Se connecter / S'enregistrer
Votre question

pc qui rame ou pas...

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
9 Novembre 2008 14:39:22

bonjour alors voila je m'explique sur le titre de mon sujet, j'ai un pc portable qui après quelque infections se met par moment a ramer.C'est généralement quand j'ouvre plusieurs fenêtre internet ou plusieurs tables de poker.mais une fois qu'il s'est mis à ramer l'UC utilisé de mon pc reste au taquer (il table a 100% redescend parfois jusqu'a 95%) et cela même si je ferme les applications lancées.pour information j'avais avast que j'ai changé par antivir, j'ai eu un problème de pub intempestive qu'apparement spybot search and destroy à réglé.j'ai pris les devant je joint au post un rapport hijack.je vous remercie d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:02:35, on 08/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Everest Poker\Everest Poker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\tacos\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: P2P Torrent Toolbar - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - C:\Program Files\P2P_Torrent\tbP2P_.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: P2P Torrent Toolbar - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - C:\Program Files\P2P_Torrent\tbP2P_.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: P2P Torrent Toolbar - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - C:\Program Files\P2P_Torrent\tbP2P_.dll
O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/Install...
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 8304 bytes


PS:p rocesseur intel core 2 duo cpu T5250 1,5GHz 1,5GHz
memoire vive: 1,75Go
type du systeme 32 bits

Autres pages sur : rame

a b 8 Sécurité
9 Novembre 2008 14:54:40

Bonjour,

Télécharge Toolbar-S&D ([#ff0000]Team IDN[/#ff]) sur ton Bureau.

  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar-S&D.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré. (C:\TB.txt)
    10 Novembre 2008 22:31:44

    merci angeldark voila le rapport:


    -----------\\ ToolBar S&D 1.2.4 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz )
    BIOS : Ver 1.00PARTTBL
    USER : tacos ( Not Administrator ! )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:141 Go (Free:81 Go)
    D:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
    Option : [1] ( 10/11/2008|22:25 )

    [ UAC => 1 ]

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\P2P_Torrent
    C:\Program Files\P2P_Torrent\INSTALL.LOG
    C:\Program Files\P2P_Torrent\P2P_TorrentToolbarHelper.exe
    C:\Program Files\P2P_Torrent\tbP2P_.dll
    C:\Program Files\P2P_Torrent\toolbar.cfg
    C:\Program Files\P2P_Torrent\UNWISE.EXE

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\Windows\\system32\\blank.htm"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese..."
    "Start Page"="http://www.daemon-search.com/startpage"
    "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese..."
    "SearchMigratedDefaultURL"="http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}"
    "ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
    "Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://fr.yahoo.com"
    "Default_Page_URL"="http://fr.yahoo.com"
    "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"


    --------------------\\ Recherche d'autres infections


    C:\Users\tacos\AppData\Local\qwyeeoq.dat
    C:\Users\tacos\AppData\Local\qwyeeoq_nav.dat
    C:\Users\tacos\AppData\Local\qwyeeoq_navps.dat
    ==> EGDACCESS <==

    --------------------\\ ROGUES ..

    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure
    C:\Users\tacos\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure



    [ UAC => 1 ]


    1 - "C:\ToolBar SD\TB_1.txt" - 10/11/2008|22:25 - Option : [1]

    -----------\\ Fin du rapport a 22:27

    Contenus similaires
    Pas de réponse à votre question ? Demandez !
    10 Novembre 2008 22:36:58

    je vient juste de voir sur le rapport que l'utilisateur été tacos mais qu'il n'est pas administrateur...alor que je n'est qu'une session la mienne(tacos) comment ca se fait et si ça derange pas trop comment puis-je faire pour remedier à ca merci.
    a b 8 Sécurité
    10 Novembre 2008 22:44:22

    Re,

    Normalement tu as un session administrateur en mode sans échec.

    Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
    [#ff0000]! Ne ferme pas la fenêtre lors de la suppression ! [/#f]
    Un rapport sera généré, poste son contenu ici.
    11 Novembre 2008 11:59:09

    re voici le post demandé:


    -----------\\ ToolBar S&D 1.2.4 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz )
    BIOS : Ver 1.00PARTTBL
    USER : tacos ( Not Administrator ! )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:141 Go (Free:81 Go)
    D:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
    Option : [2] ( 11/11/2008|11:55 )

    [ UAC => 1 ]

    -----------\\ SUPPRESSION

    Supprime! - C:\Program Files\P2P_Torrent\INSTALL.LOG
    Supprime! - C:\Program Files\P2P_Torrent\P2P_TorrentToolbarHelper.exe
    Supprime! - C:\Program Files\P2P_Torrent\tbP2P_.dll
    Supprime! - C:\Program Files\P2P_Torrent\toolbar.cfg
    Supprime! - C:\Program Files\P2P_Torrent\UNWISE.EXE
    Supprime! - C:\Program Files\P2P_Torrent

    -----------\\ Recherche de Fichiers / Dossiers ...


    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\Windows\\system32\\blank.htm"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese..."
    "Start Page"="http://www.daemon-search.com/startpage"
    "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese..."
    "SearchMigratedDefaultURL"="http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}"
    "ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
    "Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.msn.com/"
    "Default_Page_URL"="http://fr.yahoo.com"
    "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"


    --------------------\\ Recherche d'autres infections


    C:\Users\tacos\AppData\Local\qwyeeoq.dat
    C:\Users\tacos\AppData\Local\qwyeeoq_nav.dat
    C:\Users\tacos\AppData\Local\qwyeeoq_navps.dat
    ==> EGDACCESS <==

    --------------------\\ ROGUES ..

    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure
    C:\Users\tacos\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure



    [ UAC => 1 ]


    1 - "C:\ToolBar SD\TB_1.txt" - 10/11/2008|22:25 - Option : [1]
    2 - "C:\ToolBar SD\TB_2.txt" - 11/11/2008|11:57 - Option : [2]

    -----------\\ Fin du rapport a 11:57:02,47

    a b 8 Sécurité
    11 Novembre 2008 13:38:09

    Re,

    [#ff0000]! Désactive tes protections résidentes (antivirus, Spybot-S&D, etc.) ![/#f]

  • Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Double clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\combofix.txt*) dans ta prochaine réponse.

    AIDE : Un guide et un tutoriel sur l'utilisation de ComboFix
    * le nom de la partition peut changer
    11 Novembre 2008 23:25:19

    re angel voila le raport demander:

    ComboFix 08-11-10.01 - tacos 2008-11-11 22:21:57.1 - NTFSx86
    Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.938 [GMT 1:00]
    Lancé depuis: c:\users\tacos\Desktop\ComboFix.exe
    * Un nouveau point de restauration a été créé
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\programdata\Microsoft\Network\Downloader\qmgr0.dat
    c:\programdata\Microsoft\Network\Downloader\qmgr1.dat
    c:\programdata\Microsoft\Windows\Start Menu\Programs\Spyware-Secure
    c:\programdata\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk
    c:\programdata\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk
    c:\users\Invité\Desktop\Spyware-Secure trial.lnk
    c:\users\tacos\AppData\Local\qwyeeoq.dat
    c:\users\tacos\AppData\Local\qwyeeoq_nav.dat
    c:\users\tacos\AppData\Local\qwyeeoq_navps.dat
    c:\users\tacos\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spyware-Secure

    ----- BITS: Il y a peut-être des sites infectés -----

    hxxp://download.windowsupdate.com
    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-11 au 2008-11-11 ))))))))))))))))))))))))))))))))))))
    .

    2008-11-10 22:24 . 2008-11-11 11:57 <REP> d-a--c--- C:\ToolBar SD
    2008-10-30 19:37 . 2008-10-30 19:37 <REP> d-------- c:\users\All Users\WindowsSearch
    2008-10-30 19:37 . 2008-10-30 19:37 <REP> d-------- c:\programdata\WindowsSearch
    2008-10-30 19:24 . 2008-10-30 19:24 <REP> d-------- c:\users\All Users\Avira
    2008-10-30 19:24 . 2008-10-30 19:24 <REP> d-------- c:\programdata\Avira
    2008-10-30 19:24 . 2008-10-30 19:24 <REP> d-------- c:\program files\Avira
    2008-10-29 12:11 . 2008-08-12 04:39 443,392 --a------ c:\windows\System32\win32spl.dll
    2008-10-26 15:15 . 2008-10-30 17:47 <REP> d-------- c:\users\All Users\Spybot - Search & Destroy
    2008-10-26 15:15 . 2008-10-30 17:47 <REP> d-------- c:\programdata\Spybot - Search & Destroy
    2008-10-26 15:15 . 2008-10-29 16:47 <REP> d-------- c:\program files\Spybot - Search & Destroy
    2008-10-26 15:06 . 2008-10-26 15:06 <REP> d-------- c:\users\All Users\BOC427
    2008-10-26 15:06 . 2008-10-26 15:06 <REP> d-------- c:\programdata\BOC427
    2008-10-17 20:20 . 2008-10-17 20:20 334 --a------ c:\windows\ST6UNST.000
    2008-10-17 16:15 . 2008-11-01 16:13 <REP> d-------- c:\program files\eMule
    2008-10-15 23:22 . 2008-05-27 05:59 106,605 --a------ c:\windows\System32\StructuredQuerySchema.bin
    2008-10-15 23:22 . 2008-05-27 06:17 34,816 --a------ c:\windows\System32\msscb.dll
    2008-10-15 23:22 . 2008-05-27 05:59 18,904 --a------ c:\windows\System32\StructuredQuerySchemaTrivial.bin
    2008-10-15 23:22 . 2008-05-27 06:17 11,776 --a------ c:\windows\System32\msshooks.dll
    2008-10-15 23:16 . 2008-10-15 23:16 <REP> d-------- c:\program files\MSXML 4.0
    2008-10-15 23:07 . 2008-07-31 02:13 4,240,384 --a------ c:\windows\System32\GameUXLegacyGDFs.dll
    2008-10-15 23:07 . 2008-03-08 05:21 1,695,744 --a------ c:\windows\System32\gameux.dll
    2008-10-15 23:07 . 2008-07-31 04:32 28,160 --a------ c:\windows\System32\Apphlpdm.dll
    2008-10-15 23:06 . 2008-09-03 04:59 468,992 --a------ c:\windows\System32\newdev.dll
    2008-10-15 23:06 . 2008-08-05 10:49 428,544 --a------ c:\windows\System32\EncDec.dll
    2008-10-15 23:06 . 2008-08-05 10:49 293,376 --a------ c:\windows\System32\psisdecd.dll
    2008-10-15 23:06 . 2008-08-05 10:48 217,088 --a------ c:\windows\System32\psisrndr.ax
    2008-10-15 23:06 . 2008-08-05 10:48 177,664 --a------ c:\windows\System32\mpg2splt.ax
    2008-10-15 23:06 . 2008-08-05 10:48 80,896 --a------ c:\windows\System32\MSNP.ax
    2008-10-15 23:06 . 2008-09-03 04:58 74,752 --a------ c:\windows\System32\newdev.exe
    2008-10-15 23:06 . 2008-04-23 05:41 57,856 --a------ c:\windows\System32\MSDvbNP.ax
    2008-10-15 23:05 . 2008-05-10 04:35 885,248 --a------ c:\windows\System32\RacEngn.dll
    2008-10-15 23:05 . 2008-05-09 23:22 9,127 --a------ c:\windows\System32\RacUR.xml
    2008-10-15 23:05 . 2008-05-09 23:22 153 --a------ c:\windows\System32\RacUREx.xml
    2008-10-15 03:49 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys
    2008-10-15 03:24 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe
    2008-10-15 03:24 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe
    2008-10-15 03:02 . 2008-08-27 02:06 288,768 --a------ c:\windows\System32\drivers\srv.sys
    2008-10-15 03:00 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb
    2008-10-15 03:00 . 2008-10-02 04:49 827,392 --a------ c:\windows\System32\wininet.dll

