driver; C:\\Windows\\system32\\DRIVERS\\Rtlh86.sys [2008-12-23 138240]
R3 STHDA;IDT High Definition Audio CODEC; C:\\Windows\\system32\\DRIVERS\\stwrt.sys [2009-01-20 394240]
R3 SynTP;Synaptics TouchPad Driver; C:\\Windows\\system32\\DRIVERS\\SynTP.sys [2008-12-04 204976]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\\Windows\\System32\\Drivers\\usbvideo.sys [2008-01-21 134016]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\\Windows\\system32\\DRIVERS\\wmiacpi.sys [2008-01-21 11264]
S3 akiclola;akiclola; C:\\Windows\\system32\\drivers\\akiclola.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\\Windows\\system32\\drivers\\drmkaud.sys [2009-02-25 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\\Windows\\system32\\drivers\\errdev.sys [2008-01-21 6656]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\\Windows\\system32\\drivers\\HdAudio.sys [2006-11-02 235520]
S3 mr7910;Photo Viewer; C:\\Windows\\system32\\DRIVERS\\mr7910.sys [2007-03-20 46848]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d\'horloge de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPCLOCK.sys [2008-01-21 5888]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\\Windows\\system32\\DRIVERS\\NETw3v32.sys [2008-01-21 2225664]
S3 NPF;NetGroup Packet Filter Driver; C:\\Windows\\system32\\drivers\\npf.sys [2007-11-06 34064]
S3 oflpydin;oflpydin; \\??\\C:\\Users\\Cyril\\AppData\\Local\\Temp\\oflpydin.sys [2009-01-04 31744]
S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCAMp50.sys [2006-11-28 28224]
S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCASp50.sys [2006-11-28 27072]
S3 RTSTOR;Realtek USB 2.0 Card Reader; C:\\Windows\\system32\\drivers\\RTSTOR.SYS [2008-12-29 60416]
S3 sdbus;sdbus; C:\\Windows\\system32\\DRIVERS\\sdbus.sys [2008-01-21 88576]
S3 WpdUsb;WpdUsb; C:\\Windows\\system32\\DRIVERS\\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\\Windows\\system32\\DRIVERS\\WUDFRd.sys [2008-01-21 83328]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\\Windows\\system32\\DRIVERS\\yk60x86.sys [2006-11-02 194048]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AESTFilters;Andrea ST Filters Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe [2009-01-20 81920]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe [2009-11-25 138680]
R2 ezSharedSvc;Easybits Shared Services for Windows; C:\\Windows\\system32\\svchost.exe [2008-01-21 21504]
R2 FTRTSVC;France Telecom Routing Table Service; C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe [2007-09-25 65536]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe [2008-06-09 73728]
R2 Recovery Service for Windows;Recovery Service for Windows; C:\\Program Files\\SMINST\\BLService.exe [2008-12-23 365952]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe [2008-11-26 247152]
R2 STacSV;Audio Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe [2009-01-20 249938]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe [2009-11-25 352920]
R3 Com4QLBEx;Com4QLBEx; C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe [2008-12-04 222512]
R3 hpqwmiex;hpqwmiex; C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe [2008-10-23 223232]
S2 HP Health Check Service;HP Health Check Service; c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe [2008-10-09 94208]
S3 GameConsoleService;GameConsoleService; C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe [2008-05-05 165416]
S3 gusvc;Google Software Updater; C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe [2009-10-06 182768]
S3 odserv;Microsoft Office Diagnostics Service; C:\\Program Files\\Common Files\\Microsoft Shared\\OFFICE12\\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\\Program Files\\Common Files\\Microsoft Shared\\Source Engine\\OSE.EXE [2006-10-26 145184]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\\Program Files\\WinPcap\\rpcapd.exe [2007-11-06 92792]
-----------------EOF-----------------
Run by Cyril at 2010-01-25 22:32:11
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
System drive C: has 123 GB (54%) free of 228 GB
Total RAM: 3002 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:32:19, on 25/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal
Running processes:
C:\\Windows\\system32\\taskeng.exe
C:\\Windows\\system32\\Dwm.exe
C:\\Windows\\Explorer.EXE
C:\\Windows\\System32\\hkcmd.exe
C:\\Windows\\System32\\igfxpers.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\IDT\\WDM\\sttray.exe
C:\\Program Files\\HP\\QuickPlay\\QPService.exe
C:\\Program Files\\Windows Defender\\MSASCui.exe
C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QLBCTRL.exe
