Se connecter / S'enregistrer
Votre question

Mon pc rame bcp ? serait-ce un virus ? aidez-moi

Tags :
  • barre de tache
  • Sécurité
Dernière réponse : dans Sécurité et virus
15 Août 2009 20:47:57

bsoir a tous,

mon pc rame bcp dès que je le met en route je dois attendre un long moment avant de voir les icones sur la barre de tâche s'afficher.
pourrai-je avoir une aide pour le nettoyage, je crains un virus, car j'ai des fichiers sur mon bureau que je n'arrive pas à éliminer. J'ai comme message "impossible de supprimer fichier : impossible de lire à partir du fichier ou de la disquette source".
Je suis en train de faire le menage car je viens d'acquérir ce pc portable. Merci de l'aide que vous m'apporterez.

Autres pages sur : rame bcp virus aidez

15 Août 2009 20:53:35

Tu devrais installer avg free edition c'est un bon outil, mais tu pourrais aussi défragmenté ton DD de temps en temps tu verra que le démarrage du pc sera plus rapide !
15 Août 2009 20:56:00

Body_cracker a dit :
Tu devrais installer avg free edition c'est un bon outil, mais tu pourrais aussi défragmenté ton DD de temps en temps tu verra que le démarrage du pc sera plus rapide !

MERCI, je vais essayer de télécharger avg free edition, mais est-ce un antivirus car j'ai mis en place sur mon pc avast. je vais aussi défragmenter mon disque dur.
Contenus similaires
15 Août 2009 21:39:20

ouep c'est un anti virus, je le trouve plus performant qu'avast.
Sinon tu peux aussi installer spybot c'est un excellent outils aussi ! c'est un anti spyware et malware.
16 Août 2009 04:25:27

D'accord avec toi body_cracker mais spybot laisse quelques petites choses parfois :)  je te conseille d'utiliser en plus de Spybot :

* Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
* Ferme tes navigateurs.
* Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
* Sélectionne Exécuter un examen rapide.
* Clique sur Rechercher. L'analyse démarre.
* A la fin de l'analyse, un message s'affiche :



Citation :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.




* Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Si des malwares ont été détectés, clique sur Afficher les résultats.
* Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
16 Août 2009 13:36:15

Personnellement je ne comprend pas comment autant de personne réussissent à être infecté avec autant de malware !
Sachant que moi par exemple je n'ai pas d'anti-virus ou autre, il suffis d'être un temps soit peut intelligent et de savoir ce que l'on télécharge et beaucoup de gens ne posterai plus...
Mais bon à croire que le bonheur des uns fait le bonheur des autre ;) 
16 Août 2009 14:46:32

T'as pas d'antivirus ???? T'as pas peur toi lol ça m'étonnerai pas qu'un jour où te retrouve sur le forum avec un "Help!" pour une infection lol
A partir du moment où tu es connecté à internet ( même sans visité aucune page ) tu peux être infecté mais bon après faut comme tu veux lol


Antivir reste le meilleur pour se protéger :) 
16 Août 2009 19:34:12

james47 a dit :
D'accord avec toi body_cracker mais spybot laisse quelques petites choses parfois :)  je te conseille d'utiliser en plus de Spybot :

* Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
* Ferme tes navigateurs.
* Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
* Sélectionne Exécuter un examen rapide.
* Clique sur Rechercher. L'analyse démarre.
* A la fin de l'analyse, un message s'affiche :



Citation :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.




* Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Si des malwares ont été détectés, clique sur Afficher les résultats.
* Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

j'ai installé malewarebytes, comme tu me l'as dit.
cependant, j'ai du le retirer car il bloque ma connexion, car je suis sur mon pc portable et j'ai mis une clé wifi pour pouvoir me connecter.
j'ai tout de meme fait la manip et je te laisse le rapport ci après :

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2635
Windows 5.1.2600 Service Pack 2

16/08/2009 10:26:28
mbam-log-2009-08-16 (10-26-28).txt

Type de recherche: Examen rapide
Eléments examinés: 104630
Temps écoulé: 13 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

mon micro rame de plus en plus,je suis desespérée, car cela devient gênant et surtout énervant.
Je voudrais signaler que lorsque je me connecte, la page internet met orange, alors que je suis chez free. Je pensais avoir désinstaller définitivement le gestionnaire mais je pense qu'il est toujours là, et j'ai l'impression que c'est lui qui ralentit ma connexion, quelque soit la page que je veux aller.
Que me conseillez-vous ?
Merci d'avance.
16 Août 2009 22:30:25

Va dans la page d'accueil Sécurité & Virus et essaye de prevenir Destrio5 pour t'aider !
Tu n'auras pas de mal à le trouver il aide beaucoup de monde ;) 
a c 267 8 Sécurité
16 Août 2009 22:45:57

Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    16 Août 2009 23:22:14

    Destrio5 a dit :
    Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.