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-11-11 21:19 1,310,720 --sha-w c:\users\Invité\ntuser.dat
    2008-11-11 21:19 1,310,720 --sha-w c:\users\Invité\ntuser.dat
    2008-11-11 20:52 --------- d-----w c:\program files\Everest Poker
    2008-11-10 12:03 --------- d-----w c:\programdata\Sonic
    2008-11-02 12:27 --------- d-----w c:\users\tacos\AppData\Roaming\BitTorrent
    2008-11-01 15:11 --------- d-----w c:\program files\BitTorrent Ultra Accelerator
    2008-10-27 13:11 --------- d---a-w c:\programdata\TEMP
    2008-10-16 00:43 --------- d-----w c:\program files\Windows Mail
    2008-10-15 22:27 --------- d-----w c:\programdata\Microsoft Help
    2008-10-12 14:20 --------- d-----w c:\program files\Packard Bell
    2008-10-12 14:16 --------- d-----w c:\program files\Best_Security_Tips
    2008-10-12 14:13 2,560 ----a-w c:\windows\_MSRSTRT.EXE
    2008-10-12 14:13 --------- d--h--w c:\program files\InstallShield Installation Information
    2008-10-12 14:13 --------- d-----w c:\program files\Atari
    2008-10-12 01:03 --------- d-----w c:\users\tacos\AppData\Roaming\vlc
    2008-10-11 14:57 --------- d-----w c:\users\tacos\AppData\Roaming\DNA
    2008-10-08 00:35 --------- d-----w c:\program files\BitTorrent
    2008-10-07 17:31 0 ---ha-w c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
    2008-10-01 18:38 --------- d-----w c:\program files\Google
    2008-09-30 22:33 --------- d---a-w c:\program files\Edtech
    2008-09-29 15:31 --------- d-----w c:\programdata\Messenger Plus!
    2008-09-28 20:21 339,968 ----a-w c:\windows\System32\pythoncom25.dll
    2008-09-28 20:21 2,117,632 ----a-w c:\windows\System32\python25.dll
    2008-09-28 20:21 114,688 ----a-w c:\windows\System32\pywintypes25.dll
    2008-09-28 20:21 --------- d---a-w c:\program files\AGI
    2008-09-22 16:53 250 ----a-w c:\users\tacos\AppData\Roaming\wklnhst.dat
    2008-09-20 12:10 174 --sha-w c:\program files\desktop.ini
    2008-09-20 06:12 --------- d-----w c:\program files\Windows Sidebar
    2008-09-20 06:12 --------- d-----w c:\program files\Windows Photo Gallery
    2008-09-20 06:12 --------- d-----w c:\program files\Windows Defender
    2008-09-20 06:12 --------- d-----w c:\program files\Windows Collaboration
    2008-09-20 06:12 --------- d-----w c:\program files\Windows Calendar
    2008-09-20 00:10 82,432 ----a-w c:\windows\System32\axaltocm.dll
    2008-09-20 00:10 101,888 ----a-w c:\windows\System32\ifxcardm.dll
    2008-09-19 03:40 --------- d-----w c:\program files\Messenger Plus! Live
    2008-09-19 03:31 --------- d-----w c:\program files\Windows Live
    2008-09-19 01:11 --------- d-----w c:\program files\PokerStars
    2008-09-16 16:26 1,332,197 ----a-w c:\windows\System32\pythondll.zip
    2008-09-11 13:58 --------- d-----w c:\program files\EA SPORTS
    2008-07-08 12:22 0 ----a-w c:\users\Invité\AppData\Roaming\wklnhst.dat
    2007-12-22 21:45 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
    2007-12-22 21:45 32,768 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
    2007-12-22 21:45 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
    2007-12-22 13:00 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012007122220071223\index.dat
    .

    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SmpcSys"="c:\program files\Packard Bell\SetUpMyPC\SmpSys.exe" [2007-07-19 1120568]
    "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
    "ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
    "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
    "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
    "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
    "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-02-09 845360]
    "RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2007-01-11 232184]
    "toolbar_eula_launcher"="c:\program files\Packard Bell\GOOGLE_EULA\EULALauncher.exe" [2007-02-20 28672]
    "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
    "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2007-10-23 443968]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "EnableUIADesktopToggle"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
    "DisableMonitoring"=dword:00000001

    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
    "DisableMonitoring"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
    "{F35C1DAB-57A7-400B-A1A7-AFA65568E8FA}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "TCP Query User{33DCA288-D085-43B6-834D-2370323DAFDD}c:\\program files\\packard bell\\updator\\pbupdator.exe"= UDP:c:\program files\packard bell\updator\pbupdator.exe:p ackard Bell Updator
    "UDP Query User{B8FD129D-17FA-42C6-9A99-DC53FEBDB6B4}c:\\program files\\packard bell\\updator\\pbupdator.exe"= TCP:c:\program files\packard bell\updator\pbupdator.exe:p ackard Bell Updator
    "TCP Query User{9649B8C4-1661-4274-A894-731D88274E85}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
    "UDP Query User{74BF5C51-D0A9-4BEA-9F2F-8B05D4A97FE0}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client
    "{8D0B13F6-A612-4D3A-86F5-575BF45D68D2}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
    "{B5A737D6-5257-4BFB-A9CE-5825222F0093}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{ECAB8668-6C7D-4E2F-9AE1-3ED414B67E64}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{0CC4EE07-8CD7-4B68-B3F8-71590FD0F8C8}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{7CC5F64E-63BD-4CF8-8F99-9F9E4031F082}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{63CAC4D9-E692-4CAE-8B8D-78B5AACA03B9}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{70BDE0F6-0E5A-45DF-8883-A9A171444456}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{E1A75186-7BF9-4518-ADEE-C55DAFC0D1C7}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{B59A6EF4-0727-4AFF-937B-50D9EFC45965}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{AB06ECE6-016F-4E45-95FD-98F6E7F95DC2}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{8190879C-64B9-48BC-9FE4-83F37B2DDC18}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{000FE459-24A8-46AD-B12B-AB532ED987D6}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{F95AADD6-2A2A-4B05-BEA0-B19A35D81AC7}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{DF8525D2-BB6D-4E05-B85F-222B6EAEFE59}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{98C3C54E-B4D6-422E-A3C2-849133C68FBD}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{CF06EAB2-ECF4-4084-BFEF-62CEE829B064}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{9EE945DE-2CBA-485E-AB03-3FE328E3EAEC}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{754A435F-4989-4BC7-B82C-E6AB4B0CC033}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{AC67690A-6A35-423D-B733-7A071F455C17}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{02BE4750-9AD3-430C-B5BE-0119A55455D8}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{C8437CB6-D1F5-48CF-9908-B0E99BC00730}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{2DD80A12-18CE-4BA4-BCA3-0A99BFBF999F}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{5ABC010C-4284-4EBC-8BA9-9812B91CF448}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{FA8D2B98-3C7F-4E1A-91EE-32C0A46E7639}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{B6873202-38A7-41F6-8684-9824E19338CD}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{C68F9CC5-0255-4EBE-9E44-590F5101A6E8}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{759CA0D3-3E83-4894-8E94-79343A9805DF}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{0F5A6F83-4ABD-442D-8D54-2A9D6EF6ED60}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{78828C7E-B62D-4D49-98E9-0F2F65252B6E}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{D7461436-8F07-462F-801D-ED5EE44653AB}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{A28CBF45-0B8D-42DF-B3CE-5295A754695C}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{28B38F32-6143-4316-A928-135172057016}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{D27730F4-D5D4-4E7F-897E-1CAD6E1D0BFB}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{C27E179C-47F0-45D5-8ACF-6A8799FA082B}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{1D00B91B-3529-4F2B-BFDD-00637478C481}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{607385CC-5C07-4F17-B96F-6FC6880735F2}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{8C5B5328-0519-4D83-9E36-ABF8B417F7C3}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{40C3E72A-BE09-4576-9473-21519DC851E9}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{0B8B1FDF-3A0C-4BB7-8A51-9A27772FEE90}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{4DC5B017-95FB-416A-B352-BAC6345FA74E}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "TCP Query User{79206B61-BBFB-48A7-84CB-2AAC1B27B5E0}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
    "UDP Query User{6AB75592-218E-4E11-B540-14681499A384}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
    "TCP Query User{00AA76F7-999D-428D-98DA-B6E4BA8EAD65}c:\\program files\\azureus\\azureus.exe"= UDP:c:\program files\azureus\azureus.exe:Azureus
    "UDP Query User{AA6AC434-EFF9-4B26-8828-C5487A79E9C0}c:\\program files\\azureus\\azureus.exe"= TCP:c:\program files\azureus\azureus.exe:Azureus
    "{23160484-4978-46E0-A348-A53D58AF6D96}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{1BCA337B-41E8-459D-9E54-9CC19808BDBE}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{74091402-849F-4148-9DD0-FA38B47EB4D0}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{E66BEC01-3151-41AB-9ADB-33A592318E06}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{5BFA641D-E906-4414-814F-F1D58650A5CD}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{95719F2B-2916-4DA8-85F9-9C4930009155}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{9A166C3E-007F-466C-AC4F-A2428CE3123F}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{2E3D3F76-C328-4F6A-80E0-646E692210A3}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{D05B0868-5567-405B-B067-9F08FD2727E4}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{24347DC1-BAC2-4EC3-87BA-61A53613D191}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{D6B10009-1D7C-4C9C-AA97-2F13D9B6C5F2}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{DC6CD6AD-0C03-417F-9B98-73EEE3B353FE}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{87B1EC71-AD55-4488-9A92-C5215EAAD00D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{0A33324F-9DC5-43FF-A3EC-79037BDA991E}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{804C7B87-A0C6-4337-A4CB-60E6523A15C3}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{E1FDBA38-B5B4-4523-B2C3-0AB25535E47B}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{31C8247F-086B-466F-B47F-FF534B48D8CB}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{F80326B7-0D6C-4CA2-A39B-FC6A223AAB4C}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{FE21A8C5-1762-47ED-A759-EC99BB923DCE}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{77069F1C-5416-40C0-9F18-F2CB7AB8BE92}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{897B1620-9F07-411E-80E9-C1AF7238462D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{372B5F40-882F-4DB6-AA53-7DFF0CE31E66}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{FB662A78-40A0-45DB-BCC1-6B1549B63728}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{29EF7EFD-B206-448D-A0A3-0A8FEB9D5530}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{234B7B22-14B8-463D-8E2E-FFA86AD1C437}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{681EEB10-1262-4612-9900-B35114FC9A7D}"= UDP:c:\program files\KONAMI\Pro Evolution Soccer 2008\PES2008.exe:p ro Evolution Soccer 2008
    "{5BF8E582-6E46-4F6A-A497-061E9AE6E387}"= TCP:c:\program files\KONAMI\Pro Evolution Soccer 2008\PES2008.exe:p ro Evolution Soccer 2008
    "{0599E800-D585-4CD0-98C6-2C4BE0F9380F}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{92F15F5B-C426-458D-8527-0BE16DB4EAEC}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
    "{23507B22-C193-4C5A-9E50-6B5A0A1AB0A6}"= UDP:c:\program files\DNA\btdna.exe:D NA (TCP-In)
    "{9C290CD2-83F7-4C0E-BF90-E6920E831983}"= TCP:c:\program files\DNA\btdna.exe:D NA (UDP-In)
    "TCP Query User{10C9614F-B0A6-4218-9E07-0538387822C8}c:\\program files\\bittorrent\\bittorrent.exe"= UDP:c:\program files\bittorrent\bittorrent.exe:µTorrent
    "UDP Query User{5E7E1CE4-DA1B-4149-8912-42B89CE0DD1A}c:\\program files\\bittorrent\\bittorrent.exe"= TCP:c:\program files\bittorrent\bittorrent.exe:µTorrent
    "TCP Query User{52CFA22C-7AA7-4DEF-B289-E4197DD8902F}c:\\program files\\internet explorer\\iexplore.exe"= UDP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
    "UDP Query User{E5A3F42A-14AC-4094-93D1-670DA42EBD22}c:\\program files\\internet explorer\\iexplore.exe"= TCP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
    "TCP Query User{33D9311D-5919-4150-BB47-53ED5E8F8203}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox
    "UDP Query User{D21A969B-B063-4E30-89CB-F732024F7843}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox
    "{BABFEB76-4358-454D-9C73-25DAA91B4BCD}"= UDP:c:\program files\DNA\btdna.exe:D NA
    "{BAADA986-6640-44EF-AB14-C7481DF2AA09}"= TCP:c:\program files\DNA\btdna.exe:D NA
    "TCP Query User{4CCF32FC-BD90-4169-963F-7DDD8804E7FA}c:\\program files\\internet explorer\\iexplore.exe"= UDP:c:\program files\internet explorer\iexplore.exe:Internet Explorer
    "UDP Query User{354F763D-B464-475F-B387-594FB00598F4}c:\\program files\\internet explorer\\iexplore.exe"= TCP:c:\program files\internet explorer\iexplore.exe:Internet Explorer

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
    "c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent

    R0 AtiPcie;ATI PCI Express (3GIO) Filter;c:\windows\system32\DRIVERS\AtiPcie.sys [2006-10-30 7680]
    R3 atikmdag;atikmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2007-08-22 2930176]
    R3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187B.sys [2007-06-01 252416]
    R3 vm331avs;Bison Webcam;c:\windows\system32\Drivers\vm331avs.sys [2007-09-07 943016]
    S3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50.sys [2006-11-28 28224]
    S3 PCASp50;PCASp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCASp50.sys [2006-11-28 27072]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d135f880-7429-11dd-afdd-00140b383c82}]
    \shell\AutoRun\command - E:\Autorun.exe

    *Newly Created Service* - CATCHME
    *Newly Created Service* - PROCEXP90
    .
    Contenu du dossier 'Tâches planifiées'

    2008-11-11 c:\windows\Tasks\Extension de garantie.job
    - c:\program files\Packard Bell\SetupmyPC\PBCarNot.exe [2006-11-21 17:38]

    2008-11-11 c:\windows\Tasks\Recovery DVD Creator.job
    - c:\program files\Packard Bell\SetupMyPc\MCDCheck.exe [2006-11-21 17:34]
    .
    - - - - ORPHELINS SUPPRIMES - - - -

    WebBrowser-{BC4BE15D-6A34-4356-9E97-79E43DA32B1D} - c:\program files\P2P_Torrent\tbP2P_.dll
    HKCU-Run-Uniblue RegistryBooster 2 - c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
    HKLM-Run-SystrayORAHSS - c:\program files\OrangeHSS\Systray\SystrayApp.exe
    HKLM-Run-<NO NAME> - (no file)


    .
    ------- Examen supplémentaire -------
    .
    FireFox -: Profile - c:\users\tacos\AppData\Roaming\Mozilla\Firefox\Profiles\gsz77c44.default\
    FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1210541&SearchSource=3&q=
    FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.daemon-search.com/startpage
    .

    **************************************************************************

    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-11-11 22:42:42
    Windows 6.0.6001 Service Pack 1 NTFS

    Recherche de processus cachés ...

    Recherche d'éléments en démarrage automatique cachés ...

    Recherche de fichiers cachés ...

    Scan terminé avec succès
    Fichiers cachés: 0

    **************************************************************************
    .
    Heure de fin: 2008-11-11 22:55:40
    ComboFix-quarantined-files.txt 2008-11-11 21:55:13

    Avant-CF: 87 674 183 680 octets libres
    Après-CF: 87,055,073,280 octets libres

    274 --- E O F --- 2008-11-07 11:28:42


    pour info ils disent que la scan dure 10 minutes...moi ça en a pris presque 30 :lol: 
    a b 8 Sécurité
    12 Novembre 2008 14:44:56

    Re,

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

    Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
    AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    -- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    -- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
    [#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]

    AIDE : Tuto en images sur MBAM
    13 Novembre 2008 02:22:22

    re alors voila qui est fait le logiciel que tu m'as conseillé n'a detecter aucun probleme...mais le pc rame toujours autant :??:  que dois-je faire maintenant...je te remerci angel d'être là et de me consacrer autant de temps ;) 
    a b 8 Sécurité
    13 Novembre 2008 19:07:38

    Reposte un rapport Hijackthis pour voir.
    13 Novembre 2008 22:11:33

    re angel dsl pour le mp mais j'arrivai pas à retrouver notre conversation voila le rapport hijack:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:06, on 2008-11-13
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\conime.exe
    C:\Users\tacos\Desktop\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
    R3 - URLSearchHook: (no name) - - (no file)
    O1 - Hosts: ::1 localhost
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
    O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
    O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
    O13 - Gopher Prefix:
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/Install...
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)
    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

    --
    End of file - 7850 bytes
    a b 8 Sécurité
    14 Novembre 2008 18:03:56

    Apparemment ok.
    15 Novembre 2008 04:19:30

    re angeldark

    alors il n'y a vraiment plus rien à faire???mon pc rame toujours autant enfin...il ne fait plus pareil, c'est au bout d'un certain temps qu'il se met à ramer même si je joue que au solitaire lol.Ca peut venir de mon materiel???et si oui comment faire pour le savoir :??: 
    15 Novembre 2008 11:23:02

    Bonjour,

    ... j'ai des problèmes de même nature sur mon PC.

    Certaines applis ne peuvent plus s'ouvrir, et parfois le pc ne réagit plus.

    Parfois, le pb apparait au démarage (de + en + souvent), parfois au bout d'un certain temps.

    Avast & antivir ne détectent rien, Trend micro a supprimé qques cookies. et Panda en ligne détecte une dizaine d'infection suppposées ... mais n'arrive pas à son terme (Le PC se met à ramer, et le scan n'avance quasiment plus), donc je n'arrive pas à obtenir le rapport ...



    Laurent
    a b 8 Sécurité
    15 Novembre 2008 12:12:59

    Peut être Hardware avec un surchauffe mais pas une infection.
    16 Novembre 2008 09:10:26

    Un exemple de plus en plus fréquent : j'allume le pc, puis quasiment impossible de lancer une application ...
    (c'est le cas ce matin, 10mn apres l'allumage, je ne peux toujours rien faire... j'écris donc ce post d'un autre pc)

    Je viens de le rallumer en mode sans echec : cela fonctionne.

    donc la surchauffe est elle a incriminer ? a priori non.

    Je ne vois vraiment pas comment résoudre ce problème majeur.

    Pour l'instant je penserais à un virus ou autre qui lance une tâche cachée.

    Par contre, l'utilisation de l'UC & mémoire reste très modeste : qques %, la mémoire n'est loin d'être saturée. Ca c'est qd Ctrl+Alt+suppr active la fenêtre correspondante... Ce matin Ctrl+Alt+suppr n'ouvre même pas la fenêtre.

    Pour éteindre le PC, je suis obliger en général contraint d'appuyer sur le bouton on/off qques secondes pour qu'il se ferme brutalement.

    Laurent
    a b 8 Sécurité
    16 Novembre 2008 16:32:37

    Citation :
    donc la surchauffe est elle a incriminer ? a priori non.

    En sans échec, seuls les processus nécessaires sont lancés. Donc ça reste possible oui.
    22 Novembre 2008 13:54:02

    .....................................:-(

    Faut envoyer le PC chez un réparateur ? (j'avoue que cela me fait un peu peur ).

    Y a t il moyen de se débrouiller seul pour trouver la panne & les composants incriminés (s'il y a) ?

    Il peut être que j'ajoute ici que le PC peut surchauffer à cause du sèche-linge installés pas loin : il fait énormément de poussière qui se retrouve avalé par le ventilo puis collé sur le radiateur sur proc et un peu partout ailleurs dans le PC. Je suis régulièrement obligé de l'ouvrir et de le nettoyer.

    Laurent
    a b 8 Sécurité
    22 Novembre 2008 20:23:49

    Tu devrais poser ces questions dans la section Hardware.
    24 Décembre 2008 17:54:27

    bonjour tout le monde.On a reussi a trouver la reponse a mon probleme et il s'avere que c'était seulement le ventilateur qui était encrasser.voila merci pour votre aide a tous.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS