PC qui rame, kfgeik.exe ????????

Résolu
kaiser4 Messages postés 111 Statut Membre -  
kaiser4 Messages postés 111 Statut Membre -
Bonjour,

Symptômes:

- PC qui rame.
- Sablier de la souris tooujours présent.
- Image dans IE ne s'affichent plus ( Résolu en passant par les options internet).
- kfgeik.exe démarre un nombre incalculable de fois au démarrage de windows.
- Avast a trouve un virus lsass.exe (es ce vraiment un virus ??????????).

Merci d'avance pour votre aide. Moi, je suis à cours d'idées.

Voici mon log hijhackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:27:22 , on 30/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\kfgeik.exe
C:\Program Files\internet explorer\iexplore.exe
C:\DOCUME~1\CÉDRIC\LOCALS~1\Temp\1146935710.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
c:\lsass.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: C:\WINDOWS\system32\nhser43uhjnefr.dll - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: GenieKnows Search Bar - {3DE8F786-2B5A-4660-94FA-C5A443F55DD0} - C:\WINDOWS\system32\GenieKnows.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [20757] c:\kfgeik.exe
O4 - HKLM\..\Run: [21767] c:\kfgeik.exe
O4 - HKLM\..\Run: [26410] c:\kfgeik.exe
O4 - HKLM\..\Run: [19203] c:\kfgeik.exe
O4 - HKLM\..\Run: [6655] c:\kfgeik.exe
O4 - HKLM\..\Run: [2145] c:\kfgeik.exe
O4 - HKLM\..\Run: [23016] c:\kfgeik.exe
O4 - HKLM\..\Run: [3978] c:\kfgeik.exe
O4 - HKLM\..\Run: [20213] c:\kfgeik.exe
O4 - HKLM\..\Run: [1288] c:\kfgeik.exe
O4 - HKLM\..\Run: [5798] c:\kfgeik.exe
O4 - HKLM\..\Run: [21435] c:\kfgeik.exe
O4 - HKLM\..\Run: [7306] c:\kfgeik.exe
O4 - HKLM\..\Run: [19542] c:\kfgeik.exe
O4 - HKLM\..\Run: [24457] c:\kfgeik.exe
O4 - HKLM\..\Run: [20492] c:\kfgeik.exe
O4 - HKLM\..\Run: [25779] c:\kfgeik.exe
O4 - HKLM\..\Run: [17469] c:\kfgeik.exe
O4 - HKLM\..\Run: [30389] c:\kfgeik.exe
O4 - HKLM\..\Run: [6642] c:\kfgeik.exe
O4 - HKLM\..\Run: [16573] c:\kfgeik.exe
O4 - HKLM\..\Run: [10867] c:\kfgeik.exe
O4 - HKLM\..\Run: [18007] c:\kfgeik.exe
O4 - HKLM\..\Run: [19927] c:\kfgeik.exe
O4 - HKLM\..\Run: [9372] c:\kfgeik.exe
O4 - HKLM\..\Run: [1786] c:\kfgeik.exe
O4 - HKLM\..\Run: [22345] c:\kfgeik.exe
O4 - HKLM\..\Run: [976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12268] c:\kfgeik.exe
O4 - HKLM\..\Run: [22777] c:\kfgeik.exe
O4 - HKLM\..\Run: [8648] c:\kfgeik.exe
O4 - HKLM\..\Run: [12873] c:\kfgeik.exe
O4 - HKLM\..\Run: [14779] c:\kfgeik.exe
O4 - HKLM\..\Run: [4237] c:\kfgeik.exe
O4 - HKLM\..\Run: [16812] c:\kfgeik.exe
O4 - HKLM\..\Run: [20797] c:\kfgeik.exe
O4 - HKLM\..\Run: [30927] c:\kfgeik.exe
O4 - HKLM\..\Run: [18034] c:\kfgeik.exe
O4 - HKLM\..\Run: [7804] c:\kfgeik.exe
O4 - HKLM\..\Run: [5705] c:\kfgeik.exe
O4 - HKLM\..\Run: [26251] c:\kfgeik.exe
O4 - HKLM\..\Run: [22126] c:\kfgeik.exe
O4 - HKLM\..\Run: [1733] c:\kfgeik.exe
O4 - HKLM\..\Run: [20286] c:\kfgeik.exe
O4 - HKLM\..\Run: [17084] c:\kfgeik.exe
O4 - HKLM\..\Run: [28410] c:\kfgeik.exe
O4 - HKLM\..\Run: [9212] c:\kfgeik.exe
O4 - HKLM\..\Run: [30316] c:\kfgeik.exe
O4 - HKLM\..\Run: [13710] c:\kfgeik.exe
O4 - HKLM\..\Run: [16506] c:\kfgeik.exe
O4 - HKLM\..\Run: [26510] c:\kfgeik.exe
O4 - HKLM\..\Run: [24245] c:\kfgeik.exe
O4 - HKLM\..\Run: [24285] c:\kfgeik.exe
O4 - HKLM\..\Run: [17170] c:\kfgeik.exe
O4 - HKLM\..\Run: [32734] c:\kfgeik.exe
O4 - HKLM\..\Run: [6781] c:\kfgeik.exe
O4 - HKLM\..\Run: [30841] c:\kfgeik.exe
O4 - HKLM\..\Run: [2457] c:\kfgeik.exe
O4 - HKLM\..\Run: [22730] c:\kfgeik.exe
O4 - HKLM\..\Run: [9113] c:\kfgeik.exe
O4 - HKLM\..\Run: [10986] c:\kfgeik.exe
O4 - HKLM\..\Run: [30808] c:\kfgeik.exe
O4 - HKLM\..\Run: [28855] c:\kfgeik.exe
O4 - HKLM\..\Run: [16958] c:\kfgeik.exe
O4 - HKLM\..\Run: [15164] c:\kfgeik.exe
O4 - HKLM\..\Run: [31924] c:\kfgeik.exe
O4 - HKLM\..\Run: [6695] c:\kfgeik.exe
O4 - HKLM\..\Run: [9398] c:\kfgeik.exe
O4 - HKLM\..\Run: [26158] c:\kfgeik.exe
O4 - HKLM\..\Run: [20438] c:\kfgeik.exe
O4 - HKLM\..\Run: [20319] c:\kfgeik.exe
O4 - HKLM\..\Run: [15596] c:\kfgeik.exe
O4 - HKLM\..\Run: [16885] c:\kfgeik.exe
O4 - HKLM\..\Run: [10043] c:\kfgeik.exe
O4 - HKLM\..\Run: [3766] c:\kfgeik.exe
O4 - HKLM\..\Run: [31465] c:\kfgeik.exe
O4 - HKLM\..\Run: [22438] c:\kfgeik.exe
O4 - HKLM\..\Run: [27785] c:\kfgeik.exe
O4 - HKLM\..\Run: [1547] c:\kfgeik.exe
O4 - HKLM\..\Run: [7565] c:\kfgeik.exe
O4 - HKLM\..\Run: [17894] c:\kfgeik.exe
O4 - HKLM\..\Run: [11106] c:\kfgeik.exe
O4 - HKLM\..\Run: [29878] c:\kfgeik.exe
O4 - HKLM\..\Run: [14925] c:\kfgeik.exe
O4 - HKLM\..\Run: [5260] c:\kfgeik.exe
O4 - HKLM\..\Run: [15284] c:\kfgeik.exe
O4 - HKLM\..\Run: [3493] c:\kfgeik.exe
O4 - HKLM\..\Run: [12514] c:\kfgeik.exe
O4 - HKLM\..\Run: [12016] c:\kfgeik.exe
O4 - HKLM\..\Run: [11983] c:\kfgeik.exe
O4 - HKLM\..\Run: [6097] c:\kfgeik.exe
O4 - HKLM\..\Run: [13258] c:\kfgeik.exe
O4 - HKLM\..\Run: [23315] c:\kfgeik.exe
O4 - HKLM\..\Run: [32249] c:\kfgeik.exe
O4 - HKLM\..\Run: [1487] c:\kfgeik.exe
O4 - HKLM\..\Run: [25859] c:\kfgeik.exe
O4 - HKLM\..\Run: [3394] c:\kfgeik.exe
O4 - HKLM\..\Run: [18134] c:\kfgeik.exe
O4 - HKLM\..\Run: [10468] c:\kfgeik.exe
O4 - HKLM\..\Run: [23215] c:\kfgeik.exe
O4 - HKLM\..\Run: [7014] c:\kfgeik.exe
O4 - HKLM\..\Run: [11365] c:\kfgeik.exe
O4 - HKLM\..\Run: [18067] c:\kfgeik.exe
O4 - HKLM\..\Run: [15118] c:\kfgeik.exe
O4 - HKLM\..\Run: [15377] c:\kfgeik.exe
O4 - HKLM\..\Run: [28117] c:\kfgeik.exe
O4 - HKLM\..\Run: [31073] c:\kfgeik.exe
O4 - HKLM\..\Run: [16440] c:\kfgeik.exe
O4 - HKLM\..\Run: [9412] c:\kfgeik.exe
O4 - HKLM\..\Run: [650] c:\kfgeik.exe
O4 - HKLM\..\Run: [22717] c:\kfgeik.exe
O4 - HKLM\..\Run: [18233] c:\kfgeik.exe
O4 - HKLM\..\Run: [14108] C:\kfgeik.exe
O4 - HKLM\..\Run: [19077] c:\kfgeik.exe
O4 - HKLM\..\Run: [20784] c:\kfgeik.exe
O4 - HKLM\..\Run: [31399] c:\kfgeik.exe
O4 - HKLM\..\Run: [19628] c:\kfgeik.exe
O4 - HKLM\..\Run: [10182] c:\kfgeik.exe
O4 - HKLM\..\Run: [13783] c:\kfgeik.exe
O4 - HKLM\..\Run: [2311] c:\kfgeik.exe
O4 - HKLM\..\Run: [27985] c:\kfgeik.exe
O4 - HKLM\..\Run: [9671] c:\kfgeik.exe
O4 - HKLM\..\Run: [23102] c:\kfgeik.exe
O4 - HKLM\..\Run: [9970] c:\kfgeik.exe
O4 - HKLM\..\Run: [25553] c:\kfgeik.exe
O4 - HKLM\..\Run: [17635] c:\kfgeik.exe
O4 - HKLM\..\Run: [8336] c:\kfgeik.exe
O4 - HKLM\..\Run: [9259] c:\kfgeik.exe
O4 - HKLM\..\Run: [25002] c:\kfgeik.exe
O4 - HKLM\..\Run: [11165] c:\kfgeik.exe
O4 - HKLM\..\Run: [11630] c:\kfgeik.exe
O4 - HKLM\..\Run: [15217] c:\kfgeik.exe
O4 - HKLM\..\Run: [8847] c:\kfgeik.exe
O4 - HKLM\..\Run: [22943] c:\kfgeik.exe
O4 - HKLM\..\Run: [1587] c:\kfgeik.exe
O4 - HKLM\..\Run: [11265] c:\kfgeik.exe
O4 - HKLM\..\Run: [7685] c:\kfgeik.exe
O4 - HKLM\..\Run: [12228] c:\kfgeik.exe
O4 - HKLM\..\Run: [11239] c:\kfgeik.exe
O4 - HKLM\..\Run: [11425] c:\kfgeik.exe
O4 - HKLM\..\Run: [10667] c:\kfgeik.exe
O4 - HKLM\..\Run: [9073] c:\kfgeik.exe
O4 - HKLM\..\Run: [22518] c:\kfgeik.exe
O4 - HKLM\..\Run: [15530] c:\kfgeik.exe
O4 - HKLM\..\Run: [31239] c:\kfgeik.exe
O4 - HKLM\..\Run: [29067] c:\kfgeik.exe
O4 - HKLM\..\Run: [7153] C:\kfgeik.exe
O4 - HKLM\..\Run: [15290] c:\kfgeik.exe
O4 - HKLM\..\Run: [20113] c:\kfgeik.exe
O4 - HKLM\..\Run: [15875] c:\kfgeik.exe
O4 - HKLM\..\Run: [20771] c:\kfgeik.exe
O4 - HKLM\..\Run: [776] c:\kfgeik.exe
O4 - HKLM\..\Run: [20830] c:\kfgeik.exe
O4 - HKLM\..\Run: [22989] c:\kfgeik.exe
O4 - HKLM\..\Run: [17595] c:\kfgeik.exe
O4 - HKLM\..\Run: [8017] c:\kfgeik.exe
O4 - HKLM\..\Run: [12129] c:\kfgeik.exe
O4 - HKLM\..\Run: [22225] c:\kfgeik.exe
O4 - HKLM\..\Run: [11577] c:\kfgeik.exe
O4 - HKLM\..\Run: [25148] c:\kfgeik.exe
O4 - HKLM\..\Run: [30515] c:\kfgeik.exe
O4 - HKLM\..\Run: [1773] c:\kfgeik.exe
O4 - HKLM\..\Run: [4436] c:\kfgeik.exe
O4 - HKLM\..\Run: [25832] c:\kfgeik.exe
O4 - HKLM\..\Run: [22265] c:\kfgeik.exe
O4 - HKLM\..\Run: [13882] c:\kfgeik.exe
O4 - HKLM\..\Run: [11730] c:\kfgeik.exe
O4 - HKLM\..\Run: [13271] c:\kfgeik.exe
O4 - HKLM\..\Run: [17496] c:\kfgeik.exe
O4 - HKLM\..\Run: [15576] c:\kfgeik.exe
O4 - HKLM\..\Run: [18731] c:\kfgeik.exe
O4 - HKLM\..\Run: [28974] c:\kfgeik.exe
O4 - HKLM\..\Run: [10136] c:\kfgeik.exe
O4 - HKLM\..\Run: [2822] c:\kfgeik.exe
O4 - HKLM\..\Run: [13152] c:\kfgeik.exe
O4 - HKLM\..\Run: [24477] c:\kfgeik.exe
O4 - HKLM\..\Run: [15968] c:\kfgeik.exe
O4 - HKLM\..\Run: [4144] c:\kfgeik.exe
O4 - HKLM\..\Run: [22584] c:\kfgeik.exe
O4 - HKLM\..\Run: [145] c:\kfgeik.exe
O4 - HKLM\..\Run: [25600] c:\kfgeik.exe
O4 - HKLM\..\Run: [13577] c:\kfgeik.exe
O4 - HKLM\..\Run: [14686] c:\kfgeik.exe
O4 - HKLM\..\Run: [358] c:\kfgeik.exe
O4 - HKLM\..\Run: [10687] c:\kfgeik.exe
O4 - HKLM\..\Run: [14600] c:\kfgeik.exe
O4 - HKLM\..\Run: [22338] c:\kfgeik.exe
O4 - HKLM\..\Run: [5101] c:\kfgeik.exe
O4 - HKLM\..\Run: [20937] c:\kfgeik.exe
O4 - HKLM\..\Run: [28875] c:\kfgeik.exe
O4 - HKLM\..\Run: [12142] c:\kfgeik.exe
O4 - HKLM\..\Run: [12341] c:\kfgeik.exe
O4 - HKLM\..\Run: [26981] c:\kfgeik.exe
O4 - HKLM\..\Run: [26782] c:\kfgeik.exe
O4 - HKLM\..\Run: [10049] c:\kfgeik.exe
O4 - HKLM\..\Run: [29599] c:\kfgeik.exe
O4 - HKLM\..\Run: [31704] c:\kfgeik.exe
O4 - HKLM\..\Run: [12866] c:\kfgeik.exe
O4 - HKLM\..\Run: [18486] c:\kfgeik.exe
O4 - HKLM\..\Run: [29811] c:\kfgeik.exe
O4 - HKLM\..\Run: [1554] c:\kfgeik.exe
O4 - HKLM\..\Run: [2862] c:\kfgeik.exe
O4 - HKLM\..\Run: [32628] c:\kfgeik.exe
O4 - HKLM\..\Run: [14699] c:\kfgeik.exe
O4 - HKLM\..\Run: [2676] c:\kfgeik.exe
O4 - HKLM\..\Run: [16606] c:\kfgeik.exe
O4 - HKLM\..\Run: [16121] c:\kfgeik.exe
O4 - HKLM\..\Run: [8807] c:\kfgeik.exe
O4 - HKLM\..\Run: [22737] c:\kfgeik.exe
O4 - HKLM\..\Run: [6443] c:\kfgeik.exe
O4 - HKLM\..\Run: [15031] c:\kfgeik.exe
O4 - HKLM\..\Run: [12819] c:\kfgeik.exe
O4 - HKLM\..\Run: [29074] c:\kfgeik.exe
O4 - HKLM\..\Run: [31180] c:\kfgeik.exe
O4 - HKLM\..\Run: [7632] c:\kfgeik.exe
O4 - HKLM\..\Run: [8342] c:\kfgeik.exe
O4 - HKLM\..\Run: [15158] c:\kfgeik.exe
O4 - HKLM\..\Run: [28888] c:\kfgeik.exe
O4 - HKLM\..\Run: [10959] c:\kfgeik.exe
O4 - HKLM\..\Run: [31306] c:\kfgeik.exe
O4 - HKLM\..\Run: [12467] c:\kfgeik.exe
O4 - HKLM\..\Run: [32415] c:\kfgeik.exe
O4 - HKLM\..\Run: [29213] c:\kfgeik.exe
O4 - HKLM\..\Run: [20903] C:\kfgeik.exe
O4 - HKLM\..\Run: [23009] c:\kfgeik.exe
O4 - HKLM\..\Run: [32741] c:\kfgeik.exe
O4 - HKLM\..\Run: [26835] c:\kfgeik.exe
O4 - HKLM\..\Run: [9704] c:\kfgeik.exe
O4 - HKLM\..\Run: [29452] c:\kfgeik.exe
O4 - HKLM\..\Run: [4828] c:\kfgeik.exe
O4 - HKLM\..\Run: [17582] c:\kfgeik.exe
O4 - HKLM\..\Run: [192] c:\kfgeik.exe
O4 - HKLM\..\Run: [22498] c:\kfgeik.exe
O4 - HKLM\..\Run: [4529] c:\kfgeik.exe
O4 - HKLM\..\Run: [15855] c:\kfgeik.exe
O4 - HKLM\..\Run: [29585] C:\kfgeik.exe
O4 - HKLM\..\Run: [23182] c:\kfgeik.exe
O4 - HKLM\..\Run: [8854] c:\kfgeik.exe
O4 - HKLM\..\Run: [9565] c:\kfgeik.exe
O4 - HKLM\..\Run: [2251] c:\kfgeik.exe
O4 - HKLM\..\Run: [8156] c:\kfgeik.exe
O4 - HKLM\..\Run: [16891] c:\kfgeik.exe
O4 - HKLM\..\Run: [28217] c:\kfgeik.exe
O4 - HKLM\..\Run: [9578] c:\kfgeik.exe
O4 - HKLM\..\Run: [28928] c:\kfgeik.exe
O4 - HKLM\..\Run: [16905] c:\kfgeik.exe
O4 - HKLM\..\Run: [13391] c:\kfgeik.exe
O4 - HKLM\..\Run: [25440] c:\kfgeik.exe
O4 - HKLM\..\Run: [6602] c:\kfgeik.exe
O4 - HKLM\..\Run: [16147] c:\kfgeik.exe
O4 - HKLM\..\Run: [20272] c:\kfgeik.exe
O4 - HKLM\..\Run: [28861] c:\kfgeik.exe
O4 - HKLM\..\Run: [14646] c:\kfgeik.exe
O4 - HKLM\..\Run: [14234] c:\kfgeik.exe
O4 - HKLM\..\Run: [23082] c:\kfgeik.exe
O4 - HKLM\..\Run: [30608] c:\kfgeik.exe
O4 - HKLM\..\Run: [23408] c:\kfgeik.exe
O4 - HKLM\..\Run: [3161] c:\kfgeik.exe
O4 - HKLM\..\Run: [21315] c:\kfgeik.exe
O4 - HKLM\..\Run: [21229] c:\kfgeik.exe
O4 - HKLM\..\Run: [14115] c:\kfgeik.exe
O4 - HKLM\..\Run: [464] c:\kfgeik.exe
O4 - HKLM\..\Run: [10627] c:\kfgeik.exe
O4 - HKLM\..\Run: [12839] c:\kfgeik.exe
O4 - HKLM\..\Run: [19655] c:\kfgeik.exe
O4 - HKLM\..\Run: [9950] c:\kfgeik.exe
O4 - HKLM\..\Run: [11657] c:\kfgeik.exe
O4 - HKLM\..\Run: [22185] c:\kfgeik.exe
O4 - HKLM\..\Run: [4855] c:\kfgeik.exe
O4 - HKLM\..\Run: [30821] c:\kfgeik.exe
O4 - HKLM\..\Run: [10587] c:\kfgeik.exe
O4 - HKLM\..\Run: [7984] c:\kfgeik.exe
O4 - HKLM\..\Run: [28728] c:\kfgeik.exe
O4 - HKLM\..\Run: [25341] c:\kfgeik.exe
O4 - HKLM\..\Run: [25042] c:\kfgeik.exe
O4 - HKLM\..\Run: [30954] c:\kfgeik.exe
O4 - HKLM\..\Run: [7864] c:\kfgeik.exe
O4 - HKLM\..\Run: [1527] c:\kfgeik.exe
O4 - HKLM\..\Run: [24876] c:\kfgeik.exe
O4 - HKLM\..\Run: [19555] c:\kfgeik.exe
O4 - HKLM\..\Run: [17277] c:\kfgeik.exe
O4 - HKLM\..\Run: [8568] c:\kfgeik.exe
O4 - HKLM\..\Run: [27307] c:\kfgeik.exe
O4 - HKLM\..\Run: [19409] c:\kfgeik.exe
O4 - HKLM\..\Run: [11896] c:\kfgeik.exe
O4 - HKLM\..\Run: [18313] c:\kfgeik.exe
O4 - HKLM\..\Run: [13915] c:\kfgeik.exe
O4 - HKLM\..\Run: [25640] c:\kfgeik.exe
O4 - HKLM\..\Run: [24936] c:\kfgeik.exe
O4 - HKLM\..\Run: [1248] c:\kfgeik.exe
O4 - HKLM\..\Run: [3022] c:\kfgeik.exe
O4 - HKLM\..\Run: [19057] c:\kfgeik.exe
O4 - HKLM\..\Run: [14148] c:\kfgeik.exe
O4 - HKLM\..\Run: [11471] c:\kfgeik.exe
O4 - HKLM\..\Run: [7545] c:\kfgeik.exe
O4 - HKLM\..\Run: [27214] c:\kfgeik.exe
O4 - HKLM\..\Run: [13504] c:\kfgeik.exe
O4 - HKLM\..\Run: [10581] c:\kfgeik.exe
O4 - HKLM\..\Run: [6635] c:\kfgeik.exe
O4 - HKLM\..\Run: [28988] c:\kfgeik.exe
O4 - HKLM\..\Run: [6748] c:\kfgeik.exe
O4 - HKLM\..\Run: [9664] c:\kfgeik.exe
O4 - HKLM\..\Run: [27805] c:\kfgeik.exe
O4 - HKLM\..\Run: [5253] c:\kfgeik.exe
O4 - HKLM\..\Run: [59] c:\kfgeik.exe
O4 - HKLM\..\Run: [15696] c:\kfgeik.exe
O4 - HKLM\..\Run: [15496] c:\kfgeik.exe
O4 - HKLM\..\Run: [11697] c:\kfgeik.exe
O4 - HKLM\..\Run: [28529] c:\kfgeik.exe
O4 - HKLM\..\Run: [19834] c:\kfgeik.exe
O4 - HKLM\..\Run: [7612] c:\kfgeik.exe
O4 - HKLM\..\Run: [7764] c:\kfgeik.exe
O4 - HKLM\..\Run: [28416] c:\kfgeik.exe
O4 - HKLM\..\Run: [4270] c:\kfgeik.exe
O4 - HKLM\..\Run: [4330] c:\kfgeik.exe
O4 - HKLM\..\Run: [22770] c:\kfgeik.exe
O4 - HKLM\..\Run: [3646] c:\kfgeik.exe
O4 - HKLM\..\Run: [8555] c:\kfgeik.exe
O4 - HKLM\..\Run: [2437] c:\kfgeik.exe
O4 - HKLM\..\Run: [557] c:\kfgeik.exe
O4 - HKLM\..\Run: [2464] c:\kfgeik.exe
O4 - HKLM\..\Run: [6974] c:\kfgeik.exe

O4 - HKLM\..\Run: [20193] c:\kfgeik.exe
O4 - HKLM\..\Run: [26623] c:\kfgeik.exe
O4 - HKLM\..\Run: [7446] c:\kfgeik.exe
O4 - HKLM\..\Run: [5977] c:\kfgeik.exe
O4 - HKLM\..\Run: [14301] c:\kfgeik.exe
O4 - HKLM\..\Run: [30104] c:\kfgeik.exe
O4 - HKLM\..\Run: [26350] c:\kfgeik.exe
O4 - HKLM\..\Run: [12368] c:\kfgeik.exe
O4 - HKLM\..\Run: [22099] c:\kfgeik.exe
O4 - HKLM\..\Run: [15257] c:\kfgeik.exe
O4 - HKLM\..\Run: [18572] c:\kfgeik.exe
O4 - HKLM\..\Run: [29426] c:\kfgeik.exe
O4 - HKLM\..\Run: [23654] c:\kfgeik.exe
O4 - HKLM\..\Run: [3075] c:\kfgeik.exe
O4 - HKLM\..\Run: [15397] c:\kfgeik.exe
O4 - HKLM\..\Run: [10528] c:\kfgeik.exe
O4 - HKLM\..\Run: [31472] c:\kfgeik.exe
O4 - HKLM\..\Run: [17144] c:\kfgeik.exe
O4 - HKLM\..\Run: [28270] c:\kfgeik.exe
O4 - HKLM\..\Run: [27074] c:\kfgeik.exe
O4 - HKLM\..\Run: [19761] c:\kfgeik.exe
O4 - HKLM\..\Run: [7937] c:\kfgeik.exe
O4 - HKLM\..\Run: [11252] c:\kfgeik.exe
O4 - HKLM\..\Run: [17868] c:\kfgeik.exe
O4 - HKLM\..\Run: [6044] c:\kfgeik.exe
O4 - HKLM\..\Run: [9359] c:\kfgeik.exe
O4 - HKLM\..\Run: [11464] c:\kfgeik.exe
O4 - HKLM\..\Run: [4151] c:\kfgeik.exe
O4 - HKLM\..\Run: [7465] c:\kfgeik.exe
O4 - HKLM\..\Run: [152] c:\kfgeik.exe
O4 - HKLM\..\Run: [14081] c:\kfgeik.exe
O4 - HKLM\..\Run: [6768] c:\kfgeik.exe
O4 - HKLM\..\Run: [26516] c:\kfgeik.exe
O4 - HKLM\..\Run: [12188] c:\kfgeik.exe
O4 - HKLM\..\Run: [14294] c:\kfgeik.exe
O4 - HKLM\..\Run: [3679] c:\kfgeik.exe
O4 - HKLM\..\Run: [29134] c:\kfgeik.exe
O4 - HKLM\..\Run: [10295] c:\kfgeik.exe
O4 - HKLM\..\Run: [2982] c:\kfgeik.exe
O4 - HKLM\..\Run: [8402] c:\kfgeik.exe
O4 - HKLM\..\Run: [29346] c:\kfgeik.exe
O4 - HKLM\..\Run: [18970] C:\kfgeik.exe
O4 - HKLM\..\Run: [3633] c:\kfgeik.exe
O4 - HKLM\..\Run: [11823] c:\kfgeik.exe
O4 - HKLM\..\Run: [1208] c:\kfgeik.exe
O4 - HKLM\..\Run: [12733] c:\kfgeik.exe
O4 - HKLM\..\Run: [31173] c:\kfgeik.exe
O4 - HKLM\..\Run: [32083] c:\kfgeik.exe
O4 - HKLM\..\Run: [20259] c:\kfgeik.exe
O4 - HKLM\..\Run: [5931] c:\kfgeik.exe
O4 - HKLM\..\Run: [2131] c:\kfgeik.exe
O4 - HKLM\..\Run: [23076] c:\kfgeik.exe
O4 - HKLM\..\Run: [10142] c:\kfgeik.exe
O4 - HKLM\..\Run: [24783] c:\kfgeik.exe
O4 - HKLM\..\Run: [14168] c:\kfgeik.exe
O4 - HKLM\..\Run: [8249] c:\kfgeik.exe
O4 - HKLM\..\Run: [27798] c:\kfgeik.exe
O4 - HKLM\..\Run: [16984] c:\kfgeik.exe
O4 - HKLM\..\Run: [5160] c:\kfgeik.exe
O4 - HKLM\..\Run: [18891] c:\kfgeik.exe
O4 - HKLM\..\Run: [7067] c:\kfgeik.exe
O4 - HKLM\..\Run: [17197] c:\kfgeik.exe
O4 - HKLM\..\Run: [10694] c:\kfgeik.exe
O4 - HKLM\..\Run: [12799] c:\kfgeik.exe
O4 - HKLM\..\Run: [16114] c:\kfgeik.exe
O4 - HKLM\..\Run: [8801] c:\kfgeik.exe
O4 - HKLM\..\Run: [19216] C:\kfgeik.exe
O4 - HKLM\..\Run: [26450] c:\kfgeik.exe
O4 - HKLM\..\Run: [21873] c:\kfgeik.exe
O4 - HKLM\..\Run: [12813] c:\kfgeik.exe
O4 - HKLM\..\Run: [19668] c:\kfgeik.exe
O4 - HKLM\..\Run: [11757] c:\kfgeik.exe
O4 - HKLM\..\Run: [8223] c:\kfgeik.exe
O4 - HKLM\..\Run: [10129] c:\kfgeik.exe
O4 - HKLM\..\Run: [8734] c:\kfgeik.exe
O4 - HKLM\..\Run: [3726] c:\kfgeik.exe
O4 - HKLM\..\Run: [26875] c:\kfgeik.exe
O4 - HKLM\..\Run: [22876] c:\kfgeik.exe
O4 - HKLM\..\Run: [31897] c:\kfgeik.exe
O4 - HKLM\..\Run: [31087] c:\kfgeik.exe
O4 - HKLM\..\Run: [32608] c:\kfgeik.exe
O4 - HKLM\..\Run: [6456] c:\kfgeik.exe
O4 - HKLM\..\Run: [7366] c:\kfgeik.exe
O4 - HKLM\..\Run: [13583] c:\kfgeik.exe
O4 - HKLM\..\Run: [18094] c:\kfgeik.exe
O4 - HKLM\..\Run: [9385] c:\kfgeik.exe
O4 - HKLM\..\Run: [5586] c:\kfgeik.exe