  • voci le fichier log :
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Christiane at 2009-08-16 18:14:18
    Microsoft Windows XP Édition familiale Service Pack 2
    System drive C: has 29 GB (77%) free of 38 GB
    Total RAM: 223 MB (23% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:14:50, on 16/08/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\WINDOWS\FixCamera.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\SuperCopier2\SuperCopier2.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\FinePixViewerS\QuickDCF2.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\Documents and Settings\Christiane\Bureau\RSIT.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\trend micro\Christiane.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portail.free.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    O4 - Global Startup: Exif Launcher S.lnk = ?
    O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSig...
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrob...
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O24 - Desktop Component 0: (no name) - http://images.meetic.fr/img/fr/index/logo.gif
    O24 - Desktop Component 1: (no name) - http://www.ca-aquitaine.fr/Vitrine/Obj/logocr_tcm142-51...
    O24 - Desktop Component 2: (no name) - http://i3.woopic.com/I/Header/Logo_txt.gif
    O24 - Desktop Component 3: (no name) - http://portails.foncia.fr/location/foncia/libre/images/...

    --
    End of file - 7325 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-08-15 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-08-15 73728]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2004-06-25 98304]
    "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2004-06-25 503808]
    "HP Software Update"=C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe [2003-06-25 49152]
    "HP Component Manager"=C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2003-10-23 233472]
    "HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe [2003-09-01 176128]
    "DeviceDiscovery"=C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-05-21 229437]
    "FixCamera"=C:\WINDOWS\FixCamera.exe [2007-02-12 20480]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-08-15 149280]
    "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "SuperCopier2.exe"=C:\Program Files\SuperCopier2\SuperCopier2.exe [2006-07-07 1052672]
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
    Assistant Smart Wizard NETGEAR pour WG311v3.lnk - C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    Exif Launcher S.lnk - C:\Program Files\FinePixViewerS\QuickDCF2.exe
    NETGEAR WG111v3 Smart Wizard.lnk - C:\Program Files\NETGEAR\WG111v3\WG111v3.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2004-08-05 240128]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=157

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\Program Files\IncrediMail\bin\IMApp.exe"="C:\Program Files\IncrediMail\bin\IMApp.exe:*:Enabled:IncrediMail"
    "C:\Program Files\IncrediMail\bin\IncMail.exe"="C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail"
    "C:\Program Files\IncrediMail\bin\ImpCnt.exe"="C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail"
    "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
    "C:\Program Files\OLITEC\Moniteur WiFi OLITEC USB\RtWLan.exe"="C:\Program Files\OLITEC\Moniteur WiFi OLITEC USB\RtWLan.exe:*:Enabled:RtWlan"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{469a7c00-c625-11d9-bd29-e9de4667614b}]
    shell\AutoRun\command - ev60a2.cmd
    shell\explore\command - ev60a2.cmd
    shell\open\command - ev60a2.cmd


