Bonsoir
ci bas les deux rapports demandés, avec retard ; désolé le temps de chopper RSIT par un biais détrourné bonne lecture
Logfile of random's system information tool 1.05 (written by random/random)
Run by DSF Rhône at 2009-03-10 20:55:34
Microsoft Windows XP Édition familiale Service Pack 1
System drive C: has 19 GB (68%) free of 28 GB
Total RAM: 494 MB (42% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:55:50, on 10/03/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Acer\Notebook Manager\almxptray.exe
C:\sysinfo\CyberLink\PowerDVD\PowerDVD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\DSF Rhône\Bureau\RSIT.exe
C:\Program Files\trend micro\DSF Rhône.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %windir%\system32\drivers\WinMgmt.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [PowerDVD] C:\sysinfo\CyberLink\PowerDVD\PowerDVD.exe /autostart
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Update] ssms.exe
O4 - HKLM\..\RunServices: [Windows Update] ssms.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{01EC2D97-D293-47A3-9ADA-0E92764178BC}: NameServer = 86.64.145.146 84.103.237.146
O17 - HKLM\System\CS1\Services\Tcpip\..\{01EC2D97-D293-47A3-9ADA-0E92764178BC}: NameServer = 86.64.145.146 84.103.237.146
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: RegSrv Service Controler - Unknown owner - C:\WINDOWS\system32\drivers\RegSrv.exe (file missing)
End of file - 5033 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2008-11-18 1082880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E718888-423F-11D2-876E-00A0C9082467} - &Radio - C:\WINDOWS\System32\msdxm.ocx [2002-08-29 846364]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"=Alaunch []
"IgfxTray"=C:\WINDOWS\System32\i [2009-02-15 80]
"HotKeysCmds"=C:\WINDOWS\System32\hkcmd.exe [2003-01-24 114688]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2003-03-27 53248]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2003-02-14 88107]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2002-11-15 126976]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2002-11-18 561152]
"LManager"=C:\Program Files\Launch Manager\QtZgAcer.EXE [2003-05-22 307200]
"AcerNotebookManager"=C:\Program Files\Acer\Notebook Manager\almxptray.exe [2003-05-16 509952]
"PowerDVD"=C:\sysinfo\CyberLink\PowerDVD\PowerDVD.exe [2003-04-24 401408]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
"Windows Update"=ssms.exe []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\System32\ctfmon.exe [2002-08-29 13312]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2002-08-20 1511453]
C:\Documents and Settings\DSF Rhône\Menu Démarrer\Programmes\Démarrage
Démarrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2003-01-24 315392]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======List of files/folders created in the last 1 months======
2009-03-10 20:55:35 ----D---- C:\Program Files\trend micro
2009-03-10 20:55:34 ----D---- C:\rsit
2009-03-08 14:38:18 ----D---- C:\Program Files\Malware Removal Tool
2009-03-08 14:27:19 ----A---- C:\WINDOWS\System32\wmpdxm.dll
2009-03-08 14:27:19 ----A---- C:\WINDOWS\System32\wmpasf.dll
2009-03-08 14:27:19 ----A---- C:\WINDOWS\System32\wmp.dll
2009-03-08 14:27:19 ----A---- C:\WINDOWS\System32\wmerror.dll
2009-03-08 14:25:53 ----A---- C:\WINDOWS\System32\mspmsnsv.dll
2009-03-08 14:25:49 ----A---- C:\WINDOWS\System32\mp4sdmod.dll
2009-03-08 14:25:49 ----A---- C:\WINDOWS\System32\mp43dmod.dll
2009-03-08 14:25:48 ----A---- C:\WINDOWS\System32\wmvdmoe2.dll
2009-03-08 14:25:48 ----A---- C:\WINDOWS\System32\wmspdmoe.dll
2009-03-08 14:25:48 ----A---- C:\WINDOWS\System32\wmspdmod.dll
2009-03-08 14:25:48 ----A---- C:\WINDOWS\System32\wmsdmoe2.dll
2009-03-08 14:25:47 ----A---- C:\WINDOWS\System32\wmidx.dll
2009-03-08 14:11:35 ----A---- C:\Program Files\Windows_Media_Player_9.exe
2009-03-06 22:30:26 ----A---- C:\Program Files\setuprsit.exe
2009-03-04 22:01:05 ----D---- C:\Program Files\Audacity
2009-03-04 20:40:11 ----D---- C:\Program Files\Roni Music
2009-03-02 22:38:06 ----A---- C:\Program Files\MUZKTIME.INI
2009-03-02 22:14:32 ----A---- C:\WINDOWS\PROTOCOL.INI
2009-03-02 22:12:39 ----A---- C:\WINDOWS\INTER.INI
2009-03-02 20:38:11 ----D---- C:\Program Files\amsldo
2009-02-25 19:27:58 ----A---- C:\Program Files\zasuiteSetup_en.exe
2009-02-24 23:11:08 ----D---- C:\Documents and Settings\DSF Rhône\Application Data\Mozilla
2009-02-24 23:08:34 ----D---- C:\Documents and Settings\DSF Rhône\Application Data\Malwarebytes
2009-02-24 23:08:24 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-02-24 23:08:23 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-02-24 23:07:11 ----A---- C:\Program Files\Firefox Setup 3.0.6.exe
2009-02-22 20:28:25 ----D---- C:\Program Files\Avira
2009-02-22 20:28:25 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-22 20:18:50 ----A---- C:\Program Files\antivir_workstation_winu_fr_h.exe
2009-02-22 20:10:55 ----A---- C:\WINDOWS\System32\wups2.dll
2009-02-22 20:10:55 ----A---- C:\WINDOWS\System32\wups.dll
2009-02-22 20:10:55 ----A---- C:\WINDOWS\System32\wucltui.dll.mui
2009-02-22 20:10:55 ----A---- C:\WINDOWS\System32\wucltui.dll
2009-02-22 20:10:55 ----A---- C:\WINDOWS\System32\wuaueng.dll.mui
2009-02-22 20:10:54 ----A---- C:\WINDOWS\System32\wuapi.dll.mui
2009-02-22 20:10:54 ----A---- C:\WINDOWS\System32\wuapi.dll
2009-02-22 20:10:07 ----D---- C:\WINDOWS\SoftwareDistribution
2009-02-22 19:52:13 ----A---- C:\WINDOWS\ntbtlog.txt
2009-02-22 19:43:25 ----SHD---- C:\Config.Msi
2009-02-20 19:13:34 ----SHD---- C:\FOUND.002
2009-02-20 17:31:51 ----A---- C:\y3q2s3w1e7m5.exe
2009-02-18 11:37:49 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-02-18 11:37:37 ----D---- C:\Documents and Settings\DSF Rhône\Application Data\SUPERAntiSpyware.com
2009-02-18 11:01:44 ----A---- C:\Program Files\quarantine.txt
2009-02-17 23:17:56 ----D---- C:\Program Files\a-squared Free
2009-02-17 23:16:33 ----A---- C:\Program Files\a2FreeSetup.exe
2009-02-17 21:54:09 ----D---- C:\fsaua.data
2009-02-17 12:53:42 ----D---- C:\WINDOWS\Minidump
2009-02-17 12:52:58 ----SHD---- C:\FOUND.001
2009-02-17 12:11:10 ----AH---- C:\WINDOWS\System32\fjzgj.exe
2009-02-16 22:38:45 ----D---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-02-16 22:37:56 ----A---- C:\WINDOWS\System32\ztvunrar36.dll
2009-02-16 22:37:56 ----A---- C:\WINDOWS\System32\ztvunace26.dll
2009-02-16 22:37:56 ----A---- C:\WINDOWS\System32\ztvcabinet.dll
2009-02-16 22:37:55 ----A---- C:\WINDOWS\System32\UNRAR3.dll
2009-02-16 22:37:55 ----A---- C:\WINDOWS\System32\unacev2.dll
2009-02-16 13:10:39 ----A---- C:\WINDOWS\System32\ftpupd.exe
======List of files/folders modified in the last 1 months======
2009-03-10 18:29:32 ----A---- C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem.txt
2009-03-10 18:09:40 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-03-08 14:27:24 ----A---- C:\WINDOWS\win.ini
2009-02-20 17:33:02 ----A---- C:\WINDOWS\System32\sfc_os.dll
2009-02-19 23:42:54 ----A---- C:\WINDOWS\System32\winsock.dll
2009-02-18 11:13:38 ----A---- C:\WINDOWS\imsins.BAK
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgntdd;avgntdd; C:\WINDOWS\SYSTEM32\DRIVERS\avgntdd.sys [2008-05-09 45376]
R1 avipbb;avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 ssmdrv;ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R2 acernbm;acernbm; C:\WINDOWS\system32\drivers\acernbm.sys [2003-07-10 6431]
R2 irda;Protocole IrDA; C:\WINDOWS\System32\DRIVERS\irda.sys [2001-08-17 55296]
R3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINDOWS\system32\drivers\ialmsbw.sys [2003-02-14 109344]
R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINDOWS\system32\drivers\ialmkchw.sys [2003-02-14 78336]
R3 {E2B953A6-195A-44F9-9BA3-3D5F4E32BB55};AIM 3.0 Part 01 Codec Driver CH-7009-A/CH-7011; C:\WINDOWS\system32\drivers\wA301a.sys [2003-02-14 32311]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\System32\DRIVERS\AGRSM.sys [2003-02-14 1169792]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2003-04-01 719052]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2002-08-29 57344]
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\WINDOWS\System32\DRIVERS\bcm4sbxp.sys [2002-12-17 42368]
R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\System32\DRIVERS\CmBatt.sys [2002-08-29 13184]
R3 DKbFltr;Dritek HotKey Keyboard Filter Driver; C:\WINDOWS\System32\Drivers\DKbFltr.sys [2003-05-22 17983]
R3 gv3;Pilote processeur Intel GV3; C:\WINDOWS\System32\DRIVERS\gv3.sys [2002-11-20 33792]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-28 9600]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2003-02-14 89371]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2002-08-29 57984]
R3 NTIDrvr;Upper Class Filter Driver; C:\WINDOWS\System32\DRIVERS\NTIDrvr.sys [2003-06-13 6912]
R3 O2SCBUS;O2Micro SmartCardBus Reader; C:\WINDOWS\System32\DRIVERS\ozscr.sys [2002-11-08 20579]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 Stmatm;ATM/ADSL miniport; C:\WINDOWS\System32\DRIVERS\stmatm.sys [2003-09-19 60223]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2002-11-18 263536]
R3 TaurusUsb;ADSL Modem USB Service; C:\WINDOWS\System32\DRIVERS\torususb.sys [2003-09-19 539138]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2002-08-29 19328]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2002-08-29 51968]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2002-08-29 21760]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2002-08-29 19328]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2001-08-28 14080]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2003-02-21 65076]
S3 NSCIRDA;Pilote de périphérique infrarouge NSC; C:\WINDOWS\System32\DRIVERS\nscirda.sys [2001-08-17 23552]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2002-08-29 28160]
S3 usbser;USB Modem Driver; C:\WINDOWS\System32\DRIVERS\usbser.sys [2001-08-17 24192]
S3 w70n51;Pilote Intel(R) PRO/Wireless 7100 Adapter; C:\WINDOWS\System32\DRIVERS\w70n51.sys [2003-05-20 2390528]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-01-27 421496]
R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\System32\svchost.exe [2001-08-28 12800]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2002-08-29 251392]
S2 RegSrv Service Controler;RegSrv Service Controler; C:\WINDOWS\system32\drivers\RegSrv.exe []
-----------------EOF-----------------
nfo.txt logfile of random's system information tool 1.05 2009-03-10 20:55:52
======Uninstall list======
-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Acer Inc.\Acer French Guide Link\Uninst.isu"
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Acer Notebook Manager-->MsiExec.exe /X{8C2FA1ED-8248-42DF-A78A-48D40133129E}
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\System32\Macromed\Flash\uninstall_plugin.exe
Agere Systems AC'97 Modem-->agrsmdel
Alley 19 Bowling (Requires CD)-->E:\Remove.exe
Amazing Slow Downer (remove only)-->"C:\Program Files\Roni Music\Amazing Slow Downer\uninstall.exe"
a-squared Free 4.0-->"C:\Program Files\a-squared Free\unins000.exe"
Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
BeWAN ADSL modem-->rundll32.exe stmcfg32.dll,Uninstall
Conséquences Financières-->C:\WINDOWS\unin040c.exe -fC:\CFIRWIN\DeIsL1.isu -cC:\CFIRWIN\_ISREG32.DLL
Dofus 1.25.0-->C:\Program Files\Dofus\uninstall.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Intel(R) Extreme Graphics Driver-->RUNDLL32.EXE C:\WINDOWS\System32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_3582
InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
Launch Manager-->C:\WINDOWS\UnInst32.exe QtZgAcer.UNI
Malware Removal Tool-->"C:\Program Files\Malware Removal Tool\unins000.exe"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
METHODO-->C:\WINDOWS\unin040c.exe -fc:\METHODO\DeIsL1.isu -cc:\METHODO\_ISREG32.DLL
Microsoft Office 97 Standard-->C:\Program Files\Microsoft Office\Office\Install\Acme.exe /w Off97Std.stf
NewSaver-->C:\Program Files\NewSaver\uninstall.exe
NTI CD/DVD-Maker 6 Gold-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{C438B7C4-B4F8-49C5-A4DF-FF6F1F242778} /l1036 AnyText
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Utilitaires Sierra-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
Viper Racing-->C:\WINDOWS\IsUn040c.exe -f"C:\SIERRA\Viper Racing\Uninst.isu"
System event log
Computer Name: ACER-FRXPQQLFD5
Event Code: 7023
Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
Le module spécifié est introuvable.
Record Number: 25070
Source Name: Service Control Manager
Time Written: 20090308140822.000000+060
Event Type: erreur
User:
Computer Name: ACER-FRXPQQLFD5
Event Code: 7036
Message: Le service Gestion d'applications est entré dans l'état : arrêté.
Record Number: 25069
Source Name: Service Control Manager
Time Written: 20090308140822.000000+060
Event Type: Informations
User:
Computer Name: ACER-FRXPQQLFD5
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestion d'applications.
Record Number: 25068
Source Name: Service Control Manager
Time Written: 20090308140822.000000+060
Event Type: Informations
User: ACER-FRXPQQLFD5\DSF Rhône
Computer Name: ACER-FRXPQQLFD5
Event Code: 7023
Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
Le module spécifié est introuvable.
Record Number: 25067
Source Name: Service Control Manager
Time Written: 20090308140822.000000+060
Event Type: erreur
User:
Computer Name: ACER-FRXPQQLFD5
Event Code: 7036
Message: Le service Gestion d'applications est entré dans l'état : arrêté.
Record Number: 25066
Source Name: Service Control Manager
Time Written: 20090308140822.000000+060
Event Type: Informations
User:
Application event log
Computer Name: ACER-FRXPQQLFD5
Event Code: 2
Message: Récupération de la mise à jour automatique du fichier CAB de la liste racine tierce partie réussie à partir de : <
Record Number: 79
Source Name: crypt32
Time Written: 20090217215311.000000+060
Event Type: Informations
User:
Computer Name: ACER-FRXPQQLFD5
Event Code: 7
Message: Récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie réussie à partir de : <
Record Number: 78
Source Name: crypt32
Time Written: 20090217215311.000000+060
Event Type: Informations
User:
Computer Name: ACER-FRXPQQLFD5
Event Code: 1001
Message: Vérification du système de fichiers sur C:
Le type du système de fichiers est FAT32.
L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
Le numéro de série du volume est 2B1B-1302
Windows a vérifié le système de fichiers sans trouver de problème.
28806480 Ko d'espace disque au total.
1344096 Ko dans 894 fichiers cachés.
32096 Ko dans 1869 dossiers.
7919200 Ko dans 45694 fichiers.
19511072 Ko sont disponibles.
16384 octets dans chaque unité d'allocation.
1800405 unités d'allocation au total sur le disque.
1219442 unités d'allocation disponibles sur le disque.
Record Number: 77
Source Name: Winlogon
Time Written: 20090217185816.000000+060
Event Type: Informations
User:
Computer Name: ACER-FRXPQQLFD5
Event Code: 4362
Message: Le système d'événements de COM+ a détecté un objet IEventSubscription endommagé. Il a supprimé l'ID d'objet {A5978620-5B3F-F1D1-8ED2-00FA0035B753}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. L'abonné ne pourra plus être informé lorsque l'événement se produit.
Record Number: 76
Source Name: EventSystem
Time Written: 20090217185622.000000+060
Event Type: Avertissement
User:
Computer Name: ACER-FRXPQQLFD5
Event Code: 4362
Message: Le système d'événements de COM+ a détecté un objet IEventSubscription endommagé. Il a supprimé l'ID d'objet {706C73B6-4D7D-4B3C-A848-2EF93CF7C9A4}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. L'abonné ne pourra plus être informé lorsque l'événement se produit.
Record Number: 75
Source Name: EventSystem
Time Written: 20090217185557.000000+060
Event Type: Avertissement
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 9 Stepping 5, GenuineIntel
"PROCESSOR_REVISION"=0905
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
bonne soirée