Se connecter / S'enregistrer
Votre question
Fermé

Windows XP qui se transforme en 95

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
30 Juillet 2009 13:01:27

Bonjour, voila alors comme dis dans le titre j'ai un problème avec mon windows XP pack2 qui passe a l'affichage de windows 95 après quelque temps du démarrage, avec coupure de connexion et de son, au début je croyais que c'était un problème avec le "Generic Host Process for Win 32 services" j'ai donc télécharger tout les mise a jour et désactivé ce processeur (comme indiqué dans un site), le problème persiste toujours,

aprés avoir cherche dans le gestionnaire des tâche de windows j'ai trouvé (wuauclt.exe) mais bon peut etre que ca n'a rien avoir parce que même après avoir terminer le processus j'ai toujours ce problème

voila et merci de votre aide

Autres pages sur : windows transforme

30 Juillet 2009 14:47:57

Salut aucun_73 mechant pseudo!
Javais exactement le meme probleme, refresh du bureau => changement de barre, plus de son etc.. et je n'ai pas trouvé la solution. en fait c'est l'explorer.exe qui foire car quand tu passe en "mode 95" si tu relances l'explorer.exe tout revient (sauf le son) La meilleur solution je crois est de formater /:
a c 267 8 Sécurité
30 Juillet 2009 16:18:53

Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    Contenus similaires
    31 Juillet 2009 12:57:14

    alors voila le contenu du log.txt

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by mai at 2009-07-31 11:26:41
    Microsoft Windows XP Professionnel Service Pack 2
    System drive C: has 4 GB (11%) free of 39 GB
    Total RAM: 1023 MB (67% free)

    HijackThis download failed

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\1-Click Maintenance.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
    IDMIEHlprObj Class - C:\Program Files\Internet Download Manager\IDMIECC.dll [2008-09-12 153008]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-05-02 312928]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    Click-to-Call BHO - C:\Program Files\Windows Live\Messenger\wlchtc.dll [2009-02-06 73072]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
    SearchSettings Class - C:\Program Files\Search Settings\kb127\SearchSettings.dll [2008-06-12 1111904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
    EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]
    {FE063DB9-4EC0-403e-8DD8-394C54984B2C}

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "nod32kui"=C:\Program Files\Eset\nod32kui.exe [2008-08-07 949376]
    "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-01-05 413696]
    "ISUSPM"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe [2006-03-20 213936]
    "TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-05-02 198160]
    "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
    "BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2008-11-29 342336]
    "IDMan"=C:\Program Files\Internet Download Manager\IDMan.exe [2008-09-28 932272]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
    C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe [2007-08-03 202024]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
    bthprops.cpl,,BluetoothAuthenticationAgent []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CameraFixer]
    []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]
    RunDll32 cmicnfg.cpl,CMICtrlWnd []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
    C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
    C:\Program Files\Internet Download Manager\IDMan.exe [2008-09-28 932272]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
    C:\Program Files\Spyware Doctor\pctsTray.exe [2008-02-01 1103240]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-08-08 1828136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NoTraceIndexDat]
    C:\Program Files\Messenger\NoTrace.exe [2007-06-27 214016]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SearchSettings]
    C:\Program Files\Search Settings\SearchSettings.exe [2008-06-12 991584]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
    C:\Program Files\Unlocker\UnlockerAssistant.exe [2008-05-02 15872]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uyyuguy]
    []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
    C:\PROGRA~1\Adobe\READER~1.0\Reader\READER~1.EXE [2008-01-11 39792]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
    C:\PROGRA~1\Adobe\READER~1.0\Reader\ADOBEC~1.EXE [2007-05-10 738968]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxYpOEu]
    byxYpOEu.dll []

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    C:\WINDOWS\system32\tuvSKcDw

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145
    "MemCheckBoxInRunDlg"=1
    "NoStrCmpLogical"=1