    ======List of files/folders created in the last 1 months======

    2009-08-16 18:14:23 ----D---- C:\Program Files\trend micro
    2009-08-16 18:14:18 ----D---- C:\rsit
    2009-08-16 15:32:51 ----D---- C:\WINDOWS\LastGood
    2009-08-16 14:44:38 ----D---- C:\Program Files\Avira
    2009-08-16 14:44:38 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
    2009-08-16 13:44:21 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
    2009-08-16 13:28:28 ----D---- C:\WINDOWS\system32\XPSViewer
    2009-08-16 13:28:15 ----D---- C:\Program Files\MSBuild
    2009-08-16 13:28:08 ----D---- C:\WINDOWS\system32\en-US
    2009-08-16 13:27:50 ----D---- C:\Program Files\Reference Assemblies
    2009-08-16 13:26:31 ----N---- C:\WINDOWS\system32\xpssvcs.dll
    2009-08-16 13:26:31 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
    2009-08-16 13:26:31 ----N---- C:\WINDOWS\system32\prntvpt.dll
    2009-08-16 13:26:29 ----D---- C:\c6cae2f5d2ae0292f1cf8f566f3916
    2009-08-16 13:17:32 ----D---- C:\Program Files\MSXML 6.0
    2009-08-16 13:13:51 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
    2009-08-16 13:12:56 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
    2009-08-16 09:50:40 ----D---- C:\OEMSettings
    2009-08-16 07:25:38 ----D---- C:\Documents and Settings\Christiane\Application Data\Malwarebytes
    2009-08-16 07:25:00 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2009-08-15 10:47:33 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
    2009-08-15 10:47:21 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
    2009-08-15 10:47:08 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
    2009-08-15 10:46:56 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
    2009-08-15 10:46:42 ----A---- C:\WINDOWS\system32\wmpns.dll
    2009-08-15 10:46:23 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
    2009-08-15 10:46:12 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
    2009-08-15 10:45:52 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
    2009-08-15 10:42:26 ----D---- C:\WINDOWS\ServicePackFiles
    2009-08-15 10:42:21 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
    2009-08-15 10:41:39 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
    2009-08-15 10:13:08 ----D---- C:\WINDOWS\Sun
    2009-08-15 10:10:39 ----A---- C:\WINDOWS\system32\javaws.exe
    2009-08-15 10:10:39 ----A---- C:\WINDOWS\system32\javaw.exe
    2009-08-15 10:10:39 ----A---- C:\WINDOWS\system32\java.exe
    2009-08-15 10:10:39 ----A---- C:\WINDOWS\system32\deploytk.dll
    2009-08-15 10:09:52 ----D---- C:\Program Files\Java
    2009-08-15 10:08:22 ----D---- C:\Documents and Settings\Christiane\Application Data\Sun
    2009-08-15 08:34:31 ----D---- C:\Program Files\Microsoft Silverlight
    2009-08-15 08:34:01 ----D---- C:\Program Files\Microsoft Office Outlook Connector
    2009-08-15 08:22:12 ----D---- C:\Program Files\Microsoft Sync Framework
    2009-08-15 08:20:17 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
    2009-08-15 08:19:57 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
    2009-08-15 08:18:49 ----HDC---- C:\WINDOWS\$NtUninstallWIC$
    2009-08-15 08:17:07 ----D---- C:\Program Files\Microsoft
    2009-08-15 08:16:37 ----D---- C:\Program Files\Windows Live SkyDrive
    2009-08-15 08:15:44 ----D---- C:\Program Files\Windows Live
    2009-08-15 07:49:28 ----HDC---- C:\WINDOWS\$NtUninstallKB926239$
    2009-08-15 07:48:14 ----N---- C:\WINDOWS\system32\spmsg.dll
    2009-08-15 07:47:50 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
    2009-08-15 07:46:42 ----D---- C:\Program Files\Windows Media Connect 2
    2009-08-15 07:46:17 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
    2009-08-15 07:44:01 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
    2009-08-15 07:42:45 ----A---- C:\WINDOWS\imsins.BAK
    2009-08-15 07:42:14 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
    2009-08-15 06:55:16 ----D---- C:\Program Files\FinePixViewerS
    2009-08-15 06:54:51 ----D---- C:\Documents and Settings\Christiane\Application Data\InstallShield
    2009-08-15 06:37:46 ----D---- C:\Documents and Settings\Christiane\Application Data\FUJIFILM
    2009-08-15 06:19:28 ----D---- C:\Documents and Settings\Christiane\Application Data\Watchtower
    2009-08-14 19:43:16 ----D---- C:\Program Files\Watchtower
    2009-08-14 17:58:53 ----A---- C:\WINDOWS\system32\MSVCR71.dll
    2009-08-14 17:58:53 ----A---- C:\WINDOWS\system32\MSVCP71.dll
    2009-08-14 17:58:53 ----A---- C:\WINDOWS\system32\MFC71.dll
    2009-08-14 17:58:44 ----D---- C:\Program Files\Alwil Software
    2009-08-14 16:18:45 ----D---- C:\WINDOWS\system32\LogFiles
    2009-08-14 16:11:36 ----D---- C:\Program Files\NETGEAR
    2009-08-13 14:16:23 ----D---- C:\WINDOWS\pss
    2009-08-11 14:13:23 ----D---- C:\Program Files\SuperCopier2
    2009-08-08 04:10:39 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
    2009-08-08 04:10:39 ----A---- C:\WINDOWS\system32\mucltui.dll
    2009-08-07 13:14:04 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
    2009-08-07 11:57:37 ----A---- C:\WINDOWS\RTacDbg.txt
    2009-08-07 11:53:55 ----D---- C:\WINDOWS\system32\Driver et Moniteur WiFi OLITEC
    2009-08-07 11:53:55 ----D---- C:\Program Files\OLITEC
    2009-08-07 11:50:52 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
    2009-07-21 09:46:16 ----D---- C:\Documents and Settings\Christiane\Application Data\skypePM
    2009-07-20 17:59:19 ----D---- C:\Documents and Settings\All Users\Application Data\Skype

