Wuauclt.exe virus???
aveuglemspas_sourd
Messages postés
286
Date d'inscription
Statut
Membre
Dernière intervention
-
anthony5151 Messages postés 10573 Date d'inscription Statut Contributeur sécurité Dernière intervention -
anthony5151 Messages postés 10573 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Voila j'ai observé que mon pc met beaucoup plus de temps au démarrage et qu'ensuite il rame, je suis d'abord aller jeter un coup d'oeil en tapant msconfig et demarrage et je n'ai pas trouver grand chose d'alarmant.
Sauf un truc qui même quand je le décoche, il se recoche apres lié a quicktime, du coup là je désinstalle quicktime.
Mais ce qui me gène le plus c'est un processus, wuauclt.exe qui quand je l'observe dans le gestionnaire de processus, prend de plus en plus de ressource mémoire jusqua ce que ça lag complet, du coup je bute le processus , mais parfois il revien ..
je ne sais pas trop quoi fairE..
Voila j'ai observé que mon pc met beaucoup plus de temps au démarrage et qu'ensuite il rame, je suis d'abord aller jeter un coup d'oeil en tapant msconfig et demarrage et je n'ai pas trouver grand chose d'alarmant.
Sauf un truc qui même quand je le décoche, il se recoche apres lié a quicktime, du coup là je désinstalle quicktime.
Mais ce qui me gène le plus c'est un processus, wuauclt.exe qui quand je l'observe dans le gestionnaire de processus, prend de plus en plus de ressource mémoire jusqua ce que ça lag complet, du coup je bute le processus , mais parfois il revien ..
je ne sais pas trop quoi fairE..
A voir également:
- Wuauclt.exe virus???
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Message virus iphone site adulte - Forum iPhone
- "Pourquoi wuauclt.exe plante?" ✓ - Forum Virus
32 réponses
Quand tu vas lancer Combofix, il va te recommander d'installer la console de récupération, accepte.
Et oui, comme je te l'ai indiqué en te donnant 4 références à la page précédente, il faut supprimer Rkfree (c'est la seule chose qu'il reste à supprimer)
Et oui, comme je te l'ai indiqué en te donnant 4 références à la page précédente, il faut supprimer Rkfree (c'est la seule chose qu'il reste à supprimer)
voici le scan de combofix :
ComboFix 09-03-04.01 - jonath 2009-03-05 22:21:59.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1023.681 [GMT 1:00]
Lancé depuis: c:\documents and settings\jonath\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\jonath\Bureau\CFScript.txt
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
FILE ::
e:\keylogger\rkfree.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\jonath\Application Data\setup_fr[1].exe
e:\keylogger\rkfree.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-02-05 au 2009-03-05 ))))))))))))))))))))))))))))))))))))
.
2009-03-01 15:03 . 2009-03-01 15:03 38 --a------ c:\windows\avisplitter.INI
2009-02-28 17:09 . 2009-02-28 17:11 <REP> d-------- c:\program files\QuickTime
2009-02-28 15:40 . 2009-02-28 15:40 <REP> d-------- c:\program files\Avira
2009-02-28 15:40 . 2009-02-28 15:40 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
2009-02-28 14:57 . 2009-02-28 15:43 <REP> d-------- c:\program files\Ad-remover
2009-02-28 14:39 . 2009-02-28 14:39 <REP> d-------- c:\program files\Trend Micro
2009-02-23 19:12 . 2009-02-23 23:51 <REP> d-------- c:\program files\Azureus
2009-02-23 19:12 . 2009-02-24 00:27 <REP> d-------- c:\documents and settings\jonath\Application Data\Azureus
2009-02-07 10:07 . 2009-02-07 10:07 <REP> d-------- c:\program files\Bonjour
2009-02-05 23:17 . 2009-02-05 23:17 <REP> d-a------ c:\documents and settings\All Users\Application Data\rkfree
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-05 20:09 --------- d-----w c:\program files\Warcraft III
2009-03-03 20:17 --------- d-----w c:\documents and settings\jonath\Application Data\dvdcss
2009-02-24 12:41 --------- d-----w c:\documents and settings\jonath\Application Data\DNA
2009-02-24 12:39 --------- d-----w c:\documents and settings\jonath\Application Data\BitTorrent
2009-02-23 19:51 --------- d-----w c:\program files\DNA
2009-02-07 09:07 --------- d-----w c:\program files\Safari
2009-01-26 08:54 --------- d-----w c:\documents and settings\jonath\Application Data\FileZilla
2009-01-09 17:32 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-09 17:32 --------- d-----w c:\program files\3Com
2009-01-08 20:54 --------- d-----w c:\program files\Fichiers communs\InstallShield
2009-01-04 18:21 278,528 ----a-w c:\program files\Fichiers communs\FDEUnInstaller.exe
2008-12-20 22:47 826,368 ----a-w c:\windows\system32\wininet.dll
2008-12-12 10:18 87,336 ----a-w c:\windows\system32\dns-sd.exe
2008-12-12 10:11 61,440 ----a-w c:\windows\system32\dnssd.dll
2008-10-18 14:14 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008101820081019\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-14 172544]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-01-05 413696]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BTTray.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BTTray.lnk
backup=c:\windows\pss\BTTray.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^jonath^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
path=c:\documents and settings\jonath\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
backup=c:\windows\pss\Adobe Gamma.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
--a------ 2008-12-31 13:03 2356088 c:\program files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
--a------ 2008-10-01 11:57 111936 c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
--a------ 2007-09-08 00:01 43008 e:\bittorent\bittorrent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent DNA]
--a------ 2009-02-21 23:03 342848 c:\program files\DNA\btdna.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2008-04-14 03:33 15360 c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2005-11-08 23:00 128920 e:\daemon tool\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
--a----t- 2008-09-03 16:54 133104 c:\documents and settings\jonath\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-11-20 13:20 290088 e:\itune\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-01-19 12:55 5674352 c:\program files\MSN Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2007-12-05 01:41 8523776 c:\windows\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2007-12-05 01:41 81920 c:\windows\system32\nvmctray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2009-01-05 16:18 413696 c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2008-10-08 20:35 1410296 e:\css\Steam\Steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-10-05 03:32 75256 c:\program files\Java\jre1.5.0_14\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-11-02 13:56 68856 c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 18:43 69632 c:\windows\Alcmtr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2007-12-05 01:41 1626112 c:\windows\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
--a------ 2007-06-13 14:49 16377344 c:\windows\RTHDCPL.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"e:\\bittorent\\bittorrent.exe"=
"e:\\filezilla\\filezilla.exe"=
"e:\\css\\Steam\\steamapps\\kickass341\\counter-strike source\\hl2.exe"=
"c:\\Program Files\\Java\\jre1.5.0_14\\bin\\javaw.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"e:\\limewire\\LimeWire.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"e:\\evian\\bittorrent.exe"=
"e:\\itune\\iTunes.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:blizzard downloader
R3 3Com_A02;3com Driver;c:\windows\system32\drivers\3C254G50.sys [2009-01-08 336704]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\atl01_xp.sys [2007-10-29 38656]
S3 w3304an5;WN3X0X Wireless Adapter;\??\c:\progra~1\3Com\3COMOF~1\drivers\WINXP\w3304an5.SYS --> c:\progra~1\3Com\3COMOF~1\drivers\WINXP\w3304an5.SYS [?]
.
Contenu du dossier 'Tâches planifiées'
2009-02-07 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2009-03-05 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-854245398-838170752-839522115-1003.job
- c:\documents and settings\jonath\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-03 16:54]
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-AdVantage - c:\program files\AdVantage\AdVantage.exe
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - e:\office\OFFICE11\EXCEL.EXE/3000
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
FF - ProfilePath - c:\documents and settings\jonath\Application Data\Mozilla\Firefox\Profiles\z1pcmvy4.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - plugin: c:\documents and settings\jonath\Local Settings\Application Data\Google\Update\1.2.141.5\npGoogleOneClick7.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJPI150_14.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: e:\itune\Mozilla Plugins\npitunes.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-05 22:25:01
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2009-03-05 22:29:48
ComboFix-quarantined-files.txt 2009-03-05 21:28:39
Avant-CF: 1 362 075 648 octets libres
Après-CF: 1,719,853,056 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
183 --- E O F --- 2009-02-25 21:28:28
ComboFix 09-03-04.01 - jonath 2009-03-05 22:21:59.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1023.681 [GMT 1:00]
Lancé depuis: c:\documents and settings\jonath\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\jonath\Bureau\CFScript.txt
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
FILE ::
e:\keylogger\rkfree.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\jonath\Application Data\setup_fr[1].exe
e:\keylogger\rkfree.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-02-05 au 2009-03-05 ))))))))))))))))))))))))))))))))))))
.