C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\reader_sl.exe
C:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
C:\\Program Files\\HP\\HP Software Update\\hpwuSchd2.exe
C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
C:\\Program Files\\Orange\\Systray\\SystrayApp.exe
C:\\Program Files\\DAEMON Tools\\daemon.exe
C:\\Program Files\\Java\\jre6\\bin\\jusched.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe
C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe
C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe
C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe
C:\\Program Files\\Windows Media Player\\wmpnscfg.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Windows\\system32\\igfxsrvc.exe
C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\AlertModule\\0\\AlertModule.exe
C:\\Program Files\\Mozilla Firefox\\firefox.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPHelper.exe
C:\\Users\\Cyril\\Downloads\\RSIT.exe
C:\\Program Files\\Hewlett-Packard\\Shared\\hpqToaster.exe
C:\\Program Files\\Trend Micro\\HijackThis\\Cyril.exe
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://fr.msn.com/
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://fr.msn.com/
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\\Program Files\\Orange\\SearchURLHook\\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\\Windows\\system32\\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O2 - BHO: Programme d\'aide de l\'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\\Program Files\\iGraal\\BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\\Program Files\\iGraal\\Toolbar.dll
O4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe
O4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe
O4 - HKLM\\..\\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [SysTrayApp] %ProgramFiles%\\IDT\\WDM\\sttray.exe
O4 - HKLM\\..\\Run: [QPService] \"C:\\Program Files\\HP\\QuickPlay\\QPService.exe\"
O4 - HKLM\\..\\Run: [UpdateLBPShortCut] \"C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPrint\\2.5\"
O4 - HKLM\\..\\Run: [UpdatePSTShortCut] \"C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\DVD Suite\" UpdateWithCreateOnce \"Software\\CyberLink\\PowerStarter\"
O4 - HKLM\\..\\Run: [UCam_Menu] \"C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\YouCam\" UpdateWithCreateOnce \"Software\\CyberLink\\YouCam\\2.0\"
O4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide
O4 - HKLM\\..\\Run: [QlbCtrl.exe] C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
O4 - HKLM\\..\\Run: [UpdateP2GoShortCut] \"C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2Go\\6.0\"
O4 - HKLM\\..\\Run: [UpdatePDIRShortCut] \"C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe\" \"C:\\Program Files\\CyberLink\\PowerDirector\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\PowerDirector\\7.0\"
O4 - HKLM\\..\\Run: [HP Health Check Scheduler] c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe
O4 - HKLM\\..\\Run: [HP Software Update] C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe
O4 - HKLM\\..\\Run: [WirelessAssistant] C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe
O4 - HKLM\\..\\Run: [SystrayORAHSS] \"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\"
O4 - HKLM\\..\\Run: [ORAHSSSessionManager] C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] \"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [avast!] C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKCU\\..\\Run: [LightScribe Control Panel] C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe -hidden
O4 - HKCU\\..\\Run: [HPAdvisor] C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\\..\\Run: [msnmsgr] \"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background
O4 - HKCU\\..\\Run: [WMPNSCFG] C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe
O4 - HKCU\\..\\Run: [swg] \"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe\"
O4 - HKCU\\..\\Run: [eMuleAutoStart] C:\\Program Files\\eMule\\emule.exe -AutoStart
O4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-19\\..\\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User \'SERVICE LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'SERVICE RÉSEAU\')