    ======List of files/folders modified in the last 1 months======

    2009-08-16 18:14:23 ----RD---- C:\Program Files
    2009-08-16 18:14:17 ----D---- C:\WINDOWS\Prefetch
    2009-08-16 15:32:58 ----HD---- C:\WINDOWS\inf
    2009-08-16 15:32:51 ----D---- C:\WINDOWS
    2009-08-16 15:30:37 ----D---- C:\WINDOWS\Temp
    2009-08-16 15:26:45 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-08-16 15:24:13 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-08-16 15:19:45 ----D---- C:\WINDOWS\system32
    2009-08-16 15:19:35 ----D---- C:\WINDOWS\system32\drivers
    2009-08-16 15:00:46 ----RSD---- C:\WINDOWS\assembly
    2009-08-16 14:52:02 ----D---- C:\WINDOWS\Microsoft.NET
    2009-08-16 14:40:45 ----SHD---- C:\WINDOWS\Installer
    2009-08-16 14:40:42 ----D---- C:\WINDOWS\WinSxS
    2009-08-16 13:44:27 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-08-16 13:38:59 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-08-16 13:28:03 ----RSD---- C:\WINDOWS\Fonts
    2009-08-16 13:27:01 ----D---- C:\WINDOWS\system32\spool
    2009-08-16 09:54:34 ----HD---- C:\WINDOWS\$hf_mig$
    2009-08-16 09:52:24 ----D---- C:\WINDOWS\system32\CatRoot
    2009-08-16 09:50:49 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-08-15 18:38:36 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-08-15 11:26:21 ----D---- C:\WINDOWS\AppPatch
    2009-08-15 10:45:57 ----D---- C:\Program Files\Outlook Express
    2009-08-15 09:22:03 ----SD---- C:\Documents and Settings\Christiane\Application Data\Microsoft
    2009-08-15 08:34:03 ----D---- C:\Program Files\Fichiers communs\System
    2009-08-15 08:33:28 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2009-08-15 08:21:54 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
    2009-08-15 08:20:21 ----D---- C:\WINDOWS\system32\DirectX
    2009-08-15 08:16:46 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-08-15 07:47:07 ----A---- C:\WINDOWS\win.ini
    2009-08-15 07:46:41 ----D---- C:\Program Files\Windows Media Player
    2009-08-15 07:46:33 ----D---- C:\WINDOWS\Help
    2009-08-15 06:12:06 ----D---- C:\WINDOWS\system32\config
    2009-08-14 20:43:51 ----D---- C:\Program Files\Wanadoo
    2009-08-14 18:52:01 ----A---- C:\WINDOWS\Ulead32.ini
    2009-08-14 18:28:37 ----A---- C:\WINDOWS\ModemLog_HSP56 MR (SIS).txt
    2009-08-14 18:11:41 ----D---- C:\quarantine
    2009-08-14 17:38:58 ----D---- C:\WINDOWS\Debug
    2009-08-14 17:38:01 ----D---- C:\Program Files\Fichiers communs
    2009-08-14 17:22:37 ----D---- C:\Program Files\Logitech
    2009-08-14 17:18:13 ----D---- C:\Program Files\Windows Media Connect
    2009-08-14 17:15:00 ----D---- C:\Program Files\MSN
    2009-08-14 17:02:04 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
    2009-08-14 16:10:29 ----D---- C:\WINDOWS\Downloaded Installations
    2009-08-14 16:06:28 ----SH---- C:\boot.ini
    2009-08-14 16:06:26 ----A---- C:\WINDOWS\system.ini
    2009-08-14 16:04:01 ----D---- C:\WINDOWS\system32\wbem
    2009-08-14 16:04:00 ----D---- C:\WINDOWS\Registration
    2009-08-14 16:00:20 ----SHD---- C:\System Volume Information
    2009-08-14 16:00:20 ----D---- C:\WINDOWS\system32\Restore
    2009-08-14 12:28:26 ----A---- C:\WINDOWS\NeroDigital.ini
    2009-08-12 11:34:24 ----D---- C:\WINDOWS\twain_32
    2009-08-12 03:38:50 ----D---- C:\WINDOWS\Minidump
    2009-08-08 04:48:36 ----D---- C:\Program Files\Messenger
    2009-08-08 04:46:35 ----D---- C:\Program Files\Internet Explorer
    2009-08-07 14:23:07 ----A---- C:\WINDOWS\pex.INI
    2009-08-07 11:51:22 ----D---- C:\WINDOWS\SoftwareDistribution
    2009-08-07 11:34:01 ----D---- C:\Program Files\Services en ligne
    2009-08-05 06:06:31 ----A---- C:\WINDOWS\system32\mswebdvd.dll
    2009-08-04 11:11:19 ----D---- C:\Documents and Settings
    2009-07-29 21:49:14 ----A---- C:\WINDOWS\system32\MRT.exe
    2009-07-18 13:20:07 ----A---- C:\WINDOWS\system32\shdocvw.dll
    2009-07-18 13:20:06 ----A---- C:\WINDOWS\system32\mshtml.dll
    2009-07-17 15:56:44 ----A---- C:\WINDOWS\system32\atl.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 AmdK7;AMD K7 Processor Driver; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-06-25 32768]
    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
    R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848]
    R1 SiSkp;SiSkp; C:\WINDOWS\system32\drivers\srvkp.sys [2003-06-24 11008]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
    R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.5.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-08-07 21035]
    R2 Aspi32;Aspi32; C:\WINDOWS\system32\drivers\Aspi32.sys [1997-12-23 23936]
    R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
    R2 EAPPkt;Realtek EAPPkt Protocol; C:\WINDOWS\system32\DRIVERS\EAPPkt.sys [2007-10-09 38144]
    R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-02-06 55152]
    R2 MarxDev1;MarxDev1; C:\WINDOWS\system32\drivers\MarxDev1.sys [2001-05-28 8864]
    R2 MarxDev2;MarxDev2; C:\WINDOWS\system32\drivers\MarxDev2.sys [2001-05-28 8864]
    R2 MarxDev3;MarxDev3; C:\WINDOWS\system32\drivers\MarxDev3.sys [2001-05-28 8864]
    R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-03 14080]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2004-06-25 818816]
    R3 EKBfltr;ENE Keyboard KB-3886; C:\WINDOWS\system32\DRIVERS\EKBfltr.sys [2004-06-25 7168]
    R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
    R3 MMRTKRNL;MMRTKRNL; C:\WINDOWS\system32\drivers\mmrtkrnl.sys [2001-11-05 32960]
    R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
    R3 NTIDrvr;Upper Class Filter Driver; C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys [2005-05-13 6912]
    R3 Ptserial;W2K Pctel Serial Device Driver; C:\WINDOWS\system32\DRIVERS\ptserial.sys [2005-05-13 324383]
    R3 RTL8187B;NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver; C:\WINDOWS\system32\DRIVERS\wg111v3.sys [2007-12-28 287232]
    R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2003-06-26 400640]
    R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2004-06-25 177856]
    R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-05 26624]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-05 57600]
    R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-05 17024]
    S3 AVWLP_USB;WLAN PRISM USB Driver; C:\WINDOWS\system32\DRIVERS\AVWLPUSB.sys [2004-06-25 606720]
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
    S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
    S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
    S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
    S3 RTL8023;Realtek RTL8139/810x/8169/8110 all in one NDIS NT Driver; C:\WINDOWS\system32\DRIVERS\Rtlnic51.sys [2004-06-25 65280]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
    S3 SNP325;USB PC Camera (SNPSTD325); C:\WINDOWS\system32\DRIVERS\snp325.sys []
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
    S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-03 59264]
    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
    S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
    S4 mchInjDrv;mchInjDrv; \??\C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\mc22.tmp []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
    R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
    R2 FTRTSVC;France Telecom Routing Table Service; C:\WINDOWS\System32\FTRTSVC.exe [2004-08-23 40960]
    R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-08-15 153376]
    R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
    R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe [2004-02-26 49152]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
    S3 fsssvc;Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
    S3 getPlus(R) Helper;getPlus(R) Helper; C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-06-26 31592]
    S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-05 14336]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

