PC qui rame, kfgeik.exe ????????

Résolu
Bonjour,

Symptômes:

- PC qui rame.
- Sablier de la souris tooujours présent.
- Image dans IE ne s'affichent plus ( Résolu en passant par les options internet).
- kfgeik.exe démarre un nombre incalculable de fois au démarrage de windows.
- Avast a trouve un virus lsass.exe (es ce vraiment un virus ??????????).

Merci d'avance pour votre aide. Moi, je suis à cours d'idées.

Voici mon log hijhackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:27:22 , on 30/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\kfgeik.exe
C:\Program Files\internet explorer\iexplore.exe
C:\DOCUME~1\CÉDRIC\LOCALS~1\Temp\1146935710.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
c:\lsass.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: C:\WINDOWS\system32\nhser43uhjnefr.dll - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: GenieKnows Search Bar - {3DE8F786-2B5A-4660-94FA-C5A443F55DD0} - C:\WINDOWS\system32\GenieKnows.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [20757] c:\kfgeik.exe
O4 - HKLM\..\Run: [21767] c:\kfgeik.exe
O4 - HKLM\..\Run: [26410] c:\kfgeik.exe
O4 - HKLM\..\Run: [19203] c:\kfgeik.exe
O4 - HKLM\..\Run: [6655] c:\kfgeik.exe
O4 - HKLM\..\Run: [2145] c:\kfgeik.exe
O4 - HKLM\..\Run: [23016] c:\kfgeik.exe
O4 - HKLM\..\Run: [3978] c:\kfgeik.exe
O4 - HKLM\..\Run: [20213] c:\kfgeik.exe
O4 - HKLM\..\Run: [1288] c:\kfgeik.exe
O4 - HKLM\..\Run: [5798] c:\kfgeik.exe
O4 - HKLM\..\Run: [21435] c:\kfgeik.exe
O4 - HKLM\..\Run: [7306] c:\kfgeik.exe
O4 - HKLM\..\Run: [19542] c:\kfgeik.exe
O4 - HKLM\..\Run: [24457] c:\kfgeik.exe
O4 - HKLM\..\Run: [20492] c:\kfgeik.exe
O4 - HKLM\..\Run: [25779] c:\kfgeik.exe
O4 - HKLM\..\Run: [17469] c:\kfgeik.exe
O4 - HKLM\..\Run: [30389] c:\kfgeik.exe
O4 - HKLM\..\Run: [6642] c:\kfgeik.exe
O4 - HKLM\..\Run: [16573] c:\kfgeik.exe
O4 - HKLM\..\Run: [10867] c:\kfgeik.exe
O4 - HKLM\..\Run: [18007] c:\kfgeik.exe
O4 - HKLM\..\Run: [19927] c:\kfgeik.exe
O4 - HKLM\..\Run: [9372] c:\kfgeik.exe
O4 - HKLM\..\Run: [1786] c:\kfgeik.exe
O4 - HKLM\..\Run: [22345] c:\kfgeik.exe
O4 - HKLM\..\Run: [976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12268] c:\kfgeik.exe
O4 - HKLM\..\Run: [22777] c:\kfgeik.exe
O4 - HKLM\..\Run: [8648] c:\kfgeik.exe
O4 - HKLM\..\Run: [12873] c:\kfgeik.exe
O4 - HKLM\..\Run: [14779] c:\kfgeik.exe
O4 - HKLM\..\Run: [4237] c:\kfgeik.exe
O4 - HKLM\..\Run: [16812] c:\kfgeik.exe
O4 - HKLM\..\Run: [20797] c:\kfgeik.exe
O4 - HKLM\..\Run: [30927] c:\kfgeik.exe
O4 - HKLM\..\Run: [18034] c:\kfgeik.exe
O4 - HKLM\..\Run: [7804] c:\kfgeik.exe
O4 - HKLM\..\Run: [5705] c:\kfgeik.exe
O4 - HKLM\..\Run: [26251] c:\kfgeik.exe
O4 - HKLM\..\Run: [22126] c:\kfgeik.exe
O4 - HKLM\..\Run: [1733] c:\kfgeik.exe
O4 - HKLM\..\Run: [20286] c:\kfgeik.exe
O4 - HKLM\..\Run: [17084] c:\kfgeik.exe
O4 - HKLM\..\Run: [28410] c:\kfgeik.exe
O4 - HKLM\..\Run: [9212] c:\kfgeik.exe
O4 - HKLM\..\Run: [30316] c:\kfgeik.exe
O4 - HKLM\..\Run: [13710] c:\kfgeik.exe
O4 - HKLM\..\Run: [16506] c:\kfgeik.exe
O4 - HKLM\..\Run: [26510] c:\kfgeik.exe
O4 - HKLM\..\Run: [24245] c:\kfgeik.exe
O4 - HKLM\..\Run: [24285] c:\kfgeik.exe
O4 - HKLM\..\Run: [17170] c:\kfgeik.exe
O4 - HKLM\..\Run: [32734] c:\kfgeik.exe
O4 - HKLM\..\Run: [6781] c:\kfgeik.exe
O4 - HKLM\..\Run: [30841] c:\kfgeik.exe
O4 - HKLM\..\Run: [2457] c:\kfgeik.exe
O4 - HKLM\..\Run: [22730] c:\kfgeik.exe
O4 - HKLM\..\Run: [9113] c:\kfgeik.exe
O4 - HKLM\..\Run: [10986] c:\kfgeik.exe
O4 - HKLM\..\Run: [30808] c:\kfgeik.exe
O4 - HKLM\..\Run: [28855] c:\kfgeik.exe
O4 - HKLM\..\Run: [16958] c:\kfgeik.exe
O4 - HKLM\..\Run: [15164] c:\kfgeik.exe
O4 - HKLM\..\Run: [31924] c:\kfgeik.exe
O4 - HKLM\..\Run: [6695] c:\kfgeik.exe
O4 - HKLM\..\Run: [9398] c:\kfgeik.exe
O4 - HKLM\..\Run: [26158] c:\kfgeik.exe
O4 - HKLM\..\Run: [20438] c:\kfgeik.exe
O4 - HKLM\..\Run: [20319] c:\kfgeik.exe
O4 - HKLM\..\Run: [15596] c:\kfgeik.exe
O4 - HKLM\..\Run: [16885] c:\kfgeik.exe
O4 - HKLM\..\Run: [10043] c:\kfgeik.exe
O4 - HKLM\..\Run: [3766] c:\kfgeik.exe
O4 - HKLM\..\Run: [31465] c:\kfgeik.exe
O4 - HKLM\..\Run: [22438] c:\kfgeik.exe
O4 - HKLM\..\Run: [27785] c:\kfgeik.exe
O4 - HKLM\..\Run: [1547] c:\kfgeik.exe
O4 - HKLM\..\Run: [7565] c:\kfgeik.exe
O4 - HKLM\..\Run: [17894] c:\kfgeik.exe
O4 - HKLM\..\Run: [11106] c:\kfgeik.exe
O4 - HKLM\..\Run: [29878] c:\kfgeik.exe
O4 - HKLM\..\Run: [14925] c:\kfgeik.exe
O4 - HKLM\..\Run: [5260] c:\kfgeik.exe
O4 - HKLM\..\Run: [15284] c:\kfgeik.exe
O4 - HKLM\..\Run: [3493] c:\kfgeik.exe
O4 - HKLM\..\Run: [12514] c:\kfgeik.exe
O4 - HKLM\..\Run: [12016] c:\kfgeik.exe
O4 - HKLM\..\Run: [11983] c:\kfgeik.exe
O4 - HKLM\..\Run: [6097] c:\kfgeik.exe
O4 - HKLM\..\Run: [13258] c:\kfgeik.exe
O4 - HKLM\..\Run: [23315] c:\kfgeik.exe
O4 - HKLM\..\Run: [32249] c:\kfgeik.exe
O4 - HKLM\..\Run: [1487] c:\kfgeik.exe
O4 - HKLM\..\Run: [25859] c:\kfgeik.exe
O4 - HKLM\..\Run: [3394] c:\kfgeik.exe
O4 - HKLM\..\Run: [18134] c:\kfgeik.exe
O4 - HKLM\..\Run: [10468] c:\kfgeik.exe
O4 - HKLM\..\Run: [23215] c:\kfgeik.exe
O4 - HKLM\..\Run: [7014] c:\kfgeik.exe
O4 - HKLM\..\Run: [11365] c:\kfgeik.exe
O4 - HKLM\..\Run: [18067] c:\kfgeik.exe
O4 - HKLM\..\Run: [15118] c:\kfgeik.exe
O4 - HKLM\..\Run: [15377] c:\kfgeik.exe
O4 - HKLM\..\Run: [28117] c:\kfgeik.exe
O4 - HKLM\..\Run: [31073] c:\kfgeik.exe
O4 - HKLM\..\Run: [16440] c:\kfgeik.exe
O4 - HKLM\..\Run: [9412] c:\kfgeik.exe
O4 - HKLM\..\Run: [650] c:\kfgeik.exe
O4 - HKLM\..\Run: [22717] c:\kfgeik.exe
O4 - HKLM\..\Run: [18233] c:\kfgeik.exe
O4 - HKLM\..\Run: [14108] C:\kfgeik.exe
O4 - HKLM\..\Run: [19077] c:\kfgeik.exe
O4 - HKLM\..\Run: [20784] c:\kfgeik.exe
O4 - HKLM\..\Run: [31399] c:\kfgeik.exe
O4 - HKLM\..\Run: [19628] c:\kfgeik.exe
O4 - HKLM\..\Run: [10182] c:\kfgeik.exe
O4 - HKLM\..\Run: [13783] c:\kfgeik.exe
O4 - HKLM\..\Run: [2311] c:\kfgeik.exe
O4 - HKLM\..\Run: [27985] c:\kfgeik.exe
O4 - HKLM\..\Run: [9671] c:\kfgeik.exe
O4 - HKLM\..\Run: [23102] c:\kfgeik.exe
O4 - HKLM\..\Run: [9970] c:\kfgeik.exe
O4 - HKLM\..\Run: [25553] c:\kfgeik.exe
O4 - HKLM\..\Run: [17635] c:\kfgeik.exe
O4 - HKLM\..\Run: [8336] c:\kfgeik.exe
O4 - HKLM\..\Run: [9259] c:\kfgeik.exe
O4 - HKLM\..\Run: [25002] c:\kfgeik.exe
O4 - HKLM\..\Run: [11165] c:\kfgeik.exe
O4 - HKLM\..\Run: [11630] c:\kfgeik.exe
O4 - HKLM\..\Run: [15217] c:\kfgeik.exe
O4 - HKLM\..\Run: [8847] c:\kfgeik.exe
O4 - HKLM\..\Run: [22943] c:\kfgeik.exe
O4 - HKLM\..\Run: [1587] c:\kfgeik.exe
O4 - HKLM\..\Run: [11265] c:\kfgeik.exe
O4 - HKLM\..\Run: [7685] c:\kfgeik.exe
O4 - HKLM\..\Run: [12228] c:\kfgeik.exe
O4 - HKLM\..\Run: [11239] c:\kfgeik.exe
O4 - HKLM\..\Run: [11425] c:\kfgeik.exe
O4 - HKLM\..\Run: [10667] c:\kfgeik.exe
O4 - HKLM\..\Run: [9073] c:\kfgeik.exe
O4 - HKLM\..\Run: [22518] c:\kfgeik.exe
O4 - HKLM\..\Run: [15530] c:\kfgeik.exe
O4 - HKLM\..\Run: [31239] c:\kfgeik.exe
O4 - HKLM\..\Run: [29067] c:\kfgeik.exe
O4 - HKLM\..\Run: [7153] C:\kfgeik.exe
O4 - HKLM\..\Run: [15290] c:\kfgeik.exe
O4 - HKLM\..\Run: [20113] c:\kfgeik.exe
O4 - HKLM\..\Run: [15875] c:\kfgeik.exe
O4 - HKLM\..\Run: [20771] c:\kfgeik.exe
O4 - HKLM\..\Run: [776] c:\kfgeik.exe
O4 - HKLM\..\Run: [20830] c:\kfgeik.exe
O4 - HKLM\..\Run: [22989] c:\kfgeik.exe
O4 - HKLM\..\Run: [17595] c:\kfgeik.exe
O4 - HKLM\..\Run: [8017] c:\kfgeik.exe
O4 - HKLM\..\Run: [12129] c:\kfgeik.exe
O4 - HKLM\..\Run: [22225] c:\kfgeik.exe
O4 - HKLM\..\Run: [11577] c:\kfgeik.exe
O4 - HKLM\..\Run: [25148] c:\kfgeik.exe
O4 - HKLM\..\Run: [30515] c:\kfgeik.exe
O4 - HKLM\..\Run: [1773] c:\kfgeik.exe
O4 - HKLM\..\Run: [4436] c:\kfgeik.exe
O4 - HKLM\..\Run: [25832] c:\kfgeik.exe
O4 - HKLM\..\Run: [22265] c:\kfgeik.exe
O4 - HKLM\..\Run: [13882] c:\kfgeik.exe
O4 - HKLM\..\Run: [11730] c:\kfgeik.exe
O4 - HKLM\..\Run: [13271] c:\kfgeik.exe
O4 - HKLM\..\Run: [17496] c:\kfgeik.exe
O4 - HKLM\..\Run: [15576] c:\kfgeik.exe
O4 - HKLM\..\Run: [18731] c:\kfgeik.exe
O4 - HKLM\..\Run: [28974] c:\kfgeik.exe
O4 - HKLM\..\Run: [10136] c:\kfgeik.exe
O4 - HKLM\..\Run: [2822] c:\kfgeik.exe
O4 - HKLM\..\Run: [13152] c:\kfgeik.exe
O4 - HKLM\..\Run: [24477] c:\kfgeik.exe
O4 - HKLM\..\Run: [15968] c:\kfgeik.exe
O4 - HKLM\..\Run: [4144] c:\kfgeik.exe
O4 - HKLM\..\Run: [22584] c:\kfgeik.exe
O4 - HKLM\..\Run: [145] c:\kfgeik.exe
O4 - HKLM\..\Run: [25600] c:\kfgeik.exe
O4 - HKLM\..\Run: [13577] c:\kfgeik.exe
O4 - HKLM\..\Run: [14686] c:\kfgeik.exe
O4 - HKLM\..\Run: [358] c:\kfgeik.exe
O4 - HKLM\..\Run: [10687] c:\kfgeik.exe
O4 - HKLM\..\Run: [14600] c:\kfgeik.exe
O4 - HKLM\..\Run: [22338] c:\kfgeik.exe
O4 - HKLM\..\Run: [5101] c:\kfgeik.exe
O4 - HKLM\..\Run: [20937] c:\kfgeik.exe
O4 - HKLM\..\Run: [28875] c:\kfgeik.exe
O4 - HKLM\..\Run: [12142] c:\kfgeik.exe
O4 - HKLM\..\Run: [12341] c:\kfgeik.exe
O4 - HKLM\..\Run: [26981] c:\kfgeik.exe
O4 - HKLM\..\Run: [26782] c:\kfgeik.exe
O4 - HKLM\..\Run: [10049] c:\kfgeik.exe
O4 - HKLM\..\Run: [29599] c:\kfgeik.exe
O4 - HKLM\..\Run: [31704] c:\kfgeik.exe
O4 - HKLM\..\Run: [12866] c:\kfgeik.exe
O4 - HKLM\..\Run: [18486] c:\kfgeik.exe
O4 - HKLM\..\Run: [29811] c:\kfgeik.exe
O4 - HKLM\..\Run: [1554] c:\kfgeik.exe
O4 - HKLM\..\Run: [2862] c:\kfgeik.exe
O4 - HKLM\..\Run: [32628] c:\kfgeik.exe
O4 - HKLM\..\Run: [14699] c:\kfgeik.exe
O4 - HKLM\..\Run: [2676] c:\kfgeik.exe
O4 - HKLM\..\Run: [16606] c:\kfgeik.exe
O4 - HKLM\..\Run: [16121] c:\kfgeik.exe
O4 - HKLM\..\Run: [8807] c:\kfgeik.exe
O4 - HKLM\..\Run: [22737] c:\kfgeik.exe
O4 - HKLM\..\Run: [6443] c:\kfgeik.exe
O4 - HKLM\..\Run: [15031] c:\kfgeik.exe
O4 - HKLM\..\Run: [12819] c:\kfgeik.exe
O4 - HKLM\..\Run: [29074] c:\kfgeik.exe
O4 - HKLM\..\Run: [31180] c:\kfgeik.exe
O4 - HKLM\..\Run: [7632] c:\kfgeik.exe
O4 - HKLM\..\Run: [8342] c:\kfgeik.exe
O4 - HKLM\..\Run: [15158] c:\kfgeik.exe
O4 - HKLM\..\Run: [28888] c:\kfgeik.exe
O4 - HKLM\..\Run: [10959] c:\kfgeik.exe
O4 - HKLM\..\Run: [31306] c:\kfgeik.exe
O4 - HKLM\..\Run: [12467] c:\kfgeik.exe
O4 - HKLM\..\Run: [32415] c:\kfgeik.exe
O4 - HKLM\..\Run: [29213] c:\kfgeik.exe
O4 - HKLM\..\Run: [20903] C:\kfgeik.exe
O4 - HKLM\..\Run: [23009] c:\kfgeik.exe
O4 - HKLM\..\Run: [32741] c:\kfgeik.exe
O4 - HKLM\..\Run: [26835] c:\kfgeik.exe
O4 - HKLM\..\Run: [9704] c:\kfgeik.exe
O4 - HKLM\..\Run: [29452] c:\kfgeik.exe
O4 - HKLM\..\Run: [4828] c:\kfgeik.exe
O4 - HKLM\..\Run: [17582] c:\kfgeik.exe
O4 - HKLM\..\Run: [192] c:\kfgeik.exe
O4 - HKLM\..\Run: [22498] c:\kfgeik.exe
O4 - HKLM\..\Run: [4529] c:\kfgeik.exe
O4 - HKLM\..\Run: [15855] c:\kfgeik.exe
O4 - HKLM\..\Run: [29585] C:\kfgeik.exe
O4 - HKLM\..\Run: [23182] c:\kfgeik.exe
O4 - HKLM\..\Run: [8854] c:\kfgeik.exe
O4 - HKLM\..\Run: [9565] c:\kfgeik.exe
O4 - HKLM\..\Run: [2251] c:\kfgeik.exe
O4 - HKLM\..\Run: [8156] c:\kfgeik.exe
O4 - HKLM\..\Run: [16891] c:\kfgeik.exe
O4 - HKLM\..\Run: [28217] c:\kfgeik.exe
O4 - HKLM\..\Run: [9578] c:\kfgeik.exe
O4 - HKLM\..\Run: [28928] c:\kfgeik.exe
O4 - HKLM\..\Run: [16905] c:\kfgeik.exe
O4 - HKLM\..\Run: [13391] c:\kfgeik.exe
O4 - HKLM\..\Run: [25440] c:\kfgeik.exe
O4 - HKLM\..\Run: [6602] c:\kfgeik.exe
O4 - HKLM\..\Run: [16147] c:\kfgeik.exe
O4 - HKLM\..\Run: [20272] c:\kfgeik.exe
O4 - HKLM\..\Run: [28861] c:\kfgeik.exe
O4 - HKLM\..\Run: [14646] c:\kfgeik.exe
O4 - HKLM\..\Run: [14234] c:\kfgeik.exe
O4 - HKLM\..\Run: [23082] c:\kfgeik.exe
O4 - HKLM\..\Run: [30608] c:\kfgeik.exe
O4 - HKLM\..\Run: [23408] c:\kfgeik.exe
O4 - HKLM\..\Run: [3161] c:\kfgeik.exe
O4 - HKLM\..\Run: [21315] c:\kfgeik.exe
O4 - HKLM\..\Run: [21229] c:\kfgeik.exe
O4 - HKLM\..\Run: [14115] c:\kfgeik.exe
O4 - HKLM\..\Run: [464] c:\kfgeik.exe
O4 - HKLM\..\Run: [10627] c:\kfgeik.exe
O4 - HKLM\..\Run: [12839] c:\kfgeik.exe
O4 - HKLM\..\Run: [19655] c:\kfgeik.exe
O4 - HKLM\..\Run: [9950] c:\kfgeik.exe
O4 - HKLM\..\Run: [11657] c:\kfgeik.exe
O4 - HKLM\..\Run: [22185] c:\kfgeik.exe
O4 - HKLM\..\Run: [4855] c:\kfgeik.exe
O4 - HKLM\..\Run: [30821] c:\kfgeik.exe
O4 - HKLM\..\Run: [10587] c:\kfgeik.exe
O4 - HKLM\..\Run: [7984] c:\kfgeik.exe
O4 - HKLM\..\Run: [28728] c:\kfgeik.exe
O4 - HKLM\..\Run: [25341] c:\kfgeik.exe
O4 - HKLM\..\Run: [25042] c:\kfgeik.exe
O4 - HKLM\..\Run: [30954] c:\kfgeik.exe
O4 - HKLM\..\Run: [7864] c:\kfgeik.exe
O4 - HKLM\..\Run: [1527] c:\kfgeik.exe
O4 - HKLM\..\Run: [24876] c:\kfgeik.exe
O4 - HKLM\..\Run: [19555] c:\kfgeik.exe
O4 - HKLM\..\Run: [17277] c:\kfgeik.exe
O4 - HKLM\..\Run: [8568] c:\kfgeik.exe
O4 - HKLM\..\Run: [27307] c:\kfgeik.exe
O4 - HKLM\..\Run: [19409] c:\kfgeik.exe
O4 - HKLM\..\Run: [11896] c:\kfgeik.exe
O4 - HKLM\..\Run: [18313] c:\kfgeik.exe
O4 - HKLM\..\Run: [13915] c:\kfgeik.exe
O4 - HKLM\..\Run: [25640] c:\kfgeik.exe
O4 - HKLM\..\Run: [24936] c:\kfgeik.exe
O4 - HKLM\..\Run: [1248] c:\kfgeik.exe
O4 - HKLM\..\Run: [3022] c:\kfgeik.exe
O4 - HKLM\..\Run: [19057] c:\kfgeik.exe
O4 - HKLM\..\Run: [14148] c:\kfgeik.exe
O4 - HKLM\..\Run: [11471] c:\kfgeik.exe
O4 - HKLM\..\Run: [7545] c:\kfgeik.exe
O4 - HKLM\..\Run: [27214] c:\kfgeik.exe
O4 - HKLM\..\Run: [13504] c:\kfgeik.exe
O4 - HKLM\..\Run: [10581] c:\kfgeik.exe
O4 - HKLM\..\Run: [6635] c:\kfgeik.exe
O4 - HKLM\..\Run: [28988] c:\kfgeik.exe
O4 - HKLM\..\Run: [6748] c:\kfgeik.exe
O4 - HKLM\..\Run: [9664] c:\kfgeik.exe
O4 - HKLM\..\Run: [27805] c:\kfgeik.exe
O4 - HKLM\..\Run: [5253] c:\kfgeik.exe
O4 - HKLM\..\Run: [59] c:\kfgeik.exe
O4 - HKLM\..\Run: [15696] c:\kfgeik.exe
O4 - HKLM\..\Run: [15496] c:\kfgeik.exe
O4 - HKLM\..\Run: [11697] c:\kfgeik.exe
O4 - HKLM\..\Run: [28529] c:\kfgeik.exe
O4 - HKLM\..\Run: [19834] c:\kfgeik.exe
O4 - HKLM\..\Run: [7612] c:\kfgeik.exe
O4 - HKLM\..\Run: [7764] c:\kfgeik.exe
O4 - HKLM\..\Run: [28416] c:\kfgeik.exe
O4 - HKLM\..\Run: [4270] c:\kfgeik.exe
O4 - HKLM\..\Run: [4330] c:\kfgeik.exe
O4 - HKLM\..\Run: [22770] c:\kfgeik.exe
O4 - HKLM\..\Run: [3646] c:\kfgeik.exe
O4 - HKLM\..\Run: [8555] c:\kfgeik.exe
O4 - HKLM\..\Run: [2437] c:\kfgeik.exe
O4 - HKLM\..\Run: [557] c:\kfgeik.exe
O4 - HKLM\..\Run: [2464] c:\kfgeik.exe
O4 - HKLM\..\Run: [6974] c:\kfgeik.exe