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\\ProgramData\\AOL\\ieToolbar\\resources\\fr-FR\\local\\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~3\\Office12\\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\\Program Files\\Google\\Google Toolbar\\Component\\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra \'Tools\' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~3\\Office12\\ONBttnIE.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\\Program Files\\iGraal\\Button.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~3\\Office12\\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\\Program Files\\SMINST\\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\\Program Files\\WinPcap\\rpcapd.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe
--
End of file - 10585 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar BHO - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d\'aide de l\'Assistant de connexion Windows Live - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar_32.dll [2009-12-06 263280]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.4.4525.1752\\swg.dll [2009-11-17 764912]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{CF3C5900-BEC0-470E-AEE8-CE277C60667C}]
iGraal Module - C:\\Program Files\\iGraal\\BHO.dll [2009-10-12 61640]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll [2009-05-21 41368]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Toolbar]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\\Program Files\\AOL\\AOL Toolbar 5.0\\aoltb.dll [2008-07-02 1185120]
{D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - iGraal Toolbar - C:\\Program Files\\iGraal\\Toolbar.dll [2009-10-12 92872]
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"IgfxTray\"=C:\\Windows\\system32\\igfxtray.exe [2008-10-28 150040]
\"HotKeysCmds\"=C:\\Windows\\system32\\hkcmd.exe [2008-10-28 178712]
\"Persistence\"=C:\\Windows\\system32\\igfxpers.exe [2008-10-28 154136]
\"SynTPEnh\"=C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe [2008-12-04 1410344]
\"SysTrayApp\"=C:\\Program Files\\IDT\\WDM\\sttray.exe [2009-01-20 483420]
\"QPService\"=C:\\Program Files\\HP\\QuickPlay\\QPService.exe [2008-09-23 468264]
\"UpdateLBPShortCut\"=C:\\Program Files\\CyberLink\\LabelPrint\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"UpdatePSTShortCut\"=C:\\Program Files\\CyberLink\\DVD Suite\\MUITransfer\\MUIStartMenu.exe [2008-12-24 210216]
\"UCam_Menu\"=C:\\Program Files\\CyberLink\\YouCam\\MUITransfer\\MUIStartMenu.exe [2008-12-03 218408]
\"Windows Defender\"=C:\\Program Files\\Windows Defender\\MSASCui.exe [2008-01-21 1008184]
\"QlbCtrl.exe\"=C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe [2008-10-10 206128]
\"Adobe Reader Speed Launcher\"=C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe [2008-06-12 34672]
\"UpdateP2GoShortCut\"=C:\\Program Files\\CyberLink\\Power2Go\\MUITransfer\\MUIStartMenu.exe [2008-10-30 210216]
\"UpdatePDIRShortCut\"=C:\\Program Files\\CyberLink\\PowerDirector\\MUITransfer\\MUIStartMenu.exe [2008-06-13 210216]
\"HP Health Check Scheduler\"=c:\\Program Files\\Hewlett-Packard\\HP Health Check\\HPHC_Scheduler.exe [2008-10-09 75008]
\"HP Software Update\"=C:\\Program Files\\Hp\\HP Software Update\\HPWuSchd2.exe [2008-12-08 54576]
\"WirelessAssistant\"=C:\\Program Files\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe [2008-12-08 432432]
\"SystrayORAHSS\"=C:\\Program Files\\Orange\\Systray\\SystrayApp.exe [2007-09-25 94208]
\"ORAHSSSessionManager\"=C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe [2007-09-25 102400]
\"DAEMON Tools\"=C:\\Program Files\\DAEMON Tools\\daemon.exe [2006-11-12 157592]
\"QuickTime Task\"=C:\\Program Files\\QuickTime\\QTTask.exe [2009-11-10 417792]
\"SunJavaUpdateSched\"=C:\\Program Files\\Java\\jre6\\bin\\jusched.exe [2009-05-21 148888]
\"avast!\"=C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe [2009-11-25 81000]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"LightScribe Control Panel\"=C:\\Program Files\\Common Files\\LightScribe\\LightScribeControlPanel.exe [2008-06-09 2363392]
\"HPAdvisor\"=C:\\Program Files\\Hewlett-Packard\\HP Advisor\\HPAdvisor.exe [2008-11-18 966656]
\"msnmsgr\"=C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe [2009-07-26 3883856]
\"WMPNSCFG\"=C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe [2008-01-21 202240]
\"swg\"=C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe [2009-10-06 39408]
\"eMuleAutoStart\"=C:\\Program Files\\eMule\\emule.exe -AutoStart []
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify\\igfxcui]
C:\\Windows\\system32\\igfxdev.dll [2008-10-28 221184]
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
\"{E54729E8-BB3D-4270-9D49-7389EA579090}\"=C:\\Windows\\system32\\EZUPBH~1.DLL [2009-09-05 51656]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\Minimal\\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\network\\Wdf01000.sys]
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"DisableLockWorkstation\"=0
\"DisableTaskMgr\"=0
\"DisableChangePassword\"=0
[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System]
\"EnableLUA\"=0
\"dontdisplaylastusername\"=0
\"legalnoticecaption\"=
\"legalnoticetext\"=
\"shutdownwithoutlogon\"=1
\"undockwithoutlogon\"=1
\"EnableUIADesktopToggle\"=0
\"HideFastUserSwitching\"=0
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\explorer]
\"NoLogoff\"=0
\"NoClose\"=0
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\standardprofile\\authorizedapplications\\list]
\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe\"=\"C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS\"
[HKEY_LOCAL_MACHINE\\system\\currentcontrolset\\services\\sharedaccess\\parameters\\firewallpolicy\\domainprofile\\authorizedapplications\\list]
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{4370e769-c973-11de-8366-00238bd89c65}]
shell\\AutoRun\\command - G:\\autorun.exe
======List of files/folders created in the last 1 months======
2010-01-25 21:41:51 ----D---- C:\\Ad-Remover
2010-01-25 20:57:18 ----A---- C:\\TB.txt
2010-01-25 20:56:39 ----D---- C:\\ToolBar SD
2010-01-25 19:38:38 ----D---- C:\\rsit
2010-01-25 13:46:08 ----D---- C:\\Program Files\\ZHPDiag
2010-01-24 17:50:11 ----D---- C:\\Program Files\\Trend Micro
2010-01-21 20:38:50 ----A---- C:\\Windows\\system32\\mshtml.dll
2010-01-21 20:38:49 ----A---- C:\\Windows\\system32\\occache.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\wininet.dll
2010-01-21 20:38:47 ----A---- C:\\Windows\\system32\\urlmon.dll
2010-01-21 20:38:46 ----A---- C:\\Windows\\system32\\ieframe.dll
2010-01-21 20:38:44 ----A---- C:\\Windows\\system32\\ieapfltr.dll
2010-01-21 20:38:43 ----A---- C:\\Windows\\system32\\iertutil.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\msfeeds.dll
2010-01-21 20:38:42 ----A---- C:\\Windows\\system32\\iedkcs32.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\iepeers.dll
2010-01-21 20:38:41 ----A---- C:\\Windows\\system32\\ieaksie.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\mstime.dll
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieUnatt.exe
2010-01-21 20:38:39 ----A---- C:\\Windows\\system32\\ieencode.dll
2010-01-21 20:38:38 ----A---- C:\\Windows\\system32\\jsproxy.dll
2010-01-18 20:49:50 ----A---- C:\\Windows\\system32\\aswBoot.exe
2010-01-18 20:49:48 ----D---- C:\\Program Files\\Alwil Software
2010-01-17 23:07:58 ----RSH---- C:\\Users\\Cyril\\AppData\\Roaming\\ufxw.exe
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\t2embed.dll
2010-01-15 17:35:07 ----A---- C:\\Windows\\system32\\fontsub.dll
======List of files/folders modified in the last 1 months======
2010-01-25 22:32:19 ----D---- C:\\Windows\\Prefetch
2010-01-25 22:32:10 ----A---- C:\\ProgramData\\HPWALog.txt
2010-01-25 22:31:51 ----D---- C:\\Windows\\Temp
2010-01-25 22:31:41 ----D---- C:\\Program Files\\Mozilla Firefox
2010-01-25 22:31:18 ----HD---- C:\\ProgramData
2010-01-25 22:31:17 ----A---- C:\\ProgramData\\hpqp.ini
2010-01-25 22:08:08 ----RD---- C:\\Program Files
2010-01-25 22:08:01 ----D---- C:\\Windows\\system32\\Tasks
2010-01-25 22:08:00 ----SHD---- C:\\Windows\\Installer
2010-01-25 22:04:37 ----D---- C:\\Windows\\System32
2010-01-25 22:04:36 ----D---- C:\\Windows\\inf
2010-01-25 22:04:36 ----A---- C:\\Windows\\system32\\PerfStringBackup.INI
2010-01-25 21:06:23 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\vlc
2010-01-25 13:20:54 ----D---- C:\\ProgramData\\eMule
2010-01-22 04:45:05 ----SHD---- C:\\System Volume Information
2010-01-22 03:16:32 ----D---- C:\\Program Files\\Internet Explorer
2010-01-22 03:01:15 ----D---- C:\\Windows\\winsxs
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot2
2010-01-21 20:36:59 ----D---- C:\\Windows\\system32\\catroot
2010-01-19 22:38:37 ----SD---- C:\\ProgramData\\Microsoft
2010-01-18 22:14:35 ----D---- C:\\Windows\\system32\\spool
2010-01-18 22:13:13 ----D---- C:\\Windows\\system32\\WDI
2010-01-18 21:55:28 ----D---- C:\\ProgramData\\Norton
2010-01-18 21:55:28 ----D---- C:\\Program Files\\Common Files
2010-01-18 20:50:13 ----D---- C:\\Windows\\system32\\drivers
2010-01-17 20:27:41 ----D---- C:\\Program Files\\Windows Mail
2010-01-14 11:12:06 ----N---- C:\\Windows\\system32\\MpSigStub.exe
2010-01-10 16:50:58 ----A---- C:\\ProgramData\\hpqp.txt
2010-01-04 07:02:55 ----D---- C:\\Users\\Cyril\\AppData\\Roaming\\BitTorrent
2009-12-29 18:20:54 ----D---- C:\\Windows
2009-12-28 23:02:28 ----A---- C:\\Windows\\system32\\CmdLineExt03.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 aswRdr;aswRdr; C:\\Windows\\system32\\drivers\\aswRdr.sys [2009-11-25 23120]
R1 aswSP;avast! Self Protection; C:\\Windows\\system32\\drivers\\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\\Windows\\system32\\drivers\\aswTdi.sys [2009-11-25 48560]
R2 aswFsBlk;aswFsBlk; C:\\Windows\\system32\\DRIVERS\\aswFsBlk.sys [2009-11-25 20560]
R2 aswMonFlt;aswMonFlt; C:\\Windows\\system32\\DRIVERS\\aswMonFlt.sys [2009-11-25 53328]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\\Windows\\system32\\DRIVERS\\athr.sys [2008-12-19 1093120]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\\Windows\\system32\\DRIVERS\\CmBatt.sys [2008-01-21 14208]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\\Windows\\system32\\DRIVERS\\HpqKbFiltr.sys [2007-06-18 16768]
R3 igfx;igfx; C:\\Windows\\system32\\DRIVERS\\igdkmd32.sys [2008-10-28 2476544]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\\Windows\\system32\\drivers\\IntcHdmi.sys [2008-09-22 112128]
R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPQM.sys [2008-01-21 5504]
R3 RTL8169;Realtek 8169 NT Driver; C:\\Windows\\system32\\DRIVERS\\Rtlh86.sys [2008-12-23 138240]
R3 STHDA;IDT High Definition Audio CODEC; C:\\Windows\\system32\\DRIVERS\\stwrt.sys [2009-01-20 394240]
R3 SynTP;Synaptics TouchPad Driver; C:\\Windows\\system32\\DRIVERS\\SynTP.sys [2008-12-04 204976]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\\Windows\\System32\\Drivers\\usbvideo.sys [2008-01-21 134016]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\\Windows\\system32\\DRIVERS\\wmiacpi.sys [2008-01-21 11264]
S3 akiclola;akiclola; C:\\Windows\\system32\\drivers\\akiclola.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\\Windows\\system32\\drivers\\drmkaud.sys [2009-02-25 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\\Windows\\system32\\drivers\\errdev.sys [2008-01-21 6656]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\\Windows\\system32\\drivers\\HdAudio.sys [2006-11-02 235520]
S3 mr7910;Photo Viewer; C:\\Windows\\system32\\DRIVERS\\mr7910.sys [2007-03-20 46848]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d\'horloge de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSPCLOCK.sys [2008-01-21 5888]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\\Windows\\system32\\drivers\\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\\Windows\\system32\\DRIVERS\\NETw3v32.sys [2008-01-21 2225664]
S3 NPF;NetGroup Packet Filter Driver; C:\\Windows\\system32\\drivers\\npf.sys [2007-11-06 34064]
S3 oflpydin;oflpydin; \\??\\C:\\Users\\Cyril\\AppData\\Local\\Temp\\oflpydin.sys [2009-01-04 31744]
S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCAMp50.sys [2006-11-28 28224]
S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\\Windows\\System32\\Drivers\\PCASp50.sys [2006-11-28 27072]
S3 RTSTOR;Realtek USB 2.0 Card Reader; C:\\Windows\\system32\\drivers\\RTSTOR.SYS [2008-12-29 60416]
S3 sdbus;sdbus; C:\\Windows\\system32\\DRIVERS\\sdbus.sys [2008-01-21 88576]
S3 WpdUsb;WpdUsb; C:\\Windows\\system32\\DRIVERS\\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\\Windows\\system32\\DRIVERS\\WUDFRd.sys [2008-01-21 83328]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\\Windows\\system32\\DRIVERS\\yk60x86.sys [2006-11-02 194048]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AESTFilters;Andrea ST Filters Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\aestsrv.exe [2009-01-20 81920]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe [2009-11-25 138680]
R2 ezSharedSvc;Easybits Shared Services for Windows; C:\\Windows\\system32\\svchost.exe [2008-01-21 21504]
R2 FTRTSVC;France Telecom Routing Table Service; C:\\PROGRA~1\\COMMON~1\\France Telecom\\Shared Modules\\FTRTSVC\\0\\FTRTSVC.exe [2007-09-25 65536]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe [2008-06-09 73728]
R2 Recovery Service for Windows;Recovery Service for Windows; C:\\Program Files\\SMINST\\BLService.exe [2008-12-23 365952]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\\Program Files\\CyberLink\\Shared files\\RichVideo.exe [2008-11-26 247152]
R2 STacSV;Audio Service; C:\\Windows\\System32\\DriverStore\\FileRepository\\stwrt.inf_fa807195\\STacSV.exe [2009-01-20 249938]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe [2009-11-25 352920]
R3 Com4QLBEx;Com4QLBEx; C:\\Program Files\\Hewlett-Packard\\HP Quick Launch Buttons\\Com4QLBEx.exe [2008-12-04 222512]
R3 hpqwmiex;hpqwmiex; C:\\Program Files\\Hewlett-Packard\\Shared\\hpqwmiex.exe [2008-10-23 223232]