    -----------------EOF-----------------
    voici le fichier info :
    info.txt logfile of random's system information tool 1.06 2009-08-16 18:14:58

    ======Uninstall list======

    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
    BPM-Studio 4 Profi-->C:\WINDOWS\uninst.exe -f"C:\Program Files\ALCATech\BPM-Studio Profi\DeIsL1.isu" -c"C:\Program Files\ALCATech\BPM-Studio Profi\_ISREG32.DLL"
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
    Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
    FUJIFILM FinePixViewer S Ver.2.1-->C:\Program Files\InstallShield Installation Information\{88B32652-CAE0-4909-A463-5840D2689D93}\SETUP.EXE -runfromtemp -l0x040c -removeonly
    Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
    getPlus(R)-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
    hp deskjet 3500-->msiexec /x{C7EC0699-D82C-4451-B701-C98C330D43AF}
    HP Photo and Imaging 2.0 - Deskjet Series-->MsiExec.exe /I{E0828692-FD9D-459F-9312-C645C3CA6650}
    hp print screen utility-->C:\Program Files\Hewlett-Packard\hp print screen utility\UnInstall\prnunins.exe
    HSP56 Modem Drivers-->ptuninst.exe
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
    Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
    Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
    Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
    Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
    Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    NeroVision Express 2-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
    NETGEAR WG111v3 wireless USB 2.0 adapter-->C:\Program Files\InstallShield Installation Information\{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}\setup.exe -runfromtemp -l0x040c
    NTI Backup NOW! 3-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4E68EAA3-775A-4542-A08A-47DB8E8E74A6} /l1036 BUNText
    NTI CD & DVD-Maker Gold -->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{C438B7C4-B4F8-49C5-A4DF-FF6F1F242778} /l1036 AnyText
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
    REALTEK Gigabit Ethenet NIC Driver Setup-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94FB906A-CF42-4128-A509-D353026A607E}\SETUP.EXE" -l0x40c REMOVE
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    SiS 740-->RUNDLL32 setuplib.dll,UnInstall ,315&ISUNINST -f"C:\PROGRA~1\SISCOM~1.19\DeIsL1.isu"&P.U 4 xvga.in&-1
    SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
    Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
    Ulead Photo Explorer 8.0 SE Basic-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D271DAE0-8D68-4C97-8356-A126D48A1D8C}\setup.exe" -l0x40c
    Ulead VideoStudio 8.0 SE VCD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4F1DA6BF-3614-48A1-9970-9E90F646789E}\setup.exe" -l0x40c
    Visionneuse Journal Windows Microsoft-->MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA7}
    Watchtower Library 2008 - Français-->C:\Program Files\Watchtower\Watchtower Library 2008\F\uninst.exe
    WebCam for MSN Messenger-->Rundll32.exe setupapi,InstallHinfSection DefaultUnInstall 128 C:\WINDOWS\INF\Athena.inf
    Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
    Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
    Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
    Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
    Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"