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoChangeAnimation"=
    "NoStrCmpLogical"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
    "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
    "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
    "C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:D NA"
    "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
    "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
    "C:\Program Files\SYSTRAN\6\SystranToolbar.exe"="C:\Program Files\SYSTRAN\6\SystranToolbar.exe:*:Enabled:SYSTRAN Translation Toolbar"
    "C:\Program Files\SYSTRAN\6\Dicts\SystranTranslationEngine.exe"="C:\Program Files\SYSTRAN\6\Dicts\SystranTranslationEngine.exe:*:Enabled:Systran Translation Engine "
    "C:\Program Files\SYSTRAN\6\Dicts\SystranCodingEngine.exe"="C:\Program Files\SYSTRAN\6\Dicts\SystranCodingEngine.exe:*:Enabled:Systran Coding Engine "
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b77297fb-f8dc-11dd-9545-00147f2d15d9}]
    shell\AutoRun\command - F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe
    shell\open\command - F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe


    ======List of files/folders created in the last 2 months======

    2009-07-31 11:26:42 ----D---- C:\Program Files\trend micro
    2009-07-31 11:26:41 ----D---- C:\rsit
    2009-07-29 13:53:55 ----A---- C:\WINDOWS\system32\muweb.dll
    2009-07-29 13:53:55 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
    2009-07-29 13:53:55 ----A---- C:\WINDOWS\system32\mucltui.dll
    2009-07-22 20:07:57 ----D---- C:\DOSSIER WINDOWS
    2009-07-22 11:53:24 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\Audacity
    2009-07-22 11:53:14 ----D---- C:\Program Files\Audacity 1.3 Beta (Unicode)
    2009-07-21 22:31:42 ----D---- C:\Program Files\SystemRequirementsLab
    2009-07-21 22:31:21 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\SystemRequirementsLab
    2009-07-17 13:09:11 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Google
    2009-07-11 16:43:46 ----D---- C:\Program Files\Neuro-Programmer 2 Professional
    2009-07-10 00:26:55 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Ashampoo
    2009-07-10 00:26:40 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\page
    2009-07-10 00:15:57 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\URSoft
    2009-07-09 16:05:30 ----N---- C:\WINDOWS\system32\ir41_32.dll
    2009-07-09 16:04:45 ----D---- C:\Program Files\Microsoft Games
    2009-07-09 14:41:18 ----D---- C:\Program Files\Teleport Pro
    2009-07-08 22:17:24 ----D---- C:\Program Files\Craagle v3.0
    2009-07-01 11:41:02 ----D---- C:\Program Files\Subliminal Blaster 2.0
    2009-06-26 18:01:30 ----D---- C:\Program Files\Game Accelerator
    2009-06-24 13:13:16 ----D---- C:\Program Files\Microsoft
    2009-06-24 13:12:56 ----D---- C:\Program Files\Windows Live SkyDrive
    2009-06-19 18:58:36 ----D---- C:\Encarta
    2009-06-14 14:23:00 ----A---- C:\WINDOWS\system32\wmpns.dll
    2009-06-10 12:30:17 ----A---- C:\Delapp.bat
    2009-06-10 12:27:14 ----A---- C:\WINDOWS\NS3Knux.INI
    2009-06-08 21:53:56 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\GetRightToGo
    2009-06-05 23:45:07 ----A---- C:\WINDOWS\system32\ptpusb.dll
    2009-06-05 23:45:06 ----A---- C:\WINDOWS\system32\ptpusd.dll

    ======List of files/folders modified in the last 2 months======

    2009-07-31 11:39:37 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\DNA
    2009-07-31 11:26:43 ----D---- C:\WINDOWS\Temp
    2009-07-31 11:26:42 ----D---- C:\Program Files
    2009-07-31 11:26:07 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
    2009-07-31 11:25:37 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\DMCache
    2009-07-31 11:24:33 ----D---- C:\Program Files\Mozilla Firefox
    2009-07-31 11:09:33 ----D---- C:\Program Files\DNA
    2009-07-31 11:05:17 ----HD---- C:\WINDOWS\system32\drivers
    2009-07-30 13:43:16 ----D---- C:\WINDOWS\system32\config
    2009-07-30 13:40:32 ----SHD---- C:\System Volume Information
    2009-07-30 13:40:32 ----D---- C:\WINDOWS\system32\Restore
    2009-07-30 13:28:33 ----SH---- C:\boot.ini
    2009-07-30 13:28:33 ----A---- C:\WINDOWS\win.ini
    2009-07-30 13:28:33 ----A---- C:\WINDOWS\system.ini
    2009-07-30 13:04:21 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-07-30 11:46:05 ----D---- C:\WINDOWS
    2009-07-30 11:44:30 ----HD---- C:\WINDOWS\inf
    2009-07-30 11:44:30 ----D---- C:\WINDOWS\system32\CatRoot
    2009-07-30 11:44:30 ----D---- C:\WINDOWS\system32
    2009-07-30 11:43:27 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-07-30 10:25:05 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-07-30 10:22:06 ----D---- C:\WINDOWS\Debug
    2009-07-30 00:34:31 ----A---- C:\WINDOWS\NeroDigital.ini
    2009-07-29 20:54:50 ----D---- C:\Program Files\eMule
    2009-07-29 14:27:10 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-07-29 13:53:54 ----D---- C:\WINDOWS\Help
    2009-07-29 13:01:53 ----SHD---- C:\WINDOWS\Installer
    2009-07-29 13:01:53 ----SHD---- C:\Config.Msi
    2009-07-29 13:01:42 ----D---- C:\Documents and Settings
    2009-07-27 18:36:24 ----D---- C:\WINDOWS\Minidump
    2009-07-27 17:21:40 ----D---- C:\WINDOWS\system32\LogFiles
    2009-07-27 10:50:26 ----D---- C:\WINDOWS\Prefetch
    2009-07-26 15:35:22 ----D---- C:\Program Files\Messenger
    2009-07-23 23:37:35 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\BitTorrent
    2009-07-20 17:48:48 ----D---- C:\Program Files\Free FLV Converter
    2009-07-17 23:03:55 ----D---- C:\Mes Sites Web
    2009-07-17 13:09:11 ----SD---- C:\WINDOWS\Tasks
    2009-07-17 13:09:11 ----D---- C:\Program Files\Google
    2009-07-17 13:01:33 ----D---- C:\Downloads
    2009-07-14 17:49:15 ----A---- C:\WINDOWS\iedit_.INI
    2009-07-12 14:24:18 ----SD---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\Microsoft
    2009-07-10 00:20:30 ----D---- C:\WINDOWS\system32\DirectX
    2009-07-10 00:20:19 ----SHD---- C:\WINDOWS\CSC
    2009-07-09 15:12:21 ----AC---- C:\WINDOWS\pro.INI
    2009-07-09 14:22:15 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\Shareaza
    2009-07-09 10:49:51 ----RSD---- C:\WINDOWS\assembly
    2009-07-08 10:19:11 ----AC---- C:\WINDOWS\ModemLog_Bluetooth DUN Modem.txt
    2009-06-27 15:37:59 ----D---- C:\Program Files\uTorrent
    2009-06-26 21:36:12 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-06-26 21:36:11 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
    2009-06-26 21:34:11 ----AC---- C:\WINDOWS\system32\BASSMOD.dll
    2009-06-25 00:18:11 ----A---- C:\WINDOWS\winDecrypt.INI
    2009-06-24 23:57:55 ----A---- C:\WINDOWS\system32\pdfutil.ini
    2009-06-24 14:44:56 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\uTorrent
    2009-06-24 13:14:32 ----D---- C:\Program Files\Windows Live
    2009-06-21 11:52:41 ----A---- C:\boys.txt
    2009-06-19 19:11:30 ----D---- C:\WINDOWS\system32\mui
    2009-06-19 19:09:29 ----D---- C:\WINDOWS\Microsoft.NET
    2009-06-19 18:55:06 ----RSD---- C:\WINDOWS\Fonts
    2009-06-19 18:51:14 ----D---- C:\WINDOWS\WinSxS
    2009-06-15 23:52:34 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\IDM
    2009-06-14 15:39:57 ----AC---- C:\WINDOWS\ModemLog_Bluetooth Fax Modem.txt
    2009-06-14 13:55:09 ----D---- C:\WINDOWS\system32\ias
    2009-06-08 12:15:52 ----D---- C:\Program Files\CA VMN Anti-Spyware

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
    R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2008-08-07 15424]
    R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-09-07 12032]
    R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2008-08-07 512096]
    R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.9; C:\WINDOWS\system32\DRIVERS\mdc8021x.sys [2008-08-06 15781]
    R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-04 701440]
    R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2005-05-31 20480]
    R3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2005-04-30 10804]
    R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-04-30 11860]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-12-12 784832]
    R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2002-09-07 9600]
    R3 IKFileSec;File Security Driver; C:\WINDOWS\system32\drivers\ikfilesec.sys [2008-02-01 42376]
    R3 IKSysFlt;System Filter Driver; C:\WINDOWS\system32\drivers\iksysflt.sys [2007-12-10 66952]
    R3 IKSysSec;System Security Driver; C:\WINDOWS\system32\drivers\iksyssec.sys [2007-12-10 81288]
    R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2002-09-07 12288]
    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2002-09-07 5888]
    R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
    R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
    R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2005-03-25 82148]
    S2 E2ECAP;e2eCap - WDM Video Capture; C:\WINDOWS\system32\DRIVERS\e2ecap.sys [2007-08-24 126208]
    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2005-05-31 23000]
    S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-03 17024]
    S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
    S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768]
    S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-03 18944]
    S3 BTNetFilter;Bluetooth Network Filter; \??\C:\WINDOWS\system32\drivers\BTNetFilter.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
    S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-03 59648]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
    S3 USB_RNDIS;Thomson ST Remote NDIS Device Driver; C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-04 12672]
    S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2007-12-27 12672]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2007-12-27 19968]
    S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2007-12-27 21760]
    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
    S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2004-08-11 18944]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2005-04-06 110592]
    R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
    R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-08-08 836904]
    R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2008-08-07 552064]
    R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
    R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-07-31 136120]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
    S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-08-03 382248]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2008-08-09 103736]
    S3 sdAuxService;PC Tools Auxiliary Service; C:\Program Files\Spyware Doctor\pctsAuxs.exe [2008-02-01 747912]
    S3 sdCoreService;PC Tools Security Service; C:\Program Files\Spyware Doctor\pctsSvc.exe [2008-02-01 948616]
    S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2008-09-13 306432]

    -----------------EOF-----------------
    31 Juillet 2009 12:58:49

    et voila celui du info.txt

    info.txt logfile of random's system information tool 1.06 2009-07-31 11:42:21

    ======Uninstall list======

    -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
    -->C:\WINDOWS\UNRecode.exe /UNINSTALL
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A80000000002}
    Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Audacity 1.3.7 (Unicode)-->"C:\Program Files\Audacity 1.3 Beta (Unicode)\unins000.exe"
    BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\Setup.exe" -l0x40c
    CA VMN Anti-Spyware (remove only)-->"C:\Program Files\CA VMN Anti-Spyware\uninstall.exe"
    Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8DAC1AE4-33D1-4A78-8A42-00E09EDECC3E}\SETUP.EXE" -l0x40c UNINST
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
    Coloriages 3D-->C:\WINDOWS\unin040c.exe -fC:\EAI\Magic\DeIsL1.isu
    CX4300_5500_DX4400 Manuel-->C:\Program Files\EPSON\TPMANUAL\CX4300_5500_DX4400\FRA\USE_G\DOCUNINS.EXE
    DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    Enable S3 for USB Device-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Gigabyte\Enable S3 for USB Device\Uninst.isu"
    EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
    EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
    EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B66E665A-DF96-4C38-9422-C7F74BC1B4E5}\SETUP.EXE" -l0x40c UNINST
    EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
    EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
    EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
    EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
    Free FLV Converter V 5.9.1-->"C:\Program Files\Free FLV Converter\unins000.exe"
    Freeware PDF Unlocker-->MsiExec.exe /X{010C0B4A-DC93-4BB4-893B-BDDE95355A3E}
    HAdeeth-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\AL AZHAR\HAdeeth\Uninst.isu"
    Intel Application Accelerator-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9984DF60-1C5B-11D3-ACA1-908A4FC10801}\Setup.exe" -INTELUNINST
    Internet Download Manager-->C:\Program Files\Internet Download Manager\Uninstall.exe
    Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
    LG PC Suite-->C:\Program Files\InstallShield Installation Information\{993960EE-CA4D-443F-8F88-E24260DD5FD2}\setup.exe -runfromtemp -l0x040c -removeonly
    LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
    Micro Application - Kit d'Impression CD - DVD-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Kit d'Impression CD - DVD\cdl3.isu"
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Mozilla Firefox (3.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
    Nero 8-->MsiExec.exe /X{8AEA4BE2-2B52-41C0-BB7D-9F2D17AF1036}
    Neuro-Programmer Professional 2.4.2-->"C:\Program Files\Neuro-Programmer 2 Professional\unins000.exe"
    NOD32 Antivirus System-->C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
    NOD32 FiX v2.1-->"C:\Program Files\Eset\unins000.exe"
    PConPoint v4.1-->"C:\Program Files\PConPoint\unins000.exe"
    PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
    Photo-Objects 25 000 Premium Image Collection-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Hemera Photo-Objects 25 000\Uninst.isu"
    Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Search Settings 1.2-->MsiExec.exe /X{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    Spyware Doctor 5.5-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
    Subliminal Blaster 2.0-->C:\Program Files\Subliminal Blaster 2.0\Uninstal.exe
    System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
    SYSTRAN-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4C94F105-81D0-4AFC-8F0A-38949DC07F65} /l1033
    Total Video Converter 3.12 080330-->"C:\Program Files\Total Video Converter\unins000.exe"
    TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
    Ulead PhotoImpact 12-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11AFE21E-B193-430D-B57A-DFF7815BB962}\Setup.exe" -l0x9
    Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
    Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Windows Live Essentials-->MsiExec.exe /I{C6CA8874-5F22-4AF0-9BE3-016BF299C536}
    Windows Live Mail-->MsiExec.exe /I{63C1109E-D977-49ED-BCE3-D00D0BF187D6}
    Windows Live Messenger-->MsiExec.exe /X{0AAA9C97-74D4-47CE-B089-0B147EF3553C}
    Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
    Windows Live Upload Tool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
    Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
    شركة العريس للكمبيوتر - مكتبة الفقه الإسلامي وعلومه-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Ariss Software\Fiqh Library\Uninst.isu" -c"C:\Program Files\Ariss Software\Fiqh Library\DelFiqh.dll"

    ======Security center information======

    AV: ESET NOD32 antivirus system 2.70

    ======System event log======

    Computer Name: DECOMAI-42D9BB0
    Event Code: 30013
    Message: L'allocateur DHCP s'est désactivé sur l'adresse IP 192.168.50.1,
    car l'adresse IP est en dehors de l'étendue 192.168.0.0/255.255.255.0
    à partir de laquelle les adresses sont allouées aux clients DHCP.
    Pour activer l'allocateur sur cette adresse IP,
    modifiez l'étendue pour y intégrer l'adresse IP,,
    ou modifiez l'adresse IP pour qu'elle puisse faire partie de l'étendue.

    Record Number: 5001
    Source Name: ipnathlp
    Time Written: 20090713181144.000000+060
    Event Type: error
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 2504
    Message: Le serveur n'a pas pu se lier au transport \Device\NetBT_Tcpip_{59542E31-CB89-40F5-9E58-DE7AE7A4B59C}.

    Record Number: 4996
    Source Name: Server
    Time Written: 20090713095406.000000+060
    Event Type: warning
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1007
    Message: Votre ordinateur a automatiquement configuré l'adresse IP pour la
    carte avec l'adresse réseau 00147F2D15D9. L'adresse IP utilisée est 169.254.69.144.

    Record Number: 4995
    Source Name: Dhcp
    Time Written: 20090713095403.000000+060
    Event Type: warning
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1003
    Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
    du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00147F2D15D9. Il s'est
    produit l'erreur suivante :
    Le délai de temporisation de sémaphore a expiré.
    .
    Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
    serveur d'adresse réseau (DHCP).

    Record Number: 4994
    Source Name: Dhcp
    Time Written: 20090713095357.000000+060
    Event Type: warning
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 23
    Message: L'imprimante PDF4U Adobe PDF Creator n'a pas pu s'initialiser car aucun pilote PDF4U Adobe PDF Creator adéquat n'a été trouvé.

    Record Number: 4993
    Source Name: Print
    Time Written: 20090713095343.000000+060
    Event Type: error
    User: AUTORITE NT\SYSTEM

    =====Application event log=====

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1000
    Message: Application défaillante svchost.exe, version 5.1.2600.2180, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x7ffa4512.

    Record Number: 30
    Source Name: Application Error
    Time Written: 20090616222645.000000+060
    Event Type: error
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1517
    Message: Windows a sauvegardé le Registre utilisateur DECOMAI-42D9BB0\mai alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

    Record Number: 25
    Source Name: Userenv
    Time Written: 20090616001326.000000+060
    Event Type: warning
    User: AUTORITE NT\SYSTEM

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1517
    Message: Windows a sauvegardé le Registre utilisateur DECOMAI-42D9BB0\mai alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

    Record Number: 11
    Source Name: Userenv
    Time Written: 20090615011113.000000+060
    Event Type: warning
    User: AUTORITE NT\SYSTEM

    Computer Name: DECOMAI-42D9BB0
    Event Code: 20
    Message:
    Record Number: 10
    Source Name: Google Update
    Time Written: 20090614224921.000000+060
    Event Type: error
    User: AUTORITE NT\SYSTEM

    Computer Name: DECOMAI-42D9BB0
    Event Code: 20
    Message:
    Record Number: 5
    Source Name: Google Update
    Time Written: 20090614161915.000000+060
    Event Type: error
    User: AUTORITE NT\SYSTEM

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\WINDOWS\system32\gs\gs7.05\bin;C:\Program Files\QuickTime\QTSystem\
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
    "PROCESSOR_REVISION"=0209
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

    -----------------EOF-----------------
    a c 267 8 Sécurité
    31 Juillet 2009 14:15:11

  • Désinstalle Search Settings.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    31 Juillet 2009 16:05:22

    voila le rapport

    Malwarebytes' Anti-Malware 1.39
    Version de la base de données: 2535
    Windows 5.1.2600 Service Pack 2

    31/07/2009 15:03:32
    mbam-log-2009-07-31 (15-03-32).txt

    Type de recherche: Examen rapide
    Eléments examinés: 92648
    Temps écoulé: 5 minute(s), 16 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 9
    Valeur(s) du Registre infectée(s): 4
    Elément(s) de données du Registre infecté(s): 3
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 33

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    c:\documents and settings\mai.decomai-42d9bb0\local settings\application data\uyyuguy_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    c:\documents and settings\mai.decomai-42d9bb0\local settings\application data\uyyuguy_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    c:\documents and settings\mai.decomai-42d9bb0\local settings\application data\uyyuguy.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\geBqQKab.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\geBRllJA.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\jkkiHxuV.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\pmnkKeBT.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\pmnoOFwV.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\knfpsvyv.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\awtqRLCV.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\efcARkKD.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\efcYRLbC.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\hgGwUkHx.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\ssqOGxWo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\opnLCstS.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\urqNGaXo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\urqoLcbx.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\cbXqNddC.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\wvUoPfcD.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\byXPGVnK.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\byXPIxyY.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\qoMdCUoM.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\qoMdDurS.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\qoMdDuSk.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\qoMgghFX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\xxyvtqQI.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\yaywwVPh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\yayyWnol.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\winpfz33.sys (Malware.Trace) -> Quarantined and deleted successfully.
    c:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\BM03071376.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
    c:\WINDOWS\BM03071376.txt (Trojan.Vundo) -> Quarantined and deleted successfully.


    j'en profite pour te dire merci de ton aide :hello: 
    a c 267 8 Sécurité
    31 Juillet 2009 16:19:35

    NOD32 ne te détectait rien ???
    31 Juillet 2009 16:27:41

    oui c'est bizarre

    avec tous ce qu'il a détecter :??: 
    31 Juillet 2009 16:51:50

    et maintenons le problème est-il régler ou pas encore?
    a c 267 8 Sécurité
    31 Juillet 2009 17:00:29

  • Relance MBAM, va dans Quarantaine et supprime tout.

  • Fais un scan avec Kaspersky Online Scanner et poste le rapport.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS