Svp virus heur:trojan.script kaspersky

Fermé
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 - 17 nov. 2009 à 23:01
 Utilisateur anonyme - 19 nov. 2009 à 16:04
Bonsoir voila j'ai effectuer une analyse et dans le bas de kaspersky c'est ecris menaces decouverte 4 1 virus et 3cheval de troie mais me dis que mon oridinateur est proteger je comprends plus rien.quand je clique sur cheval de troie il m'ouvre une fenetre avec seulement 2 cheval de troie et non 3 dont 1 qui a etais supprimé il m'en reste un infecté je c'est vraiment pas quoi faire il m'ecris un site a coté merci de m'aider car la c'est un peux la panique merci d'avance

41 réponses

Utilisateur anonyme
17 nov. 2009 à 23:05
salut c'est pas plutot des vulnerabilités rapport aux mises a jour de certains logiciels ?
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
17 nov. 2009 à 23:08
salut non il me dis simplement virus HEUR:trojan.script.Iframer je suis perdu la je ne c'est vraiment pas quoi faire,merci de ton aide
0
Utilisateur anonyme
17 nov. 2009 à 23:09
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et FERME TOUTES TES APPLICATIONS EN COURS !

Double-clique sur " RSIT.exe " pour le lancer .

▶ Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

▶ Devant l'option "List files/folders created ..." , tu choisis : 2 months

▶ clique ensuite sur " Continue " pour lancer l'analyse ...


▶ laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
17 nov. 2009 à 23:11
je fais ca de suite merci beaucoup pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
17 nov. 2009 à 23:23
voila log
Logfile of random's system information tool 1.06 (written by random/random)
Run by canard at 2009-11-17 23:21:13
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 66 GB (70%) free of 95 GB
Total RAM: 1406 MB (70% free)


======Scheduled tasks folder======

C:\WINDOWS\tasks\Rappel d'enregistrement 2.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{5DA392FE-E3EE-4939-B37B-3ADCE60F9879}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2005-09-23 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll [2009-10-20 68112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CA3D70E-1895-11CF-8E15-001234567890}]
DriveLetterAccess - C:\WINDOWS\System32\DLA\DLASHX_W.DLL [2005-08-01 110652]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-10-30 263280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-10-30 764912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}]
FilterBHO Class - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll [2009-10-20 268816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-10-30 263280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-08-05 344064]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-11-10 15473664]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-04 69632]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2004-10-14 98394]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2004-10-14 688218]
"LtMoh"=C:\Program Files\ltmoh\Ltmoh.exe [2005-05-19 188416]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2005-10-15 88203]
"THotkey"=C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe [2005-12-08 352256]
"Tvs"=C:\Program Files\TOSHIBA\Tvs\TvsTray.exe [2005-11-30 73728]
"TPSMain"=C:\WINDOWS\system32\TPSMain.exe [2005-08-03 266240]
"NDSTray.exe"=NDSTray.exe []
"SmoothView"=C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe [2005-05-17 118784]
"PadTouch"=C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe [2005-08-30 1077328]
"DLA"=C:\WINDOWS\System32\DLA\DLACTRLW.EXE [2005-08-01 122940]
"EPSON Stylus DX4800 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE [2005-02-02 98304]
"Google Quick Search Box"=C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe [2009-10-13 122880]
"AVP"=C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"TOSCDSPD"=C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe [2005-04-11 65536]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-10-13 39408]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2005-08-04 46080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
C:\WINDOWS\system32\klogon.dll [2009-10-20 219664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f3d9a0a9-c74f-11de-a9aa-0011f5f73fed}]
shell\AutoRun\command - F:\PMB_P.exe


======List of files/folders created in the last 2 months======

2009-11-17 23:21:13 ----D---- C:\rsit
2009-11-17 23:21:13 ----D---- C:\Program Files\trend micro
2009-11-11 15:58:18 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-09 21:42:07 ----D---- C:\Program Files\Kaspersky Lab
2009-11-09 21:42:07 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-11-09 21:40:35 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-11-09 21:39:13 ----A---- C:\kis9.0.0.736fr.exe
2009-11-03 00:34:54 ----D---- C:\Program Files\ColiPoste
2009-10-26 12:35:34 ----D---- C:\Documents and Settings\canard\Application Data\EPSON
2009-10-20 19:34:56 ----A---- C:\WINDOWS\system32\klogon.dll
2009-10-15 00:59:29 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-15 00:57:52 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-15 00:57:47 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-15 00:57:43 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-15 00:57:37 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-15 00:57:32 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-15 00:54:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-15 00:54:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-15 00:54:23 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-13 21:40:44 ----D---- C:\Documents and Settings\canard\Application Data\dvdcss
2009-10-13 13:41:46 ----D---- C:\Documents and Settings\canard\Application Data\Google
2009-10-13 13:41:04 ----D---- C:\Program Files\Google
2009-10-13 13:41:04 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-10-12 15:53:12 ----D---- C:\Documents and Settings\All Users\Application Data\UDL
2009-10-12 15:52:23 ----A---- C:\WINDOWS\system32\PICSDK.ini
2009-10-12 15:52:23 ----A---- C:\WINDOWS\system32\PICSDK.dll
2009-10-12 15:52:23 ----A---- C:\WINDOWS\system32\EpPicPrt.dll
2009-10-12 15:52:23 ----A---- C:\WINDOWS\system32\EPPicMgr.dll
2009-10-12 15:51:16 ----A---- C:\WINDOWS\system32\E_DCINST.DLL
2009-10-12 15:51:15 ----A---- C:\WINDOWS\system32\E_FLMADE.DLL
2009-10-12 15:51:15 ----A---- C:\WINDOWS\system32\E_FBCHADE.DLL
2009-10-12 15:51:15 ----A---- C:\WINDOWS\system32\E_FBCBADE.DLL
2009-10-12 15:49:38 ----A---- C:\WINDOWS\EPSTPLOG.TXT
2009-10-12 15:49:38 ----A---- C:\WINDOWS\EPSMTL32.TXT
2009-10-12 15:49:23 ----D---- C:\Program Files\epson
2009-10-12 15:49:22 ----A---- C:\WINDOWS\system32\escwiad.dll
2009-10-12 15:49:22 ----A---- C:\WINDOWS\system32\escimgd.dll
2009-10-12 15:49:22 ----A---- C:\WINDOWS\system32\esccmd.dll
2009-10-12 15:48:47 ----A---- C:\WINDOWS\CDE DX4800EFGIPSD.ini
2009-10-12 15:48:23 ----A---- C:\WINDOWS\epsswt_log.txt
2009-10-06 12:51:49 ----D---- C:\Program Files\MSECache
2009-10-06 11:08:32 ----D---- C:\Documents and Settings\canard\Application Data\AdobeUM
2009-10-05 21:15:12 ----D---- C:\WINDOWS\system32\LogFiles
2009-10-05 16:08:48 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-10-05 16:08:48 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-10-05 15:50:23 ----D---- C:\Program Files\eMule
2009-10-05 01:11:16 ----D---- C:\Documents and Settings\canard\Application Data\vlc
2009-10-05 01:10:37 ----D---- C:\Program Files\VideoLAN
2009-10-05 01:03:21 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-10-05 00:59:49 ----SHDC---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2009-10-05 00:59:44 ----D---- C:\Program Files\Windows Live
2009-10-05 00:59:29 ----D---- C:\Documents and Settings\All Users\Application Data\WLInstaller
2009-10-05 00:43:05 ----SHD---- C:\RECYCLER
2009-10-04 23:52:25 ----D---- C:\Documents and Settings\canard\Application Data\Macromedia
2009-10-04 22:56:05 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-04 22:55:58 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2009-10-04 22:54:52 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-04 22:54:19 ----D---- C:\WINDOWS\ie8updates
2009-10-04 22:53:52 ----D---- C:\WINDOWS\WBEM
2009-10-04 22:52:30 ----HDC---- C:\WINDOWS\ie8
2009-10-04 22:51:09 ----A---- C:\WINDOWS\system32\MRT.exe
2009-10-04 22:49:41 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-04 22:49:35 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-04 22:49:31 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-04 22:49:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-04 22:49:18 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-04 22:49:12 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-04 22:49:06 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-04 22:48:59 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-04 22:48:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-04 22:48:44 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-04 22:48:40 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-04 22:48:28 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-04 22:48:14 ----HDC---- C:\WINDOWS\$NtUninstallKB972260$
2009-10-04 22:48:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-10-04 22:48:01 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-04 22:47:55 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-04 22:47:49 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-04 22:47:43 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-04 22:47:36 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-04 22:47:30 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-04 22:47:22 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-04 22:47:07 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-04 22:46:59 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-04 22:46:49 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-04 22:46:44 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2$
2009-10-04 22:46:39 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-04 22:46:33 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-04 22:46:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-04 22:46:17 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-10-04 22:46:12 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-04 22:46:07 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-10-04 22:46:02 ----HDC---- C:\WINDOWS\$NtUninstallKB923723$
2009-10-04 22:45:56 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-04 22:45:50 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-04 22:45:43 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-04 22:45:38 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-04 22:45:32 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-04 22:45:27 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-04 22:45:21 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-04 22:45:16 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-04 22:45:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-04 22:45:03 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-04 22:44:54 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-04 22:44:47 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-04 22:44:41 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-04 22:41:23 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-10-04 22:40:51 ----D---- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2009-10-04 22:28:39 ----D---- C:\WINDOWS\Prefetch
2009-10-04 22:15:40 ----D---- C:\WINDOWS\system32\fr-fr
2009-10-04 22:15:37 ----D---- C:\WINDOWS\system32\fr
2009-10-04 22:15:37 ----D---- C:\WINDOWS\l2schemas
2009-10-04 22:15:36 ----D---- C:\WINDOWS\system32\bits
2009-10-04 22:10:22 ----D---- C:\WINDOWS\ServicePackFiles
2009-10-04 22:06:05 ----D---- C:\WINDOWS\network diagnostic
2009-10-04 22:05:39 ----D---- C:\Program Files\Norton Internet Security
2009-10-04 22:01:56 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-10-04 22:01:54 ----D---- C:\WINDOWS\EHome
2009-10-04 22:01:34 ----A---- C:\WINDOWS\system32\LuResult.txt
2009-10-04 22:00:54 ----D---- C:\Documents and Settings\All Users\Application Data\PCSettings
2009-10-04 22:00:53 ----D---- C:\Documents and Settings\All Users\Application Data\Norton
2009-10-04 21:58:36 ----D---- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2009-10-04 21:52:29 ----D---- C:\Documents and Settings\canard\Application Data\Identities
2009-10-04 21:52:29 ----D---- C:\Documents and Settings\canard\Application Data\Adobe
2009-10-04 21:52:29 ----ASH---- C:\Documents and Settings\canard\Application Data\desktop.ini
2009-10-04 21:52:28 ----SD---- C:\Documents and Settings\canard\Application Data\Microsoft
2009-10-04 21:52:28 ----D---- C:\Documents and Settings\canard\Application Data\toshiba
2009-10-04 21:52:28 ----D---- C:\Documents and Settings\canard\Application Data\Symantec
2009-10-04 21:52:28 ----D---- C:\Documents and Settings\canard\Application Data\Sonic
2009-10-04 21:52:11 ----A---- C:\WINDOWS\system32\DelRunOnceReg.exe
2009-10-04 21:52:11 ----A---- C:\WINDOWS\system32\ControlWZCS.exe
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\wgapiloc.dll
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\wgapi.dll
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\wcapi.dll
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\results.txt
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\athcfg11ResLoc.dll
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\athcfg11res.dll
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\athcfg11.dll
2009-10-04 21:52:08 ----A---- C:\WINDOWS\system32\acs.exe
2009-10-04 21:52:03 ----A---- C:\WINDOWS\system32\AegisI5.exe
2009-10-04 21:52:03 ----A---- C:\WINDOWS\system32\AegisE5.dll
2009-10-04 21:47:12 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-10-04 21:40:09 ----D---- C:\WINDOWS\system32\PreInstall
2009-10-04 21:40:07 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-10-04 21:10:22 ----D---- C:\WINDOWS\system32\SoftwareDistribution

======List of files/folders modified in the last 2 months======

2009-11-17 23:21:13 ----RD---- C:\Program Files
2009-11-17 23:17:02 ----D---- C:\WINDOWS\Temp
2009-11-17 22:53:04 ----D---- C:\WINDOWS\system32\Lang
2009-11-17 22:51:04 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-17 21:02:12 ----D---- C:\WINDOWS
2009-11-16 21:17:21 ----D---- C:\WINDOWS\system32\drivers
2009-11-16 16:58:46 ----D---- C:\WINDOWS\system32\CatRoot2
2009-11-14 22:29:29 ----SHD---- C:\WINDOWS\Installer
2009-11-12 15:19:51 ----HD---- C:\WINDOWS\inf
2009-11-11 22:16:29 ----D---- C:\WINDOWS\system32
2009-11-11 15:58:20 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-11 15:27:16 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-09 21:46:51 ----SHD---- C:\System Volume Information
2009-11-09 21:18:08 ----D---- C:\Program Files\Fichiers communs
2009-11-09 21:15:21 ----SD---- C:\WINDOWS\Tasks
2009-11-04 16:04:42 ----A---- C:\WINDOWS\imsins.BAK
2009-10-25 20:32:36 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-24 23:05:12 ----A---- C:\WINDOWS\setuplog.txt
2009-10-22 10:17:28 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-19 01:14:11 ----D---- C:\WINDOWS\WinSxS
2009-10-15 00:59:48 ----D---- C:\Program Files\Internet Explorer
2009-10-12 16:00:12 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-12 15:59:42 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-12 15:59:41 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-10-12 15:49:22 ----D---- C:\WINDOWS\twain_32
2009-10-06 12:52:19 ----RSD---- C:\WINDOWS\Fonts
2009-10-06 12:52:11 ----D---- C:\Program Files\Microsoft Office
2009-10-06 12:52:09 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-10-06 12:42:13 ----D---- C:\WINDOWS\Help
2009-10-05 16:20:18 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-05 05:34:44 ----D---- C:\WINDOWS\system32\IME
2009-10-05 05:32:34 ----D---- C:\WINDOWS\msapps
2009-10-05 05:32:10 ----D---- C:\WINDOWS\java
2009-10-05 05:27:29 ----HDC---- C:\WINDOWS\$NtUninstallKB905749$
2009-10-05 05:27:28 ----HDC---- C:\WINDOWS\$NtUninstallKB905414$
2009-10-05 05:27:28 ----HDC---- C:\WINDOWS\$NtUninstallKB904706$
2009-10-05 05:27:27 ----HDC---- C:\WINDOWS\$NtUninstallKB901214$
2009-10-05 05:27:27 ----HDC---- C:\WINDOWS\$NtUninstallKB901017$
2009-10-05 05:27:21 ----HDC---- C:\WINDOWS\$NtUninstallKB899591$
2009-10-05 05:27:20 ----HDC---- C:\WINDOWS\$NtUninstallKB899589$
2009-10-05 05:27:20 ----HDC---- C:\WINDOWS\$NtUninstallKB899587$
2009-10-05 05:27:20 ----HDC---- C:\WINDOWS\$NtUninstallKB898458$
2009-10-05 05:27:13 ----HDC---- C:\WINDOWS\$NtUninstallKB896428$
2009-10-05 05:27:13 ----HDC---- C:\WINDOWS\$NtUninstallKB896423$
2009-10-05 05:27:12 ----HDC---- C:\WINDOWS\$NtUninstallKB896422$
2009-10-05 05:27:08 ----HDC---- C:\WINDOWS\$NtUninstallKB894871$
2009-10-05 05:27:02 ----HDC---- C:\WINDOWS\$NtUninstallKB893756$
2009-10-05 05:27:00 ----HDC---- C:\WINDOWS\$NtUninstallKB893066$
2009-10-05 05:27:00 ----HDC---- C:\WINDOWS\$NtUninstallKB893056$
2009-10-05 05:27:00 ----HDC---- C:\WINDOWS\$NtUninstallKB891781$
2009-10-05 05:26:54 ----HDC---- C:\WINDOWS\$NtUninstallKB890175$
2009-10-05 05:26:54 ----HDC---- C:\WINDOWS\$NtUninstallKB890046_0$
2009-10-05 05:26:54 ----HDC---- C:\WINDOWS\$NtUninstallKB890046$
2009-10-05 05:26:53 ----HDC---- C:\WINDOWS\$NtUninstallKB889673$
2009-10-05 05:26:53 ----HDC---- C:\WINDOWS\$NtUninstallKB888302$
2009-10-05 05:26:53 ----HDC---- C:\WINDOWS\$NtUninstallKB888113$
2009-10-05 05:26:53 ----HDC---- C:\WINDOWS\$NtUninstallKB888111WXPSP2$
2009-10-05 05:26:53 ----HDC---- C:\WINDOWS\$NtUninstallKB887472$
2009-10-05 05:26:52 ----HDC---- C:\WINDOWS\$NtUninstallKB886185$
2009-10-05 05:26:51 ----HDC---- C:\WINDOWS\$NtUninstallKB885855$
2009-10-05 05:26:51 ----HDC---- C:\WINDOWS\$NtUninstallKB885836$
2009-10-05 05:26:51 ----HDC---- C:\WINDOWS\$NtUninstallKB885835$
2009-10-05 05:26:51 ----HDC---- C:\WINDOWS\$NtUninstallKB885250$
2009-10-05 05:26:50 ----HDC---- C:\WINDOWS\$NtUninstallKB873339$
2009-10-05 05:26:50 ----HDC---- C:\WINDOWS\$NtUninstallKB873333$
2009-10-05 05:17:43 ----D---- C:\SUPPORT
2009-10-05 05:17:43 ----D---- C:\Program Files\xerox
2009-10-05 05:17:01 ----D---- C:\Program Files\Synaptics
2009-10-05 05:16:42 ----D---- C:\Program Files\Services en ligne
2009-10-05 05:16:26 ----D---- C:\Program Files\Realtek
2009-10-05 05:16:24 ----D---- C:\Program Files\Online Services
2009-10-05 05:15:44 ----D---- C:\Program Files\MSN Gaming Zone
2009-10-05 05:15:27 ----D---- C:\Program Files\MSN
2009-10-05 05:15:22 ----D---- C:\Program Files\Microsoft.NET
2009-10-05 05:15:05 ----D---- C:\Program Files\microsoft frontpage
2009-10-05 05:15:04 ----D---- C:\Program Files\ltmoh
2009-10-05 05:12:08 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-10-05 05:12:08 ----D---- C:\Program Files\Fichiers communs\Services
2009-10-05 05:12:08 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-10-05 05:12:08 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-10-05 05:11:25 ----D---- C:\Program Files\Fichiers communs\Java
2009-10-05 05:11:21 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-10-05 05:11:21 ----D---- C:\Program Files\ATI Technologies
2009-10-05 05:08:16 ----RHD---- C:\MSOCache
2009-10-05 05:08:16 ----D---- C:\I386
2009-10-05 05:00:31 ----D---- C:\Documents and Settings\All Users\Application Data\SBSI
2009-10-05 05:00:31 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-10-04 22:57:48 ----D---- C:\WINDOWS\system32\wbem
2009-10-04 22:57:48 ----D---- C:\WINDOWS\AppPatch
2009-10-04 22:53:58 ----D---- C:\WINDOWS\system32\config
2009-10-04 22:53:40 ----D---- C:\WINDOWS\Media
2009-10-04 22:51:14 ----D---- C:\WINDOWS\Debug
2009-10-04 22:49:08 ----D---- C:\Program Files\Outlook Express
2009-10-04 22:45:18 ----D---- C:\Program Files\Messenger
2009-10-04 22:29:19 ----A---- C:\WINDOWS\OEWABLog.txt
2009-10-04 22:28:15 ----D---- C:\WINDOWS\system32\Setup
2009-10-04 22:25:16 ----D---- C:\WINDOWS\security
2009-10-04 22:19:23 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-04 22:16:01 ----D---- C:\WINDOWS\ime
2009-10-04 22:15:39 ----D---- C:\WINDOWS\system32\usmt
2009-10-04 22:15:36 ----D---- C:\WINDOWS\PeerNet
2009-10-04 22:15:36 ----D---- C:\Program Files\Movie Maker
2009-10-04 22:10:10 ----D---- C:\WINDOWS\system32\Restore
2009-10-04 22:10:10 ----D---- C:\WINDOWS\system32\npp
2009-10-04 22:10:06 ----D---- C:\WINDOWS\msagent
2009-10-04 22:10:02 ----D---- C:\WINDOWS\srchasst
2009-10-04 22:10:00 ----D---- C:\Program Files\NetMeeting
2009-10-04 22:09:57 ----D---- C:\WINDOWS\system32\Com
2009-10-04 22:09:52 ----D---- C:\Program Files\Windows Media Player
2009-10-04 22:09:51 ----D---- C:\Program Files\Windows NT
2009-10-04 22:09:46 ----D---- C:\Program Files\Fichiers communs\System
2009-10-04 22:09:23 ----D---- C:\WINDOWS\system32\oobe
2009-10-04 22:09:20 ----D---- C:\WINDOWS\system
2009-10-04 22:07:27 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
2009-10-04 22:04:46 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-10-04 21:52:39 ----D---- C:\WINDOWS\oemdrv
2009-10-04 21:52:28 ----D---- C:\Documents and Settings
2009-10-04 21:52:02 ----D---- C:\Program Files\Atheros
2009-10-04 21:51:59 ----RASH---- C:\boot.ini
2009-10-04 21:51:41 ----D---- C:\WINDOWS\Registration
2009-10-04 21:49:18 ----A---- C:\WINDOWS\system.ini
2009-10-04 21:18:55 ----D---- C:\WINDOWS\SoftwareDistribution

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 DLACDBHM;DLACDBHM; C:\WINDOWS\System32\Drivers\DLACDBHM.SYS [2005-07-07 5628]
R1 DLARTL_N;DLARTL_N; C:\WINDOWS\System32\Drivers\DLARTL_N.SYS [2005-07-07 22684]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
R1 kl1;Kl1; \??\C:\WINDOWS\system32\drivers\kl1.sys []
R1 KLIF;Kaspersky Lab Driver; C:\WINDOWS\system32\DRIVERS\klif.sys [2009-11-16 315408]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-10-04 17801]
R2 DLABOIOM;DLABOIOM; C:\WINDOWS\System32\DLA\DLABOIOM.SYS [2005-08-01 25628]
R2 DLADResN;DLADResN; C:\WINDOWS\System32\DLA\DLADResN.SYS [2005-08-01 2496]
R2 DLAIFS_M;DLAIFS_M; C:\WINDOWS\System32\DLA\DLAIFS_M.SYS [2005-08-01 86524]
R2 DLAOPIOM;DLAOPIOM; C:\WINDOWS\System32\DLA\DLAOPIOM.SYS [2005-08-01 14684]
R2 DLAPoolM;DLAPoolM; C:\WINDOWS\System32\DLA\DLAPoolM.SYS [2005-08-01 6364]
R2 DLAUDF_M;DLAUDF_M; C:\WINDOWS\System32\DLA\DLAUDF_M.SYS [2005-08-01 87004]
R2 DLAUDFAM;DLAUDFAM; C:\WINDOWS\System32\DLA\DLAUDFAM.SYS [2005-08-01 92700]
R2 DRVNDDM;DRVNDDM; C:\WINDOWS\System32\Drivers\DRVNDDM.SYS [2005-07-07 40544]
R2 Netdevio;TOSHIBA Network Device Usermode I/O Protocol; C:\WINDOWS\system32\DRIVERS\netdevio.sys [2003-01-29 12032]
R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2005-11-15 1122656]
R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2005-09-12 468736]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-08-04 1273344]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-11-11 4064256]
R3 Iviaspi;IVI ASPI Shell; C:\WINDOWS\system32\drivers\iviaspi.sys [2003-09-10 21060]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:\WINDOWS\system32\DRIVERS\klim5.sys [2009-09-14 32272]
R3 klmouflt;Kaspersky Lab KLMOUFLT; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [2009-10-02 19472]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 Pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 10368]
R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2005-03-04 74496]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2004-10-14 185728]
R3 TVALD;Toshiba Mobile PC Service; C:\WINDOWS\system32\DRIVERS\NBSMI.sys [2005-10-20 6144]
R3 Tvs;TOSHIBA Virtual Sound with SRS technologies; C:\WINDOWS\system32\DRIVERS\Tvs.sys [2005-11-30 43392]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACS;Service de configuration Atheros; C:\WINDOWS\system32\acs.exe [2005-07-07 36864]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-08-04 380928]
R2 AVP;Kaspersky Internet Security; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
R2 CFSvcs;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2005-01-18 40960]
R2 TAPPSRV;TOSHIBA Application Service; C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe [2005-08-10 35328]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-10-13 182768]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]

-----------------EOF-----------------
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
17 nov. 2009 à 23:25
et l'autre info
info.txt logfile of random's system information tool 1.06 2009-11-17 23:21:33

======Uninstall list======

-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70500000002}
Assist TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\Setup.exe" -l0x40c
Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
Atheros Client Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{71D658CF-4E0D-4DA8-AA67-8C0B6F1C01FE}\setup.exe" -l0x40c
Atheros Wireless LAN MiniPCI card Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{05832D65-6EDB-4D32-BA78-BCD0E2B91C02}\setup.exe" -l0x40c
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Commandes TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}\Setup.exe" -l0x40c UNINSTALL
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
e-COMO-->"C:\Program Files\ColiPoste\eCOMO\uninstall.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}\SETUP.EXE" -l0x40c UNINST
EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
EPSON Image Clip Palette-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
ESDX4800_4200 Guide util.-->C:\Program Files\EPSON\TPMANUAL\ESDX4800_4200\USE_G\DOCUNINS.EXE
Gestion d'énergie TOSHIBA-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\Power Saver\Uninst.isu" -c"C:\WINDOWS\system32\TPSDel.dll"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
InterVideo WinDVD for TOSHIBA-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
J2SE Runtime Environment 5.0 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Kaspersky Internet Security 2010-->MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Macromedia Flash Player-->MsiExec.exe /X{0456ebd7-5f67-4ab6-852e-63781e3f389c}
Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EB6332B-AF02-457C-A31C-835458C5B48B}\setup.exe" -l0x40c -removeonly
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office OneNote 2003-->MsiExec.exe /I{91A1040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB973874)-->"C:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Outil de diagnostic PC TOSHIBA-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\PCDiag\Uninst.isu"
Panneau de contrôle ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
REALTEK Gigabit and Fast Ethernet NIC Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94FB906A-CF42-4128-A509-D353026A607E}\Setup.exe" -l0x40c REMOVE
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
Réducteur de bruit lect. CD/DVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\Setup.exe" -l0x40c
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Son virtuel TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8B12BA86-ADAC-4BA6-B441-FFC591087252}\Setup.exe" /uninstall
Sonic DLA-->MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
TOSHIBA ConfigFree-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BDD83DC9-BEE9-4654-A5DA-CC46C250088D}\setup.exe" -l0x40c UNINSTALL
TOSHIBA Hotkey Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64DD71BC-3109-4C88-9AD3-D5422644B722}\setup.exe" -l0x40c
TOSHIBA Software Modem-->Tosmreg -U
TOSHIBA TouchPad ON/Off Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{69BE47C2-36FE-4397-8199-85D8EAE69982}\setup.exe" -l0x40c
TOSHIBA Utilities-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{78C68CB9-3DF5-44F3-AB9D-FA305C5EB85C}\setup.exe" -l0x40c
Touch and Launch-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5D96E2B1-D9AC-46E0-9073-425C5F63E338}\setup.exe"
Utilitaire de zoom TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64212898-097F-4F3F-AECA-6D34A7EF82DF}\Setup.exe" -l0x40c
VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

======Security center information======

AV: Kaspersky Internet Security
FW: Kaspersky Internet Security

======System event log======

Computer Name: TOUTIE
Event Code: 4377
Message: Le correctif Lecteur Windows Media KB954155_WM9 a été installé.

Record Number: 1445
Source Name: WindowsMedia
Time Written: 20091015015749.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: TOUTIE
Event Code: 19
Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB974112)

Record Number: 1444
Source Name: Windows Update Agent
Time Written: 20091015015746.000000+120
Event Type: Informations
User:

Computer Name: TOUTIE
Event Code: 4377
Message: Le correctif Windows XP KB974112 a été installé.

Record Number: 1443
Source Name: NtServicePack
Time Written: 20091015015746.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: TOUTIE
Event Code: 19
Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB975025)

Record Number: 1442
Source Name: Windows Update Agent
Time Written: 20091015015740.000000+120
Event Type: Informations
User:

Computer Name: TOUTIE
Event Code: 4377
Message: Le correctif Windows XP KB975025 a été installé.

Record Number: 1441
Source Name: NtServicePack
Time Written: 20091015015740.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: toutie
Event Code: 11728
Message: Product: WebFldrs XP -- La configuration s'est terminée correctement.

Record Number: 5
Source Name: MsiInstaller
Time Written: 20091004225251.000000+120
Event Type: Informations
User: TOUTIE\canard

Computer Name: toutie
Event Code: 1000
Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 4
Source Name: LoadPerf
Time Written: 20091004225238.000000+120
Event Type: Informations
User:

Computer Name: toutie
Event Code: 1001
Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.
Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système
et les dernières entrées du registre d'aide.

Record Number: 3
Source Name: LoadPerf
Time Written: 20091004225238.000000+120
Event Type: Informations
User:

Computer Name: toutie
Event Code: 2002
Message:
Record Number: 2
Source Name: EAPOL
Time Written: 20091004225214.000000+120
Event Type: Informations
User:

Computer Name: toutie
Event Code: 2003
Message:
Record Number: 1
Source Name: EAPOL
Time Written: 20091004225214.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
"PROCESSOR_REVISION"=0d08
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
Utilisateur anonyme
17 nov. 2009 à 23:30
il manque un bout au rapport :

Pour voir ce qu'il en est,avoir un diagnostic et repérer les infections possibles et les neutraliser:


Télécharges et installes le logiciel de diagnostic :

ici Hijackthis
ou ici Hijackthis
ou ici Hijackthis


1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

tuto pour utilisation :(merci balltrap34)
Regardes ici, c'est parfaitement expliqué en images ,

2- !! Déconnectes toi et fermes toute tes applications en cours !!

Cliques sur le raccourci du bureau pour lancer le prg :

S'il ne se lance pas clique ici

fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

--->copies-colles le rapport généré pour analyse
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
17 nov. 2009 à 23:40
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:39:31, on 17/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\winhlp32.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\trend micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
17 nov. 2009 à 23:43
merci de ton aide et de ta patience sincerement :)
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
18 nov. 2009 à 00:10
de quoi cela peut il bien venir...j'espère que ce n'est pas bien grave....
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
18 nov. 2009 à 00:18
c'est vraiment un trojan?aidez moi svp ça m'inquiète
0
Utilisateur anonyme
18 nov. 2009 à 11:32
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

▶ dezippe-le , (clic droit/ extraire.....)

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

▶colle le contenu dans ta prochaine réponse , un fois la fenetre refermée :

C:\List'em.txt
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
18 nov. 2009 à 12:09
bonjour et merci
voici le resultat:
List'em by g3n-h@ckm@n 1.0.5.3

Thx to Chiquitine29.....

User : canard (Administrateurs) # TOUTIE
Update on 15/11/2009 by g3n-h@ckm@n ::::: 20.30
Start at: 12:01:42 | 18/11/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Celeron(R) M processor 1.50GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Internet Security 9.0.0.736 [ (!) Disabled | Updated ]
FW : Kaspersky Internet Security[ (!) Disabled ]9.0.0.736

C:\ -> Disque fixe local | 93,16 Go (64,16 Go free) | NTFS
D:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

C:\WINDOWS\System32\smss.exe 944
C:\WINDOWS\system32\csrss.exe 992
C:\WINDOWS\system32\winlogon.exe 1020
C:\WINDOWS\system32\services.exe 1072
C:\WINDOWS\system32\lsass.exe 1084
C:\WINDOWS\system32\Ati2evxx.exe 1272
C:\WINDOWS\system32\svchost.exe 1300
C:\WINDOWS\system32\svchost.exe 1392
C:\WINDOWS\System32\svchost.exe 1468
C:\WINDOWS\system32\svchost.exe 1656
C:\WINDOWS\system32\svchost.exe 1768
C:\WINDOWS\system32\spoolsv.exe 2020
C:\WINDOWS\system32\acs.exe 132
C:\WINDOWS\system32\svchost.exe 204
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 244
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe 336
C:\WINDOWS\system32\svchost.exe 412
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe 568
C:\WINDOWS\system32\wdfmgr.exe 612
C:\WINDOWS\System32\alg.exe 780
C:\WINDOWS\system32\Ati2evxx.exe 3256
C:\WINDOWS\Explorer.EXE 3512
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 3768
C:\WINDOWS\RTHDCPL.EXE 3836
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 2832
C:\WINDOWS\System32\svchost.exe 1952
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1632
C:\Program Files\ltmoh\Ltmoh.exe 1408
C:\WINDOWS\AGRSMMSG.exe 3296
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe 2160
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe 2256
C:\WINDOWS\system32\TPSMain.exe 2316
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe 2404
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe 2496
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe 2524
C:\WINDOWS\System32\DLA\DLACTRLW.EXE 2648
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE 2676
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 2056
C:\WINDOWS\system32\ctfmon.exe 2860
C:\WINDOWS\system32\TPSBattM.exe 2896
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe 2956
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2972
C:\Program Files\Internet Explorer\iexplore.exe 2428
C:\Program Files\Internet Explorer\iexplore.exe 1704
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe 3368
C:\DOCUME~1\canard\LOCALS~1\Temp\Répertoire temporaire 1 pour List_Killem.zip\List_Kill'em.exe 788
C:\WINDOWS\system32\wscntfy.exe 728
C:\WINDOWS\system32\cmd.exe 1620
C:\WINDOWS\system32\wbem\wmiprvse.exe 3832
C:\Documents and Settings\canard\Local Settings\Temp\E.tmp\pv.exe 2072

======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"TOSCDSPD"="C:\\Program Files\\TOSHIBA\\TOSCDSPD\\toscdspd.exe"
"swg"="\"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe\""

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="\"C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe\""
"RTHDCPL"="RTHDCPL.EXE"
"Alcmtr"="ALCMTR.EXE"
"SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
"LtMoh"="C:\\Program Files\\ltmoh\\Ltmoh.exe"
"AGRSMMSG"="AGRSMMSG.exe"
"THotkey"="C:\\Program Files\\Toshiba\\Toshiba Applet\\thotkey.exe"
"Tvs"="C:\\Program Files\\TOSHIBA\\Tvs\\TvsTray.exe"
"TPSMain"="TPSMain.exe"
"NDSTray.exe"="NDSTray.exe"
"SmoothView"="C:\\Program Files\\TOSHIBA\\Utilitaire de zoom TOSHIBA\\SmoothView.exe"
"PadTouch"="C:\\Program Files\\TOSHIBA\\Touch and Launch\\PadExe.exe"
"DLA"="C:\\WINDOWS\\System32\\DLA\\DLACTRLW.EXE"
"EPSON Stylus DX4800 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIADE.EXE /P26 \"EPSON Stylus DX4800 Series\" /O6 \"USB001\" /M \"Stylus DX4800\""
"Google Quick Search Box"="\"C:\\Program Files\\Google\\Quick Search Box\\GoogleQuickSearchBox.exe\" /autorun"
"AVP"="\"C:\\Program Files\\Kaspersky Lab\\Kaspersky Internet Security 2010\\avp.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

===============
===============
===============
===============
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

======
BHO :
======
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
@="IEVkbdBHO"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CA3D70E-1895-11CF-8E15-001234567890}]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}]
@="link filter bho"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}\EWPP]
"InternetExplore"="Called"
"FileExplorer"="JustInstalled"
"FileBrowser"="Called"


========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio => 0x3
EapHost => 0x3
SharedAccess => 0x2
wuauserv => 0x2
=========

=========================
Environnement variables :
=========================

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\canard\Application Data
choix=1
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=TOUTIE
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\canard
LOGONSERVER=\\TOUTIE
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 13 Stepping 8, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0d08
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\canard\LOCALS~1\Temp
TMP=C:\DOCUME~1\canard\LOCALS~1\Temp
USERDOMAIN=TOUTIE
USERNAME=canard
USERPROFILE=C:\Documents and Settings\canard
windir=C:\WINDOWS


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :


¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

ACRORD32.EXE-13285B88.pf
AGRSMMSG.EXE-0034A7F7.pf
ALCMTR.EXE-235F9538.pf
ATI2EVXX.EXE-19D16EB9.pf
ATIPRBXX.EXE-28AA41C0.pf
ATIPTAXX.EXE-18FE8D8B.pf
AVP.EXE-03AED8E8.pf
BHCA.EXE-37F8FBF8.pf
CANARD.EXE-0CA6A126.pf
CCSEUPDT.EXE-03F5E803.pf
CCSVCHST.EXE-20373D14.pf
CLTLMH.EXE-05130B96.pf
CMD.EXE-087B4001.pf
COINST.EXE-0132686C.pf
CTFMON.EXE-0E17969B.pf
DEFRAG.EXE-273F131E.pf
DFRGNTFS.EXE-269967DF.pf
DLACTRLW.EXE-1A171366.pf
DNLP0808.EXE-29A16B00.pf
DRVINS32.EXE-38E022DE.pf
DRVINS32.EXE-39BB8F93.pf
DRWTSN32.EXE-2B4B52AC.pf
DUMPREP.EXE-1B46F901.pf
DWWIN.EXE-30875ADC.pf
ECOMO_INSTALLER_2.00F[1].EXE-28E2DE40.pf
EFAINST.EXE-0349A1BE.pf
EMULE.EXE-2A971BEB.pf
EXPLORER.EXE-082F38A9.pf
E_FAMTADE.EXE-287A1495.pf
E_FARNADE.EXE-04F9C810.pf
E_FATIADE.EXE-32018C2A.pf
FOIENUM.EXE-10A47BDE.pf
GOOGLEQUICKSEARCHBOX.EXE-0A3FF7F0.pf
GOOGLEQUICKSEARCHBOXSETUP_9B6-35241598.pf
GOOGLETOOLBARMANAGER_0E996B06-35996E03.pf
GOOGLETOOLBARNOTIFIER.EXE-3629C61D.pf
GOOGLEUPDATERSERVICE.EXE-3AB369BE.pf
GOOGLEUPDATERSERVICE_5898FABC-323CF2AE.pf
GRPCONV.EXE-111CD845.pf
HELPSVC.EXE-2878DDA2.pf
HIJACKTHIS.EXE-34A0FC79.pf
HJTINSTALL.EXE-1CEE79D3.pf
IEXPLORE.EXE-27122324.pf
IMAPI.EXE-0BF740A4.pf
INSTCA.EXE-0AF8FFB5.pf
INSTSTUB.EXE-10ED3F1F.pf
IPCONFIG.EXE-2395F30B.pf
JAVAW.EXE-1DA9F6E6.pf
KIS9.0.0.736FR.EXE-04CCFB1B.pf
KLWTBLFS.EXE-1FF12DBC.pf
KLWTBWS.EXE-17E56C2F.pf
Layout.ini
LOGON.SCR-151EFAEA.pf
LOGONUI.EXE-0AF22957.pf
LSETUP.EXE-32559C46.pf
LTMOH.EXE-33635943.pf
LUCOMS~1.EXE-02DB5950.pf
LUINIT.EXE-3950E7CC.pf
MRT.EXE-1B4A8D49.pf
MRTSTUB.EXE-20C6B5D3.pf
MSFEEDSSYNC.EXE-25E13438.pf
MSIEXEC.EXE-2F8A8CAE.pf
MSNMSGR.EXE-030AB647.pf
NAVW32.EXE-31E14292.pf
NDSTRAY.EXE-291C1BD5.pf
NETCFG.EXE-2A9713F7.pf
NOTEPAD.EXE-336351A9.pf
NTOSBOOT-B00DFAAD.pf
OCSCTL.EXE-06E915E3.pf
PADEXE.EXE-2F191A00.pf
READER_SL.EXE-3614FA6E.pf
REGSVR32.EXE-25EEFE2F.pf
RSIT.EXE-098E2CF1.pf
RTHDCPL.EXE-06918CFA.pf
RUNDLL32.EXE-134ADD4E.pf
RUNDLL32.EXE-147A6142.pf
RUNDLL32.EXE-14CFE7AE.pf
RUNDLL32.EXE-15719DBB.pf
RUNDLL32.EXE-15FF2C7C.pf
RUNDLL32.EXE-1765AA7F.pf
RUNDLL32.EXE-188DF14E.pf
RUNDLL32.EXE-1BC55A4F.pf
RUNDLL32.EXE-1BC56F6C.pf
RUNDLL32.EXE-211AD11B.pf
RUNDLL32.EXE-244DE3C3.pf
RUNDLL32.EXE-252B1057.pf
RUNDLL32.EXE-268BFF96.pf
RUNDLL32.EXE-288C4F4A.pf
RUNDLL32.EXE-2C17F20E.pf
RUNDLL32.EXE-31CF332E.pf
RUNDLL32.EXE-321088DF.pf
RUNDLL32.EXE-35D6A218.pf
RUNDLL32.EXE-39D03297.pf
RUNDLL32.EXE-402C063C.pf
RUNDLL32.EXE-429ABE98.pf
RUNDLL32.EXE-451FC2C0.pf
RUNDLL32.EXE-45B23B99.pf
RUNONCE.EXE-2803F297.pf
SEARCHWITHGOOGLEUPDATE_C58171-0B11AF96.pf
SETUP.EXE-15DB0678.pf
SEVINST.EXE-08C3C49F.pf
SEVINST.EXE-0D32628D.pf
SMOOTHVIEW.EXE-021D0051.pf
SVCHOST.EXE-3530F672.pf
SYKNLU.EXE-1CAFF01B.pf
SYMIMINS.EXE-13413664.pf
SYNTPENH.EXE-315D3ABC.pf
SYNTPLPR.EXE-28BB9F3B.pf
TASKMGR.EXE-20256C55.pf
THOTKEY.EXE-38837008.pf
TOSCDSPD.EXE-1C395EB8.pf
TPSBATTM.EXE-0243976F.pf
TPSMAIN.EXE-3A835F71.pf
TVSTRAY.EXE-157920F2.pf
UPDATE.EXE-0442033D.pf
UPDATE.EXE-365B48A7.pf
UPDATE.EXE-3B80B636.pf
USERINIT.EXE-30B18140.pf
USNSVC.EXE-2DF2835C.pf
USRPRMPT.EXE-08DFC023.pf
VERCLSID.EXE-3667BD89.pf
VLC.EXE-22DF01AA.pf
WINDOWS-KB890830-V3.1-DELTA.E-235AB1D8.pf
WINHLP32.EXE-2C18E975.pf
WLLOGINPROXY.EXE-2D4B6027.pf
WMIAPSRV.EXE-1E2270A5.pf
WMIPRVSE.EXE-28F301A9.pf
WSCNTFY.EXE-1B24F5EB.pf
WUAUCLT.EXE-399A8E72.pf
{0C55C096-0F1D-4F28-AAA2-85EF-1A24F93B.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
18 nov. 2009 à 12:38
tu as un rapport concernant Kaspersky ?
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
18 nov. 2009 à 12:40
que veux tu exactement dis moi je te le donne je c'est pas comment faire merci
0
Utilisateur anonyme
18 nov. 2009 à 13:18
une analyse complete de Kaspersky avec rapport a l appui
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
18 nov. 2009 à 13:19
ok je fais ca de suite
0
cocochane Messages postés 374 Date d'inscription mardi 4 septembre 2007 Statut Membre Dernière intervention 28 janvier 2013 29
18 nov. 2009 à 13:21
mais comment envoyé le rapport car lorsque l'analyse se termine je n'est pas de fenetre qui s'ouvre je c'est pas comment faire?merci de ta patience
0
Utilisateur anonyme
18 nov. 2009 à 13:29
je pense que cette page t'aidera en bas :)

http://www.malekal.com/tutorial_KIS6.php
0
zadard Messages postés 281 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 20 mai 2013 16
18 nov. 2009 à 13:32
pour kaspersky : essaie ca >>> va dans antivirus/fichiers >>>> ACTION c 'est ecris : en cas de decouvertes de menaces selectioner " l'action automatiquement" >>>>" clique sur executer sur l'action
0