    ======Security center information======

    AV: AntiVir Desktop (outdated)

    ======System event log======

    Computer Name: CHRISTIA-5D10A8
    Event Code: 7036
    Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

    Record Number: 76079
    Source Name: Service Control Manager
    Time Written: 20090814142628.000000-180
    Event Type: Informations
    User:

    Computer Name: CHRISTIA-5D10A8
    Event Code: 7036
    Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

    Record Number: 76078
    Source Name: Service Control Manager
    Time Written: 20090814142500.000000-180
    Event Type: Informations
    User:

    Computer Name: CHRISTIA-5D10A8
    Event Code: 7036
    Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

    Record Number: 76077
    Source Name: Service Control Manager
    Time Written: 20090814142459.000000-180
    Event Type: Informations
    User:

    Computer Name: CHRISTIA-5D10A8
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service EntDrv51.

    Record Number: 76076
    Source Name: Service Control Manager
    Time Written: 20090814142456.000000-180
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: CHRISTIA-5D10A8
    Event Code: 7036
    Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.

    Record Number: 76075
    Source Name: Service Control Manager
    Time Written: 20090814142456.000000-180
    Event Type: Informations
    User:

    =====Application event log=====

    Computer Name: CHRISTIA-5D10A8
    Event Code: 100
    Message: msnmsgr (440) Le moteur de base de données 5.01.2600.2780 est démarré.

    Record Number: 42564
    Source Name: ESENT
    Time Written: 20090613155050.000000-180
    Event Type: Informations
    User:

    Computer Name: CHRISTIA-5D10A8
    Event Code: 12001
    Message:
    Record Number: 42563
    Source Name: usnjsvc
    Time Written: 20090613155047.000000-180
    Event Type:
    User:

    Computer Name: CHRISTIA-5D10A8
    Event Code: 1800
    Message: Le service Centre de sécurité Windows a démarré.

    Record Number: 42562
    Source Name: SecurityCenter
    Time Written: 20090613154828.000000-180
    Event Type: Informations
    User:

    Computer Name: CHRISTIA-5D10A8
    Event Code: 5000
    Message:
    Record Number: 42561
    Source Name: McLogEvent
    Time Written: 20090613154813.000000-180
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: CHRISTIA-5D10A8
    Event Code: 1517
    Message: Windows a sauvegardé le Registre utilisateur CHRISTIA-5D10A8\Christiane alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

    Record Number: 42560
    Source Name: Userenv
    Time Written: 20090613120533.000000-180
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    =====Security event log=====

    Computer Name: CHRISTIA-5D10A8
    Event Code: 528
    Message: Ouverture de session réseau réussie :

    Utilisateur : SERVICE RÉSEAU

    Domaine : AUTORITE NT

    Id. de la session : (0x0,0x3E4)

    Type de session : 5

    Processus de session : Advapi

    Package d'authentification : Negotiate

    Station de travail :

    GUID d'ouv. de session : {00000000-0000-0000-0000-000000000000}

    Record Number: 65919
    Source Name: Security
    Time Written: 20090814131256.000000-180
    Event Type: Succès de l'audit
    User: AUTORITE NT\SERVICE RÉSEAU

    Computer Name: CHRISTIA-5D10A8
    Event Code: 576
    Message: Privilèges spéciaux assignés à la nouvelle session :

    Utilisateur :

    Domaine :

    Id. de la session : (0x0,0x3E4)

    Privilèges : SeAuditPrivilege
    SeAssignPrimaryTokenPrivilege
    SeChangeNotifyPrivilege

    Record Number: 65918
    Source Name: Security
    Time Written: 20090814131255.000000-180
    Event Type: Succès de l'audit
    User: AUTORITE NT\SERVICE RÉSEAU

    Computer Name: CHRISTIA-5D10A8
    Event Code: 528
    Message: Ouverture de session réseau réussie :

    Utilisateur : SERVICE RÉSEAU

    Domaine : AUTORITE NT

    Id. de la session : (0x0,0x3E4)

    Type de session : 5

    Processus de session : Advapi

    Package d'authentification : Negotiate

    Station de travail :

    GUID d'ouv. de session : {00000000-0000-0000-0000-000000000000}

    Record Number: 65917
    Source Name: Security
    Time Written: 20090814131255.000000-180
    Event Type: Succès de l'audit
    User: AUTORITE NT\SERVICE RÉSEAU

    Computer Name: CHRISTIA-5D10A8
    Event Code: 515
    Message: Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité.
    Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.




    Processus d'ouv. de session : DCOMSCM

    Record Number: 65916
    Source Name: Security
    Time Written: 20090814131255.000000-180
    Event Type: Succès de l'audit
    User: AUTORITE NT\SYSTEM

    Computer Name: CHRISTIA-5D10A8
    Event Code: 518
    Message: Un package de notification a été chargé par le gestionnaire des comptes de sécurité.
    Ce package sera prévenu de toute modification de compte ou de mot de passe.


    Nom du package de notification : scecli

    Record Number: 65915
    Source Name: Security
    Time Written: 20090814131255.000000-180
    Event Type: Succès de l'audit
    User: AUTORITE NT\SYSTEM

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\Program Files\Fichiers communs\Ulead Systems\DVD
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 6 Stepping 2, AuthenticAMD
    "PROCESSOR_REVISION"=0602
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP

    -----------------EOF-----------------
    a c 267 8 Sécurité
    16 Août 2009 23:47:51

    Ok.

  • Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix sur ton Bureau.
  • Choisis l'option 1 (Recherche).
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    17 Août 2009 00:10:26

    Destrio5 a dit :
    Ok.

  • Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix sur ton Bureau.
  • Choisis l'option 1 (Recherche).
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire de
    ############################## | UsbFix V6.018 |

    User : Christiane (Administrateurs) # RADJOU
    Update on 16/08/09 by Chiquitine29 & C_XX
    Start at: 19:01:46 | 16/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    mobile AMD Athlon(tm) 4
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 6.0.2900.2180
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]

    C:\ -> Disque fixe local # 37,25 Go (28,74 Go free) # NTFS
    D:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\WINDOWS\FixCamera.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\SuperCopier2\SuperCopier2.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    C:\Program Files\FinePixViewerS\QuickDCF2.exe
    C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |


    ################## | Suspect ! ... | http://www.virustotal.com |


    ################## | Registre # Clés Run infectieuses |

    Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{469a7c00-c625-11d9-bd29-e9de4667614b}
    Shell\AutoRun\command =ev60a2.cmd
    Shell\explore\Command =ev60a2.cmd
    Shell\open\Command =ev60a2.cmd

    ################## | Cracks / Keygens / Serials |


    ################## | ! Fin du rapport # UsbFix V6.018 ! |

    stiné à mettre fin à des processus.

  • Voici :
    a c 267 8 Sécurité
    17 Août 2009 00:13:41

  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
  • Choisis l'option 2 (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
  • Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
    17 Août 2009 00:42:41

    Destrio5 a dit :
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
  • Choisis l'option 2 (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
  • Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

  • Voici :

    ############################## | UsbFix V6.018 |

    User : Christiane (Administrateurs) # RADJOU
    Update on 16/08/09 by Chiquitine29 & C_XX
    Start at: 19:31:13 | 16/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    mobile AMD Athlon(tm) 4
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 6.0.2900.2180
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]

    C:\ -> Disque fixe local # 37,25 Go (28,7 Go free) # NTFS
    D:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\Avira\AntiVir Desktop\avwsc.exe

    ################## | Fichiers # Dossiers infectieux |


    ################## | Autres |


    ################## | Suspect ! ... | http://www.virustotal.com |


    ################## | Registre # Clés Run infectieuses |

    # HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{469a7c00-c625-11d9-bd29-e9de4667614b}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [11/05/2005 19:50|--a------|0] -> C:\AUTOEXEC.BAT
    [14/08/2009 16:06|---hs----|216] -> C:\boot.ini
    [05/08/2004 09:00|-rahs----|4952] -> C:\Bootfont.bin
    [11/05/2005 19:50|--a------|0] -> C:\CONFIG.SYS
    [?|?|?] -> C:\hiberfil.sys
    [28/07/2009 15:09|--a------|192807] -> C:\hpfr3500.log
    [11/05/2005 19:50|-rahs----|0] -> C:\IO.SYS
    [10/07/2008 18:13|--a------|6956] -> C:\LgDSetup.log
    [15/06/2005 09:20|--a------|183] -> C:\LogiSetup.log
    [11/05/2005 19:50|-rahs----|0] -> C:\MSDOS.SYS
    [10/07/2008 18:13|--a------|488396] -> C:\MSIInstall.log
    [05/08/2004 09:00|-rahs----|47564] -> C:\NTDETECT.COM
    [05/08/2004 09:00|-rahs----|251712] -> C:\ntldr
    [?|?|?] -> C:\pagefile.sys
    [17/06/2008 15:57|--ah-----|268] -> C:\sqmdata00.sqm
    [07/12/2008 15:29|--ah-----|268] -> C:\sqmdata01.sqm
    [17/06/2008 15:57|--ah-----|244] -> C:\sqmnoopt00.sqm
    [07/12/2008 15:29|--ah-----|244] -> C:\sqmnoopt01.sqm
    [16/08/2009 19:35|--a------|2999] -> C:\UsbFix.txt

    ################## | Cracks / Keygens / Serials |


    ################## | ! Fin du rapport # UsbFix V6.018 ! |

    a c 267 8 Sécurité
    17 Août 2009 00:46:38

  • Désinstalle UsbFix.

