Rechercher : dans
Par :
 Signaler ce message aux modérateurs

Bonjour,

Me voila pour parti pour faire le grand nettoyage de primtemps, bien que l'hiver soit proche.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:42:09, on 14/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\CAPCOM\RESIDENT EVIL 5\Launcher.exe
C:\Program Files\CAPCOM\RESIDENT EVIL 5\RE5DX9.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 5052 bytes

Détectez-vous une anomalie ??

--
La vie n'est pas médiocrité, seul la médiocrité est sinonyme de la vie !!

Configuration: Windows XP Internet Explorer 7.0

Meilleures réponses pour « Netoyage de PC » dans :
[Vidéo] Branchement PC-TV VoirIl est relativement simple de relier le PC à la télévision. Branchement Paramétrage Notes Branchement Il faut tout d'abord relier les appareils via un câble S-vidéo du PC à la télévision, puis le son c'est-à-dire la sortie des...
Assembler un PC VoirDe l'assemblage d'un ordinateur Un ordinateur de type PC est modulaire, c'est-à-dire qu'il peut être monté en assemblant des éléments matériels de différents constructeurs, afin d'obtenir un ordinateur conforme à ses besoins. Les éléments...
Bus PC Card (PCMCIA) VoirPrésentation du bus PC Card Le bus PC Card a été mis au point en 1989 par le consortium PCMCIA (Personal Computer Memory Card International Association, d'où le nom donné parfois au bus) afin d'étendre les capacités d'accueil de périphériques des...
Assemblage d'un PC - Préparation du boîtier VoirPréparer le boîtier Lorsque l'on se prépare à installer un PC, il faut vérifier que l'on possède un tournevis cruciforme, les vis dont on aura besoin, ainsi que les différents câbles et connecteurs. Il existe tout de même quelques règles simples à...

1

Guillaume5188, le 14 nov 2009 à 16:42:41

Bonjour

Tu disposes déja d'Antivir;-)

Ensuite tu peux faire ceci:

1)Ccleaner:C - Ccleaner :

http://www.filehippo.com/download_ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : http://pagesperso-orange.fr/jesses/Docs/Logiciels/CCleaner.h­tm

2)Malwaresbytes:Télécharge Malwarebytes anti malware ici
http://www.malwarebytes.org/mbam.php

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : http://www.malekal.com/download/comctl32.ocx

* Potasse le tuto pour te familiariser avec le prg :

http://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d’utilisation).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


3)Une défragmentation peut être nécessaire.

Tiens moi au courant
@+

On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.

Répondre à Guillaume5188

2

Bicraveur-BEdaveuR, le 14 nov 2009 à 17:07:09

ccleaner est deja instaler ;). Mais Malwarebytes je l'ai pas j'ai spybot celui ci va ?
La vie n'est pas médiocrité, seul la médiocrité est sinonyme­ de la vie !!

Répondre à Bicraveur-BEdaveuR

3

Guillaume5188, le 14 nov 2009 à 17:10:54

Re

Je te conseillerais de désinstaller spybot et de prendre à la place ceci:

Installe Spyware Blaster :
http://www.commentcamarche.net/telecharger/telecharger-226-s­pyware-blaster

Tuto :http://www.ordi-netfr.com/tutorialspywareblaster.php


Et ensuite utilise Malwaresbytes en scan hebdomadaire.

@+ On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.

Répondre à Guillaume5188

4

jacques.gache, le 14 nov 2009 à 17:25:34

Bonjour, antivir depuis la version 9 incorpore un anti-spyware donc pas la peinne d'en avoir un deuxième en temps réel , l'utilisation de malwarebytes régulièrement me semble un bon compromis , et puis un rapport RSIT nous monterait plus si infection  Perso je ne sais peut être pas grand chose, mais si le peut­ que je sais p­eut aider et bien, 
 je veux bien le partager avec toi  !! 

Répondre à jacques.gache

5

Bicraveur-BEdaveuR, le 14 nov 2009 à 17:39:24

Voila le rapport de malwarebytes.

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3170
Windows 5.1.2600 Service Pack 3

14/11/2009 17:35:41
mbam-log-2009-11-14 (17-35-41).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 110144
Temps écoulé: 7 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\0b8bb3c0c65c0ed229e6c6f2\3d0fa34d52ce549fdb85707e7b76\set­upres.2070.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
La vie n'est pas médiocrité, seul la médiocrité est sinonyme de la vie !!

Répondre à Bicraveur-BEdaveuR

6

Bicraveur-BEdaveuR, le 14 nov 2009 à 17:43:16

Re, voila le rapport RSIT

INFO.txt
info.txt logfile of random's system information tool 1.06 2009-11-14 17:40:23

======Uninstall list======

-->MsiExec /X{5DB65884-C963-4454-AABA-4CA3089281FA}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
iSlim 310-->C:\Program Files\InstallShield Installation Information\{BD4B921E-5A26-4AD2-AD04-C1591443573A}\setup.exe -runfromtemp -l0x040c -removeonly
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4D243BA7-9AC4-46D1-90E5-EEB88974F501}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}
Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB973874)-->"C:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
NVIDIA PhysX-->MsiExec.exe /X{5DB65884-C963-4454-AABA-4CA3089281FA}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
RESIDENT EVIL 5-->MsiExec.exe /X{AC08BBA0-96B9-431A-A7D0-D8598E493775}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

=====HijackThis Backups=====

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file) [2009-11-14]

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: PIERRE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

Record Number: 2522
Source Name: Service Control Manager
Time Written: 20091025233305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PIERRE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.

Record Number: 2521
Source Name: Service Control Manager
Time Written: 20091025233305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PIERRE
Event Code: 7036
Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

Record Number: 2520
Source Name: Service Control Manager
Time Written: 20091025233304.000000+060
Event Type: Informations
User:

Computer Name: PIERRE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

Record Number: 2519
Source Name: Service Control Manager
Time Written: 20091025233304.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PIERRE
Event Code: 7036
Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

Record Number: 2518
Source Name: Service Control Manager
Time Written: 20091025233304.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: GANJA-CEB8933AD
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\Documents and Settings\pierre\Local Settings\Temporary Internet Files\Content.IE5\6P6TSF4P\adframe[1].php
un code suspect avec la désignation 'HTML/Infected.WebPage.Gen'!

Record Number: 68
Source Name: Avira AntiVir
Time Written: 20091007023245.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: GANJA-CEB8933AD
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\Documents and Settings\pierre\Local Settings\Temporary Internet Files\Content.IE5\6P6TSF4P\adframe2[1].php
un code suspect avec la désignation 'HTML/Infected.WebPage.Gen'!

Record Number: 67
Source Name: Avira AntiVir
Time Written: 20091007023205.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: GANJA-CEB8933AD
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\Documents and Settings\pierre\Local Settings\Temporary Internet Files\Content.IE5\6P6TSF4P\adframe2[1].php
un code suspect avec la désignation 'HTML/Infected.WebPage.Gen'!

Record Number: 66
Source Name: Avira AntiVir
Time Written: 20091007023205.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: GANJA-CEB8933AD
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\Documents and Settings\pierre\Local Settings\Temporary Internet Files\Content.IE5\YLU7E1U7\adframe2[2].php
un code suspect avec la désignation 'HTML/Infected.WebPage.Gen'!

Record Number: 65
Source Name: Avira AntiVir
Time Written: 20091007020126.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: GANJA-CEB8933AD
Event Code: 4113
Message: AntiVir a détecté dans le fichier
C:\Documents and Settings\pierre\Local Settings\Temporary Internet Files\Content.IE5\YLU7E1U7\adframe2[2].php
un code suspect avec la désignation 'HTML/Infected.WebPage.Gen'!

Record Number: 64
Source Name: Avira AntiVir
Time Written: 20091007020126.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------

LOG.txt
Logfile of random's system information tool 1.06 (written by random/random)
Run by pierre at 2009-11-14 17:40:15
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 225 GB (95%) free of 238 GB
Total RAM: 2047 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:40:22, on 14/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\pierre\Local Settings\Temporary Internet Files\Content.IE5\8QZ3WIC2\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\pierre.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 4875 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\User_Feed_Synchronization-{BCF9BA56-FB85-435C-BF30-335F2444FDE3}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
Locked

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-05-02 13529088]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 240128]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Orange\Connectivity\ConnectivityManager.exe"="C:\Program Files\Orange\Connectivity\ConnectivityManager.exe:*:enabled:CSS"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger "
"C:\Program Files\Internet Explorer\iexplore.exe"="C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"
"C:\Program Files\CAPCOM\RESIDENT EVIL 5\RE5DX9.EXE"="C:\Program Files\CAPCOM\RESIDENT EVIL 5\RE5DX9.EXE:*:Enabled:RESIDENT EVIL 5"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\BitTorrent\uninst.exe"="C:\Program Files\BitTorrent\uninst.exe:*:Enabled:Uninstall"
"C:\Program Files\Ares\Ares.exe"="C:\Program Files\Ares\Ares.exe:*:Enabled:Ares p2p for windows"
"C:\Program Files\SwarmPlayer\swarmplayer.exe"="C:\Program Files\SwarmPlayer\swarmplayer.exe:*:Enabled:swarmplayer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-11-14 17:40:15 ----D---- C:\rsit
2009-11-14 17:15:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-11-14 15:41:59 ----D---- C:\Program Files\Trend Micro
2009-11-13 23:04:35 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-13 23:04:35 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-11-13 22:20:02 ----D---- C:\WINDOWS\Pixart
2009-11-13 22:20:02 ----D---- C:\Program Files\KYE
2009-11-13 22:20:02 ----A---- C:\WINDOWS\AMCap.exe
2009-11-13 00:57:46 ----D---- C:\Documents and Settings\pierre\Application Data\System Tweaker
2009-11-13 00:53:00 ----D---- C:\Documents and Settings\pierre\Application Data\Uniblue
2009-11-11 22:39:47 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-11-11 22:39:47 ----D---- C:\Program Files\Adobe
2009-11-11 22:05:19 ----D---- C:\Documents and Settings\pierre\Application Data\.SwarmPlayer
2009-11-11 22:05:15 ----D---- C:\Documents and Settings\pierre\Application Data\.Tribler
2009-11-11 14:09:01 ----D---- C:\WINDOWS\SxsCaPendDel
2009-11-07 23:56:23 ----D---- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-11-07 23:54:36 ----D---- C:\Documents and Settings\pierre\Application Data\uTorrent
2009-11-07 23:47:15 ----D---- C:\Documents and Settings\pierre\Application Data\DAEMON Tools Pro
2009-11-07 17:09:58 ----D---- C:\Program Files\Microsoft Office
2009-11-07 17:09:42 ----D---- C:\Program Files\MSECache
2009-11-06 22:29:19 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-11-06 21:11:10 ----A---- C:\WINDOWS\system32\Autodial2000.dll
2009-11-06 21:11:07 ----A---- C:\WINDOWS\system32\w32n50.dll
2009-11-06 21:10:21 ----D---- C:\Program Files\Fichiers communs\France Telecom
2009-11-06 21:10:21 ----A---- C:\WINDOWS\system32\MSVCR71.dll
2009-11-06 21:10:21 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-11-06 21:10:21 ----A---- C:\WINDOWS\system32\MFC71.dll
2009-11-06 21:10:21 ----A---- C:\WINDOWS\system32\atl71.dll
2009-11-05 12:24:56 ----A---- C:\WINDOWS\system32\hidserv.dll
2009-11-04 19:31:29 ----D---- C:\WINDOWS\system32\NtmsData
2009-11-03 00:19:34 ----D---- C:\Documents and Settings\pierre\Application Data\Google
2009-11-03 00:19:14 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-10-30 14:52:37 ----D---- C:\Documents and Settings\pierre\Application Data\InstallShield
2009-10-30 01:13:28 ----D---- C:\Documents and Settings\pierre\Application Data\Malwarebytes
2009-10-30 01:13:24 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-10-26 12:24:12 ----D---- C:\WINDOWS\Performance
2009-10-25 21:56:21 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-10-23 13:28:54 ----D---- C:\Documents and Settings\pierre\Application Data\vlc
2009-10-22 18:26:36 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-10-20 20:56:53 ----A---- C:\WINDOWS\system32\SP7302.INI
2009-10-20 20:56:53 ----A---- C:\WINDOWS\system32\CoInst_071029.dll
2009-10-20 20:22:32 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-10-18 17:45:38 ----A---- C:\WINDOWS\system32\uxtheme.dll.backup
2009-10-16 11:35:00 ----D---- C:\Program Files\CAPCOM
2009-10-15 23:15:27 ----D---- C:\Documents and Settings\pierre\Application Data\SoundSpectrum

======List of files/folders modified in the last 1 months======

2009-11-14 17:37:34 ----D---- C:\WINDOWS\system32\CatRoot2
2009-11-14 17:37:30 ----D---- C:\WINDOWS\Temp
2009-11-14 17:37:29 ----D---- C:\WINDOWS
2009-11-14 17:35:55 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-14 17:16:32 ----D---- C:\WINDOWS\Prefetch
2009-11-14 17:15:20 ----D---- C:\WINDOWS\system32\drivers
2009-11-14 17:15:18 ----RD---- C:\Program Files
2009-11-14 16:04:07 ----SHD---- C:\WINDOWS\Installer
2009-11-14 16:04:07 ----D---- C:\WINDOWS\WinSxS
2009-11-14 16:04:06 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-11-14 15:57:55 ----D---- C:\WINDOWS\system32
2009-11-14 02:04:25 ----SH---- C:\boot.ini
2009-11-14 02:04:25 ----A---- C:\WINDOWS\win.ini
2009-11-14 02:04:25 ----A---- C:\WINDOWS\system.ini
2009-11-14 02:02:13 ----D---- C:\WINDOWS\system32\Restore
2009-11-13 22:20:19 ----HD---- C:\WINDOWS\inf
2009-11-13 22:20:02 ----HD---- C:\Program Files\InstallShield Installation Information
2009-11-13 01:08:41 ----SD---- C:\Documents and Settings\pierre\Application Data\Microsoft
2009-11-13 00:50:14 ----D---- C:\WINDOWS\Debug
2009-11-11 23:35:43 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-11 22:42:00 ----D---- C:\Documents and Settings\pierre\Application Data\Adobe
2009-11-11 22:39:47 ----D---- C:\Program Files\Fichiers communs
2009-11-11 21:54:22 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-08 00:05:29 ----SD---- C:\WINDOWS\Tasks
2009-11-06 00:03:14 ----D---- C:\WINDOWS\twain_32
2009-11-05 18:36:21 ----A---- C:\WINDOWS\system32\MRT.exe
2009-11-04 23:24:10 ----D---- C:\WINDOWS\Help
2009-11-04 23:10:31 ----D---- C:\WINDOWS\Network Diagnostic
2009-11-03 13:22:39 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-30 14:51:33 ----D---- C:\0b8bb3c0c65c0ed229e6c6f2
2009-10-30 13:13:14 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-30 13:13:12 ----D---- C:\WINDOWS\system32\Macromed
2009-10-26 13:43:28 ----D---- C:\WINDOWS\system32\LogFiles
2009-10-25 21:47:34 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-22 20:27:31 ----RSD---- C:\WINDOWS\Fonts
2009-10-22 20:27:03 ----A---- C:\WINDOWS\system32\uxtheme.dll
2009-10-22 10:17:28 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-20 01:03:21 ----D---- C:\Program Files\Windows Media Player
2009-10-20 01:03:21 ----D---- C:\Program Files\Outlook Express
2009-10-20 01:03:21 ----D---- C:\Program Files\Fichiers communs\System
2009-10-20 01:03:20 ----D---- C:\WINDOWS\system32\usmt
2009-10-20 01:03:20 ----D---- C:\Program Files\Windows NT
2009-10-20 01:03:20 ----D---- C:\Program Files\Movie Maker
2009-10-20 01:03:20 ----D---- C:\Program Files\Internet Explorer
2009-10-20 01:03:19 ----D---- C:\WINDOWS\srchasst
2009-10-18 14:39:43 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-16 11:36:32 ----D---- C:\WINDOWS\system32\DirectX
2009-10-16 11:35:47 ----RSD---- C:\WINDOWS\assembly

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-10-06 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-10-06 55656]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-14 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2008-04-14 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2008-04-14 55936]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 monfilt;monfilt; C:\WINDOWS\system32\drivers\monfilt.sys [2008-02-14 1389056]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]
R3 NuidFltr;NUID filter driver; C:\WINDOWS\system32\DRIVERS\NuidFltr.sys [2009-05-09 14736]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-02 6554496]
R3 PAC7302;iSlim 310; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [2007-10-29 458112]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-08-07 111360]
R3 tunmp;Pilote de carte miniport Tun Microsoft; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-14 12288]
R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2008-07-25 845184]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SQTECH9080;MegaCam(PID_9080_00); C:\WINDOWS\System32\Drivers\Capt9080.sys []
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-14 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-10-06 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-10-06 185089]
R2 Iprip;Écouteur RIP; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-02 159812]
R2 NwSapAgent;Agent SAP; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 SimpTcp;Services TCP/IP simplifiés; C:\WINDOWS\system32\tcpsvcs.exe [2008-04-14 19456]
S2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 p2pgasvc;Authentification de groupe réseau homologue; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 p2pimsvc;Gestionnaire d'identité réseau homologue; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 p2psvc;Réseau homologue; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 PNRPSvc;Protocole de résolution de noms d'homologues; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Merci.


--
La vie n'est pas médiocrité, seul la médiocrité est sinonyme de la vie !!

Répondre à Bicraveur-BEdaveuR

7

Guillaume5188, le 14 nov 2009 à 19:02:38

Re

Pas de soucis particulier..

Passe CCleaner ;nettoyage et registre.

@+ On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.

Répondre à Guillaume5188

8

Bicraveur-BEdaveuR, le 14 nov 2009 à 19:05:54

Ok merci .

Voila j'ai un autre souci lol.

[url=http://www.casimages.com/img.php?i=091114071053994898.j­pg]

Pouvez-vous me dire comment trouver se que sa peut-étre ? La vie n'est pas médiocrité, seul la médiocrité est sinonyme­ de la vie !!

Répondre à Bicraveur-BEdaveuR

9

Guillaume5188, le 14 nov 2009 à 20:37:35

Re

Je te propose de poster dans la rubrique "Matériel-Hardware"

Si tu n'as plus de soucis ici je te propose de clore ce post

@+ On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.

Répondre à Guillaume5188

10

jacques.gache, le 14 nov 2009 à 21:14:20

Bonjour, sur ta capture d'écan tu nous montre un périphérique inconnu , aurais tu connecté une chose et que windows n'aurais pas reconnu, as tu essayer de cliquer droit sur cette ligne dans le gestionnaire des périphérique et de faire mettre à jour le pilote  Perso je ne sais peut être pas grand chose, mais si le peut­ que je sais p­eut aider et bien, 
 je veux bien le partager avec toi  !! 

Répondre à jacques.gache

11

Bicraveur-BEdaveuR, le 14 nov 2009 à 21:35:22

Ba sa me la fait apret un formatage pourtant j'ai le CD de ma carte mére, j'ai aussi essayer d'installer les pilotes mais rien n'y a fais :s . Peur des fous, mais devient fous pour éviter la peur .

Répondre à Bicraveur-BEdaveuR

12

 jacques.gache, le 14 nov 2009 à 22:35:20

Ok tu veux dire que tu as réinstaller windows et depuis tu as cela , tu fais un petit tour sur touslesdrivers.com tu lances la détection en ligne tu acceptes l'installation de l'active X et puis une fois l'analyse terminé il te proposera en bleu toutes les mises à jour et les pilotes pour ton pc et le matériel installé, tu les fais toutes en prenant les plus récente en date mais surtout pas les versions bêta.

car si tu as réinstaller ton windows avec des cd de restauration que tu as gravé au premier démarrage du pc , et que entre temps tu es changé ou rajouté des choses dans ton pc possible que cette chose ne soit pas reconnu par la restauration car elle est avec les choses d'origine, sur certain pc de marque " il me semble sur parkard bell " il est dis de réinstaller les périphérique d'origine pour pouvoir utiliser les cd de restauration , si tu as changé ne serait que la carte réseau ou vidéo et que tu utilise les cd de restauration ces dernier risque de ne pas être reconnu lors de la restauration !!!
 Perso je ne sais peut être pas grand chose, mais si le peut que je sais p­eut aider et bien, 
 je veux bien le partager avec toi  !! 

Répondre à jacques.gache