S2 HP Health Check Service;HP Health Check Service; c:\\Program Files\\Hewlett-Packard\\HP Health Check\\hphc_service.exe [2008-10-09 94208]
S3 GameConsoleService;GameConsoleService; C:\\Program Files\\HP Games\\My HP Game Console\\GameConsoleService.exe [2008-05-05 165416]
S3 gusvc;Google Software Updater; C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe [2009-10-06 182768]
S3 odserv;Microsoft Office Diagnostics Service; C:\\Program Files\\Common Files\\Microsoft Shared\\OFFICE12\\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\\Program Files\\Common Files\\Microsoft Shared\\Source Engine\\OSE.EXE [2006-10-26 145184]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\\Program Files\\WinPcap\\rpcapd.exe [2007-11-06 92792]
-----------------EOF-----------------
tu vas maintenant utiliser un logiciel de recherche de malware plus généraliste que tu pourras conserver sur ton PC et utiliser régulièrement
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
ok je fait sa et vous tien au courrant! MERCI BEAUCOUP ENCORE
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 26/01/2010 à 00:58 Modifié par jllg le 26/01/2010 à 00:58:42
c\'est un piège
J_D si tu pouvais supprimer les deux derniers posts de cyril, ils n\'ont rien à faire là
à cause du décalage.
si tu peux pas c\'est pas grave
![[:D]](/medias/forum/images/smileys/4.gif)
![[:D]](/medias/forum/images/smileys/4.gif)
J_D si tu pouvais supprimer les deux derniers posts de cyril, ils n\'ont rien à faire là
![[:D]](/medias/forum/images/smileys/4.gif)
si tu peux pas c\'est pas grave
![[;)]](/medias/forum/images/smileys/10.gif)
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
c\'est un piège
![[:D]](/medias/forum/images/smileys/4.gif)
si tu pouvais supprimer les deux derniers posts de cyril, ils n\'ont rien à faire là
Fais une demande à Nico, moi je ne peux pas le faire !
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
ok c\'est bon
Nicolas Santos : Webmaster de MemoClic
merci Nicolas

Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
j\'ai des petits ennuies, avec la derniere appilcation que tu m\'as demander, rien de tres grave, je la lance tout va bien! le probleme c\'est quel n\'as pas le temps d\'arrivé a therme que mon PC se coupe... je suis alors obliger de recomencé!!!
bonsoir
est ce que tes paramètres de gestion de l\'alimentation (mise en veille ,arrêt ds disques durs..)sont réglés suffisament longs pour couvrir le scan de MBAM?
est ce que tes paramètres de gestion de l\'alimentation (mise en veille ,arrêt ds disques durs..)sont réglés suffisament longs pour couvrir le scan de MBAM?
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Oui, mais c\'est toujour le probleme de ce message qui s\'affiche et arrete mon PC. je les remarques:
1er ==> Windows doit redémaré le service car le service lanceur de processus serveur DCOM s\'est terminé de façon innatendue.
2èm ==> Processus hôte pour les services windows a céssé de fonctionné et à été arrété.
Un probleme est à l\'origine du dysfonctionnement des cette application. Windows vous previendra si une solution est disponible.
Voila les 2 message qui s\'affiche quelque 20 secondes avant le redémarage automatique du P.C.
1er ==> Windows doit redémaré le service car le service lanceur de processus serveur DCOM s\'est terminé de façon innatendue.
2èm ==> Processus hôte pour les services windows a céssé de fonctionné et à été arrété.
Un probleme est à l\'origine du dysfonctionnement des cette application. Windows vous previendra si une solution est disponible.
Voila les 2 message qui s\'affiche quelque 20 secondes avant le redémarage automatique du P.C.
ok, il va falloir changer de stratégie et faire une recherche de rootkit , conformément au signalement d\'Avast
/!\\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\\
tu désactiveras donc ton antivirus Avast ainsi que windows defender avant de faire le scan
/!\\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\\
tu désactiveras donc ton antivirus Avast ainsi que windows defender avant de faire le scan
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
question bête!!!comment enlever windows defender?
regarde ici pour win defender
pour Avast tu désactives la protection résidente
pour Avast tu désactives la protection résidente
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
bon meme probleme, pas le temps d\'effectuer le scan, mon PC se coupe avant...
A votre avis, conforama me ferait t\'il passé garentit avec un probleme de se genre, ou non!
A votre avis, conforama me ferait t\'il passé garentit avec un probleme de se genre, ou non!
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 26/01/2010 à 22:19 Modifié par jllg le 26/01/2010 à 22:22:40
A votre avis, conforama me ferait t\'il passé garentit avec un probleme de se genre, ou non!
à mon avis non,parce que je ne pense pas que ce soit un problème matériel pour l\'instant.
je te propose de marquer une pause, j\'ai demandé du renfort auprès de la communauté des \"spécialistes en désinfection\" nous devrions en savoir plus demain
![[;)]](/medias/forum/images/smileys/10.gif)
y a t\'il une raison particulière au fait que tu n\'es pas installé le SP2 de vista sur ce PC?
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
tres bien, aucun problème!
merci beaucoup pour toutes tes aides!
tien moi au courrant dès qu\'il y as du nouveau!
MERCI
merci beaucoup pour toutes tes aides!
tien moi au courrant dès qu\'il y as du nouveau!
MERCI
j\'ai ajouté une question sur mon dernier post au sujet du SP2 est ce que tu l\'as vue?
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
bonjour
j\'ai bien reçu l\'info demandé merci Anthony5151
j\'ai eu confirmation de la présence sur ton ordinateur d\'un fichier néfaste (un IM worm) qui doit normalement être détecté par MBAM
voici ce que nous allons essayer de faire
j\'ai bien reçu l\'info demandé merci Anthony5151
![[;)]](/medias/forum/images/smileys/10.gif)
j\'ai eu confirmation de la présence sur ton ordinateur d\'un fichier néfaste (un IM worm) qui doit normalement être détecté par MBAM
voici ce que nous allons essayer de faire
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
et voici:
Malwarebytes\' Anti-Malware 1.44
Version de la base de données: 3638
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
27/01/2010 13:21:49
mbam-log-2010-01-27 (13-21-49).txt
Type de recherche: Examen rapide
Eléments examinés: 99360
Temps écoulé: 6 minute(s), 46 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\\Users\\Cyril\\AppData\\Roaming\\ufxw.exe (IM.Worm) -> Quarantined and deleted successfully.
Malwarebytes\' Anti-Malware 1.44
Version de la base de données: 3638
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
27/01/2010 13:21:49
mbam-log-2010-01-27 (13-21-49).txt
Type de recherche: Examen rapide
Eléments examinés: 99360
Temps écoulé: 6 minute(s), 46 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\\Users\\Cyril\\AppData\\Roaming\\ufxw.exe (IM.Worm) -> Quarantined and deleted successfully.
MBAM a bien détecté le fichier infecté
tu vas maintenant essayé de démarrer en mode sans échec par la touche F8
tu essaie ensuite de relancer Gmer en cliquant sur le raccourci renommé apres avoir à nouveau désactiver Avast et Win Defender
je te redonne la procédure:
tu peux héberger sur ce site également puis me poster le lien
tu vas maintenant essayé de démarrer en mode sans échec par la touche F8
tu essaie ensuite de relancer Gmer en cliquant sur le raccourci renommé apres avoir à nouveau désactiver Avast et Win Defender
je te redonne la procédure:
tu peux héberger sur ce site également puis me poster le lien
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Message afficher pendant le scan (au bout de quelque minutes)
==> GMER A CESSE DE FONCTIONNER.
Un probleme à fait que le programme a céssé de fonctioné correctement. Windows vas fermer le programme et vous indiquer si une solution est disponible.
==> GMER A CESSE DE FONCTIONNER.
Un probleme à fait que le programme a céssé de fonctioné correctement. Windows vas fermer le programme et vous indiquer si une solution est disponible.
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 28/01/2010 à 00:33 Modifié par jllg le 28/01/2010 à 10:13:40
Nous allons encore essayer de passer un autre outil mais il n\'est pas sûr que le scan aille au bout
Le logiciel qui suit n\'est pas à utiliser à la légère et peut faire des dégâts s\'il est mal utilisé ! Ne le faites que si un helper du forum qui connait bien cet outil vous l\'a recommandé.
important=> Désactive tous tes logiciels de protection
Tutoriel officiel de Combofix :www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


important=> Désactive tous tes logiciels de protection
Tutoriel officiel de Combofix :www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Bonsoir copilote
j\'ai bien reçu ton rapport.
je regarde ça et je te tiens au courant.A+
j\'ai bien reçu ton rapport.
je regarde ça et je te tiens au courant.A+
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
ok pas de probleme
Bonjour copilote
As tu toujours des Alertes d\'Avast?
Si c\'est le cas il faut que tu notes le nom du/des malwares détectés et que tu les postes
Regarde aussi dans les journeaux d\'Avast(quarantaine, alerte, urgence etc..) quels sont les noms des derniers malwares détectés depuis que tu as ce problème.
Si tu ne l\'as pas encore fait tu vas désactiver l\'UAC de vista en faisant ceci, tu la remettras en fin de désinfection si tu le souhaites.
Suite au rapport de \"combofix\", il faut absolument que nous arrivions à exécuter un contrôle avec Gmer,tu vas donc à nouveau
heberge le rapport sur ce site stp car il est très long
As tu toujours des Alertes d\'Avast?
Si c\'est le cas il faut que tu notes le nom du/des malwares détectés et que tu les postes
Regarde aussi dans les journeaux d\'Avast(quarantaine, alerte, urgence etc..) quels sont les noms des derniers malwares détectés depuis que tu as ce problème.
Si tu ne l\'as pas encore fait tu vas désactiver l\'UAC de vista en faisant ceci, tu la remettras en fin de désinfection si tu le souhaites.
Suite au rapport de \"combofix\", il faut absolument que nous arrivions à exécuter un contrôle avec Gmer,tu vas donc à nouveau
heberge le rapport sur ce site stp car il est très long
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
bonjour,
Ou je peut trouver les journeaux d\'avast, que je puisse te dire se que avast ma donné comme malware.
En tout cas, il ne sait pas manifesté depuis quelque temps! j\'ai lancer un scan avast pour voir se qu\'il me trouve, et apres je retourne avec GMER.
Pour GMER toujour un examun rapide?
Ou je peut trouver les journeaux d\'avast, que je puisse te dire se que avast ma donné comme malware.
En tout cas, il ne sait pas manifesté depuis quelque temps! j\'ai lancer un scan avast pour voir se qu\'il me trouve, et apres je retourne avec GMER.
Pour GMER toujour un examun rapide?
pour Gmer tu n\'as pas le choix entre rapide ou complet comme sur MBAM (malwarebytes)
Gmer est le programme que tu as téléchargé et dont le raccourci pour le lancement a été renommé
par contre fais le en mode sans echec et en tant qu\'administrateur comme je t\'ai indiqué.
pour les journaux d\'avast,tu fais un clic droit sur l\'icône d\'Avast dans la barre des tâches et choisis \"visualisateur de journaux\"
Gmer est le programme que tu as téléchargé et dont le raccourci pour le lancement a été renommé
![[;)]](/medias/forum/images/smileys/10.gif)
par contre fais le en mode sans echec et en tant qu\'administrateur comme je t\'ai indiqué.
pour les journaux d\'avast,tu fais un clic droit sur l\'icône d\'Avast dans la barre des tâches et choisis \"visualisateur de journaux\"
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
alors, pour le journal d\'avast dans la rubrique conseil, en plusieur fois j\'ai marquer THE VIRUS DATABASE (VPS 1001118-0) was automatically updated. (le dernier 0 change parfois pas 1 ou 2
et en plusieur fois aussi j\'ai: Automatic rootkit scan was not started as it didn\'t complete successfully during the last run.
pour la rubrique AVERTISSEMENT elle est tres charger. voila pour le journal d\'avast.
voila pour le journal d\'avast.
et en plusieur fois aussi j\'ai: Automatic rootkit scan was not started as it didn\'t complete successfully during the last run.
pour la rubrique AVERTISSEMENT elle est tres charger. voila pour le journal d\'avast.
voila pour le journal d\'avast.
question bête, ou je selectionne le mode SANS ECHEC pour GMER. merci
ce qui m\'intéresse dans le jornal d\'Avast c\'est le nom des malwares détectés
regarde dans la rubrique \"avertissemen\"t et au dessus \"alertes\" je n\'ai besoin que des derniers en date
le mode sans échec c\'est le mode de démarrage de l\'ordinateur sélectionné par la touche F8,normalement je t\'avais demandé de le faire avant de passer Gmer la première fois
suis ces indications www.forum-vista.net/demarrer-windows-vista-en-mode-sans-echec-647
regarde dans la rubrique \"avertissemen\"t et au dessus \"alertes\" je n\'ai besoin que des derniers en date
le mode sans échec c\'est le mode de démarrage de l\'ordinateur sélectionné par la touche F8,normalement je t\'avais demandé de le faire avant de passer Gmer la première fois
![[;)]](/medias/forum/images/smileys/10.gif)
suis ces indications www.forum-vista.net/demarrer-windows-vista-en-mode-sans-echec-647
Clic sur: Stop aux "Malwares" et Sécuriser son Ordinateur
Discussion trop ancienne
Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.
Nous vous suggérons de créer un nouveau message
« Retour sur la liste des messages de ce forum