O4 - HKLM\..\Run: [20193] c:\kfgeik.exe
O4 - HKLM\..\Run: [26623] c:\kfgeik.exe
O4 - HKLM\..\Run: [7446] c:\kfgeik.exe
O4 - HKLM\..\Run: [5977] c:\kfgeik.exe
O4 - HKLM\..\Run: [14301] c:\kfgeik.exe
O4 - HKLM\..\Run: [30104] c:\kfgeik.exe
O4 - HKLM\..\Run: [26350] c:\kfgeik.exe
O4 - HKLM\..\Run: [12368] c:\kfgeik.exe
O4 - HKLM\..\Run: [22099] c:\kfgeik.exe
O4 - HKLM\..\Run: [15257] c:\kfgeik.exe
O4 - HKLM\..\Run: [18572] c:\kfgeik.exe
O4 - HKLM\..\Run: [29426] c:\kfgeik.exe
O4 - HKLM\..\Run: [23654] c:\kfgeik.exe
O4 - HKLM\..\Run: [3075] c:\kfgeik.exe
O4 - HKLM\..\Run: [15397] c:\kfgeik.exe
O4 - HKLM\..\Run: [10528] c:\kfgeik.exe
O4 - HKLM\..\Run: [31472] c:\kfgeik.exe
O4 - HKLM\..\Run: [17144] c:\kfgeik.exe
O4 - HKLM\..\Run: [28270] c:\kfgeik.exe
O4 - HKLM\..\Run: [27074] c:\kfgeik.exe
O4 - HKLM\..\Run: [19761] c:\kfgeik.exe
O4 - HKLM\..\Run: [7937] c:\kfgeik.exe
O4 - HKLM\..\Run: [11252] c:\kfgeik.exe
O4 - HKLM\..\Run: [17868] c:\kfgeik.exe
O4 - HKLM\..\Run: [6044] c:\kfgeik.exe
O4 - HKLM\..\Run: [9359] c:\kfgeik.exe
O4 - HKLM\..\Run: [11464] c:\kfgeik.exe
O4 - HKLM\..\Run: [4151] c:\kfgeik.exe
O4 - HKLM\..\Run: [7465] c:\kfgeik.exe
O4 - HKLM\..\Run: [152] c:\kfgeik.exe
O4 - HKLM\..\Run: [14081] c:\kfgeik.exe
O4 - HKLM\..\Run: [6768] c:\kfgeik.exe
O4 - HKLM\..\Run: [26516] c:\kfgeik.exe
O4 - HKLM\..\Run: [12188] c:\kfgeik.exe
O4 - HKLM\..\Run: [14294] c:\kfgeik.exe
O4 - HKLM\..\Run: [3679] c:\kfgeik.exe
O4 - HKLM\..\Run: [29134] c:\kfgeik.exe
O4 - HKLM\..\Run: [10295] c:\kfgeik.exe
O4 - HKLM\..\Run: [2982] c:\kfgeik.exe
O4 - HKLM\..\Run: [8402] c:\kfgeik.exe
O4 - HKLM\..\Run: [29346] c:\kfgeik.exe
O4 - HKLM\..\Run: [18970] C:\kfgeik.exe
O4 - HKLM\..\Run: [3633] c:\kfgeik.exe
O4 - HKLM\..\Run: [11823] c:\kfgeik.exe
O4 - HKLM\..\Run: [1208] c:\kfgeik.exe
O4 - HKLM\..\Run: [12733] c:\kfgeik.exe
O4 - HKLM\..\Run: [31173] c:\kfgeik.exe
O4 - HKLM\..\Run: [32083] c:\kfgeik.exe
O4 - HKLM\..\Run: [20259] c:\kfgeik.exe
O4 - HKLM\..\Run: [5931] c:\kfgeik.exe
O4 - HKLM\..\Run: [2131] c:\kfgeik.exe
O4 - HKLM\..\Run: [23076] c:\kfgeik.exe
O4 - HKLM\..\Run: [10142] c:\kfgeik.exe
O4 - HKLM\..\Run: [24783] c:\kfgeik.exe
O4 - HKLM\..\Run: [14168] c:\kfgeik.exe
O4 - HKLM\..\Run: [8249] c:\kfgeik.exe
O4 - HKLM\..\Run: [27798] c:\kfgeik.exe
O4 - HKLM\..\Run: [16984] c:\kfgeik.exe
O4 - HKLM\..\Run: [5160] c:\kfgeik.exe
O4 - HKLM\..\Run: [18891] c:\kfgeik.exe
O4 - HKLM\..\Run: [7067] c:\kfgeik.exe
O4 - HKLM\..\Run: [17197] c:\kfgeik.exe
O4 - HKLM\..\Run: [10694] c:\kfgeik.exe
O4 - HKLM\..\Run: [12799] c:\kfgeik.exe
O4 - HKLM\..\Run: [16114] c:\kfgeik.exe
O4 - HKLM\..\Run: [8801] c:\kfgeik.exe
O4 - HKLM\..\Run: [19216] C:\kfgeik.exe
O4 - HKLM\..\Run: [26450] c:\kfgeik.exe
O4 - HKLM\..\Run: [21873] c:\kfgeik.exe
O4 - HKLM\..\Run: [12813] c:\kfgeik.exe
O4 - HKLM\..\Run: [19668] c:\kfgeik.exe
O4 - HKLM\..\Run: [11757] c:\kfgeik.exe
O4 - HKLM\..\Run: [8223] c:\kfgeik.exe
O4 - HKLM\..\Run: [10129] c:\kfgeik.exe
O4 - HKLM\..\Run: [8734] c:\kfgeik.exe
O4 - HKLM\..\Run: [3726] c:\kfgeik.exe
O4 - HKLM\..\Run: [26875] c:\kfgeik.exe
O4 - HKLM\..\Run: [22876] c:\kfgeik.exe
O4 - HKLM\..\Run: [31897] c:\kfgeik.exe
O4 - HKLM\..\Run: [31087] c:\kfgeik.exe
O4 - HKLM\..\Run: [32608] c:\kfgeik.exe
O4 - HKLM\..\Run: [6456] c:\kfgeik.exe
O4 - HKLM\..\Run: [7366] c:\kfgeik.exe
O4 - HKLM\..\Run: [13583] c:\kfgeik.exe
O4 - HKLM\..\Run: [18094] c:\kfgeik.exe
O4 - HKLM\..\Run: [9385] c:\kfgeik.exe
O4 - HKLM\..\Run: [5586] c:\kfgeik.exe
O4 - HKLM\..\Run: [14606] c:\kfgeik.exe
O4 - HKLM\..\Run: [2782] c:\kfgeik.exe
O4 - HKLM\..\Run: [10607] c:\kfgeik.exe
O4 - HKLM\..\Run: [13112] c:\kfgeik.exe
O4 - HKLM\..\Run: [26722] c:\kfgeik.exe
O4 - HKLM\..\Run: [30402] c:\kfgeik.exe
O4 - HKLM\..\Run: [29227] c:\kfgeik.exe
O4 - HKLM\..\Run: [5698] c:\kfgeik.exe
O4 - HKLM\..\Run: [28071] c:\kfgeik.exe
O4 - HKLM\..\Run: [1919] c:\kfgeik.exe
O4 - HKLM\..\Run: [4025] c:\kfgeik.exe
O4 - HKLM\..\Run: [21269] c:\kfgeik.exe
O4 - HKLM\..\Run: [13955] C:\kfgeik.exe
O4 - HKLM\..\Run: [27885] c:\kfgeik.exe
O4 - HKLM\..\Run: [14467] c:\kfgeik.exe
O4 - HKLM\..\Run: [28396] c:\kfgeik.exe
O4 - HKLM\..\Run: [21083] c:\kfgeik.exe
O4 - HKLM\..\Run: [29293] c:\kfgeik.exe
O4 - HKLM\..\Run: [31013] c:\kfgeik.exe
O4 - HKLM\..\Run: [28210] c:\kfgeik.exe
O4 - HKLM\..\Run: [4662] c:\kfgeik.exe
O4 - HKLM\..\Run: [20897] c:\kfgeik.exe
O4 - HKLM\..\Run: [22803] c:\kfgeik.exe
O4 - HKLM\..\Run: [2171] c:\kfgeik.exe
O4 - HKLM\..\Run: [31339] c:\kfgeik.exe
O4 - HKLM\..\Run: [20325] c:\kfgeik.exe
O4 - HKLM\..\Run: [17921] c:\kfgeik.exe
O4 - HKLM\..\Run: [3593] c:\kfgeik.exe
O4 - HKLM\..\Run: [10209] c:\kfgeik.exe
O4 - HKLM\..\Run: [26822] c:\kfgeik.exe
O4 - HKLM\..\Run: [11883] c:\kfgeik.exe
O4 - HKLM\..\Run: [16918] c:\kfgeik.exe
O4 - HKLM\..\Run: [14042] c:\kfgeik.exe
O4 - HKLM\..\Run: [12613] c:\kfgeik.exe
O4 - HKLM\..\Run: [2417] c:\kfgeik.exe
O4 - HKLM\..\Run: [17854] C:\kfgeik.exe
O4 - HKLM\..\Run: [25480] c:\kfgeik.exe
O4 - HKLM\..\Run: [10541] c:\kfgeik.exe
O4 - HKLM\..\Run: [3839] c:\kfgeik.exe
O4 - HKLM\..\Run: [29492] c:\kfgeik.exe
O4 - HKLM\..\Run: [4350] c:\kfgeik.exe
O4 - HKLM\..\Run: [10966] c:\kfgeik.exe
O4 - HKLM\..\Run: [31711] c:\kfgeik.exe
O4 - HKLM\..\Run: [20697] c:\kfgeik.exe
O4 - HKLM\..\Run: [3765] c:\kfgeik.exe
O4 - HKLM\..\Run: [17695] c:\kfgeik.exe
O4 - HKLM\..\Run: [15091] C:\kfgeik.exe
O4 - HKLM\..\Run: [2683] c:\kfgeik.exe
O4 - HKLM\..\Run: [32648] c:\kfgeik.exe
O4 - HKLM\..\Run: [9498] c:\kfgeik.exe
O4 - HKLM\..\Run: [10993] c:\kfgeik.exe
O4 - HKLM\..\Run: [4888] c:\kfgeik.exe
O4 - HKLM\..\Run: [25945] c:\kfgeik.exe
O4 - HKLM\..\Run: [28589] c:\kfgeik.exe
O4 - HKLM\..\Run: [26051] c:\kfgeik.exe
O4 - HKLM\..\Run: [12235] c:\kfgeik.exe
O4 - HKLM\..\Run: [4921] c:\kfgeik.exe
O4 - HKLM\..\Run: [26676] c:\kfgeik.exe
O4 - HKLM\..\Run: [5433] c:\kfgeik.exe
O4 - HKLM\..\Run: [28582] c:\kfgeik.exe
O4 - HKLM\..\Run: [2231] c:\kfgeik.exe
O4 - HKLM\..\Run: [12162] c:\kfgeik.exe
O4 - HKLM\..\Run: [22976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12275] c:\kfgeik.exe
O4 - HKLM\..\Run: [451] c:\kfgeik.exe
O4 - HKLM\..\Run: [7266] c:\kfgeik.exe
O4 - HKLM\..\Run: [14493] c:\kfgeik.exe
O4 - HKLM\..\Run: [12089] c:\kfgeik.exe
O4 - HKLM\..\Run: [20711] c:\kfgeik.exe
O4 - HKLM\..\Run: [10282] c:\kfgeik.exe
O4 - HKLM\..\Run: [26131] c:\kfgeik.exe
O4 - HKLM\..\Run: [16413] c:\kfgeik.exe
O4 - HKLM\..\Run: [6708] c:\kfgeik.exe
O4 - HKLM\..\Run: [20678] c:\kfgeik.exe
O4 - HKLM\..\Run: [10229] c:\kfgeik.exe
O4 - HKLM\..\Run: [28469] c:\kfgeik.exe
O4 - HKLM\..\Run: [11936] c:\kfgeik.exe
O4 - HKLM\..\Run: [9943] c:\kfgeik.exe
O4 - HKLM\..\Run: [31286] c:\kfgeik.exe
O4 - HKLM\..\Run: [15363] c:\kfgeik.exe
O4 - HKLM\..\Run: [2743] c:\kfgeik.exe
O4 - HKLM\..\Run: [16871] c:\kfgeik.exe
O4 - HKLM\..\Run: [32707] C:\kfgeik.exe
O4 - HKLM\..\Run: [28111] c:\kfgeik.exe
O4 - HKLM\..\Run: [3692] c:\kfgeik.exe
O4 - HKLM\..\Run: [6017] c:\kfgeik.exe
O4 - HKLM\..\Run: [27453] c:\kfgeik.exe
O4 - HKLM\..\Run: [29718] c:\kfgeik.exe
O4 - HKLM\..\Run: [13743] c:\kfgeik.exe
O4 - HKLM\..\Run: [11737] c:\kfgeik.exe
O4 - HKLM\..\Run: [20159] c:\kfgeik.exe
O4 - HKLM\..\Run: [13045] c:\kfgeik.exe
O4 - HKLM\..\Run: [29692] c:\kfgeik.exe
O4 - HKLM\..\Run: [8449] c:\kfgeik.exe
O4 - HKLM\..\Run: [27088] c:\kfgeik.exe
O4 - HKLM\..\Run: [4051] c:\kfgeik.exe
O4 - HKLM\..\Run: [5559] c:\kfgeik.exe
O4 - HKLM\..\Run: [28708] c:\kfgeik.exe
O4 - HKLM\..\Run: [26105] c:\kfgeik.exe
O4 - HKLM\..\Run: [7578] c:\kfgeik.exe
O4 - HKLM\..\Run: [7379] c:\kfgeik.exe
O4 - HKLM\..\Run: [5373] c:\kfgeik.exe
O4 - HKLM\..\Run: [26443] c:\kfgeik.exe
O4 - HKLM\..\Run: [25234] c:\kfgeik.exe
O4 - HKLM\..\Run: [27938] c:\kfgeik.exe
O4 - HKLM\..\Run: [16924] c:\kfgeik.exe
O4 - HKLM\..\Run: [12746] c:\kfgeik.exe
O4 - HKLM\..\Run: [16758] c:\kfgeik.exe
O4 - HKLM\..\Run: [19874] c:\kfgeik.exe
O4 - HKLM\..\Run: [25294] c:\kfgeik.exe
O4 - HKLM\..\Run: [17383] c:\kfgeik.exe
O4 - HKLM\..\Run: [23202] c:\kfgeik.exe
O4 - HKLM\..\Run: [27314] c:\kfgeik.exe
O4 - HKLM\..\Run: [19601] c:\kfgeik.exe
O4 - HKLM\..\Run: [8701] c:\kfgeik.exe
O4 - HKLM\..\Run: [8502] c:\kfgeik.exe
O4 - HKLM\..\Run: [2404] c:\kfgeik.exe
O4 - HKLM\..\Run: [13729] c:\kfgeik.exe
O4 - HKLM\..\Run: [26284] c:\kfgeik.exe
O4 - HKLM\..\Run: [8933] c:\kfgeik.exe
O4 - HKLM\..\Run: [1421] c:\kfgeik.exe
O4 - HKLM\..\Run: [26364] c:\kfgeik.exe
O4 - HKLM\..\Run: [15463] c:\kfgeik.exe
O4 - HKLM\..\Run: [24683] C:\kfgeik.exe
O4 - HKLM\..\Run: [11863] c:\kfgeik.exe
O4 - HKLM\..\Run: [25507] c:\kfgeik.exe
O4 - HKLM\..\Run: [22504] c:\kfgeik.exe
O4 - HKLM\..\Run: [19701] c:\kfgeik.exe
O4 - HKLM\..\Run: [24211] c:\kfgeik.exe
O4 - HKLM\..\Run: [18020] c:\kfgeik.exe
O4 - HKLM\..\Run: [30894] c:\kfgeik.exe
O4 - HKLM\..\Run: [16858] c:\kfgeik.exe
O4 - HKLM\..\Run: [524] c:\kfgeik.exe
O4 - HKLM\..\Run: [32495] c:\kfgeik.exe
O4 - HKLM\..\Run: [18877] c:\kfgeik.exe
O4 - HKLM\..\Run: [6854] c:\kfgeik.exe
O4 - HKLM\..\Run: [29406] c:\kfgeik.exe
O4 - HKLM\..\Run: [27201] c:\kfgeik.exe
O4 - HKLM\..\Run: [25407] c:\kfgeik.exe
O4 - HKLM\..\Run: [14181] c:\kfgeik.exe
O4 - HKLM\..\Run: [16612] c:\kfgeik.exe
O4 - HKLM\..\Run: [11816] c:\kfgeik.exe
O4 - HKLM\..\Run: [27818] c:\kfgeik.exe
O4 - HKLM\..\Run: [10827] c:\kfgeik.exe
O4 - HKLM\..\Run: [20957] c:\kfgeik.exe
O4 - HKLM\..\Run: [112] c:\kfgeik.exe
O4 - HKLM\..\Run: [5333] c:\kfgeik.exe
O4 - HKLM\..\Run: [12959] c:\kfgeik.exe
O4 - HKLM\..\Run: [3055] c:\kfgeik.exe
O4 - HKLM\..\Run: [19090] c:\kfgeik.exe
O4 - HKLM\..\Run: [12175] c:\kfgeik.exe
O4 - HKLM\..\Run: [25633] c:\kfgeik.exe
O4 - HKLM\..\Run: [21906] c:\kfgeik.exe
O4 - HKLM\..\Run: [5174] c:\kfgeik.exe
O4 - HKLM\..\Run: [12594] c:\kfgeik.exe
O4 - HKLM\..\Run: [26377] c:\kfgeik.exe
O4 - HKLM\..\Run: [28084] c:\kfgeik.exe
O4 - HKLM\..\Run: [31385] c:\kfgeik.exe
O4 - HKLM\..\Run: [3852] c:\kfgeik.exe
O4 - HKLM\..\Run: [24397] c:\kfgeik.exe
O4 - HKLM\..\Run: [4875] c:\kfgeik.exe
O4 - HKLM\..\Run: [4277] c:\kfgeik.exe
O4 - HKLM\..\Run: [19389] c:\kfgeik.exe
O4 - HKLM\..\Run: [8488] c:\kfgeik.exe
O4 - HKLM\..\Run: [27294] c:\kfgeik.exe
O4 - HKLM\..\Run: [32568] c:\kfgeik.exe
O4 - HKLM\..\Run: [30555] c:\kfgeik.exe
O4 - HKLM\..\Run: [31485] c:\kfgeik.exe
O4 - HKLM\..\Run: [24969] c:\kfgeik.exe
O4 - HKLM\..\Run: [28283] c:\kfgeik.exe
O4 - HKLM\..\Run: [14865] c:\kfgeik.exe
O4 - HKLM\..\Run: [7751] c:\kfgeik.exe
O4 - HKLM\..\Run: [9870] c:\kfgeik.exe
O4 - HKLM\..\Run: [32209] c:\kfgeik.exe
O4 - HKLM\..\Run: [21594] c:\kfgeik.exe
O4 - HKLM\..\Run: [29931] c:\kfgeik.exe
O4 - HKLM\..\Run: [1155] c:\kfgeik.exe
O4 - HKLM\..\Run: [12474] c:\kfgeik.exe
O4 - HKLM\..\Run: [27772] c:\kfgeik.exe
O4 - HKLM\..\Run: [31997] c:\kfgeik.exe
O4 - HKLM\..\Run: [4337] c:\kfgeik.exe
O4 - HKLM\..\Run: [31512] c:\kfgeik.exe
O4 - HKLM\..\Run: [19163] c:\kfgeik.exe
O4 - HKLM\..\Run: [20684] c:\kfgeik.exe
O4 - HKLM\..\Run: [24112] c:\kfgeik.exe
O4 - HKLM\..\Run: [11690] c:\kfgeik.exe
O4 - HKLM\..\Run: [22033] c:\kfgeik.exe
O4 - HKLM\..\Run: [29924] c:\kfgeik.exe
O4 - HKLM\..\Run: [18240] c:\kfgeik.exe
O4 - HKLM\..\Run: [92] c:\kfgeik.exe
O4 - HKLM\..\Run: [20073] c:\kfgeik.exe
O4 - HKLM\..\Run: [17071] c:\kfgeik.exe
O4 - HKLM\..\Run: [6442] c:\kfgeik.exe
O4 - HKLM\..\Run: [19303] c:\kfgeik.exe
O4 - HKLM\..\Run: [12786] c:\kfgeik.exe
O4 - HKLM\..\Run: [18804] c:\kfgeik.exe
O4 - HKLM\..\Run: [21508] c:\kfgeik.exe
O4 - HKLM\..\Run: [31804] c:\kfgeik.exe
O4 - HKLM\..\Run: [17456] c:\kfgeik.exe
O4 - HKLM\..\Run: [723] c:\kfgeik.exe
O4 - HKLM\..\Run: [17157] c:\kfgeik.exe
O4 - HKLM\..\Run: [18791] c:\kfgeik.exe
O4 - HKLM\..\Run: [31910] c:\kfgeik.exe
O4 - HKLM\..\Run: [1188] c:\kfgeik.exe
O4 - HKLM\..\Run: [21335] c:\kfgeik.exe
O4 - HKLM\..\Run: [13444] c:\kfgeik.exe
O4 - HKLM\..\Run: [14952] c:\kfgeik.exe
O4 - HKLM\..\Run: [736] c:\kfgeik.exe
O4 - HKLM\..\Run: [252] c:\kfgeik.exe
O4 - HKLM\..\Run: [8674] C:\kfgeik.exe
O4 - HKLM\..\Run: [30655] c:\kfgeik.exe
O4 - HKLM\..\Run: [29731] c:\kfgeik.exe
O4 - HKLM\..\Run: [22259] c:\kfgeik.exe
O4 - HKLM\..\Run: [20558] c:\kfgeik.exe
O4 - HKLM\..\Run: [17482] c:\kfgeik.exe
O4 - HKLM\..\Run: [21794] c:\kfgeik.exe
O4 - HKLM\..\Run: [17396] c:\kfgeik.exe
O4 - HKLM\..\Run: [12314] C:\kfgeik.exe
O4 - HKLM\..\Run: [17622] c:\kfgeik.exe
O4 - HKLM\..\Run: [17755] c:\kfgeik.exe
O4 - HKLM\..\Run: [11617] c:\kfgeik.exe
O4 - HKLM\..\Run: [17270] c:\kfgeik.exe
O4 - HKLM\..\Run: [16386] c:\kfgeik.exe
O4 - HKLM\..\Run: [18691] c:\kfgeik.exe
O4 - HKLM\..\Run: [10866] c:\kfgeik.exe
O4 - HKLM\..\Run: [14619] c:\kfgeik.exe
O4 - HKLM\..\Run: [22524] c:\kfgeik.exe
O4 - HKLM\..\Run: [8057] c:\kfgeik.exe
O4 - HKLM\..\Run: [4722] c:\kfgeik.exe
O4 - HKLM\..\Run: [8150] c:\kfgeik.exe
O4 - HKLM\..\Run: [1646] c:\kfgeik.exe
O4 - HKLM\..\Run: [30289] c:\kfgeik.exe
O4 - HKLM\..\Run: [3028] c:\kfgeik.exe
O4 - HKLM\..\Run: [13411] c:\kfgeik.exe
O4 - HKLM\..\Run: [3393] C:\kfgeik.exe
O4 - HKLM\..\Run: [5194] c:\kfgeik.exe
O4 - HKLM\..\Run: [10939] C:\kfgeik.exe
O4 - HKLM\..\Run: [24922] c:\kfgeik.exe
O4 - HKLM\..\Run: [22192] c:\kfgeik.exe
O4 - HKLM\..\Run: [23972] c:\kfgeik.exe
O4 - HKLM\..\Run: [15390] c:\kfgeik.exe
O4 - HKLM\..\Run: [23002] c:\kfgeik.exe
O4 - HKLM\..\Run: [2371] c:\kfgeik.exe
O4 - HKLM\..\Run: [27646] c:\kfgeik.exe
O4 - HKLM\..\Run: [12740] c:\kfgeik.exe
O4 - HKLM\..\Run: [30203] C:\kfgeik.exe
O4 - HKLM\..\Run: [11551] c:\kfgeik.exe
O4 - HKLM\..\Run: [5047] c:\kfgeik.exe
O4 - HKLM\..\Run: [13384] c:\kfgeik.exe
O4 - HKLM\..\Run: [690] c:\kfgeik.exe
O4 - HKLM\..\Run: [26775] c:\kfgeik.exe
O4 - HKLM\..\Run: [10461] c:\kfgeik.exe
O4 - HKLM\..\Run: [391] c:\kfgeik.exe
O4 - HKLM\..\Run: [21096] c:\kfgeik.exe
O4 - HKLM\..\Run: [30628] c:\kfgeik.exe
O4 - HKLM\..\Run: [20923] C:\kfgeik.exe
O4 - HKLM\..\Run: [24437] c:\kfgeik.exe
O4 - HKLM\..\Run: [3214] c:\kfgeik.exe
O4 - HKLM\..\Run: [14792] c:\kfgeik.exe
O4 - HKLM\..\Run: [22092] c:\kfgeik.exe
O4 - HKLM\..\Run: [2769] c:\kfgeik.exe
O4 - HKLM\..\Run: [2696] c:\kfgeik.exe
O4 - HKLM\..\Run: [11776] c:\kfgeik.exe
O4 - HKLM\..\Run: [5479] c:\kfgeik.exe
O4 - HKLM\..\Run: [6728] c:\kfgeik.exe
O4 - HKLM\..\Run: [6516] c:\kfgeik.exe
O4 - HKLM\..\Run: [8475] C:\kfgeik.exe
O4 - HKLM\..\Run: [3154] c:\kfgeik.exe
O4 - HKLM\..\Run: [18519] c:\kfgeik.exe
O4 - HKLM\..\Run: [3739] c:\kfgeik.exe
O4 - HKLM\..\Run: [26204] C:\kfgeik.exe
O4 - HKLM\..\Run: [16499] c:\kfgeik.exe
O4 - HKLM\..\Run: [22179] c:\kfgeik.exe
O4 - HKLM\..\Run: [4576] c:\kfgeik.exe
O4 - HKLM\..\Run: [17516] c:\kfgeik.exe
O4 - HKLM\..\Run: [28350] c:\kfgeik.exe
O4 - HKLM\..\Run: [23773] c:\kfgeik.exe
O4 - HKLM\..\Run: [27925] c:\kfgeik.exe
O4 - HKLM\..\Run: [11192] c:\kfgeik.exe
O4 - HKLM\..\Run: [4695] c:\kfgeik.exe
O4 - HKLM\..\Run: [13371] c:\kfgeik.exe
O4 - HKLM\..\Run: [15676] c:\kfgeik.exe
O4 - HKLM\..\Run: [21833] c:\kfgeik.exe
O4 - HKLM\..\Run: [8615] c:\kfgeik.exe
O4 - HKLM\..\Run: [7419] c:\kfgeik.exe
O4 - HKLM\..\Run: [105] c:\kfgeik.exe
O4 - HKLM\..\Run: [21050] c:\kfgeik.exe
O4 - HKLM\..\Run: [24364] c:\kfgeik.exe
O4 - HKLM\..\Run: [26470] c:\kfgeik.exe
O4 - HKLM\..\Run: [30980] c:\kfgeik.exe
O4 - HKLM\..\Run: [8541] C:\kfgeik.exe
O4 - HKLM\..\Run: [29486] c:\kfgeik.exe
O4 - HKLM\..\Run: [1029] c:\kfgeik.exe
O4 - HKLM\..\Run: [25287] c:\kfgeik.exe
O4 - HKLM\..\Run: [13464] c:\kfgeik.exe
O4 - HKLM\..\Run: [23394] c:\kfgeik.exe
O4 - HKLM\..\Run: [30010] C:\kfgeik.exe
O4 - HKLM\..\Run: [15682] c:\kfgeik.exe
O4 - HKLM\..\Run: [3858] c:\kfgeik.exe
O4 - HKLM\..\Run: [7173] c:\kfgeik.exe
O4 - HKLM\..\Run: [1965] C:\kfgeik.exe
O4 - HKLM\..\Run: [5280] c:\kfgeik.exe
O4 - HKLM\..\Run: [26224] c:\kfgeik.exe
O4 - HKLM\..\Run: [72] c:\kfgeik.exe
O4 - HKLM\..\Run: [3387] c:\kfgeik.exe
O4 - HKLM\..\Run: [8834] c:\kfgeik.exe
O4 - HKLM\..\Run: [1660] c:\kfgeik.exe
O4 - HKLM\..\Run: [6901] c:\kfgeik.exe
O4 - HKLM\..\Run: [14965] c:\kfgeik.exe
O4 - HKLM\..\Run: [2809] c:\kfgeik.exe
O4 - HKLM\..\Run: [23554] c:\kfgeik.exe
O4 - HKLM\..\Run: [25460] c:\kfgeik.exe
O4 - HKLM\..\Run: [31279] c:\kfgeik.exe
O4 - HKLM\..\Run: [21860] c:\kfgeik.exe
O4 - HKLM\..\Run: [28675] c:\kfgeik.exe
O4 - HKLM\..\Run: [22371] c:\kfgeik.exe
O4 - HKLM\..\Run: [14859] c:\kfgeik.exe
O4 - HKLM\..\Run: [2835] C:\kfgeik.exe
O4 - HKLM\..\Run: [20478] c:\kfgeik.exe
O4 - HKLM\..\Run: [12965] c:\kfgeik.exe
O4 - HKLM\..\Run: [29200] c:\kfgeik.exe
O4 - HKLM\..\Run: [8967] c:\kfgeik.exe
O4 - HKLM\..\Run: [29711] c:\kfgeik.exe
O4 - HKLM\..\Run: [27506] c:\kfgeik.exe
O4 - HKLM\..\Run: [11783] C:\kfgeik.exe
O4 - HKLM\..\Run: [4470] c:\kfgeik.exe
O4 - HKLM\..\Run: [9378] c:\kfgeik.exe
O4 - HKLM\..\Run: [19309] c:\kfgeik.exe
O4 - HKLM\..\Run: [32229] c:\kfgeik.exe
O4 - HKLM\..\Run: [11796] c:\kfgeik.exe
O4 - HKLM\..\Run: [32740] C:\kfgeik.exe
O4 - HKLM\..\Run: [23321] c:\kfgeik.exe
O4 - HKLM\..\Run: [30887] c:\kfgeik.exe
O4 - HKLM\..\Run: [27539] c:\kfgeik.exe
O4 - HKLM\..\Run: [11491] c:\kfgeik.exe
O4 - HKLM\..\Run: [20571] c:\kfgeik.exe
O4 - HKLM\..\Run: [23255] c:\kfgeik.exe
O4 - HKLM\..\Run: [32674] c:\kfgeik.exe
O4 - HKLM\..\Run: [418] c:\kfgeik.exe
O4 - HKLM\..\Run: [21760] c:\kfgeik.exe
O4 - HKLM\..\Run: [25673] c:\kfgeik.exe
O4 - HKLM\..\Run: [13849] c:\kfgeik.exe
O4 - HKLM\..\Run: [431] c:\kfgeik.exe
O4 - HKLM\..\Run: [14161] c:\kfgeik.exe
O4 - HKLM\..\Run: [26397] c:\kfgeik.exe
O4 - HKLM\..\Run: [16778] c:\kfgeik.exe
O4 - HKLM\..\Run: [4954] c:\kfgeik.exe
O4 - HKLM\..\Run: [3360] c:\kfgeik.exe
O4 - HKLM\..\Run: [9976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12082] c:\kfgeik.exe
O4 - HKLM\..\Run: [31631] c:\kfgeik.exe
O4 - HKLM\..\Run: [3885] c:\kfgeik.exe
O4 - HKLM\..\Run: [24829] c:\kfgeik.exe
O4 - HKLM\..\Run: [31445] c:\kfgeik.exe
O4 - HKLM\..\Run: [550] c:\kfgeik.exe
O4 - HKLM\..\Run: [21382] c:\kfgeik.exe
O4 - HKLM\..\Run: [9159] c:\kfgeik.exe
O4 - HKLM\..\Run: [26257] C:\kfgeik.exe
O4 - HKLM\..\Run: [28164] c:\kfgeik.exe
O4 - HKLM\..\Run: [816] c:\kfgeik.exe
O4 - HKLM\..\Run: [26071] c:\kfgeik.exe
O4 - HKLM\..\Run: [27666] c:\kfgeik.exe
O4 - HKLM\..\Run: [3234] c:\kfgeik.exe
O4 - HKLM\..\Run: [24178] c:\kfgeik.exe
O4 - HKLM\..\Run: [28489] c:\kfgeik.exe
O4 - HKLM\..\Run: [7047] c:\kfgeik.exe
O4 - HKLM\..\Run: [24490] c:\kfgeik.exe
O4 - HKLM\..\Run: [21687] c:\kfgeik.exe
O4 - HKLM\..\Run: [13975] c:\kfgeik.exe
O4 - HKLM\..\Run: [19395] c:\kfgeik.exe
O4 - HKLM\..\Run: [16592] c:\kfgeik.exe
O4 - HKLM\..\Run: [18897] c:\kfgeik.exe
O4 - HKLM\..\Run: [5081] c:\kfgeik.exe
O4 - HKLM\..\Run: [17815] c:\kfgeik.exe
O4 - HKLM\..\Run: [10302] c:\kfgeik.exe
O4 - HKLM\..\Run: [26536] c:\kfgeik.exe
O4 - HKLM\..\Run: [13484] c:\kfgeik.exe
O4 - HKLM\..\Run: [4064] c:\kfgeik.exe
O4 - HKLM\..\Run: [7020] c:\kfgeik.exe
O4 - HKLM\..\Run: [18545] c:\kfgeik.exe
O4 - HKLM\..\Run: [20252] c:\kfgeik.exe
O4 - HKLM\..\Run: [9239] c:\kfgeik.exe
O4 - HKLM\..\Run: [13052] c:\kfgeik.exe
O4 - HKLM\..\Run: [29897] c:\kfgeik.exe
O4 - HKLM\..\Run: [3945] c:\kfgeik.exe
O4 - HKLM\..\Run: [6050] c:\kfgeik.exe
O4 - HKLM\..\Run: [7758] c:\kfgeik.exe
O4 - HKLM\..\Run: [15383] c:\kfgeik.exe
O4 - HKLM\..\Run: [3759] c:\kfgeik.exe
O4 - HKLM\..\Run: [4071] c:\kfgeik.exe
O4 - HKLM\..\Run: [24816] c:\kfgeik.exe
O4 - HKLM\..\Run: [8893] c:\kfgeik.exe
O4 - HKLM\..\Run: [6090] c:\kfgeik.exe

O4 - HKLM\..\Run: [19201] C:\kfgeik.exe
O4 - HKLM\..\Run: [30015] C:\kfgeik.exe
O4 - HKLM\..\Run: [10898] C:\kfgeik.exe
O4 - HKLM\..\Run: [343] C:\kfgeik.exe
O4 - HKLM\..\Run: [16710] C:\kfgeik.exe
O4 - HKLM\..\Run: [18270] C:\kfgeik.exe
O4 - HKLM\..\Run: [12404] C:\kfgeik.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://www.powerchallenge.com/applet/PowerLoader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://193.253.198.197:240//activex/AMC.cab
O16 - DPF: {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} (RealPlayer G2 Control) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{FAF289D9-EE2A-4FAF-B751-0DA48940F336}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O22 - SharedTaskScheduler: kjm6t5rinmhp8o87t7r6gh - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

--
End of file - 671481 bytes
Configuration: Windows XP
Internet Explorer 7.0

82 réponses

Résumé de la discussion

Infection présumée et ralentissement du système se manifestent par un PC qui rame, un sablier persistant et des démarrages répétés de programmes douteux, indiquant une menace. Des éléments clés du log montrent des démarrages forcés d’un fichier nommé KFGEIK.EXE et de multiples instances svchost, ainsi que des barres d’outils et BHOs potentiellement indésirables, Avast signale lsass.exe. Pour répondre, il faut supprimer les programmes démarrant au lancement et nettoyer les entrées de démarrage, réaliser un scan antivirus à jour et vérifier les composants suspects via HijackThis. En complément, des mesures préventives consistent à mettre à jour le système et les navigateurs, limiter les droits d’utilisateur et vérifier les téléchargements pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. Modérateur
    /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

    --> Télécharge ComboFix (de sUBs) sur ton Bureau.
    --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
    --> Il va te demander d'installer la console de récupération : accepte.
    --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    1. OK !

      Sujet clos !

      Un GRAND MERCI à DESTRIO5 pour son aide et pour avoir passé du temps à résoudre mon problème !

      A+.
      1. Modérateur
        Salut,

        --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

        --> Double-clique sur RSIT.exe afin de lancer le programme.
        (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

        --> Clique sur Continue à l'écran Disclaimer.

        --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

        Note : les rapports sont sauvegardés dans le dossier C:\rsit.
        1. Merci pour ton aide

          Voici le fichier info:

          info.txt logfile of random's system information tool 1.06 2009-03-30 01:09:40

          ======Uninstall list======

          -->"C:\Program Files\Creative Installation Information\CREATIVE_MEDIASOURCE_U\Setup.exe" /remove /l0x040c
          -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c /remove
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c /remove
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c /remove
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c /remove
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c /remove
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          7-Zip 4.42-->"C:\Program Files\7-Zip\Uninstall.exe"
          ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
          ACDSee 8-->MsiExec.exe /I{AE80641A-0C8D-4670-A518-B4EC154B1027}
          Acer eConsole-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EC028E6B-F3F1-4192-B63E-A7C97302ED5A}\setup.exe" -l0x40c
          Acer eMode Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65CDEC30-4BF4-48FB-8059-9FC480E4E94F}\setup.exe" -l0x40c
          Adobe Acrobat 9 Pro - English, Français, Deutsch-->msiexec /I {AC76BA86-1033-F400-7760-000000000004}
          Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
          Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
          Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000101}
          Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
          Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
          Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
          Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
          Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
          Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
          Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
          Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
          Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
          Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5101}
          Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
          Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
          Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
          Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
          Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
          Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
          Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
          Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-040C-2E257A25E34D}
          Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\2ac78060bc5856b0c1cf873bb919b58\Setup.exe
          Adobe Photoshop CS3-->MsiExec.exe /I{0046FA01-C5B9-4985-BACB-398DC480FC05}
          Adobe Reader 7.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}
          Adobe Setup-->MsiExec.exe /I{D1BB4446-AE9C-4256-9A7F-4D46604D2462}
          Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
          Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
          Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
          Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
          Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
          Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
          Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
          Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
          Advanced Office Password Recovery (remove only)-->C:\Program Files\Elcomsoft\AOPR\uninstall.exe
          Apple Mobile Device Support-->MsiExec.exe /I{B5C209B1-8DDB-4642-A573-375B951514CB}
          Applian FLV Player-->"C:\WINDOWS\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          Asterix & Obelix XXL-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{D562E689-0ECD-4239-B1A0-323252893405} /l1036
          Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
          Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
          AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
          AVS DVDMenu Editor 1.0.0.5-->"C:\Program Files\Fichiers communs\AVSMedia\AVS DVDMenu Editor\unins000.exe"
          AVS Video Editor 3.4-->"C:\Program Files\AVSMedia\AVSVideoEditor\unins000.exe"
          AXIS Media Control Embedded-->rundll32 "C:\Program Files\Axis Communications\AXIS Media Control Embedded\AxisMediaControlEmb.dll",UninstallMe
          AXIS Media Control SDK-->C:\PROGRA~1\AXISCO~1\AXISME~2\UNWISE.EXE C:\PROGRA~1\AXISCO~1\AXISME~2\INSTALL.LOG
          Azureus-->C:\Program Files\Azureus\Uninstall.exe
          BS.Player ControlBar-->C:\Program Files\BS.Player ControlBar\uninst.exe
          BS.Player FREE-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
          BS.Player PRO-->"C:\Program Files\Webteh\BSplayerPro\uninstall.exe"
          Call of Duty(R) 2 Mod Tools-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{37643DF0-33B5-4247-B0D9-AF8BACCED127}
          Call of Duty(R) 2-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{D0A05794-48C2-4424-A15A-9F20FCFDD374}
          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
          CDex extraction audio-->"C:\Program Files\CDex_170b2\uninstall.exe"
          CoD2 Pure v2.0-->C:\Program Files\Activision\Uninstal.exe
          Color Name Scripter v2.0-->C:\WINDOWS\st6unst.exe -n "c:\Program Files\Activision\Call of Duty 2\colorname\ST6UNST.LOG"
          Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          CrackWepPack v0.1-->"C:\CrackWepPack\unins000.exe"
          Creative MediaSource 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BEEFC4F8-2909-48B3-AFAA-55D3533FDEDD}\SETUP.EXE" -l0x40c /remove
          Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
          Creative ZEN V Series (R2)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9862E0CB-4727-4FFC-963A-E22A9E9EC10C}\SETUP.EXE" -l0x40c /remove
          DAEMON Tools-->MsiExec.exe /I{3DED3A72-61A8-4B87-98A5-EF0BC8038AA0}
          Dance eJay 7-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A18BB607-BC5A-474E-88FD-C215B91A0F97}\setup.exe" -l0x40c -removeonly
          DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
          Dream Match Tennis Pro-->"C:\Program Files\Dream Match Tennis Pro\unins000.exe"
          Duke Nukem 3D HRP 27-04-2007 (137)-->C:\Program Files\duke3d\uninst.exe
          DukesterX 1.5.1-->"C:\Program Files\Fazsoftware\Dukester X\1.5\unins000.exe"
          DVD Decrypter 3.5.4.0 Fr-->C:\Program Files\DVD Decrypter\UnInstall_DVDdecrypt.exe
          EasyDivX v0.82 (Freeware)-->C:\EasyDivX\uninstall.exe
          EAX Unified-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Creative\EAX Unified\Uninst.isu"
          EBP Compta Flash-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BDE37F20-B431-4433-AE30-2BBD6BB411FC}\setup.exe" -l0x40c /uninst
          eMule-->"C:\Program Files\eMule\Uninstall.exe"
          EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
          EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
          EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F19D07BC-6240-49D3-BA5C-59B015DF8916}\SETUP.EXE" -l0x40c UNINST
          EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
          EPSON Image Clip Palette-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
          EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
          EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
          EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
          EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
          ESDX3800 Guide d'utilisation-->C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE
          EXDT-->MsiExec.exe /I{7346281B-3F5D-4A64-B684-A37A21B87C36}
          Flash Decompiler Trillix-->"C:\Program Files\Eltima Software\Flash Decompiler Trillix\unins000.exe"
          Gestionnaire de disques amovible Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c /remove
          GIF2SWF Converter v.1.2-->"C:\Program Files\GIF2SWF\unins000.exe"
          Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
          Helix YUV Codecs (remove only)-->"C:\WINDOWS\system32\uninstHelixYUV.exe"
          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
          iTunes-->MsiExec.exe /I{18388EF8-E0A3-442B-8BFE-E2F1B3D05C91}
          J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
          J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
          J2SE Runtime Environment 5.0 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050}
          J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
          J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
          Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
          Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
          Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
          Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
          Kaspersky On-line Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
          KC Softwares VideoInspector-->"C:\Program Files\KC Softwares\VideoInspector\unins000.exe"
          K-Lite Codec Pack 4.1.4 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
          Lauyan TOWeb V2-->"C:\Program Files\Lauyan\TOWeb V2\unins000.exe"
          Legends 0.4.0b-->C:\Program Files\Legends\Uninstall.exe
          LG PC Suite-->C:\Program Files\InstallShield Installation Information\{993960EE-CA4D-443F-8F88-E24260DD5FD2}\setup.exe -runfromtemp -l0x040c -removeonly
          LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
          Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C191BE7C-8542-4A61-973A-714EF76C5995}\setup.exe" -l0x40c
          Macromedia Extension Manager-->MsiExec.exe /I{3C8C9FB3-5FDF-40B4-B314-EAD722728C76}
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          MangaBrowser for SHONEN JUMP 40th-->MsiExec.exe /I{DE54F85C-DB65-4691-B15D-1EF9149F0FD6}
          MatroskaProp (remove only)-->C:\Program Files\MatroskaProp\MatroskaProp-uninstall.exe
          MaxTV-->"C:\WINDOWS\MaxTV\uninstall_maxtv.exe" "/U:C:\Program Files\DMV\MaxTV4\Uninstall\MaxTV\uninstall_maxtv.xml"
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Office Project Professional 2003-->MsiExec.exe /I{903B040C-6000-11D3-8CFE-0150048383C9}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 Express - FRA-->C:\Program Files\Microsoft Visual Studio 8\Microsoft Visual C++ 2005 Express Edition - FRA\setup.exe
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Mirage-Team Encoder Pack-->C:\Program Files\Mirage-Team Decoder Pack\Uninstall.exe
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
          Mot De Passe Perdu Excel-->"C:\Program Files\Invirtuel\unins000.exe"
          Mozilla Firefox (2.0.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MRT Codecs Pack-->C:\Program Files\MRT Codecs Pack\Uninstall.exe
          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
          Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
          NTI Backup NOW! 4-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{385979FE-DC4F-4140-8EAD-A59625000D72} /l1036 BUN4
          NTI CD & DVD-Maker-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
          NTI HomeVideo-Maker-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B8A6F713-D72D-47AD-A92D-B5C0E13F98C1}\setup.exe" -l0x40c
          NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
          Nvu 1.0-->"C:\Program Files\Nvu\unins000.exe"
          PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
          PGameScan-->MsiExec.exe /I{84D2F388-FEB2-41D1-B380-630444D3ABDF}
          PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
          Pinnacle MediaCenter-->"C:\Program Files\InstallShield Installation Information\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Setup.exe"UNINSTALL /l0x040c
          PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
          Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
          Project64 1.6-->MsiExec.exe /X{9559F7CA-5E34-4237-A2D9-D856464AD727}
          PSP Video 9 1.74-->C:\Program Files\pspvideo9\uninst.exe
          Quake III Arena Point Release 1.32-->C:\WINDOWS\unvise32.exe C:\Program Files\Quake III Arena\uninstal5.log
          Quake III Arena-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Quake III Arena\QIII.isu"
          QuickTime-->MsiExec.exe /I{E0D51394-1D45-460A-B62D-383BC4F8B335}
          RayV-->C:\Program Files\RayV\RayV\uninstall.exe
          Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
          Samsung PC Studio 2.1-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\8\INTEL3~1\IDriver.exe /M{D48C9BFC-FBCF-4F29-B97D-822ED6D497FE} /l1036
          Server CFG Creator 2.0 for Call of Duty 2-->C:\Program Files\Activision\test serveur\cfgcreator\UnInstall_17730.exe
          Solid Edge V16-->MsiExec.exe /I{664FF011-D057-4758-B2C1-78B0B78DD823}
          SopCast 3.0.3-->C:\Program Files\SopCast\uninst.exe
          Spyware Doctor 6.0-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
          Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
          SWF & FLV Toolbox 3.5 (build 3.5.25.503)-->"C:\Program Files\Eltima Software\SWF & FLV Toolbox\unins000.exe"
          TmNationsForever-->"C:\Program Files\TmNationsForever\unins000.exe"
          Total Video Converter 3.11 070908-->"C:\Program Files\Total Video Converter\unins000.exe"
          TrackMania Nations ESWC 1.7.9-->"C:\Program Files\TrackMania Nations ESWC\unins000.exe"
          TVAnts 1.0-->C:\PROGRA~1\tvants\UNWISE.EXE C:\PROGRA~1\tvants\INSTALL.LOG
          United Football-->"C:\WINDOWS\United Football\uninstall.exe" "/U:C:\Program Files\United Football\Uninstall\uninstall.xml"
          Veetle TV Player 0.9.11-->C:\Program Files\Veetle\VLC\uninstall.exe
          Veetle TV Player 0.9.11-->C:\WINDOWS\UninstVeetleTVPlayer.exe
          Veoh Web Player Beta-->"C:\Program Files\Veoh Networks\VeohWebPlayer\uninst.exe"
          Vietcong-->C:\Program Files\Vietcong\Uninstall.exe
          Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
          Visual Install Pack-->MsiExec.exe /X{15DFEF96-08BD-4FEC-BBBC-C63A993FEE5D}
          Visual Pinball-->MsiExec.exe /I{B36C4994-A563-4339-8754-CCCE51314A4C}
          VLC media player 0.9.6-->C:\Program Files\DMV\Common\uninstall.exe
          VP6 VFW Codec-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A23866A0-738B-4091-9924-0B0DE3988A15}\Setup.exe" -l0x9
          VPLauncher V3.02-->D:\Jeux Vidéo\vpinmame_158\Uninstal.exe
          WinAce Archiver 2.0-->C:\Program Files\WinAce\SXUNINST.EXE C:\Program Files\WinAce\SXUNINST.INI
          Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
          Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
          Windows Live Sign-in Assistant-->MsiExec.exe /I{22B3CC30-77B8-419C-AA4B-F571FDF5D66D}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Format 11 SDK-->MsiExec.exe /X{009435FA-9011-4C36-AE7C-CCC9669E7875}
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
          WinPcap 3.1-->C:\Program Files\WinPcap\uninstall.exe
          Wireless 802.11g USB Adapter-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73E94429-C8A2-46B5-A203-E30C62D5379D}\setup.exe" -l0x40c
          Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"
          XorJpeg 2002-->C:\WINDOWS\iun506.exe C:\Program Files\XorJpeg 2002\irunin.ini
          Xpand Rally Xtreme Demo-->"C:\Program Files\Techland\Xpand Rally Xtreme Demo\unins000.exe"

          ======Security center information======

          AV: avast! antivirus 4.8.1335 [VPS 090329-0]
          AV: Kaspersky Anti-Virus (disabled) (outdated)

          ======System event log======

          Computer Name: ASPIRE
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.

          Record Number: 79262
          Source Name: Service Control Manager
          Time Written: 20090223181132.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: ASPIRE
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service GTNDIS5 NDIS Protocol Driver.

          Record Number: 79261
          Source Name: Service Control Manager
          Time Written: 20090223181130.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: ASPIRE
          Event Code: 7036
          Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

          Record Number: 79260
          Source Name: Service Control Manager
          Time Written: 20090223181129.000000+060
          Event Type: Informations
          User:

          Computer Name: ASPIRE
          Event Code: 7036
          Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

          Record Number: 79259
          Source Name: Service Control Manager
          Time Written: 20090223181128.000000+060
          Event Type: Informations
          User:

          Computer Name: ASPIRE
          Event Code: 7036
          Message: Le service Carte de performance WMI est entré dans l'état : arrêté.

          Record Number: 79258
          Source Name: Service Control Manager
          Time Written: 20090223181128.000000+060
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: ASPIRE
          Event Code: 32026
          Message: Le service de télécopie n'a pas pu initialiser de périphériques de télécopies attribués (virtuel ou TAPI).
          Aucune télécopie ne peut être envoyée ou reçue tant qu'un périphérique de télécopies n'a pas été installé.

          Record Number: 11561
          Source Name: Microsoft Fax
          Time Written: 20080619211532.000000+120
          Event Type: Avertissement
          User:

          Computer Name: ASPIRE
          Event Code: 1800
          Message: Le service Centre de sécurité Windows a démarré.

          Record Number: 11560
          Source Name: SecurityCenter
          Time Written: 20080619211529.000000+120
          Event Type: Informations
          User:

          Computer Name: ASPIRE
          Event Code: 1
          Message:
          Record Number: 11559
          Source Name: Bonjour Service
          Time Written: 20080619211512.000000+120
          Event Type: Informations
          User:

          Computer Name: ASPIRE
          Event Code: 105
          Message: The service was started.

          Record Number: 11558
          Source Name: Creative Service for CDROM Access
          Time Written: 20080619211512.000000+120
          Event Type: Informations
          User:

          Computer Name: ASPIRE
          Event Code: 0
          Message:
          Record Number: 11557
          Source Name: Acer Media Server
          Time Written: 20080619211512.000000+120
          Event Type: Informations
          User:

          =====Security event log=====

          Computer Name: ASPIRE
          Event Code: 849
          Message: Une application générait une erreur d'exception lorsque le Pare-feu Windows a démarré.

          Origine de la stratégie : Stratégie locale

          Profil utilisé : Standard

          Nom : ipsec

          Chemin d'accès : C:\Program Files\Acer\Acer eConsole\MediaServerService.exe

          État : Activé

          Étendue : Tous les sous-réseaux

          Record Number: 134796
          Source Name: Security
          Time Written: 20090320184333.000000+060
          Event Type: Succès de l'audit
          User: AUTORITE NT\SYSTEM

          Computer Name: ASPIRE
          Event Code: 849
          Message: Une application générait une erreur d'exception lorsque le Pare-feu Windows a démarré.

          Origine de la stratégie : Stratégie locale

          Profil utilisé : Standard

          Nom : eConsole

          Chemin d'accès : C:\Program Files\Acer\Acer eConsole\eConsole.exe

          État : Activé

          Étendue : Sous-réseau local uniquement

          Record Number: 134795
          Source Name: Security
          Time Written: 20090320184333.000000+060
          Event Type: Succès de l'audit
          User: AUTORITE NT\SYSTEM

          Computer Name: ASPIRE
          Event Code: 848
          Message: La stratégie suivante était active lorsque le Pare-feu Windows a démarré.

          Stratégie de groupe appliquée : Oui

          Profil utilisé : Standard

          Interface : Toutes les interfaces

          Mode d'opération : Ne pas autoriser d'exceptions

          Services: 

          Partage de fichiers et d'imprimantes : Activé

          Bureau à distance : Désactivé

          Infrastructure UPnP : Désactivé

          Autoriser l'administration à distance : Désactivé

          Autoriser les réponses monodiffusion vers le trafic multidiffusion/diffusion : Désactivé

          Enregistrement dans le journal de sécurité :

          Enregistrer les paquets ignorés dans le journal : Désactivé

          Enregistrer les connexions réussies dans le journal :Désactivé

          ICMP:

          Autoriser les requêtes d'écho entrantes : Activé

          Autorisez les requêtes de datage entrantes : Désactivé

          Autoriser les requêtes de masque entrantes : Désactivé

          Autoriser les requêtes de routeur entrantes : Désactivé

          Autoriser la destination inaccessible sortante : Désactivé

          Autoriser l'extinction de source sortante : Désactivé

          Autoriser le problème de paramètre sortant : Désactivé

          Autoriser le temps dépassé sortant : Désactivé

          Autoriser la redirection : Désactivé

          Autoriser les paquets sortants trop grands : Désactivé

          Record Number: 134794
          Source Name: Security
          Time Written: 20090320184333.000000+060
          Event Type: Succès de l'audit
          User: AUTORITE NT\SYSTEM

          Computer Name: ASPIRE
          Event Code: 576
          Message: Privilèges spéciaux assignés à la nouvelle session :

          Utilisateur : SERVICE LOCAL

          Domaine : AUTORITE NT

          Id. de la session : (0x0,0x3E5)

          Privilèges : SeAuditPrivilege
          SeAssignPrimaryTokenPrivilege
          SeDebugPrivilege
          SeChangeNotifyPrivilege

          Record Number: 134793
          Source Name: Security
          Time Written: 20090320184327.000000+060
          Event Type: Succès de l'audit
          User: AUTORITE NT\SERVICE LOCAL

          Computer Name: ASPIRE
          Event Code: 528
          Message: Ouverture de session réseau réussie :

          Utilisateur : SERVICE LOCAL

          Domaine : AUTORITE NT

          Id. de la session : (0x0,0x3E5)

          Type de session : 5

          Processus de session : Advapi

          Package d'authentification : Negotiate

          Station de travail :

          GUID d'ouv. de session : -

          Record Number: 134792
          Source Name: Security
          Time Written: 20090320184327.000000+060
          Event Type: Succès de l'audit
          User: AUTORITE NT\SERVICE LOCAL

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Fichiers communs\Adobe\AGL;C:\Program Files\QuickTime\QTSystem\C:\Program Files\DMV\MaxTV4\plugins;
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
          "PROCESSOR_REVISION"=2f02
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "VS80COMNTOOLS"=C:\Program Files\Microsoft Visual Studio 8\Common7\Tools\
          "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
          "P_SCHEMA"=C:\Program Files\Solid Edge V16\etc\UGSchemas
          "QTJAVA"=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

          -----------------EOF-----------------
          1. et le fichier log:

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Cédric at 2009-03-30 01:08:48
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 5 GB (5%) free of 93 GB
            Total RAM: 1022 MB (54% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 1:08:56 , on 30/03/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Spyware Doctor\pctsTray.exe
            C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
            C:\WINDOWS\system32\CTsvcCDA.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            C:\Program Files\Wireless 802.11g Monitor\WLService.exe
            C:\Program Files\Spyware Doctor\pctsAuxs.exe
            C:\Program Files\Spyware Doctor\pctsSvc.exe
            C:\Program Files\internet explorer\iexplore.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\System32\svchost.exe
            C:\kfgeik.exe
            C:\DOCUME~1\CÉDRIC\LOCALS~1\Temp\1146935710.exe
            C:\Program Files\internet explorer\iexplore.exe
            C:\Documents and Settings\Cédric\Bureau\RSIT.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\Program Files\Trend Micro\HijackThis\Cédric.exe
            c:\lsass.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: C:\WINDOWS\system32\nhser43uhjnefr.dll - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: GenieKnows Search Bar - {3DE8F786-2B5A-4660-94FA-C5A443F55DD0} - C:\WINDOWS\system32\GenieKnows.dll
            O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
            O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
            O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
            O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
            O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
            O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
            O4 - HKLM\..\Run: [20757] c:\kfgeik.exe
            O4 - HKLM\..\Run: [21767] c:\kfgeik.exe
            O4 - HKLM\..\Run: [26410] c:\kfgeik.exe
            O4 - HKLM\..\Run: [19203] c:\kfgeik.exe
            O4 - HKLM\..\Run: [6655] c:\kfgeik.exe
            O4 - HKLM\..\Run: [2145] c:\kfgeik.exe
            O4 - HKLM\..\Run: [23016] c:\kfgeik.exe
            O4 - HKLM\..\Run: [3978] c:\kfgeik.exe

            O4 - HKLM\..\Run: [17946] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16352] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4528] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22968] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11144] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9550] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30494] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4342] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2748] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23692] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9364] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28714] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16890] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21201] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21912] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10088] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16704] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16505] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3924] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27831] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27120] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14306] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20238] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13934] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1712] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22656] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20763] C:\kfgeik.exe
            O4 - HKLM\..\Run: [131] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2037] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27492] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23493] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18584] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12666] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9676] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11184] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8780] C:\kfgeik.exe
            O4 - HKLM\..\Run: [270] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27930] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21015] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25280] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12001] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17335] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31265] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14532] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23752] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28973] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5027] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10048] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7444] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25884] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6634] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14572] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28502] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16478] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8653] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7571] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21500] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18896] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24602] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9989] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23719] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6787] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8693] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26655] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7617] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14545] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2921] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12054] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9650] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9563] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16379] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11669] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2761] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9889] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32640] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20417] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32760] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3931] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4648] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13855] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20537] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30866] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7318] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8826] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21759] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9138] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4229] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6335] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28289] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20577] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29797] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17574] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32015] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13177] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14884] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15196] C:\kfgeik.exe
            O4 - HKLM\..\Run: [868] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21812] C:\kfgeik.exe

            O4 - HKLM\..\Run: [31331] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15508] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12705] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5192] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4036] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32732] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27863] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20550] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25771] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27677] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21772] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18570] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15966] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20988] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13475] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2661] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18697] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27717] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15893] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18809] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30334] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32241] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18623] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32553] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32507] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24994] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21918] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7032] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19354] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4541] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4256] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25200] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2362] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3870] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20018] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17368] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25359] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10280] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4030] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15070] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26196] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29298] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5066] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14286] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25612] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13303] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18325] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9922] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4388] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29484] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10247] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16265] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8354] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14372] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31019] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11283] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15594] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15907] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26634] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4707] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4276] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32174] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22357] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14160] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16066] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14273] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31616] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24715] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17800] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9603] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18165] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30069] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22270] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30806] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21101] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22808] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8480] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19806] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27432] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24031] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1791] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9935] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22091] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1512] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1625] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20065] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13150] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10559] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11469] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20802] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8181] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32354] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19255] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32500] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26993] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28415] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28215] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22895] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25127] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2774] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19720] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12140] C:\kfgeik.exe
            O4 - HKLM\..\Run: [529] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31816] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31955] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18052] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18185] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3571] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5677] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5073] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31889] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8978] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19108] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25924] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19819] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20297] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23067] C:\kfgeik.exe
            O4 - HKLM\..\Run: [941] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31517] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13588] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16903] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22237] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6228] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15634] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8155] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7358] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10061] C:\kfgeik.exe
            O4 - HKLM\..\Run: [881] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17249] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4428] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12565] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16338] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1333] C:\kfgeik.exe
            O4 - HKLM\..\Run: [556] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28813] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16916] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31244] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13515] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29225] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1094] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5252] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30720] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31630] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1492] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15621] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32168] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8294] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23732] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5890] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13456] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25213] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16398] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5225] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5338] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17009] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30779] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11024] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20317] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5989] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17514] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25711] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23791] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16730] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9417] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23346] C:\kfgeik.exe
            O4 - HKLM\..\Run: [908] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20258] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5943] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15873] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23399] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4375] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15900] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12884] C:\kfgeik.exe
            O4 - HKLM\..\Run: [542] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20543] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27159] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8321] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13741] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20357] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18962] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11649] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2030] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22974] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2741] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23685] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9357] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12173] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9370] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3066] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9682] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31337] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8992] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29683] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10772] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21486] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3810] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18650] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29776] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29577] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2230] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25379] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8846] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32194] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25392] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30613] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21393] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26415] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19812] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16810] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22868] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26023] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10526] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13628] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20058] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8035] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30985] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14764] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14963] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21692] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32307] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9470] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19401] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14292] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25817] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26130] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5876] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10227] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19447] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21865] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3425] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28680] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23771] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20483] C:\kfgeik.exe
            O4 - HKLM\..\Run: [150] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9085] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29630] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20723] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17494] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9018] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2316] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27770] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32081] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17481] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26701] C:\kfgeik.exe
            O4 - HKLM\..\Run: [549] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13608] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29477] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24369] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15262] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16883] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4176] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17607] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8141] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9304] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26860] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28780] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31284] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4136] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9556] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23287] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29218] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14605] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2781] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23326] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23931] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18251] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32380] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12731] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2429] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23785] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32121] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5770] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16896] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28049] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8699] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21951] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5019] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21467] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10041] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11562] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22689] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8759] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7550] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16930] C:\kfgeik.exe
            O4 - HKLM\..\Run: [237] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4109] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23459] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6727] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10752] C:\kfgeik.exe
            O4 - HKLM\..\Run: [735] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21878] C:\kfgeik.exe
            O4 - HKLM\..\Run: [449] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17082] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8772] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17507] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17029] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26163] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7836] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8746] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26900] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26488] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25093] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3179] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4262] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16996] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17853] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7437] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18364] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7862] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8088] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16910] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5684] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7524] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2841] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27312] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19998] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30527] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6733] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8799] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32586] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14040] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23599] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23027] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18716] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4521] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17640] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30899] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12047] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24695] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4089] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14439] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12957] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14465] C:\kfgeik.exe
            O4 - HKLM\..\Run: [649] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5358] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2402] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18451] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11861] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5471] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4621] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31596] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25930] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22861] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14153] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28720] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10679] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1572] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20324] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2216] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19500] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21473] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25631] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1419] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11675] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26203] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30726] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13994] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3113] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28229] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25917] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32759] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13920] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6607] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12027] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4714] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18643] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10134] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16750] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22171] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28787] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32101] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20277] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26893] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30208] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25000] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30421] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14060] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25166] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4461] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13422] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27664] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15840] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8527] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22456] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13947] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32188] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2236] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27691] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11768] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32712] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17375] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25399] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30819] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21911] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28494] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2788] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29570] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26767] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18059] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21161] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11057] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17474] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31716] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19892] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23008] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31729] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21267] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6381] C:\kfgeik.exe
            O4 - HKLM\..\Run: [389] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7006] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28561] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30666] C:\kfgeik.exe
            O4 - HKLM\..\Run: [316] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23267] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9649] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30593] C:\kfgeik.exe
            O4 - HKLM\..\Run: [243] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31404] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23904] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9390] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4236] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32221] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21234] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5013] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18344] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19055] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18457] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9350] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13362] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22383] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9164] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19580] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5963] C:\kfgeik.exe
            O4 - HKLM\..\Run: [635] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23659] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12014] C:\kfgeik.exe

            O4 - HKLM\..\Run: [8360] C:\kfgeik.exe
            O4 - HKLM\..\Run: [961] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21705] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10293] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26129] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30640] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26953] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15953] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20775] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19015] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15813] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32048] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12725] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16836] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7729] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26382] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15169] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19121] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31224] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12319] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7377] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24535] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28846] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7603] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15740] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6321] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24475] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16564] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8221] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2302] C:\kfgeik.exe
            O4 - HKLM\..\Run: [874] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21333] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10320] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28747] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11741] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1910] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17873] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8453] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1937] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31636] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15627] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17932] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1286] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32373] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27577] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4939] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25339] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15202] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1299] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5311] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15056] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7344] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31091] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19626] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8380] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13037] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14345] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22084] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23831] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5949] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8586] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11688] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23140] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32001] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11555] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17175] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27923] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20410] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21008] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2920] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4474] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15999] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6308] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28773] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27365] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3943] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24289] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3046] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31875] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11954] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10459] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24010] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32745] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2369] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10107] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7630] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17374] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20463] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29696] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8201] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16411] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1724] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5451] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3192] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25060] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17673] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19327] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21958] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2083] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27936] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20164] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20151] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21247] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18404] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2767] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26282] C:\kfgeik.exe
            O4 - HKLM\..\Run: [19254] C:\kfgeik.exe
            O4 - HKLM\..\Run: [77] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20224] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13674] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6872] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31131] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11595] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30945] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8108] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1704] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22250] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32579] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17354] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11648] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18264] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9310] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17487] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31417] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24814] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5976] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6686] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31942] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32254] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8008] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27358] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1917] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13754] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15661] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12113] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1738] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6394] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4567] C:\kfgeik.exe
            O4 - HKLM\..\Run: [6786] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22821] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27843] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25551] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13528] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27458] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20457] C:\kfgeik.exe
            O4 - HKLM\..\Run: [11549] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8945] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27584] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3119] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16239] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27019] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15395] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10997] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3883] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24342] C:\kfgeik.exe
            O4 - HKLM\..\Run: [5504] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7410] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21852] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14538] C:\kfgeik.exe
            O4 - HKLM\..\Run: [13143] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9377] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25412] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30434] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20815] C:\kfgeik.exe
            O4 - HKLM\..\Run: [15607] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7610] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26561] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14737] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31981] C:\kfgeik.exe
            O4 - HKLM\..\Run: [721] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16557] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27777] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32725] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31317] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3684] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17726] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2701] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10327] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16544] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17454] C:\kfgeik.exe
            O4 - HKLM\..\Run: [7038] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30088] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21088] C:\kfgeik.exe
            O4 - HKLM\..\Run: [190] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31815] C:\kfgeik.exe
            O4 - HKLM\..\Run: [12691] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28527] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4893] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10911] C:\kfgeik.exe
            O4 - HKLM\..\Run: [18636] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22263] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23970] C:\kfgeik.exe
            O4 - HKLM\..\Run: [25279] C:\kfgeik.exe
            O4 - HKLM\..\Run: [16152] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8679] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4481] C:\kfgeik.exe
            O4 - HKLM\..\Run: [23432] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22024] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28640] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3611] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9629] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9828] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20755] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4435] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14332] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9735] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14199] C:\kfgeik.exe
            O4 - HKLM\..\Run: [24416] C:\kfgeik.exe
            O4 - HKLM\..\Run: [14624] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4919] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30374] C:\kfgeik.exe
            O4 - HKLM\..\Run: [22662] C:\kfgeik.exe
            O4 - HKLM\..\Run: [1631] C:\kfgeik.exe
            O4 - HKLM\..\Run: [555] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27152] C:\kfgeik.exe
            O4 - HKLM\..\Run: [3372] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2488] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26236] C:\kfgeik.exe
            O4 - HKLM\..\Run: [29862] C:\kfgeik.exe
            O4 - HKLM\..\Run: [10811] C:\kfgeik.exe
            O4 - HKLM\..\Run: [8619] C:\kfgeik.exe
            O4 - HKLM\..\Run: [17155] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20656] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28481] C:\kfgeik.exe
            O4 - HKLM\..\Run: [27637] C:\kfgeik.exe
            O4 - HKLM\..\Run: [4926] C:\kfgeik.exe
            O4 - HKLM\..\Run: [32340] C:\kfgeik.exe
            O4 - HKLM\..\Run: [967] C:\kfgeik.exe
            O4 - HKLM\..\Run: [20842] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28441] C:\kfgeik.exe
            O4 - HKLM\..\Run: [31683] C:\kfgeik.exe
            O4 - HKLM\..\Run: [26674] C:\kfgeik.exe
            O4 - HKLM\..\Run: [2063] C:\kfgeik.exe
            O4 - HKLM\..\Run: [21499] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30633] C:\kfgeik.exe

            O4 - HKLM\..\Run: [6392] C:\kfgeik.exe
            O4 - HKLM\..\Run: [30651] C:\kfgeik.exe
            O4 - HKLM\..\Run: [28472] C:\kfgeik.exe
            O4 - HKLM\..\Run: [9235] C:\kfgeik.exe
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
            O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
            O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
            O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
            O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://www.powerchallenge.com/applet/PowerLoader.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://193.253.198.197:240//activex/AMC.cab
            O16 - DPF: {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} (RealPlayer G2 Control) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
            O17 - HKLM\System\CCS\Services\Tcpip\..\{FAF289D9-EE2A-4FAF-B751-0DA48940F336}: NameServer = 213.36.80.1,192.168.1.1
            O17 - HKLM\System\CS1\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
            O17 - HKLM\System\CS2\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
            O22 - SharedTaskScheduler: kjm6t5rinmhp8o87t7r6gh - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
            O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe (file missing)
            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
            O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
            1. Modérateur
              Le rapport est trop long, peux-tu me l'envoyer sur mon adresse mail ?
              1. c:\lsass.exe
                ce processus s’exécute normalement dans c:\windows\system32\
                Regarde là : http://www.commentcamarche.net/forum/affich 708503 virus lsass exe

                Je ne sais pas ce qu'est kfgeik.exe mais effectivement, c'est zarb.

                Cà c'est pas top non plus :
                O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

                Anti-virus et anti-spyware à faire et un coup de CCleaner
                1. j'éxécute ccleaner tous les jours.

                  Antivirus avast à jour, et spyware doctor à jour.

                  j'ai chopé un virus il y a deux jours en téléchargant un fichier, et depuis j'ai kfgeik.exe qui est partout, et mon pc qui rame !

                  si tu connais d'autres logiciel plus performant je suis preneur.

                  Merci pour ton aide.

                  A+
                  1. Oui, j'ai lancé combofix, mais celui ci à planté juste après l'étape 50.

                    je l'ai laissé fonctionné pendant 40 minutes et ensuite je l'ai arreté manuellement, il était sur l'étape 50 depuis 15 minutes.

                    Aurais je dut le laisser fonctionner plus longtemps ??????

                    Mon Pc à ensuite redémarrer mais rien de neuf toujours aussi lent avec ce kfgeik.exe qui se lance x fois au demarrage. !
                    1. Modérateur
                      1/

                      ---> Lance ce fichier : C:\Program Files\Trend Micro\HijackThis\Cédric.exe

                      ---> Choisis Do a system scan only.

                      ---> Coche les cases qui sont devant les lignes suivantes :

                      O2 - BHO: C:\WINDOWS\system32\nhser43uhjnefr.dll - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll

                      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

                      Toutes les lignes O4 avec c:\kfgeik.exe

                      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

                      O22 - SharedTaskScheduler: kjm6t5rinmhp8o87t7r6gh - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll

                      ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                      ---> Ferme HijackThis.

                      2/

                      ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                      ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

                      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                      :processes
                      explorer.exe

                      :services
                      AVP

                      :files
                      c:\lsass.exe
                      C:\WINDOWS\system32\nhser43uhjnefr.dll
                      C:\kfgeik.exe

                      :commands
                      [purity]
                      [emptytemp]
                      [reboot]

                      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                      Accepte en cliquant sur YES.

                      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                      Le nom du rapport correspond au moment de sa création : date_heure.log
                      1. OK j'essaie mais si je dois cocher toutes les cases devant kfgeik.exe, je serais encore à cocher les cases quand le soleil se levera !!!
                        1. Modérateur
                          Ne coche pas les cases avec C:\kfgeik.exe à ce moment-là.
                          1. voici le rapport de OTmoveIT ( a noter qu'au redemarrage du pc kfgeik.exe etait tjrs présent :

                            ========== PROCESSES ==========
                            Process explorer.exe killed successfully.
                            ========== SERVICES/DRIVERS ==========

                            Service\Driver AVP deleted successfully.
                            ========== FILES ==========
                            c:\lsass.exe moved successfully.
                            File/Folder C:\WINDOWS\system32\nhser43uhjnefr.dll not found.
                            C:\kfgeik.exe moved successfully.
                            ========== COMMANDS ==========
                            User's Temp folder emptied.
                            User's Temporary Internet Files folder emptied.
                            User's Internet Explorer cache folder emptied.
                            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                            Local Service Temp folder emptied.
                            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                            Local Service Temporary Internet Files folder emptied.
                            File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_cc.dat scheduled to be deleted on reboot.
                            File delete failed. C:\WINDOWS\temp\JETBE2F.tmp scheduled to be deleted on reboot.
                            File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_820.dat scheduled to be deleted on reboot.
                            Windows Temp folder emptied.
                            Java cache emptied.
                            FireFox cache emptied.
                            Temp folders emptied.

                            OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03302009_025938

                            Files moved on Reboot...
                            C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat moved successfully.
                            C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat moved successfully.
                            C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat moved successfully.
                            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
                            File move failed. C:\WINDOWS\temp\Perflib_Perfdata_cc.dat scheduled to be moved on reboot.
                            C:\WINDOWS\temp\JETBE2F.tmp moved successfully.
                            File C:\WINDOWS\temp\Perflib_Perfdata_820.dat not found!
                            1. Modérateur
                              ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                              ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                              ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                              ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                              ---> Sélectionne Exécuter un examen rapide.
                              ---> Clique sur Rechercher. L'analyse démarre.

                              A la fin de l'analyse, un message s'affiche :

                              L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                              ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                              ---> Ferme tes navigateurs.
                              Si des malwares ont été détectés, clique sur Afficher les résultats.
                              ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                              ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
                              1. MBAM plante au bout de 7 secondes de scan !!!!!!!!

                                et au deuxieme essai plantage au bout de 5 secondes !!
                                1. pas concluant !

                                  MBAM plate au bout de quelques secondes.

                                  Dorénavant le pc ne fonctionne que en mode sans echec.

                                  En mode normale il plante au bout de quelques minutes !!.

                                  je dois commencer a m'inquiéter ou non ????
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5