    Tu n'as que 256Mo de mémoire vive, ce n'est pas beaucoup pour Windows XP.

    Pour les fichiers que tu n'arrives pas à supprimer, tu peux utiliser la fonction FileASSASSIN de Malwarebytes' Anti-Malware ou Unlocker.
    17 Août 2009 00:55:27

    Destrio5 a dit :
  • Désinstalle UsbFix.

    Tu n'as que 256Mo de mémoire vive, ce n'est pas beaucoup pour Windows XP.

    Pour les fichiers que tu n'arrives pas à supprimer, tu peux utiliser la fonction FileASSASSIN de Malwarebytes' Anti-Malware ou Unlocker.

  • j'ai désinstallé usbFix de mon pc, j'ai essaé malwarebytes mais il bloque mon pc et je ne peux pas venir dialoguer sur le web.
    tu me dis qu'il faut que je supprime des fichiers que je n'ai pas besoin, mais comment procéder.
    Là je vais m'arrêter car je tombe de fatigue, je vais reprendre demain les manip,
    tu me diras ce que je devrais faire et je vais tacher de suivre tes conseils,
    merci beaucoup en tous les cas pour ceux que tu m'as déjà donné,
    je te dis bonne soirée et à demain
    amielune
    a c 267 8 Sécurité
    17 Août 2009 01:00:32

    Citation :
    tu me dis qu'il faut que je supprime des fichiers que je n'ai pas besoin, mais comment procéder.

    --> Je n'ai pas parlé de ça.
    17 Août 2009 01:21:20

    Destrio5 a dit :
    Citation :
    tu me dis qu'il faut que je supprime des fichiers que je n'ai pas besoin, mais comment procéder.

    --> Je n'ai pas parlé de ça.


    je me suis mal exprimée, en fait je voulais répondre à la citation : "pour les fichiers que tu n'arrives pas à supprimer, tu peux utiliser la fonction FileASSASSIN de Malwrebytes' Anti Malware ou Unlocker'''
    je ne sais pas vraiment ce qu'il faudra faire, car je ne connais pas les fichiers à supprimer, ceux qui font que mon pc rame.
    Si tu veux m'aider, je serai heureuse de pouvoir permettre à mon pc d'être performant.
    As-ton avis pourquoi ma clé wifi bloque quand j'installe Malwarebytes, cela m'oblige à le désinstaller pour avoir la connexion internet, c'est un peu "just" et c'est irritant.
    a c 267 8 Sécurité
    17 Août 2009 01:59:19

    Citation :
    je ne sais pas vraiment ce qu'il faudra faire, car je ne connais pas les fichiers à supprimer, ceux qui font que mon pc rame.

    --> Je t'ai répondu par rapport à ceci :

    Citation :
    j'ai des fichiers sur mon bureau que je n'arrive pas à éliminer. J'ai comme message "impossible de supprimer fichier : impossible de lire à partir du fichier ou de la disquette source".
    17 Août 2009 20:35:02

    Destrio5 a dit :
    Citation :
    je ne sais pas vraiment ce qu'il faudra faire, car je ne connais pas les fichiers à supprimer, ceux qui font que mon pc rame.

    --> Je t'ai répondu par rapport à ceci :

    Citation :
    j'ai des fichiers sur mon bureau que je n'arrive pas à éliminer. J'ai comme message "impossible de supprimer fichier : impossible de lire à partir du fichier ou de la disquette source".

    oui, c'est vrai, je n'arrive toujours pas à les enlever.
    Je ne vais pas télécharger malwarebytes, car il bloque ma clé wifi, mais ou puis-je avoir FileASSASSIN ou unlocker ?
    17 Août 2009 22:47:16


    depuis hier, je ne rencontre que des ennuis, j'ai téléchargé en définitif avg car pour l'instant c'est le seul qui bloque moins ma clé wifi.
    Mais là j'ai téléchargé unlocker, mais j'ai ce message : un logiciel sur votre machine est en conflit avec unlocker assistant, unlocker assistant va maintenant être fermé et désactivé.
    J'ai vraiment un peu marre, depuis que j'ai le pc portable, je n'arrête pas d'avoir des ennuis, je vais quand même perseverer.
    Peux-tu me dire ce que je peux faire, j'ai tenté de désactivé le pare feu mais pour l'avg, je ne sais pas comment le désactiver, est-ce le fait de quitter l'application sur la barre d'outils ?
    Si tu veux bien m'aider, merci d'avance.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS