Rechercher : dans
Par :

Erreur - Multiple probleme - Crash...HELP !!!

Dernière réponse le 14 oct 2009 à 17:25:56 Memo Save Stupid, le 12 oct 2009 à 14:30:23 
 Signaler ce message aux modérateurs

SSalut !


Voila depuis quelque temps j'ai mon pc qui bug de plus en plus ,sa a commencé par ceci :

-Lorsque je l'allumais , il chargé et tout etait noir , seul la souris apparaissait... il suffisait de le laisser tourner une bonne demi heure et le redemarrer...
-Maintenant c'est de pire en pire , il ne se demarre plus , j'ai essayer tout les moyens possible , quedal... Hier il s'est finalement initialiser... Le systeme me dit qu'il a recuperer une erreur serieuse , je prend le rapport technique , je le recopie et voila ce que sa donne :

C:\docume~1\Propri~1\Locals~1\Temp\WER5235.dir00\Mini101109.­dmp
C:\docume~1\Propri~1\Locals~1\Temp\WER5235.dir00\Sysdata.xml­

Signature de l'erreur :

BBCCODE : 100000 EA
BCP1 : 82C6CDA8
BCP2 : 82bf0f60
BCP3 : F6EE4CB4
BCP4 : 00000001
OS VER : 5 1 2600
SP : 2 0
Product : 768.1

Avec une recherche sur google , des resultat uniquement en anglais , tout ce que j'ai pus comprendre c'est que Mini101109 etait du a un probleme de memoire , effectivement , il ne me restai que 5go de disponible sur 72. J'ai passé Malware Bytes et CCleaner , fait du tri dans me fichiers , et maintenant il me reste 17.1 go.
Tout ceci que j'ai dus faire en mode Sans echec , car au bout de quelque minute le mode normal se fige completement et eteint le pc , si je suis ici en ce moment , c'est que je suis en mode sans echec avec prise en charge reseau...

Vous m'avez fait desinfecter tout l'ordi il y a peu de temps , je suis sur qu'il est clean , je poste un rapport RSIT juste apres pour que vous verifiez...

Merci d'avance pour vos reponses...

Configuration: Windows XP
Firefox 3.0.14


Edit : J'ai tout ce qui faut pour nettoyer le pc , Avira en residant , Malware bytes , ATFcleaner , CCleaner , Combofix , hijackthis 2.0.2...RSIT...

Meilleures réponses pour « Erreur Multiple probleme Crash...HELP !!! » dans :
Codes d'erreur de Windows VoirLa liste ci-dessous détaille les codes d'erreur s'affichant dans les boîtes de dialogue sous Windows : Code Description ------------------------ 1 Fonction incorrecte. 2 Le fichier spécifié est introuvable. 3 Le chemin d'accès spécifié...
[MSN] Erreur de connexion (80048820) VoirErreur 80048820 Avant toute modification sur votre système, vérifiez l'état des serveurs MSN Messenger, afin de déterminer si le problème ne vient pas de là : http://messenger.msn.com/Status.aspx?mkt=fr-fr Il peut également s'agir d'un problème...
[IE] Erreur de script / Effectuer un débogage VoirDe temps en temps, lorsque vous naviguez sur le Net et que vous chargez une page Web, un message d'erreur de script survient : Une erreur est survenue. Une erreur est survenue sur le script de cette page. Souhaitez-vous effectuer un débogage...
Le contrôle des erreurs VoirLe contrôle d'erreurs Le codage binaire est très pratique pour une utilisation dans des appareils électroniques tels qu'un ordinateur, dans lesquels l'information peut être codée grâce à la présence ou non d'un signal électrique. Cependant le...
Transmission de données - Le multiplexage VoirIntroduction au multiplexage On appelle multiplexage, la capacité à transmettre sur un seul support physique (appelé voie haute vitesse), des données provenant de plusieurs paires d'équipements (émetteurs et récepteurs) ; on parle alors de voies...

1

Memo Save Stupid, le 12 oct 2009 à 14:37:19

Rapport RSIT :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Propriétaire at 2009-10-12 14:35:18
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 17 GB (23%) free of 74 GB
Total RAM: 767 MB (71% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:35:26, on 12/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\DESINFECTION PC\RSIT\RSIT.exe
C:\Program Files\trend micro\Propriétaire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [workflow] E:\install\workflow.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\System32\winsys2.exe
O4 - HKLM\..\Run: [WinCinemaMgr] "C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - C:\Program Files\Winferno\PC Confidential\PCConfidential.exe (file missing)
O9 - Extra 'Tools' menuitem: PC Confidential - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - C:\Program Files\Winferno\PC Confidential\PCConfidential.exe (file missing)
O9 - Extra button: PC Confidential - {925DAB62-F9AC-4221-806A-057BFB1014AA} - C:\Program Files\Winferno\PC Confidential\PCConfidential.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Documents and Settings\Propriétaire\Mes documents\LILIAN\ICQ6.5\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Documents and Settings\Propriétaire\Mes documents\LILIAN\ICQ6.5\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Unknown owner - C:\Program Files\Creative\Shared Files\CTDevSrv.exe (file missing)
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Unknown owner - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe (file missing)
O23 - Service: Service Google Update (gupdate1c9b53c7a7982fe) (gupdate1c9b53c7a7982fe) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: lxct_device - - C:\WINDOWS\System32\lxctcoms.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
End of file - 9342 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Google Software Updater.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-05-18 370296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-04-04 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - Vue HP - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll [2003-09-03 98304]

{855F3B16-6D32-4fe6-8A56-BBB695989046}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-05-18 185896]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"LXCTCATS"=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16 []
"workflow"=E:\install\workflow.exe []
"WinSys2"=C:\WINDOWS\System32\winsys2.exe [2006-10-03 217088]
"WinCinemaMgr"=C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe [2003-09-16 184320]
"UpdateManager"=C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe [2003-08-19 110592]
"SW24"=C:\WINDOWS\System32\sw24.exe [2006-09-07 69632]
"SW20"=C:\WINDOWS\System32\sw20.exe [2006-09-07 208896]
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]
"Recguard"=C:\WINDOWS\SMINST\RECGUARD.EXE [2003-11-03 221184]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2007-12-13 77824]
"PS2"=C:\WINDOWS\system32\ps2.exe [2002-10-16 81920]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\System32\NvMcTray.dll [2006-08-11 86016]
"NvCplDaemon"=C:\WINDOWS\System32\NvCpl.dll [2006-08-11 7630848]
"NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2008-05-28 570664]
"Motive SmartBridge"=C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe [2006-04-21 438359]
"Microsoft Works Update Detection"=C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe [2003-06-10 50688]
"lxctmon.exe"=C:\Program Files\Lexmark 5400 Series\lxctmon.exe [2006-06-20 286720]
"Lexmark 5400 Series Fax Server"=C:\Program Files\Lexmark 5400 Series\fm3032.exe [2006-07-11 294912]
"KBD"=C:\HP\KBD\KBD.EXE [2003-02-11 61440]
"hpsysdrv"=c:\windows\system\hpsysdrv.exe [1998-05-07 52736]
"HPHUPD05"=c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe [2003-08-21 49152]
"HPHmon05"=C:\WINDOWS\System32\hphmon05.exe [2003-08-21 483328]
"Home Theater SchSvr"=C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe [2003-11-24 155648]
"EzPrint"=C:\Program Files\Lexmark 5400 Series\ezprint.exe [2006-06-07 98304]
"BJCFD"=C:\Program Files\BroadJump\Client Foundation\CFD.exe [2003-01-27 376912]
"AlcxMonitor"=C:\WINDOWS\ALCXMNTR.EXE [2003-04-03 50176]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-02-06 3885408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-04-04 39408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
VTTimer.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
C:\PROGRA~1\MI1933~1\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Propriétaire^Menu Démarrer^Programmes^HP^Démarrage^MessPerso.vbs]
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\HP\Démarrage\MessPerso.vbs []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
LE COMPAGNON CLUB.lnk - C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\HP\Démarrage
OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2003-11-18 323584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\World of Warcraft\BackgroundDownloader.exe"="C:\Program Files\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Disabled:Firefox"
"C:\Program Files\Real\RealPlayer\realplay.exe"="C:\Program Files\Real\RealPlayer\realplay.exe:*:Disabled:RealPlayer"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\World of Warcraft\Launcher.exe"="C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\World of Warcraft\WoW-3.0.9.9551-to-3.1.0.9767-frFR-downloader.exe"="C:\Program Files\World of Warcraft\WoW-3.0.9.9551-to-3.1.0.9767-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\X-Scan-v2.3-en(2)\xscan_gui.exe"="C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\X-Scan-v2.3-en(2)\xscan_gui.exe:*:Enabled:xscan_gui"
"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\WOW SERVEUR PRIVE\ZMWS\mysql\bin\mysqld.exe"="C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\WOW SERVEUR PRIVE\ZMWS\mysql\bin\mysqld.exe:*:Enabled:mysqld"
"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\WOW SERVEUR PRIVE\ZMWS\ZazouMiniWebServerMonitor.exe"="C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\WOW SERVEUR PRIVE\ZMWS\ZazouMiniWebServerMonitor.exe:*:Enabled:ZazouMiniWebServerMonitor"
"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\WOW SERVEUR PRIVE\core_5582\TrinityCore.exe"="C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\WOW SERVEUR PRIVE\core_5582\TrinityCore.exe:*:Enabled:TrinityCore"
"C:\Program Files\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-frFR-downloader.exe"="C:\Program Files\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\WOW SERVEUR PRIVE\ZMWS\ZazouMiniWebServerMonitor.exe"="C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\WOW SERVEUR PRIVE\ZMWS\ZazouMiniWebServerMonitor.exe:*:Enabled:ZazouMiniWebServerMonitor"
"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\WOW SERVEUR PRIVE\ZMWS\mysql\bin\mysqld.exe"="C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\WOW SERVEUR PRIVE\ZMWS\mysql\bin\mysqld.exe:*:Enabled:mysqld"
"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\WOW SERVEUR PRIVE\core_5582\TrinityCore.exe"="C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\WOW SERVEUR PRIVE\core_5582\TrinityCore.exe:*:Enabled:TrinityCore"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9e780274-34ae-11de-bf75-000ea6d15de8}]
shell\AutoRun\command - H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\Drivers.exe
shell\open\command - H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\Drivers.exe


======List of files/folders created in the last 1 months======

2009-10-12 14:16:25 ----A---- C:\WINDOWS\ntbtlog.txt
2009-10-12 14:10:32 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-10-12 14:10:25 ----D---- C:\Program Files\msn gaming zone
2009-10-10 11:59:35 ----SH---- C:\Documents and Settings\Propriétaire\Application Data\load.exe
2009-10-10 11:59:20 ----SH---- C:\Documents and Settings\Propriétaire\Application Data\install.48469.exe
2009-10-10 11:50:04 ----D---- C:\Program Files\VirtualDJ
2009-09-26 12:43:23 ----D---- C:\Program Files\WinZip
2009-09-26 12:41:55 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-09-25 22:26:01 ----A---- C:\WINDOWS\system32\libmysql_d.dll
2009-09-22 17:47:12 ----D---- C:\Program Files\Astase
2009-09-22 17:43:20 ----D---- C:\Program Files\UniDream PowerBatch
2009-09-21 15:27:46 ----D---- C:\WINDOWS\system32\Je.Vaincrai
2009-09-21 15:27:46 ----D---- C:\WINDOWS\K.O.SYSTEM
2009-09-21 12:35:36 ----D---- C:\WINDOWS\Bureau
2009-09-21 12:12:12 ----D---- C:\Documents
2009-09-20 18:23:36 ----A---- C:\WINDOWS\ClonyDrives.ini
2009-09-20 18:16:35 ----A---- C:\WINDOWS\Clony2.ini
2009-09-16 12:10:18 ----SHD---- C:\RECYCLER
2009-09-15 22:30:51 ----D---- C:\Program Files\Avira
2009-09-15 22:30:51 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-09-15 17:55:08 ----A---- C:\WINDOWS\zip.exe
2009-09-15 17:55:08 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-09-15 17:55:08 ----A---- C:\WINDOWS\SWSC.exe
2009-09-15 17:55:08 ----A---- C:\WINDOWS\SWREG.exe
2009-09-15 17:55:08 ----A---- C:\WINDOWS\sed.exe
2009-09-15 17:55:08 ----A---- C:\WINDOWS\PEV.exe
2009-09-15 17:55:08 ----A---- C:\WINDOWS\NIRCMD.exe
2009-09-15 17:55:08 ----A---- C:\WINDOWS\grep.exe
2009-09-14 16:43:36 ----A---- C:\WINDOWS\system32\WINUTIL5.DLL
2009-09-14 16:43:36 ----A---- C:\WINDOWS\system32\WINLCTL5.DLL

======List of files/folders modified in the last 1 months======

2009-10-12 14:35:20 ----D---- C:\Program Files\trend micro
2009-10-12 14:35:18 ----D---- C:\rsit
2009-10-12 14:27:16 ----D---- C:\Program Files\Mozilla Firefox
2009-10-12 14:21:33 ----D---- C:\WINDOWS\Temp
2009-10-12 14:16:25 ----D---- C:\WINDOWS
2009-10-12 14:13:06 ----D---- C:\WINDOWS\Prefetch
2009-10-12 14:12:47 ----D---- C:\WINDOWS\system32\CatRoot2
2009-10-12 14:12:06 ----SD---- C:\WINDOWS\Tasks
2009-10-12 14:10:25 ----RD---- C:\Program Files
2009-10-12 14:04:26 ----AC---- C:\WINDOWS\NeroDigital.ini
2009-10-12 13:46:08 ----D---- C:\WINDOWS\system32\LogFiles
2009-10-12 13:39:54 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-10-12 13:36:36 ----D---- C:\WINDOWS\Minidump
2009-10-12 13:36:36 ----D---- C:\WINDOWS\Debug
2009-10-12 13:24:34 ----D---- C:\WINDOWS\system32\drivers
2009-10-12 12:27:39 ----D---- C:\Documents and Settings
2009-10-11 20:57:24 ----RASH---- C:\boot.ini
2009-10-11 20:57:24 ----D---- C:\WINDOWS\pss
2009-10-11 20:57:24 ----A---- C:\WINDOWS\win.ini
2009-10-11 20:57:24 ----A---- C:\WINDOWS\system.ini
2009-10-11 12:38:34 ----SHD---- C:\WINDOWS\Installer
2009-10-11 12:25:10 ----D---- C:\Program Files\Lx_cats
2009-10-10 18:56:19 ----D---- C:\Documents and Settings\Propriétaire\Application Data\ZoomBrowser EX
2009-10-10 18:56:13 ----D---- C:\Documents and Settings\Propriétaire\Application Data\CameraWindowDC
2009-10-10 11:50:22 ----RSD---- C:\WINDOWS\Fonts
2009-10-10 11:50:12 ----D---- C:\WINDOWS\system32
2009-10-10 09:56:33 ----D---- C:\Program Files\eMule
2009-10-09 22:13:50 ----D---- C:\Documents and Settings\Propriétaire\Application Data\BitTorrent
2009-10-09 21:40:13 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-10-08 16:12:29 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-05 18:38:23 ----D---- C:\Program Files\Notepad++
2009-10-02 16:35:40 ----D---- C:\Program Files\World of Warcraft
2009-09-26 12:44:31 ----D---- C:\Documents and Settings\All Users\Application Data\WinZip
2009-09-25 20:17:27 ----D---- C:\Program Files\Messenger Plus! Live
2009-09-21 18:29:18 ----HD---- C:\WINDOWS\inf
2009-09-17 13:14:12 ----D---- C:\Documents and Settings\Propriétaire\Application Data\gtk-2.0
2009-09-17 13:08:54 ----D---- C:\Documents and Settings\All Users\Application Data\InterVideo
2009-09-16 12:10:32 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-09-16 01:21:02 ----D---- C:\Program Files\Messenger
2009-09-15 22:27:57 ----D---- C:\WINDOWS\WinSxS
2009-09-15 18:11:15 ----AD---- C:\Qoobox
2009-09-15 18:09:41 ----D---- C:\WINDOWS\ERDNT
2009-09-15 17:59:15 ----D---- C:\WINDOWS\AppPatch
2009-09-15 17:59:12 ----D---- C:\Program Files\Fichiers communs
2009-09-14 16:43:36 ----D---- C:\Program Files\Common Files

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AFS2K;AFS2k; C:\WINDOWS\system32\drivers\AFS2K.sys [2004-01-02 43488]
R3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\System32\DRIVERS\fetnd5b.sys [2003-01-15 41984]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 Pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 10368]
R3 Ps2;PS2; C:\WINDOWS\System32\DRIVERS\PS2.sys [2001-06-04 14112]
R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2004-08-19 41600]
S1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
S1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
S1 SiSkp;SiSkp; C:\WINDOWS\System32\DRIVERS\srvkp.sys [2003-12-05 11392]
S1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
S1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
S2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656]
S2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2003-04-09 11043]
S3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINDOWS\system32\drivers\ialmsbw.sys [2003-11-20 122110]
S3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINDOWS\system32\drivers\ialmkchw.sys [2003-11-20 99002]
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2003-12-12 391424]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2003-12-12 538236]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-04 60800]
S3 Cap7134;ASUS TV7134 WDM Video Capture; C:\WINDOWS\System32\DRIVERS\Cap7134.sys [2003-05-09 331392]
S3 catchme;catchme; \??\C:\Combofix\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\System32\DRIVERS\el90xbc5.sys [2001-08-18 66591]
S3 HSF_DP;HSF_DP; C:\WINDOWS\System32\DRIVERS\HSF_DP.sys [2003-11-14 1042816]
S3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\System32\DRIVERS\HSFHWBS2.sys [2003-11-14 210304]
S3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2003-11-20 95579]
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-04 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-04 61824]
S3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2006-08-11 3958496]
S3 PhTVTune;ASUS WDM TV Tuner; C:\WINDOWS\System32\DRIVERS\PhTVTune.sys [2003-04-28 24192]
S3 SiS315;SiS315; C:\WINDOWS\System32\DRIVERS\sisgrp.sys [2003-12-06 429440]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 SQTECH905C;DualCamera; C:\WINDOWS\System32\Drivers\Capt905c.sys [2006-01-26 34686]
S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2004-09-17 52384]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2004-09-17 6064]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2004-09-17 84512]
S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\WINDOWS\system32\DRIVERS\sscdbus.sys [2005-12-22 80272]
S3 sscdmdfl;SAMSUNG CDMA Modem Filter; C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys [2005-12-22 10864]
S3 sscdmdm;SAMSUNG CDMA Modem Drivers; C:\WINDOWS\system32\DRIVERS\sscdmdm.sys [2005-12-22 137884]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2004-08-04 31616]
S3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2004-08-04 17024]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2004-08-04 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2004-08-04 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 viagfx;viagfx; C:\WINDOWS\System32\DRIVERS\vtmini.sys [2003-10-16 117760]
S3 winachsf;winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [2003-11-14 679808]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\System32\DRIVERS\intelide.sys [2004-08-19 5504]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
S2 CCALib8;Canon Camera Access Library 8; C:\Program Files\Canon\CAL\CALMAIN.exe [2007-01-31 96370]
S2 CTDevice_Srv;CT Device Query service; C:\Program Files\Creative\Shared Files\CTDevSrv.exe []
S2 gupdate1c9b53c7a7982fe;Service Google Update (gupdate1c9b53c7a7982fe); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-04-04 133104]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-04 183280]
S2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe []
S2 lxct_device;lxct_device; C:\WINDOWS\System32\lxctcoms.exe [2006-07-13 528384]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\System32\nvsvc32.exe [2006-08-11 155715]
S2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [2006-12-19 81920]
S2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-20 14336]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 CTUPnPSv;Creative Centrale Media Server; C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe []
S3 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2004-08-20 268800]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MSCSPTISRV;MSCSPTISRV; C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe [2006-12-14 45056]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2008-04-08 800040]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2008-01-22 275752]
S3 PACSPTISVR;PACSPTISVR; C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe [2006-12-14 57344]
S3 SPTISRV;Sony SPTI Service; C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe [2006-12-14 69632]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2009-10-12 14:35:29

======Uninstall list======

-->"C:\Documents and Settings\All Users\Application Data\{C39CADE8-EC32-4A3E-ADF3-99FB5B7A317D}\setup.exe" REMOVE=TRUE MODIFY=FALSE
-->C:\PROGRA~1\CLUB-I~1\LECOMP~1\Uninstall.exe TONLFR
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\System32\\MSIEXEC.EXE /I {09DA4F91-2A09-4232-AB8C-6BC740096DE3} REMOVE=UpdateMgrFeature
-->c:\WINDOWS\System32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c
-->RUNDLL32.EXE C:\WINDOWS\System32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2562
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ABBYY FineReader 6.0 Sprint-->MsiExec.exe /X{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
ArcSoft Camera Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AE6F8DC5-8639-4E7F-A0FE-EEB0522FCAAC}\Setup.exe" -l0x40c
Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
AudibleManager-->C:\Program Files\Audible\Bin\Upgrade.exe /Uninstall
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
AxCrypt (Désinstaller uniquement)-->"C:\Program Files\Axon Data\AxCrypt\AxCryptU.exe"
Canon Camera Access Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CAL\Uninst.ini"
Canon Camera Support Core Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CSCLIB\Uninst.ini"
Canon G.726 WMP-Decoder-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\G726Decoder\G726DecUnInstall.ini"
CANON iMAGE GATEWAY Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\CRWUnInstall.ini"
Canon Internet Library for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\CIGUnInstall.ini"
Canon MovieEdit Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\MVWUninst.ini"
Canon RAW Image Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\RAW Image Task\Uninst.ini"
Canon Utilities CameraWindow DC_DV 5 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC\Uninst.ini"
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC6\Uninst.ini"
Canon Utilities CameraWindow DC-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDC\Uninst.ini"
Canon Utilities CameraWindow-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowLauncher\Uninst.ini"
Canon Utilities EOS Utility-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\EOS Utility\Uninst.ini"
Canon Utilities MyCamera DC-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\MyCameraDC\Uninst.ini"
Canon Utilities MyCamera-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\MyCamera\Uninst.ini"
Canon Utilities PhotoStitch-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\PhotoStitch\Uninst.ini"
Canon Utilities RemoteCapture Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\RemoteCaptureTask DC\Uninst.ini"
Canon Utilities ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\Uninst.ini"
Canon ZoomBrowser EX Memory Card Utility-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX MCU\Uninst.ini"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Creative Centrale-->"C:\Documents and Settings\All Users\Application Data\{90F3B5EB-A471-42F9-A905-991C2DB2312C}\Setup.exe" REMOVE=TRUE MODIFY=FALSE
Creative Centrale-->C:\Documents and Settings\All Users\Application Data\{90F3B5EB-A471-42F9-A905-991C2DB2312C}\Setup.exe
Creative Software Update-->C:\Documents and Settings\All Users\Application Data\{C39CADE8-EC32-4A3E-ADF3-99FB5B7A317D}\setup.exe
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Gestionnaire de disques amovible Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c /remove
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HP Deskjet Preloaded Printer Drivers-->MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
HP Image Zone 3.5-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
HP Image Zone Plus 3.5-->C:\Program Files\HP\Digital Imaging\{C6C44651-7C66-4b11-92E8-17565D3D22DD}\setup\hpzscr01.exe -datfile hpdscr01.dat
HP PSC & OfficeJet 3.0-->"C:\Program Files\HP\Digital Imaging\{F38FA38A-7E5A-4209-88ED-4DE21CD20EEF}\setup\hpzscr01.exe" -datfile hposcr03.dat
HP Software Update-->MsiExec.exe /X{34957B51-9676-41CE-9E52-44AE91B73F1C}
HPIZ350-->MsiExec.exe /X{F247869D-3643-4A9F-821B-3534145928E3}
ICQ6.5-->"C:\Program Files\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
InterVideo Home Theater-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{12808370-8A8B-4A0A-8A96-385C309A58D6}\setup.exe"
InterVideo Teletext Epg Scanner-->"C:\Program Files\InstallShield Installation Information\{E3C02B6C-A6CF-464F-BD15-ECFF456C3677}\setup.exe" --u:{E3C02B6C-A6CF-464F-BD15-ECFF456C3677}
InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
InterVideo WinDVDX-->"C:\Program Files\InstallShield Installation Information\{1A91D1FA-B9B3-4556-9878-5C61059A19B2}\setup.exe" REMOVEALL
InterVideo WinDVRX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{89AD2814-AFA2-46AF-AE53-C27196D9FBE6}\setup.exe" REMOVEALL
Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
KBD-->C:\HP\KBD\KBD.EXE uninstalled
LE COMPAGNON CLUB-->C:\WINDOWS\Motive\TONLFR\MCCUninst.exe
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lexmark 5400 Series-->C:\Program Files\Lexmark 5400 Series\Install\x86\Uninst.exe
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Memories Disc Creator 2.0-->MsiExec.exe /X{2E132061-C78A-48D4-A899-1D13B9D189FA}
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
MessenPass-->C:\WINDOWS\zipinst.exe /uninst "C:\Program Files\MessenPass\uninst1~.nsu"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Picture It! Photo Premium 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0903}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Word 2002-->MsiExec.exe /I{911B040C-6000-11D3-8CFE-0050048383C9}
Microsoft Works-->MsiExec.exe /I{E6BAE954-487E-488B-BC4E-2E69E54E8117}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0.14)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
MyDSC2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83D96ED0-98AA-4515-8DDC-816F3EFDD104}\Setup.exe" -l0x9
Nero 7 Premium-->MsiExec.exe /X{98EFD8F0-08DE-48DB-B922-A2EBAB711036}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Notepad++-->C:\Program Files\Notepad++\uninstall.exe
NVIDIA Drivers-->C:\WINDOWS\System32\nvudisp.exe UninstallGUI
OpenMG Limited Patch 4.7-07-14-05-01-->C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix4.7-07-14-05-01\HotFixSetup\setup.exe /u
OpenMG Secure Module 4.7.00-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{CCD663AE-610D-4BDF-AAB0-E914B044527D} UNINSTALL
OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Outils Club Internet-->"C:\Program Files\Club-Internet\Assistance\OutilsCI\uninstall.exe"
Photo et imagerie HP 3.5 - HP Devices-->C:\Program Files\HP\Digital Imaging\{15B9DC72-73F9-4d99-9E28-848D66DA8D99}\setup\hpzscr01.exe -datfile hpiscr01.dat
Photosmart 140,240,7200,7600,7700,7900 Series-->C:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\setup\hpzscr01.exe -datfile hphscr01.dat
PowerBatch 6-->"C:\Program Files\Astase\PowerBatch\unins000.exe"
PremiumSoft Navicat Lite 8.2-->"C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\WOW SERVEUR PRIVE\Navicat Lite 8.2\unins000.exe"
PS2-->C:\WINDOWS\system32\ps2.exe uninstall
Python 2.2 combined Win32 extensions-->C:\Python22\Lib\SITE-P~1\UNWISE~1.EXE C:\Python22\Lib\SITE-P~1\w32inst.log
Python 2.2.1-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
Rhapsody Player Engine-->MsiExec.exe /I{2DFF31F9-7893-4922-AF66-C9A1EB4EBB31}
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 2.0 PIM & File Manager-->MsiExec.exe /I{4513F51E-3D1B-4791-B652-4C8B263ACD07}
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sélecteur d'installation de Microsoft Works 2004-->C:\Program Files\Microsoft Works Suite 2004\Setup\Launcher.exe /ARP E:\
Sonic Update Manager-->MsiExec.exe /I{09DA4F91-2A09-4232-AB8C-6BC740096DE3}
Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
VideoLAN VLC media player 0.8.6c-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe
WinZip 12.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}
World of Warcraft-->C:\Program Files\Fichiers communs\Blizzard Entertainment\World of Warcraft\Uninstall.exe