2009-03-01 15:03 . 2009-03-01 15:03 38 --a------ c:\windows\avisplitter.INI
2009-02-28 17:09 . 2009-02-28 17:11 <REP> d-------- c:\program files\QuickTime
2009-02-28 15:40 . 2009-02-28 15:40 <REP> d-------- c:\program files\Avira
2009-02-28 15:40 . 2009-02-28 15:40 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
2009-02-28 14:57 . 2009-02-28 15:43 <REP> d-------- c:\program files\Ad-remover
2009-02-28 14:39 . 2009-02-28 14:39 <REP> d-------- c:\program files\Trend Micro
2009-02-23 19:12 . 2009-02-23 23:51 <REP> d-------- c:\program files\Azureus
2009-02-23 19:12 . 2009-02-24 00:27 <REP> d-------- c:\documents and settings\jonath\Application Data\Azureus
2009-02-07 10:07 . 2009-02-07 10:07 <REP> d-------- c:\program files\Bonjour
2009-02-05 23:17 . 2009-02-05 23:17 <REP> d-a------ c:\documents and settings\All Users\Application Data\rkfree
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-05 20:09 --------- d-----w c:\program files\Warcraft III
2009-03-03 20:17 --------- d-----w c:\documents and settings\jonath\Application Data\dvdcss
2009-02-24 12:41 --------- d-----w c:\documents and settings\jonath\Application Data\DNA
2009-02-24 12:39 --------- d-----w c:\documents and settings\jonath\Application Data\BitTorrent
2009-02-23 19:51 --------- d-----w c:\program files\DNA
2009-02-07 09:07 --------- d-----w c:\program files\Safari
2009-01-26 08:54 --------- d-----w c:\documents and settings\jonath\Application Data\FileZilla
2009-01-09 17:32 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-09 17:32 --------- d-----w c:\program files\3Com
2009-01-08 20:54 --------- d-----w c:\program files\Fichiers communs\InstallShield
2009-01-04 18:21 278,528 ----a-w c:\program files\Fichiers communs\FDEUnInstaller.exe
2008-12-20 22:47 826,368 ----a-w c:\windows\system32\wininet.dll
2008-12-12 10:18 87,336 ----a-w c:\windows\system32\dns-sd.exe
2008-12-12 10:11 61,440 ----a-w c:\windows\system32\dnssd.dll
2008-10-18 14:14 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008101820081019\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-14 172544]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-01-05 413696]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BTTray.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BTTray.lnk
backup=c:\windows\pss\BTTray.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^jonath^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
path=c:\documents and settings\jonath\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
backup=c:\windows\pss\Adobe Gamma.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
--a------ 2008-12-31 13:03 2356088 c:\program files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
--a------ 2008-10-01 11:57 111936 c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
--a------ 2007-09-08 00:01 43008 e:\bittorent\bittorrent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent DNA]
--a------ 2009-02-21 23:03 342848 c:\program files\DNA\btdna.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2008-04-14 03:33 15360 c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2005-11-08 23:00 128920 e:\daemon tool\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
--a----t- 2008-09-03 16:54 133104 c:\documents and settings\jonath\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-11-20 13:20 290088 e:\itune\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-01-19 12:55 5674352 c:\program files\MSN Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2007-12-05 01:41 8523776 c:\windows\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2007-12-05 01:41 81920 c:\windows\system32\nvmctray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2009-01-05 16:18 413696 c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2008-10-08 20:35 1410296 e:\css\Steam\Steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-10-05 03:32 75256 c:\program files\Java\jre1.5.0_14\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-11-02 13:56 68856 c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 18:43 69632 c:\windows\Alcmtr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2007-12-05 01:41 1626112 c:\windows\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
--a------ 2007-06-13 14:49 16377344 c:\windows\RTHDCPL.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"e:\\bittorent\\bittorrent.exe"=
"e:\\filezilla\\filezilla.exe"=
"e:\\css\\Steam\\steamapps\\kickass341\\counter-strike source\\hl2.exe"=
"c:\\Program Files\\Java\\jre1.5.0_14\\bin\\javaw.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"e:\\limewire\\LimeWire.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"e:\\evian\\bittorrent.exe"=
"e:\\itune\\iTunes.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:blizzard downloader
R3 3Com_A02;3com Driver;c:\windows\system32\drivers\3C254G50.sys [2009-01-08 336704]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\atl01_xp.sys [2007-10-29 38656]
S3 w3304an5;WN3X0X Wireless Adapter;\??\c:\progra~1\3Com\3COMOF~1\drivers\WINXP\w3304an5.SYS --> c:\progra~1\3Com\3COMOF~1\drivers\WINXP\w3304an5.SYS [?]
.
Contenu du dossier 'Tâches planifiées'
2009-02-07 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2009-03-05 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-854245398-838170752-839522115-1003.job
- c:\documents and settings\jonath\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-03 16:54]
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-AdVantage - c:\program files\AdVantage\AdVantage.exe
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - e:\office\OFFICE11\EXCEL.EXE/3000
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
FF - ProfilePath - c:\documents and settings\jonath\Application Data\Mozilla\Firefox\Profiles\z1pcmvy4.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - plugin: c:\documents and settings\jonath\Local Settings\Application Data\Google\Update\1.2.141.5\npGoogleOneClick7.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPJPI150_14.dll
FF - plugin: c:\program files\Java\jre1.5.0_14\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: e:\itune\Mozilla Plugins\npitunes.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-05 22:25:01
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2009-03-05 22:29:48
ComboFix-quarantined-files.txt 2009-03-05 21:28:39
Avant-CF: 1 362 075 648 octets libres
Après-CF: 1,719,853,056 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
183 --- E O F --- 2009-02-25 21:28:28
• Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
• Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus"es.
• Valide
• Menu démarrer --> Poste de travail --> Disque c --> documents and settings --> All Users (même chose pour chaque session) --> Application Data --> Supprime le dossier rkfree
• Redémarre ton ordinateur et poste un nouveau rapport hijackthis stp
• Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus"es.
• Valide
• Menu démarrer --> Poste de travail --> Disque c --> documents and settings --> All Users (même chose pour chaque session) --> Application Data --> Supprime le dossier rkfree
• Redémarre ton ordinateur et poste un nouveau rapport hijackthis stp
Salut,
(merci à toi de passer autant de temps sur mon cas )
Alors pour les dossier caché et les extension c'etait dejà comme tu m a demander de les mettre.
j'ai supprimer le dossier rkfree, pas de soucis.
Quand je rédemarre, je met toujour trop de temps par rapport à la "normale", et quand j'accède au bureau ça ram pas mal.
Sinon en redemarrant j'ai revu le process wuauclt.exe alors que je ne le vois pas dans mes service de demarrage.
voici le log hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:45, on 06/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
(merci à toi de passer autant de temps sur mon cas )
Alors pour les dossier caché et les extension c'etait dejà comme tu m a demander de les mettre.
j'ai supprimer le dossier rkfree, pas de soucis.
Quand je rédemarre, je met toujour trop de temps par rapport à la "normale", et quand j'accède au bureau ça ram pas mal.
Sinon en redemarrant j'ai revu le process wuauclt.exe alors que je ne le vois pas dans mes service de demarrage.
voici le log hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:45, on 06/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le problème, c'est que jusqu'à présent je n'ai jamais vu ce processus dans les rapports que tu m'as envoyé :(
La prochaine fois, peux-tu regarder dans quel dossier il est localisé ?
Et si tu le trouves, l'analyser sur VirusTotal (comme tu l'avais fait pour rkfree)
Sinon, essaye ceci :
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés
La prochaine fois, peux-tu regarder dans quel dossier il est localisé ?
Et si tu le trouves, l'analyser sur VirusTotal (comme tu l'avais fait pour rkfree)
Sinon, essaye ceci :
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés
Bonsoir,
comment je fais pour voir dans quel dossier il est localisé?
sinon voici le premier log :
Logfile of random's system information tool 1.05 (written by random/random)
Run by jonath at 2009-03-08 21:35:33
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 1 GB (7%) free of 20 GB
Total RAM: 1023 MB (65% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:43, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\jonath\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\jonath.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
comment je fais pour voir dans quel dossier il est localisé?
sinon voici le premier log :
Logfile of random's system information tool 1.05 (written by random/random)
Run by jonath at 2009-03-08 21:35:33
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 1 GB (7%) free of 20 GB
Total RAM: 1023 MB (65% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:43, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\jonath\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\jonath.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
Je suppose que tu l'as vu dans le gestionnaire des tâches ?
Si oui, il suffit de faire un clic-droit dessus --> Propriétés, et l'emplacement est indiqué ;)
Je ne le vois pas sur le rapport RSIT...
Essaye ceci :
• Télécharge OAD (Outil d'Aide au Diagnostic) sur ton Bureau : OAD
• Lance 'OAD.exe' en faisant un double clic sur le fichier
• Saisis la valeur recherchée -> ' wuauclt.exe ' (sans guillemets, sans espaces au début ou à la fin)
• Type de recherche : sélectionne l'option 6 puis appuie sur la touche entrée
• OAD va maintenant rechercher le fichier, laisse le travailler
• Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé, fais en un copier/coller ici stp
Note : Certains Antivirus peuvent émettre une alerte lors de l'utilisation de ce programme, ignore la
Si oui, il suffit de faire un clic-droit dessus --> Propriétés, et l'emplacement est indiqué ;)
Je ne le vois pas sur le rapport RSIT...
Essaye ceci :
• Télécharge OAD (Outil d'Aide au Diagnostic) sur ton Bureau : OAD
• Lance 'OAD.exe' en faisant un double clic sur le fichier
• Saisis la valeur recherchée -> ' wuauclt.exe ' (sans guillemets, sans espaces au début ou à la fin)
• Type de recherche : sélectionne l'option 6 puis appuie sur la touche entrée
• OAD va maintenant rechercher le fichier, laisse le travailler
• Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé, fais en un copier/coller ici stp
Note : Certains Antivirus peuvent émettre une alerte lors de l'utilisation de ce programme, ignore la
Je le vois effectivement dans le gestionnaire des tâche : onglet processus, je vois que la mémoire qu'il occupe augmente exponentiellement. seulement le menu qui apparait quand je fais clic droit sur le processus, ne propose pas "propriété" j'ai :
- terminer le process
- terminer le process ainsi que son arbo
- définir la priorité
- définir l'affinité,
et l'accès a définir l'affinité m'est refusé.. car c'est un process system.
voici le log :
09/03/2009 ---- 9:17:32,67
----------------------------------
§§§§§§ [wuauclt.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
c:\WINDOWS\ServicePackFiles\i386\wuauclt.exe
c:\WINDOWS\system32\dllcache\wuauclt.exe
c:\WINDOWS\system32\wuauclt.exe
*********************
[Même date]
*********************
[14/04/2008 ] ---> C:\WINDOWS\slrundll.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\aaclient.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati2cqag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati2dvaa.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati2dvag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati3d1ag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati3duag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ativdaxx.ax
[14/04/2008 ] ---> C:\WINDOWS\system32\ativmvxx.ax
[14/04/2008 ] ---> C:\WINDOWS\system32\ativtmxx.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ativvaxx.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\azroles.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\bitsprx4.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\credssp.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dhcpqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dimsntfy.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dimsroam.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3api.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3cfg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3dlg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3gpclnt.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3msm.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3svc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3ui.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv01nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv02nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv05nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv07nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv08nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv09nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv11nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv01nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv02nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv04nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv06nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv10nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\ch7xxnt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\hidbth.sys
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\siint5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\vchnt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapolqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapp3hst.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eappcfg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eappgnui.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapphost.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eappprxy.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapsvc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\faxpatch.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\hsfcisp2.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdbhc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdiultn.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdnepr.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdpash.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kmsvc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\l2gpstore.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mdmxsdk.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\microsoft.managementconsole.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mmcex.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mmcfxcommon.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mmcperf.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\mssha.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\msshavmsg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\msxml6.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\msxml6r.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mtxparhd.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\napipsec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\napmontr.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\napstat.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\onex.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\photometadatahandler.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\pid.inf
[14/04/2008 ] ---> C:\WINDOWS\system32\qagent.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\qagentrt.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\qcliprov.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\qutil.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\rasqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\rhttpaa.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\rwnh.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\s3gnb.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\setupn.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\slcoinst.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\slextspk.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\slgen.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\slrundll.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\slserv.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\smtpapi.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\spdwnwxp.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\spupdwxp.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\tsgqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\tspkg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\vidcap.ax
[14/04/2008 ] ---> C:\WINDOWS\system32\windowscodecs.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\windowscodecsext.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\wlanapi.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\wmphoto.dll
[29/10/2007 ] --- REP ---> C:\Program Files\.
[29/10/2007 ] --- REP ---> C:\Program Files\..
[29/10/2007 ] --- REP ---> C:\Program Files\ComPlus Applications
[29/10/2007 ] --- REP ---> C:\Program Files\Fichiers communs
[29/10/2007 ] --- REP ---> C:\Program Files\InstallShield Installation Information
[29/10/2007 ] --- REP ---> C:\Program Files\Internet Explorer
[29/10/2007 ] --- REP ---> C:\Program Files\Messenger
[29/10/2007 ] --- REP ---> C:\Program Files\microsoft frontpage
[29/10/2007 ] --- REP ---> C:\Program Files\Movie Maker
[29/10/2007 ] --- REP ---> C:\Program Files\MSN
[29/10/2007 ] --- REP ---> C:\Program Files\MSN Gaming Zone
[29/10/2007 ] --- REP ---> C:\Program Files\NetMeeting
[29/10/2007 ] --- REP ---> C:\Program Files\Outlook Express
[29/10/2007 ] --- REP ---> C:\Program Files\Realtek
[29/10/2007 ] --- REP ---> C:\Program Files\Services en ligne
[29/10/2007 ] --- REP ---> C:\Program Files\SystemRequirementsLab
[29/10/2007 ] --- REP ---> C:\Program Files\Uninstall Information
[29/10/2007 ] --- REP ---> C:\Program Files\Windows Media Player
[29/10/2007 ] --- REP ---> C:\Program Files\Windows NT
[29/10/2007 ] --- REP ---> C:\Program Files\WindowsUpdate
[29/10/2007 ] --- REP ---> C:\Program Files\xerox
[29/10/2007 ] ---> C:\AUTOEXEC.BAT
[29/10/2007 ] ---> C:\boot.ini
[29/10/2007 ] ---> C:\CONFIG.SYS
[29/10/2007 ] ---> C:\IO.SYS
[29/10/2007 ] ---> C:\MSDOS.SYS
[29/10/2007 ] ---> C:\pagefile.sys
[29/10/2007 ] ---> C:\WINDOWS\0.log
[29/10/2007 ] ---> C:\WINDOWS\Alcmtr.exe
[29/10/2007 ] ---> C:\WINDOWS\alcwzrd.exe
[29/10/2007 ] ---> C:\WINDOWS\bootstat.dat
[29/10/2007 ] ---> C:\WINDOWS\Bulles de savon.bmp
[29/10/2007 ] ---> C:\WINDOWS\cmsetacl.log
[29/10/2007 ] ---> C:\WINDOWS\comsetup.log
[29/10/2007 ] ---> C:\WINDOWS\control.ini
[29/10/2007 ] ---> C:\WINDOWS\desktop.ini
[29/10/2007 ] ---> C:\WINDOWS\DtcInstall.log
[29/10/2007 ] ---> C:\WINDOWS\FaxSetup.log
[29/10/2007 ] ---> C:\WINDOWS\Granit vert.bmp
[29/10/2007 ] ---> C:\WINDOWS\HideWin.exe
[29/10/2007 ] ---> C:\WINDOWS\iis6.log
[29/10/2007 ] ---> C:\WINDOWS\imsins.BAK
[29/10/2007 ] ---> C:\WINDOWS\imsins.log
[29/10/2007 ] ---> C:\WINDOWS\Jour de pêche.bmp
[29/10/2007 ] ---> C:\WINDOWS\KB873339.log
[29/10/2007 ] ---> C:\WINDOWS\KB885835.log
[29/10/2007 ] ---> C:\WINDOWS\KB885836.log
[29/10/2007 ] ---> C:\WINDOWS\KB886185.log
[29/10/2007 ] ---> C:\WINDOWS\KB887472.log
[29/10/2007 ] ---> C:\WINDOWS\KB888111.log
[29/10/2007 ] ---> C:\WINDOWS\KB888302.log
[29/10/2007 ] ---> C:\WINDOWS\KB890046.log
[29/10/2007 ] ---> C:\WINDOWS\KB890859.log
[29/10/2007 ] ---> C:\WINDOWS\KB891781.log
[29/10/2007 ] ---> C:\WINDOWS\KB893756.log
[29/10/2007 ] ---> C:\WINDOWS\KB893803v2.log
[29/10/2007 ] ---> C:\WINDOWS\KB894391.log
[29/10/2007 ] ---> C:\WINDOWS\KB896358.log
[29/10/2007 ] ---> C:\WINDOWS\KB896423.log
[29/10/2007 ] ---> C:\WINDOWS\KB896428.log
[29/10/2007 ] ---> C:\WINDOWS\KB898461.log
[29/10/2007 ] ---> C:\WINDOWS\KB899587.log
[29/10/2007 ] ---> C:\WINDOWS\KB899591.log
[29/10/2007 ] ---> C:\WINDOWS\KB900485.log
[29/10/2007 ] ---> C:\WINDOWS\KB900725.log
[29/10/2007 ] ---> C:\WINDOWS\KB901017.log
[29/10/2007 ] ---> C:\WINDOWS\KB901214.log
[29/10/2007 ] ---> C:\WINDOWS\KB902400.log
[29/10/2007 ] ---> C:\WINDOWS\KB904706.log
[29/10/2007 ] ---> C:\WINDOWS\KB905414.log
[29/10/2007 ] ---> C:\WINDOWS\KB905749.log
[29/10/2007 ] ---> C:\WINDOWS\KB908519.log
[29/10/2007 ] ---> C:\WINDOWS\KB908531.log
[29/10/2007 ] ---> C:\WINDOWS\KB910437.log
[29/10/2007 ] ---> C:\WINDOWS\KB911280.log
[29/10/2007 ] ---> C:\WINDOWS\KB911562.log
[29/10/2007 ] ---> C:\WINDOWS\KB911564.log
[29/10/2007 ] ---> C:\WINDOWS\KB911927.log
[29/10/2007 ] ---> C:\WINDOWS\KB913580.log
[29/10/2007 ] ---> C:\WINDOWS\KB914388.log
[29/10/2007 ] ---> C:\WINDOWS\KB914389.log
[29/10/2007 ] ---> C:\WINDOWS\KB916595.log
[29/10/2007 ] ---> C:\WINDOWS\KB917344.log
[29/10/2007 ] ---> C:\WINDOWS\KB917953.log
[29/10/2007 ] ---> C:\WINDOWS\KB918118.log
[29/10/2007 ] ---> C:\WINDOWS\KB918439.log
[29/10/2007 ] ---> C:\WINDOWS\KB919007.log
[29/10/2007 ] ---> C:\WINDOWS\KB920213.log
[29/10/2007 ] ---> C:\WINDOWS\KB920670.log
[29/10/2007 ] ---> C:\WINDOWS\KB920683.log
[29/10/2007 ] ---> C:\WINDOWS\KB920685.log
[29/10/2007 ] ---> C:\WINDOWS\KB920872.log
[29/10/2007 ] ---> C:\WINDOWS\KB921503.log
[29/10/2007 ] ---> C:\WINDOWS\KB922582.log
[29/10/2007 ] ---> C:\WINDOWS\KB922819.log
[29/10/2007 ] ---> C:\WINDOWS\KB923191.log
[29/10/2007 ] ---> C:\WINDOWS\KB923414.log
[29/10/2007 ] ---> C:\WINDOWS\KB923689.log
[29/10/2007 ] ---> C:\WINDOWS\KB923980.log
[29/10/2007 ] ---> C:\WINDOWS\KB924270.log
[29/10/2007 ] ---> C:\WINDOWS\KB924496.log
[29/10/2007 ] ---> C:\WINDOWS\KB924667.log
[29/10/2007 ] ---> C:\WINDOWS\KB925398.log
[29/10/2007 ] ---> C:\WINDOWS\KB925902.log
[29/10/2007 ] ---> C:\WINDOWS\KB926255.log
[29/10/2007 ] ---> C:\WINDOWS\KB926436.log
[29/10/2007 ] ---> C:\WINDOWS\KB927779.log
[29/10/2007 ] ---> C:\WINDOWS\KB927802.log
[29/10/2007 ] ---> C:\WINDOWS\KB928255.log
[29/10/2007 ] ---> C:\WINDOWS\KB928843.log
[29/10/2007 ] ---> C:\WINDOWS\KB929123.log
[29/10/2007 ] ---> C:\WINDOWS\KB930178.log
[29/10/2007 ] ---> C:\WINDOWS\KB930916.log
[29/10/2007 ] ---> C:\WINDOWS\KB931261.log
[29/10/2007 ] ---> C:\WINDOWS\KB931784.log
[29/10/2007 ] ---> C:\WINDOWS\KB932168.log
[29/10/2007 ] ---> C:\WINDOWS\KB933360.log
[29/10/2007 ] ---> C:\WINDOWS\KB933729.log
[29/10/2007 ] ---> C:\WINDOWS\KB935839.log
[29/10/2007 ] ---> C:\WINDOWS\KB935840.log
[29/10/2007 ] ---> C:\WINDOWS\KB936021.log
[29/10/2007 ] ---> C:\WINDOWS\KB936357.log
[29/10/2007 ] ---> C:\WINDOWS\KB936782.log
[29/10/2007 ] ---> C:\WINDOWS\KB938127.log
[29/10/2007 ] ---> C:\WINDOWS\KB938828.log
[29/10/2007 ] ---> C:\WINDOWS\KB938829.log
[29/10/2007 ] ---> C:\WINDOWS\KB939653.log
[29/10/2007 ] ---> C:\WINDOWS\KB941202.log
[29/10/2007 ] ---> C:\WINDOWS\MedCtrOC.log
[29/10/2007 ] ---> C:\WINDOWS\MicCal.exe
[29/10/2007 ] ---> C:\WINDOWS\msgsocm.log
[29/10/2007 ] ---> C:\WINDOWS\msmqinst.log
[29/10/2007 ] ---> C:\WINDOWS\Mur de Santa Fe.bmp
[29/10/2007 ] ---> C:\WINDOWS\netfxocm.log
[29/10/2007 ] ---> C:\WINDOWS\notepad.exe
[29/10/2007 ] ---> C:\WINDOWS\ntdtcsetup.log
[29/10/2007 ] ---> C:\WINDOWS\ocgen.log
[29/10/2007 ] ---> C:\WINDOWS\ocmsn.log
[29/10/2007 ] ---> C:\WINDOWS\ODBCINST.INI
[29/10/2007 ] ---> C:\WINDOWS\OEWABLog.txt
[29/10/2007 ] ---> C:\WINDOWS\Plume.bmp
[29/10/2007 ] ---> C:\WINDOWS\REGLOCS.OLD
[29/10/2007 ] ---> C:\WINDOWS\regopt.log
[29/10/2007 ] ---> C:\WINDOWS\Rhododendron.bmp
[29/10/2007 ] ---> C:\WINDOWS\Rivière Sumida.bmp
[29/10/2007 ] ---> C:\WINDOWS\Rosace bleue 16.bmp
[29/10/2007 ] ---> C:\WINDOWS\RTHDCPL.exe
[29/10/2007 ] ---> C:\WINDOWS\RtHDVCpl.exe
[29/10/2007 ] ---> C:\WINDOWS\RTLCPL.exe
[29/10/2007 ] ---> C:\WINDOWS\RtlExUpd.dll
[29/10/2007 ] ---> C:\WINDOWS\RtlUpd.exe
[29/10/2007 ] ---> C:\WINDOWS\SchedLgU.Txt
[29/10/2007 ] ---> C:\WINDOWS\sessmgr.setup.log
[29/10/2007 ] ---> C:\WINDOWS\SET3.tmp
[29/10/2007 ] ---> C:\WINDOWS\SET4.tmp
[29/10/2007 ] ---> C:\WINDOWS\SET8.tmp
[29/10/2007 ] ---> C:\WINDOWS\setupact.log
[29/10/2007 ] ---> C:\WINDOWS\setupapi.log.0.old
[29/10/2007 ] ---> C:\WINDOWS\setuperr.log
[29/10/2007 ] ---> C:\WINDOWS\setuplog.txt
[29/10/2007 ] ---> C:\WINDOWS\SkyTel.exe
[29/10/2007 ] ---> C:\WINDOWS\SoundMan.exe
[29/10/2007 ] ---> C:\WINDOWS\Sti_Trace.log
[29/10/2007 ] ---> C:\WINDOWS\system32\$winnt$.inf
[29/10/2007 ] ---> C:\WINDOWS\system32\access.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\acctres.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\accwiz.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\ALSndMgr.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\amcompat.tlb
[29/10/2007 ] ---> C:\WINDOWS\system32\atrace.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\AUTOEXEC.NT
[29/10/2007 ] ---> C:\WINDOWS\system32\avmeter.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\avtapi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\avwav.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\batt.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\bitsprx2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\bitsprx3.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\bopomofo.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\BuzzingBee.wav
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10006.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10007.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10010.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10017.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10029.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10081.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10082.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_20127.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\C_28594.NLS
[29/10/2007 ] ---> C:\WINDOWS\system32\C_28595.NLS
[29/10/2007 ] ---> C:\WINDOWS\system32\C_28597.NLS
[29/10/2007 ] ---> C:\WINDOWS\system32\c_28599.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_28603.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_737.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_852.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_855.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_857.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_866.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_869.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_875.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\calc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\catsrv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\catsrvps.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\catsrvut.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\cdmodem.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\cdplayer.exe.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\cfgbkend.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\charmap.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\ChCfg.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\clbcatex.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\clbcatq.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\clipbrd.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\cmprops.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\colbact.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comaddin.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comrepl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comsnap.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comsvcs.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comuid.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\CONFIG.NT
[29/10/2007 ] ---> C:\WINDOWS\system32\CONFIG.TMP
[29/10/2007 ] ---> C:\WINDOWS\system32\d3d8caps.dat
[29/10/2007 ] ---> C:\WINDOWS\system32\d3d9caps.dat
[29/10/2007 ] ---> C:\WINDOWS\system32\dcomcnfg.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\desktop.ini
[29/10/2007 ] ---> C:\WINDOWS\system32\dgrpsetu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\dgsetup.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\aec.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\ASACPI.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\atl01_xp.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\audstub.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\dmusic.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\drmk.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\drmkaud.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\enum1394.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\fltmgr.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\irenum.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\kmixer.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\mskssrv.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\mspclock.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\mspqm.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\rdpdr.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\rdpwd.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\redbook.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\RtkHDAud.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\RTKVHDA.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\splitter.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\sr.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\swmidi.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\sysaudio.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\tdpipe.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\tdtcp.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\termdd.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\wdmaud.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\emptyregdb.dat
[29/10/2007 ] ---> C:\WINDOWS\system32\EqnClass.Dll
[29/10/2007 ] ---> C:\WINDOWS\system32\fltlib.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\fltmc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\FNTCACHE.DAT
[29/10/2007 ] ---> C:\WINDOWS\system32\freecell.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\gb2312.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\getuname.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\h323log.txt
[29/10/2007 ] ---> C:\WINDOWS\system32\hticons.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\hypertrm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icaapi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icfgnt5.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icwdial.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icwphbk.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\ideograf.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\ils.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\inetcfg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\inetcomm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\inetres.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\initdebug.nfo
[29/10/2007 ] ---> C:\WINDOWS\system32\irclass.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\isign32.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\isrdbg32.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kanji_1.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\kanji_2.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\KBDAL.DLL
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdaze.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdazel.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdblr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdbu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcz.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcz1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcz2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdest.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdgkl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhe.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhe220.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhe319.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhela2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhela3.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhept.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhu1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdkaz.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdkyr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlt.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlt1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlv1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdmon.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdpl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdpl1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdro.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdru.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdru1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdsl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdsl1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdtat.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdtuf.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdtuq.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdur.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbduzb.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdycc.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdycl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\korean.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\ksproxy.ax
[29/10/2007 ] ---> C:\WINDOWS\system32\ksuser.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\licwmi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\logoff.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\logonui.exe.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\LoopyMusic.wav
[29/10/2007 ] ---> C:\WINDOWS\system32\mapi32.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mmfutil.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mnmdd.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mnmsrvc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mplay32.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msconf.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtclog.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcprf.h
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcprf.ini
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcprx.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtctm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcuiu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msg.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msg723.acm
[29/10/2007 ] ---> C:\WINDOWS\system32\msh261.drv
[29/10/2007 ] ---> C:\WINDOWS\system32\mshearts.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msoeacct.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msoert2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mspaint.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mstask.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mstinit.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mstsc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mstscax.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxdm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxex.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxlegih.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxoci.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\ncpa.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\nmevtmsg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\nmmkcert.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\nscompat.tlb
[29/10/2007 ] ---> C:\WINDOWS\system32\nvapps.xml
[29/10/2007 ] ---> C:\WINDOWS\system32\nvdisp.nvu
[29/10/2007 ] ---> C:\WINDOWS\system32\nvudisp.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\NVUNINST.EXE
[29/10/2007 ] ---> C:\WINDOWS\system32\nwc.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\PerfStringBackup.INI
[29/10/2007 ] ---> C:\WINDOWS\system32\qappsrv.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\qmgr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\qmgrprxy.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\qprocess.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\qwinsta.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\racpldlg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdchost.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpcfgex.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpclip.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpsnd.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpwsx.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdsaddin.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\rdshost.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\regini.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\remotepg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\reset.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkAPO.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkApoApi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkCoInst.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkPgExt.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RTSndMgr.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\rwinsta.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\safrcdlg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\safrdm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\safrslv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\sapi.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\schedsvc.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\servdeps.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\sessmgr.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\shadow.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\shiftjis.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\sndrec32.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\sndvol32.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\sol.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\spider.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\spupdsvc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\spxcoins.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\srclient.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\srrstr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\SRSTSXT.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\srsvc.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\SRSWOW.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\stclient.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\storprop.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\subrange.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\termsrv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\tscfgwmi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\tscon.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tscupgrd.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tsdiscon.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tskill.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tslabels.h
[29/10/2007 ] ---> C:\WINDOWS\system32\tslabels.ini
[29/10/2007 ] ---> C:\WINDOWS\system32\tsshutdn.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\TZLog.log
[29/10/2007 ] ---> C:\WINDOWS\system32\usbui.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\usrlogon.cmd
[29/10/2007 ] ---> C:\WINDOWS\system32\winchat.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\WindowsLogon.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\winmine.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wmimgmt.msc
[29/10/2007 ] ---> C:\WINDOWS\system32\write.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wuapi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuauclt.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wuauclt1.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaucpl.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaucpl.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaueng.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaueng1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuauserv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wucltui.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wups.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuweb.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\xolehlp.dll
[29/10/2007 ] ---> C:\WINDOWS\tabletoc.log
[29/10/2007 ] ---> C:\WINDOWS\TASKMAN.EXE
[29/10/2007 ] ---> C:\WINDOWS\Tasse à café.bmp
[29/10/2007 ] ---> C:\WINDOWS\tsoc.log
[29/10/2007 ] ---> C:\WINDOWS\updspapi.log
[29/10/2007 ] ---> C:\WINDOWS\vb.ini
[29/10/2007 ] ---> C:\WINDOWS\vbaddin.ini
[29/10/2007 ] ---> C:\WINDOWS\Vent de prairie.bmp
[29/10/2007 ] ---> C:\WINDOWS\wiadebug.log
[29/10/2007 ] ---> C:\WINDOWS\wiaservc.log
[29/10/2007 ] ---> C:\WINDOWS\WindowsShell.Manifest
[29/10/2007 ] ---> C:\WINDOWS\WindowsUpdate.log
[29/10/2007 ] ---> C:\WINDOWS\winnt.bmp
[29/10/2007 ] ---> C:\WINDOWS\winnt256.bmp
[29/10/2007 ] ---> C:\WINDOWS\wmsetup.log
[29/10/2007 ] ---> C:\WINDOWS\WMSysPr9.prx
[29/10/2007 ] ---> C:\WINDOWS\Zapotec.bmp
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
- terminer le process
- terminer le process ainsi que son arbo
- définir la priorité
- définir l'affinité,
et l'accès a définir l'affinité m'est refusé.. car c'est un process system.
voici le log :
09/03/2009 ---- 9:17:32,67
----------------------------------
§§§§§§ [wuauclt.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
c:\WINDOWS\ServicePackFiles\i386\wuauclt.exe
c:\WINDOWS\system32\dllcache\wuauclt.exe
c:\WINDOWS\system32\wuauclt.exe
*********************
[Même date]
*********************
[14/04/2008 ] ---> C:\WINDOWS\slrundll.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\aaclient.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati2cqag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati2dvaa.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati2dvag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati3d1ag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ati3duag.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ativdaxx.ax
[14/04/2008 ] ---> C:\WINDOWS\system32\ativmvxx.ax
[14/04/2008 ] ---> C:\WINDOWS\system32\ativtmxx.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\ativvaxx.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\azroles.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\bitsprx4.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\credssp.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dhcpqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dimsntfy.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dimsroam.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3api.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3cfg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3dlg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3gpclnt.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3msm.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3svc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\dot3ui.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv01nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv02nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv05nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv07nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv08nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv09nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\adv11nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv01nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv02nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv04nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv06nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\atv10nt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\ch7xxnt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\hidbth.sys
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\siint5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\drivers\vchnt5.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapolqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapp3hst.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eappcfg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eappgnui.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapphost.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eappprxy.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\eapsvc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\faxpatch.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\hsfcisp2.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdbhc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdiultn.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdnepr.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kbdpash.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\kmsvc.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\l2gpstore.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mdmxsdk.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\microsoft.managementconsole.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mmcex.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mmcfxcommon.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mmcperf.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\mssha.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\msshavmsg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\msxml6.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\msxml6r.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\mtxparhd.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\napipsec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\napmontr.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\napstat.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\onex.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\photometadatahandler.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\pid.inf
[14/04/2008 ] ---> C:\WINDOWS\system32\qagent.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\qagentrt.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\qcliprov.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\qutil.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\rasqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\rhttpaa.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\rwnh.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\s3gnb.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\setupn.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\slcoinst.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\slextspk.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\slgen.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\slrundll.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\slserv.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\smtpapi.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\spdwnwxp.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\spupdwxp.exe
[14/04/2008 ] ---> C:\WINDOWS\system32\tsgqec.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\tspkg.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\vidcap.ax
[14/04/2008 ] ---> C:\WINDOWS\system32\windowscodecs.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\windowscodecsext.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\wlanapi.dll
[14/04/2008 ] ---> C:\WINDOWS\system32\wmphoto.dll
[29/10/2007 ] --- REP ---> C:\Program Files\.
[29/10/2007 ] --- REP ---> C:\Program Files\..
[29/10/2007 ] --- REP ---> C:\Program Files\ComPlus Applications
[29/10/2007 ] --- REP ---> C:\Program Files\Fichiers communs
[29/10/2007 ] --- REP ---> C:\Program Files\InstallShield Installation Information
[29/10/2007 ] --- REP ---> C:\Program Files\Internet Explorer
[29/10/2007 ] --- REP ---> C:\Program Files\Messenger
[29/10/2007 ] --- REP ---> C:\Program Files\microsoft frontpage
[29/10/2007 ] --- REP ---> C:\Program Files\Movie Maker
[29/10/2007 ] --- REP ---> C:\Program Files\MSN
[29/10/2007 ] --- REP ---> C:\Program Files\MSN Gaming Zone
[29/10/2007 ] --- REP ---> C:\Program Files\NetMeeting
[29/10/2007 ] --- REP ---> C:\Program Files\Outlook Express
[29/10/2007 ] --- REP ---> C:\Program Files\Realtek
[29/10/2007 ] --- REP ---> C:\Program Files\Services en ligne
[29/10/2007 ] --- REP ---> C:\Program Files\SystemRequirementsLab
[29/10/2007 ] --- REP ---> C:\Program Files\Uninstall Information
[29/10/2007 ] --- REP ---> C:\Program Files\Windows Media Player
[29/10/2007 ] --- REP ---> C:\Program Files\Windows NT
[29/10/2007 ] --- REP ---> C:\Program Files\WindowsUpdate
[29/10/2007 ] --- REP ---> C:\Program Files\xerox
[29/10/2007 ] ---> C:\AUTOEXEC.BAT
[29/10/2007 ] ---> C:\boot.ini
[29/10/2007 ] ---> C:\CONFIG.SYS
[29/10/2007 ] ---> C:\IO.SYS
[29/10/2007 ] ---> C:\MSDOS.SYS
[29/10/2007 ] ---> C:\pagefile.sys
[29/10/2007 ] ---> C:\WINDOWS\0.log
[29/10/2007 ] ---> C:\WINDOWS\Alcmtr.exe
[29/10/2007 ] ---> C:\WINDOWS\alcwzrd.exe
[29/10/2007 ] ---> C:\WINDOWS\bootstat.dat
[29/10/2007 ] ---> C:\WINDOWS\Bulles de savon.bmp
[29/10/2007 ] ---> C:\WINDOWS\cmsetacl.log
[29/10/2007 ] ---> C:\WINDOWS\comsetup.log
[29/10/2007 ] ---> C:\WINDOWS\control.ini
[29/10/2007 ] ---> C:\WINDOWS\desktop.ini
[29/10/2007 ] ---> C:\WINDOWS\DtcInstall.log
[29/10/2007 ] ---> C:\WINDOWS\FaxSetup.log
[29/10/2007 ] ---> C:\WINDOWS\Granit vert.bmp
[29/10/2007 ] ---> C:\WINDOWS\HideWin.exe
[29/10/2007 ] ---> C:\WINDOWS\iis6.log
[29/10/2007 ] ---> C:\WINDOWS\imsins.BAK
[29/10/2007 ] ---> C:\WINDOWS\imsins.log
[29/10/2007 ] ---> C:\WINDOWS\Jour de pêche.bmp
[29/10/2007 ] ---> C:\WINDOWS\KB873339.log
[29/10/2007 ] ---> C:\WINDOWS\KB885835.log
[29/10/2007 ] ---> C:\WINDOWS\KB885836.log
[29/10/2007 ] ---> C:\WINDOWS\KB886185.log
[29/10/2007 ] ---> C:\WINDOWS\KB887472.log
[29/10/2007 ] ---> C:\WINDOWS\KB888111.log
[29/10/2007 ] ---> C:\WINDOWS\KB888302.log
[29/10/2007 ] ---> C:\WINDOWS\KB890046.log
[29/10/2007 ] ---> C:\WINDOWS\KB890859.log
[29/10/2007 ] ---> C:\WINDOWS\KB891781.log
[29/10/2007 ] ---> C:\WINDOWS\KB893756.log
[29/10/2007 ] ---> C:\WINDOWS\KB893803v2.log
[29/10/2007 ] ---> C:\WINDOWS\KB894391.log
[29/10/2007 ] ---> C:\WINDOWS\KB896358.log
[29/10/2007 ] ---> C:\WINDOWS\KB896423.log
[29/10/2007 ] ---> C:\WINDOWS\KB896428.log
[29/10/2007 ] ---> C:\WINDOWS\KB898461.log
[29/10/2007 ] ---> C:\WINDOWS\KB899587.log
[29/10/2007 ] ---> C:\WINDOWS\KB899591.log
[29/10/2007 ] ---> C:\WINDOWS\KB900485.log
[29/10/2007 ] ---> C:\WINDOWS\KB900725.log
[29/10/2007 ] ---> C:\WINDOWS\KB901017.log
[29/10/2007 ] ---> C:\WINDOWS\KB901214.log
[29/10/2007 ] ---> C:\WINDOWS\KB902400.log
[29/10/2007 ] ---> C:\WINDOWS\KB904706.log
[29/10/2007 ] ---> C:\WINDOWS\KB905414.log
[29/10/2007 ] ---> C:\WINDOWS\KB905749.log
[29/10/2007 ] ---> C:\WINDOWS\KB908519.log
[29/10/2007 ] ---> C:\WINDOWS\KB908531.log
[29/10/2007 ] ---> C:\WINDOWS\KB910437.log
[29/10/2007 ] ---> C:\WINDOWS\KB911280.log
[29/10/2007 ] ---> C:\WINDOWS\KB911562.log
[29/10/2007 ] ---> C:\WINDOWS\KB911564.log
[29/10/2007 ] ---> C:\WINDOWS\KB911927.log
[29/10/2007 ] ---> C:\WINDOWS\KB913580.log
[29/10/2007 ] ---> C:\WINDOWS\KB914388.log
[29/10/2007 ] ---> C:\WINDOWS\KB914389.log
[29/10/2007 ] ---> C:\WINDOWS\KB916595.log
[29/10/2007 ] ---> C:\WINDOWS\KB917344.log
[29/10/2007 ] ---> C:\WINDOWS\KB917953.log
[29/10/2007 ] ---> C:\WINDOWS\KB918118.log
[29/10/2007 ] ---> C:\WINDOWS\KB918439.log
[29/10/2007 ] ---> C:\WINDOWS\KB919007.log
[29/10/2007 ] ---> C:\WINDOWS\KB920213.log
[29/10/2007 ] ---> C:\WINDOWS\KB920670.log
[29/10/2007 ] ---> C:\WINDOWS\KB920683.log
[29/10/2007 ] ---> C:\WINDOWS\KB920685.log
[29/10/2007 ] ---> C:\WINDOWS\KB920872.log
[29/10/2007 ] ---> C:\WINDOWS\KB921503.log
[29/10/2007 ] ---> C:\WINDOWS\KB922582.log
[29/10/2007 ] ---> C:\WINDOWS\KB922819.log
[29/10/2007 ] ---> C:\WINDOWS\KB923191.log
[29/10/2007 ] ---> C:\WINDOWS\KB923414.log
[29/10/2007 ] ---> C:\WINDOWS\KB923689.log
[29/10/2007 ] ---> C:\WINDOWS\KB923980.log
[29/10/2007 ] ---> C:\WINDOWS\KB924270.log
[29/10/2007 ] ---> C:\WINDOWS\KB924496.log
[29/10/2007 ] ---> C:\WINDOWS\KB924667.log
[29/10/2007 ] ---> C:\WINDOWS\KB925398.log
[29/10/2007 ] ---> C:\WINDOWS\KB925902.log
[29/10/2007 ] ---> C:\WINDOWS\KB926255.log
[29/10/2007 ] ---> C:\WINDOWS\KB926436.log
[29/10/2007 ] ---> C:\WINDOWS\KB927779.log
[29/10/2007 ] ---> C:\WINDOWS\KB927802.log
[29/10/2007 ] ---> C:\WINDOWS\KB928255.log
[29/10/2007 ] ---> C:\WINDOWS\KB928843.log
[29/10/2007 ] ---> C:\WINDOWS\KB929123.log
[29/10/2007 ] ---> C:\WINDOWS\KB930178.log
[29/10/2007 ] ---> C:\WINDOWS\KB930916.log
[29/10/2007 ] ---> C:\WINDOWS\KB931261.log
[29/10/2007 ] ---> C:\WINDOWS\KB931784.log
[29/10/2007 ] ---> C:\WINDOWS\KB932168.log
[29/10/2007 ] ---> C:\WINDOWS\KB933360.log
[29/10/2007 ] ---> C:\WINDOWS\KB933729.log
[29/10/2007 ] ---> C:\WINDOWS\KB935839.log
[29/10/2007 ] ---> C:\WINDOWS\KB935840.log
[29/10/2007 ] ---> C:\WINDOWS\KB936021.log
[29/10/2007 ] ---> C:\WINDOWS\KB936357.log
[29/10/2007 ] ---> C:\WINDOWS\KB936782.log
[29/10/2007 ] ---> C:\WINDOWS\KB938127.log
[29/10/2007 ] ---> C:\WINDOWS\KB938828.log
[29/10/2007 ] ---> C:\WINDOWS\KB938829.log
[29/10/2007 ] ---> C:\WINDOWS\KB939653.log
[29/10/2007 ] ---> C:\WINDOWS\KB941202.log
[29/10/2007 ] ---> C:\WINDOWS\MedCtrOC.log
[29/10/2007 ] ---> C:\WINDOWS\MicCal.exe
[29/10/2007 ] ---> C:\WINDOWS\msgsocm.log
[29/10/2007 ] ---> C:\WINDOWS\msmqinst.log
[29/10/2007 ] ---> C:\WINDOWS\Mur de Santa Fe.bmp
[29/10/2007 ] ---> C:\WINDOWS\netfxocm.log
[29/10/2007 ] ---> C:\WINDOWS\notepad.exe
[29/10/2007 ] ---> C:\WINDOWS\ntdtcsetup.log
[29/10/2007 ] ---> C:\WINDOWS\ocgen.log
[29/10/2007 ] ---> C:\WINDOWS\ocmsn.log
[29/10/2007 ] ---> C:\WINDOWS\ODBCINST.INI
[29/10/2007 ] ---> C:\WINDOWS\OEWABLog.txt
[29/10/2007 ] ---> C:\WINDOWS\Plume.bmp
[29/10/2007 ] ---> C:\WINDOWS\REGLOCS.OLD
[29/10/2007 ] ---> C:\WINDOWS\regopt.log
[29/10/2007 ] ---> C:\WINDOWS\Rhododendron.bmp
[29/10/2007 ] ---> C:\WINDOWS\Rivière Sumida.bmp
[29/10/2007 ] ---> C:\WINDOWS\Rosace bleue 16.bmp
[29/10/2007 ] ---> C:\WINDOWS\RTHDCPL.exe
[29/10/2007 ] ---> C:\WINDOWS\RtHDVCpl.exe
[29/10/2007 ] ---> C:\WINDOWS\RTLCPL.exe
[29/10/2007 ] ---> C:\WINDOWS\RtlExUpd.dll
[29/10/2007 ] ---> C:\WINDOWS\RtlUpd.exe
[29/10/2007 ] ---> C:\WINDOWS\SchedLgU.Txt
[29/10/2007 ] ---> C:\WINDOWS\sessmgr.setup.log
[29/10/2007 ] ---> C:\WINDOWS\SET3.tmp
[29/10/2007 ] ---> C:\WINDOWS\SET4.tmp
[29/10/2007 ] ---> C:\WINDOWS\SET8.tmp
[29/10/2007 ] ---> C:\WINDOWS\setupact.log
[29/10/2007 ] ---> C:\WINDOWS\setupapi.log.0.old
[29/10/2007 ] ---> C:\WINDOWS\setuperr.log
[29/10/2007 ] ---> C:\WINDOWS\setuplog.txt
[29/10/2007 ] ---> C:\WINDOWS\SkyTel.exe
[29/10/2007 ] ---> C:\WINDOWS\SoundMan.exe
[29/10/2007 ] ---> C:\WINDOWS\Sti_Trace.log
[29/10/2007 ] ---> C:\WINDOWS\system32\$winnt$.inf
[29/10/2007 ] ---> C:\WINDOWS\system32\access.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\acctres.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\accwiz.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\ALSndMgr.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\amcompat.tlb
[29/10/2007 ] ---> C:\WINDOWS\system32\atrace.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\AUTOEXEC.NT
[29/10/2007 ] ---> C:\WINDOWS\system32\avmeter.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\avtapi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\avwav.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\batt.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\bitsprx2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\bitsprx3.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\bopomofo.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\BuzzingBee.wav
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10006.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10007.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10010.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10017.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10029.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10081.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_10082.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_20127.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\C_28594.NLS
[29/10/2007 ] ---> C:\WINDOWS\system32\C_28595.NLS
[29/10/2007 ] ---> C:\WINDOWS\system32\C_28597.NLS
[29/10/2007 ] ---> C:\WINDOWS\system32\c_28599.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_28603.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_737.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_852.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_855.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_857.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_866.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_869.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\c_875.nls
[29/10/2007 ] ---> C:\WINDOWS\system32\calc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\catsrv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\catsrvps.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\catsrvut.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\cdmodem.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\cdplayer.exe.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\cfgbkend.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\charmap.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\ChCfg.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\clbcatex.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\clbcatq.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\clipbrd.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\cmprops.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\colbact.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comaddin.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comrepl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comsnap.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comsvcs.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\comuid.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\CONFIG.NT
[29/10/2007 ] ---> C:\WINDOWS\system32\CONFIG.TMP
[29/10/2007 ] ---> C:\WINDOWS\system32\d3d8caps.dat
[29/10/2007 ] ---> C:\WINDOWS\system32\d3d9caps.dat
[29/10/2007 ] ---> C:\WINDOWS\system32\dcomcnfg.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\desktop.ini
[29/10/2007 ] ---> C:\WINDOWS\system32\dgrpsetu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\dgsetup.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\aec.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\ASACPI.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\atl01_xp.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\audstub.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\dmusic.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\drmk.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\drmkaud.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\enum1394.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\fltmgr.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\irenum.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\kmixer.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\mskssrv.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\mspclock.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\mspqm.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\rdpdr.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\rdpwd.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\redbook.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\RtkHDAud.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\RTKVHDA.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\splitter.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\sr.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\swmidi.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\sysaudio.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\tdpipe.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\tdtcp.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\termdd.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\drivers\wdmaud.sys
[29/10/2007 ] ---> C:\WINDOWS\system32\emptyregdb.dat
[29/10/2007 ] ---> C:\WINDOWS\system32\EqnClass.Dll
[29/10/2007 ] ---> C:\WINDOWS\system32\fltlib.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\fltmc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\FNTCACHE.DAT
[29/10/2007 ] ---> C:\WINDOWS\system32\freecell.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\gb2312.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\getuname.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\h323log.txt
[29/10/2007 ] ---> C:\WINDOWS\system32\hticons.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\hypertrm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icaapi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icfgnt5.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icwdial.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\icwphbk.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\ideograf.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\ils.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\inetcfg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\inetcomm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\inetres.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\initdebug.nfo
[29/10/2007 ] ---> C:\WINDOWS\system32\irclass.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\isign32.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\isrdbg32.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kanji_1.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\kanji_2.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\KBDAL.DLL
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdaze.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdazel.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdblr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdbu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcz.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcz1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdcz2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdest.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdgkl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhe.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhe220.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhe319.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhela2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhela3.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhept.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdhu1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdkaz.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdkyr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlt.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlt1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdlv1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdmon.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdpl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdpl1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdro.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdru.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdru1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdsl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdsl1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdtat.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdtuf.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdtuq.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdur.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbduzb.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdycc.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\kbdycl.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\korean.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\ksproxy.ax
[29/10/2007 ] ---> C:\WINDOWS\system32\ksuser.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\licwmi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\logoff.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\logonui.exe.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\LoopyMusic.wav
[29/10/2007 ] ---> C:\WINDOWS\system32\mapi32.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mmfutil.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mnmdd.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mnmsrvc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mplay32.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msconf.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtclog.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcprf.h
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcprf.ini
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcprx.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtctm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msdtcuiu.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msg.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msg723.acm
[29/10/2007 ] ---> C:\WINDOWS\system32\msh261.drv
[29/10/2007 ] ---> C:\WINDOWS\system32\mshearts.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\msoeacct.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\msoert2.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mspaint.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mstask.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mstinit.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mstsc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\mstscax.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxdm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxex.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxlegih.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\mtxoci.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\ncpa.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\nmevtmsg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\nmmkcert.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\nscompat.tlb
[29/10/2007 ] ---> C:\WINDOWS\system32\nvapps.xml
[29/10/2007 ] ---> C:\WINDOWS\system32\nvdisp.nvu
[29/10/2007 ] ---> C:\WINDOWS\system32\nvudisp.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\NVUNINST.EXE
[29/10/2007 ] ---> C:\WINDOWS\system32\nwc.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\PerfStringBackup.INI
[29/10/2007 ] ---> C:\WINDOWS\system32\qappsrv.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\qmgr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\qmgrprxy.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\qprocess.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\qwinsta.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\racpldlg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdchost.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpcfgex.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpclip.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpsnd.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdpwsx.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\rdsaddin.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\rdshost.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\regini.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\remotepg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\reset.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkAPO.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkApoApi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkCoInst.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RtkPgExt.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\RTSndMgr.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\rwinsta.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\safrcdlg.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\safrdm.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\safrslv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\sapi.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\schedsvc.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\servdeps.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\sessmgr.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\shadow.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\shiftjis.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\sndrec32.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\sndvol32.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\sol.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\spider.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\spupdsvc.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\spxcoins.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\srclient.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\srrstr.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\SRSTSXT.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\srsvc.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\SRSWOW.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\stclient.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\storprop.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\subrange.uce
[29/10/2007 ] ---> C:\WINDOWS\system32\termsrv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\tscfgwmi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\tscon.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tscupgrd.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tsdiscon.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tskill.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\tslabels.h
[29/10/2007 ] ---> C:\WINDOWS\system32\tslabels.ini
[29/10/2007 ] ---> C:\WINDOWS\system32\tsshutdn.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\TZLog.log
[29/10/2007 ] ---> C:\WINDOWS\system32\usbui.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\usrlogon.cmd
[29/10/2007 ] ---> C:\WINDOWS\system32\winchat.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\WindowsLogon.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\winmine.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wmimgmt.msc
[29/10/2007 ] ---> C:\WINDOWS\system32\write.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wuapi.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuauclt.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wuauclt1.exe
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaucpl.cpl
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaucpl.cpl.manifest
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaueng.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuaueng1.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuauserv.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wucltui.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wups.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\wuweb.dll
[29/10/2007 ] ---> C:\WINDOWS\system32\xolehlp.dll
[29/10/2007 ] ---> C:\WINDOWS\tabletoc.log
[29/10/2007 ] ---> C:\WINDOWS\TASKMAN.EXE
[29/10/2007 ] ---> C:\WINDOWS\Tasse à café.bmp
[29/10/2007 ] ---> C:\WINDOWS\tsoc.log
[29/10/2007 ] ---> C:\WINDOWS\updspapi.log
[29/10/2007 ] ---> C:\WINDOWS\vb.ini
[29/10/2007 ] ---> C:\WINDOWS\vbaddin.ini
[29/10/2007 ] ---> C:\WINDOWS\Vent de prairie.bmp
[29/10/2007 ] ---> C:\WINDOWS\wiadebug.log
[29/10/2007 ] ---> C:\WINDOWS\wiaservc.log
[29/10/2007 ] ---> C:\WINDOWS\WindowsShell.Manifest
[29/10/2007 ] ---> C:\WINDOWS\WindowsUpdate.log
[29/10/2007 ] ---> C:\WINDOWS\winnt.bmp
[29/10/2007 ] ---> C:\WINDOWS\winnt256.bmp
[29/10/2007 ] ---> C:\WINDOWS\wmsetup.log
[29/10/2007 ] ---> C:\WINDOWS\WMSysPr9.prx
[29/10/2007 ] ---> C:\WINDOWS\Zapotec.bmp
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Placé à cet endroit, le fichier wuauclt.exe est tout à fait légitime :
c:\WINDOWS\ServicePackFiles\i386\wuauclt.exe
c:\WINDOWS\system32\dllcache\wuauclt.exe
c:\WINDOWS\system32\wuauclt.exe
Il correspond aux mises à jour automatiques de Windows, il ne doit donc pas être arrêté ;)
La mémoire qu'il utilise varie probablement lorsqu'il recherche ou installe des mises à jour, il ne faut pas s'en inquiéter.
Ton ordinateur n'est donc plus infecté, puisqu'on a supprimé avec succès EoRezo et rkfree.
Je te recommande de modifier tous tes mots de passe importants, au cas où ils aient été récupérés par le keylogger...
Poste un nouveau rapport hijackthis, je vais te donner les derniers conseils pour sécuriser ton ordinateur, mais aussi pour l'optimiser de façon à le rendre plus rapide.
c:\WINDOWS\ServicePackFiles\i386\wuauclt.exe
c:\WINDOWS\system32\dllcache\wuauclt.exe
c:\WINDOWS\system32\wuauclt.exe
Il correspond aux mises à jour automatiques de Windows, il ne doit donc pas être arrêté ;)
La mémoire qu'il utilise varie probablement lorsqu'il recherche ou installe des mises à jour, il ne faut pas s'en inquiéter.
Ton ordinateur n'est donc plus infecté, puisqu'on a supprimé avec succès EoRezo et rkfree.
Je te recommande de modifier tous tes mots de passe importants, au cas où ils aient été récupérés par le keylogger...
Poste un nouveau rapport hijackthis, je vais te donner les derniers conseils pour sécuriser ton ordinateur, mais aussi pour l'optimiser de façon à le rendre plus rapide.
Nan il y a un probleme encore, je rame enormement au démarrage de mon ordi alors qu'auparavant ce n'etait pas le cas, et le processus wuauclt.exe prend enorme de ressource plus de 80 000 Ko ( et encore je le coupe car j'ai pas envie qu'il fasse planter l'ordinateur)
voici le log hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:58, on 10/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\jonath\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
voici le log hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:58, on 10/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\jonath\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
En fait peut être cela pourra t aiguiller, mais j'avais remarqué ce probleme il y a plusieurs mois au moment ou j'avais utiliser bittorent pour télécharger quelque films, mais je ne me souvien plus si c'etait bittorent qui fesait ramer mon ordinateur, du coup ( il me semble) j'avais retirer bittorent dans les processus de démarrage et je n'avais plus de soucis, ensuite durant les vacances, j'ai voulu retelecharger et est apparu a nouveau mon probleme de ram..
En tout cas, je peux t'assurer que ton ordinateur n'est plus infecté.
On va donc le sécuriser, et faire tout ce qu'il faut pour le booster --> pour ça, fais tout ce qui suit dans l'ordre stp
1) Les barres d'outils
Souvent installées avec d'autres logiciels sans que l'utilisateur y fasse attention, les barres d'outils se multiplient sur les ordinateurs et ont deux résultats : ralentir les ordinateurs et provoquer des bugs des navigateurs.
Je te conseille vivement de désinstaller la tienne (barre d'outil Google).
Pour ça, ferme ton navigateur, puis Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes --> désinstalle la Google Toolbar.
2) Sécurise ton ordinateur
• Anti-spyware :
* Installe Spyware Blaster : il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement (« Updates »), tous les 15 jours environ, et activer toutes les protections (« Enable all protection »)
* En complément, garde MalwareBytes pour son scan de nettoyage performant.
• Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox avec deux extensions :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
• Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/
• Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.
3) Relance Hijackthis (pour la dernière fois), choisis "scan system only" et coche les lignes suivantes qui sont inutiles :
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Si tu as bien mis à jour Adobe Reader comme je te l'ai recommandé, cette ligne devrait apparaitre, tu peux la cocher : O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Coche également toutes les lignes commençant par 016
Ensuite, clique sur "Fix checked"
4) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
Tu peux aussi supprimer les fichiers temporaires.
Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
S'il ne supprime pas tout, supprime manuellement ce qui reste.
5) Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download
Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
6) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).
• Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
• Sélectionne l'onglet restauration du système
• Coche l'option Désactiver la restauration du système sur tous les lecteurs
• Clique sur OK.
Puis refais la manipulation inverse pour réactiver la restauration système.
7) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
Prévention et sécurité sur internet
8) Télécharge [JkDefrag sur ton Bureau
Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Je te conseille de le lancer en mode sans échec pour augmenter son efficacité : pour cela, redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle et double clique sur le fichier Jkdefreg.exe présent dans le dossier Jkdefrag (si tu as choisis la version sans installation).
La défragmentation peut durer plusieurs heures, et il ne faut pas utiliser l'ordinateur pendant ceci (tu peux le faire de nuit s'il faut).
Redémarre ton ordinateur, et dis moi si tu constates une amélioration.
On va donc le sécuriser, et faire tout ce qu'il faut pour le booster --> pour ça, fais tout ce qui suit dans l'ordre stp
1) Les barres d'outils
Souvent installées avec d'autres logiciels sans que l'utilisateur y fasse attention, les barres d'outils se multiplient sur les ordinateurs et ont deux résultats : ralentir les ordinateurs et provoquer des bugs des navigateurs.
Je te conseille vivement de désinstaller la tienne (barre d'outil Google).
Pour ça, ferme ton navigateur, puis Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes --> désinstalle la Google Toolbar.
2) Sécurise ton ordinateur
• Anti-spyware :
* Installe Spyware Blaster : il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement (« Updates »), tous les 15 jours environ, et activer toutes les protections (« Enable all protection »)
* En complément, garde MalwareBytes pour son scan de nettoyage performant.
• Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox avec deux extensions :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
• Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/
• Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.
3) Relance Hijackthis (pour la dernière fois), choisis "scan system only" et coche les lignes suivantes qui sont inutiles :
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Si tu as bien mis à jour Adobe Reader comme je te l'ai recommandé, cette ligne devrait apparaitre, tu peux la cocher : O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Coche également toutes les lignes commençant par 016
Ensuite, clique sur "Fix checked"
4) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
Tu peux aussi supprimer les fichiers temporaires.
Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
S'il ne supprime pas tout, supprime manuellement ce qui reste.
5) Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download
Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
6) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).
• Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
• Sélectionne l'onglet restauration du système
• Coche l'option Désactiver la restauration du système sur tous les lecteurs
• Clique sur OK.
Puis refais la manipulation inverse pour réactiver la restauration système.
7) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
Prévention et sécurité sur internet
8) Télécharge [JkDefrag sur ton Bureau
Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Je te conseille de le lancer en mode sans échec pour augmenter son efficacité : pour cela, redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle et double clique sur le fichier Jkdefreg.exe présent dans le dossier Jkdefrag (si tu as choisis la version sans installation).
La défragmentation peut durer plusieurs heures, et il ne faut pas utiliser l'ordinateur pendant ceci (tu peux le faire de nuit s'il faut).
Redémarre ton ordinateur, et dis moi si tu constates une amélioration.