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: BUREAU
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

Record Number: 43445
Source Name: Service Control Manager
Time Written: 20090920102014.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: BUREAU
Event Code: 7036
Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

Record Number: 43444
Source Name: Service Control Manager
Time Written: 20090920102014.000000+060
Event Type: Informations
User:

Computer Name: BUREAU
Event Code: 7036
Message: Le service Service Google Update (gupdate1c9b53c7a7982fe) est entré dans l'état : arrêté.

Record Number: 43443
Source Name: Service Control Manager
Time Written: 20090920102011.000000+060
Event Type: Informations
User:

Computer Name: BUREAU
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.

Record Number: 43442
Source Name: Service Control Manager
Time Written: 20090920102011.000000+060
Event Type: Informations
User: BUREAU\Propriétaire

Computer Name: BUREAU
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.

Record Number: 43441
Source Name: Service Control Manager
Time Written: 20090920102009.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: BUREAU
Event Code: 12001
Message:
Record Number: 11452
Source Name: usnjsvc
Time Written: 20090602113454.000000+060
Event Type:
User:

Computer Name: BUREAU
Event Code: 0
Message:
Record Number: 11451
Source Name: gusvc
Time Written: 20090602112829.000000+060
Event Type: Informations
User:

Computer Name: BUREAU
Event Code: 0
Message:
Record Number: 11450
Source Name: gupdate1c9b53c7a7982fe
Time Written: 20090602112739.000000+060
Event Type: Informations
User:

Computer Name: BUREAU
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 11449
Source Name: SecurityCenter
Time Written: 20090602112721.000000+060
Event Type: Informations
User:

Computer Name: BUREAU
Event Code: 0
Message:
Record Number: 11448
Source Name: gusvc
Time Written: 20090602112710.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;c:\Python22;C:\Program Files\Samsung\Samsung PC Studio 3
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0a00
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"SAFEBOOT_OPTION"=NETWORK

-----------------EOF-----------------

Répondre à Memo Save Stupid

2

Memo Save Stupid, le 12 oct 2009 à 15:20:52

Defragmentation en cours... des idées aprés sa ?

Répondre à Memo Save Stupid

3

Memo Save Stupid, le 12 oct 2009 à 16:51:56

Coucou ? je fait quoi ?

Répondre à Memo Save Stupid

4

Memo Save Stupid, le 12 oct 2009 à 17:03:37

Personne pour m'aider ?

Répondre à Memo Save Stupid

5

Memo Save Stupid, le 12 oct 2009 à 18:38:11

Y'a personne qu'as une solution a ce foutu problème ??!

Répondre à Memo Save Stupid

6

Corentin64, le 12 oct 2009 à 18:40:57

Réinstalle XP, c'est radical mais ça marche nickel après !

Répondre à Corentin64

7

Memo Save Stupid, le 12 oct 2009 à 18:43:38

... je suppose que je perd toutes mes données ?

Répondre à Memo Save Stupid

8

Corentin64, le 12 oct 2009 à 18:46:00

Non pas si tu choisis l'option de ne pas formater les fichiers, tu auras tout ce qu'il y avait sur ton disque dur mais attention la majorité des programmes ne seront plus utilisables et il faut que les fichiers soit placés à la racine du disque dur, donc tout ce que tu as dans 'Mes documents' il faut absolument qu'il soit dans C:/

Répondre à Corentin64

9

Memo Save Stupid, le 12 oct 2009 à 18:55:31

Pas d'autre solution dans l'assemblé ? j'ai donné tout ce qu'il fallait , signature d'erreur , rapport rsit... detail du probléme...

Répondre à Memo Save Stupid

10

Corentin64, le 12 oct 2009 à 18:56:06

De rien ...

Répondre à Corentin64

11

Memo Save Stupid, le 14 oct 2009 à 16:17:41

Aucune reponse ? avec mbam j'avais deux Trojan.Agent qu'il a pas pus supprimer , je sait pas si y'a un rapport...

Et j'sait pas mais en Mode sans echec j'suis hyper limité j'ai même pas le son car sa charge pas le driver... donc j'aimerai vite une solution svp...

Et je vais pas reinstaller XP pour mettre un bordel pas possible a la racine C:... En plus faut que je retrouve mes licences non ?

Répondre à Memo Save Stupid

12

Memo Save Stupid, le 14 oct 2009 à 17:18:49

Rien ?!

Répondre à Memo Save Stupid

13

 Memo Save Stupid, le 14 oct 2009 à 17:25:56

Rapport avira :



Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 14 octobre 2009 16:32

La recherche porte sur 1794288 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Mode sans échec avec assistance réseau
Identifiant : Propriétaire
Nom de l'ordinateur : BUREAU

Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 13:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 09:21:42
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 13:16:18
ANTIVIR3.VDF : 7.1.6.106 499200 Bytes 13/10/2009 18:32:18
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 21:35:28
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 03/10/2009 13:19:30
AESCN.DLL : 8.1.2.5 127346 Bytes 15/09/2009 21:35:27
AERDL.DLL : 8.1.3.2 479604 Bytes 03/10/2009 13:19:25
AEPACK.DLL : 8.2.0.0 422261 Bytes 15/09/2009 21:35:27
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 09:59:39
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 08/10/2009 12:54:11
AEHELP.DLL : 8.1.7.0 237940 Bytes 15/09/2009 21:35:25
AEGEN.DLL : 8.1.1.67 364916 Bytes 03/10/2009 13:18:44
AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 13:18:35
AECORE.DLL : 8.1.8.1 184693 Bytes 15/09/2009 21:35:24
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 12:49:21
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 13:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mercredi 14 octobre 2009 16:32

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'14' processus ont été contrôlés avec '14' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '50' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP_PAVILION>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ACA2FTZ0\upgrade[1].cab
[0] Type d'archive: CAB (Microsoft)
--> upgrade.exe
[1] Type d'archive: NSIS
--> [UnknownDir]/weemi.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624.1
C:\Documents and Settings\Propriétaire\Application Data\install.48469.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.cixs
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\comdlg.exe

[0] Type d'archive: ACE SFX (self extracting)
--> Comdlg32.ocx
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Atomix - VirtualDj 6.0.2 Pro multilanguage - Serial - X Infinity\setup.exe
[0] Type d'archive: NSIS
--> [PluginsDir]/svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.TDss.Z.11
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Atomix - VirtualDj 6.0.2 Pro multilanguage - Serial - Zeus64068\setup.exe
[0] Type d'archive: NSIS
--> [PluginsDir]/svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.TDss.Z.11
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\genmsg\comdlg.exe

[0] Type d'archive: ACE SFX (self extracting)
--> Comdlg32.ocx
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Offensive de guerre\Ouverture.vbs
[RESULTAT] Contient le modèle de détection du virus de script VBS VBS/CDEject.D
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\Prog\Ouverture.vbs
[RESULTAT] Contient le modèle de détection du virus de script VBS VBS/CDEject.D
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP741\A0111012.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114389.bat
[RESULTAT] Contient le code suspect : HEUR/Worm.Outlook.VBS
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114390.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114391.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114392.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114393.exe
[0] Type d'archive: RSRC
--> Object
[1] Type d'archive: CAB (Microsoft)
--> Setup_01.exe
[2] Type d'archive: RSRC
--> Object
[3] Type d'archive: CAB (Microsoft)
--> Setup_00.exe
[4] Type d'archive: RSRC
--> Object
[5] Type d'archive: CAB (Microsoft)
--> LINKOP~1.EXE
[RESULTAT] Contient le cheval de Troie TR/Agent.46080.15
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114394.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/Tool.TPE.BH
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114395.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/Tool.TPE.BH
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP751\A0120768.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624.1
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP751\A0120786.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624.1
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP755\A0123036.EXE
[RESULTAT] Contient le modèle de détection du virus Plastique #1
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0187421.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0189003.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0193356.exe
[0] Type d'archive: RAR SFX (self extracting)
--> Steam_Hack_Password--.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Hupigon.eqlo.42
--> MSN Hack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.chkh
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0193358.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Agent.BKY
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP768\A0194770.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.bcn
C:\WINDOWS\system32\Panthera\MSN Hack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.chkh
C:\WINDOWS\system32\Panthera\Steam_Hack_Password--.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Hupigon.eqlo.42
Recherche débutant dans 'D:\' <HP_RECOVERY>

Début de la désinfection :
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ACA2FTZ0\upgrade[1].cab
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b3cfb7b.qua' !
C:\Documents and Settings\Propriétaire\Application Data\install.48469.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.cixs
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b48fb79.qua' !
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Atomix - VirtualDj 6.0.2 Pro multilanguage - Serial - X Infinity\setup.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b49fb71.qua' !
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Atomix - VirtualDj 6.0.2 Pro multilanguage - Serial - Zeus64068\setup.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b49fb74.qua' !
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Offensive de guerre\Ouverture.vbs
[RESULTAT] Contient le modèle de détection du virus de script VBS VBS/CDEject.D
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b4bfb8a.qua' !
C:\Documents and Settings\Propriétaire\Mes documents\LA TROISIEME GUERRE\Z-Batch 1.0\Prog\Ouverture.vbs
[RESULTAT] Contient le modèle de détection du virus de script VBS VBS/CDEject.D
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeaa443.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP741\A0111012.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b06fb45.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114389.bat
[RESULTAT] Contient le code suspect : HEUR/Worm.Outlook.VBS
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab2c1c6.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114390.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485feb26.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114391.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa9e8de.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114392.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485cdb8e.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114393.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485ac176.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114394.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/Tool.TPE.BH
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b06fb46.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP743\A0114395.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/Tool.TPE.BH
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485bbf2f.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP751\A0120768.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b06fb47.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP751\A0120786.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4866a088.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP755\A0123036.EXE
[RESULTAT] Contient le modèle de détection du virus Plastique #1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '486798c0.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0187421.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b06fb48.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0189003.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.54624
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '486281a9.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0193356.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b06fb49.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP767\A0193358.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Agent.BKY
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b06fb4d.qua' !
C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP768\A0194770.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.bcn
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48616976.qua' !
C:\WINDOWS\system32\Panthera\MSN Hack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.chkh
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b23fb70.qua' !
C:\WINDOWS\system32\Panthera\Steam_Hack_Password--.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Hupigon.eqlo.42
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b3afb91.qua' !


Fin de la recherche : mercredi 14 octobre 2009 17:23
Temps nécessaire: 49:53 Minute(s)

La recherche a été effectuée intégralement

8294 Les répertoires ont été contrôlés
490842 Des fichiers ont été contrôlés
24 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
24 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
490816 Fichiers non infectés
14717 Les archives ont été contrôlées
5 Avertissements
25 Consignes

Répondre à Memo Save Stupid