O4 - HKLM\..\Run: [14606] c:\kfgeik.exe
O4 - HKLM\..\Run: [2782] c:\kfgeik.exe
O4 - HKLM\..\Run: [10607] c:\kfgeik.exe
O4 - HKLM\..\Run: [13112] c:\kfgeik.exe
O4 - HKLM\..\Run: [26722] c:\kfgeik.exe
O4 - HKLM\..\Run: [30402] c:\kfgeik.exe
O4 - HKLM\..\Run: [29227] c:\kfgeik.exe
O4 - HKLM\..\Run: [5698] c:\kfgeik.exe
O4 - HKLM\..\Run: [28071] c:\kfgeik.exe
O4 - HKLM\..\Run: [1919] c:\kfgeik.exe
O4 - HKLM\..\Run: [4025] c:\kfgeik.exe
O4 - HKLM\..\Run: [21269] c:\kfgeik.exe
O4 - HKLM\..\Run: [13955] C:\kfgeik.exe
O4 - HKLM\..\Run: [27885] c:\kfgeik.exe
O4 - HKLM\..\Run: [14467] c:\kfgeik.exe
O4 - HKLM\..\Run: [28396] c:\kfgeik.exe
O4 - HKLM\..\Run: [21083] c:\kfgeik.exe
O4 - HKLM\..\Run: [29293] c:\kfgeik.exe
O4 - HKLM\..\Run: [31013] c:\kfgeik.exe
O4 - HKLM\..\Run: [28210] c:\kfgeik.exe
O4 - HKLM\..\Run: [4662] c:\kfgeik.exe
O4 - HKLM\..\Run: [20897] c:\kfgeik.exe
O4 - HKLM\..\Run: [22803] c:\kfgeik.exe
O4 - HKLM\..\Run: [2171] c:\kfgeik.exe
O4 - HKLM\..\Run: [31339] c:\kfgeik.exe
O4 - HKLM\..\Run: [20325] c:\kfgeik.exe
O4 - HKLM\..\Run: [17921] c:\kfgeik.exe
O4 - HKLM\..\Run: [3593] c:\kfgeik.exe
O4 - HKLM\..\Run: [10209] c:\kfgeik.exe
O4 - HKLM\..\Run: [26822] c:\kfgeik.exe
O4 - HKLM\..\Run: [11883] c:\kfgeik.exe
O4 - HKLM\..\Run: [16918] c:\kfgeik.exe
O4 - HKLM\..\Run: [14042] c:\kfgeik.exe
O4 - HKLM\..\Run: [12613] c:\kfgeik.exe
O4 - HKLM\..\Run: [2417] c:\kfgeik.exe
O4 - HKLM\..\Run: [17854] C:\kfgeik.exe
O4 - HKLM\..\Run: [25480] c:\kfgeik.exe
O4 - HKLM\..\Run: [10541] c:\kfgeik.exe
O4 - HKLM\..\Run: [3839] c:\kfgeik.exe
O4 - HKLM\..\Run: [29492] c:\kfgeik.exe
O4 - HKLM\..\Run: [4350] c:\kfgeik.exe
O4 - HKLM\..\Run: [10966] c:\kfgeik.exe
O4 - HKLM\..\Run: [31711] c:\kfgeik.exe
O4 - HKLM\..\Run: [20697] c:\kfgeik.exe
O4 - HKLM\..\Run: [3765] c:\kfgeik.exe
O4 - HKLM\..\Run: [17695] c:\kfgeik.exe
O4 - HKLM\..\Run: [15091] C:\kfgeik.exe
O4 - HKLM\..\Run: [2683] c:\kfgeik.exe
O4 - HKLM\..\Run: [32648] c:\kfgeik.exe
O4 - HKLM\..\Run: [9498] c:\kfgeik.exe
O4 - HKLM\..\Run: [10993] c:\kfgeik.exe
O4 - HKLM\..\Run: [4888] c:\kfgeik.exe
O4 - HKLM\..\Run: [25945] c:\kfgeik.exe
O4 - HKLM\..\Run: [28589] c:\kfgeik.exe
O4 - HKLM\..\Run: [26051] c:\kfgeik.exe
O4 - HKLM\..\Run: [12235] c:\kfgeik.exe
O4 - HKLM\..\Run: [4921] c:\kfgeik.exe
O4 - HKLM\..\Run: [26676] c:\kfgeik.exe
O4 - HKLM\..\Run: [5433] c:\kfgeik.exe
O4 - HKLM\..\Run: [28582] c:\kfgeik.exe
O4 - HKLM\..\Run: [2231] c:\kfgeik.exe
O4 - HKLM\..\Run: [12162] c:\kfgeik.exe
O4 - HKLM\..\Run: [22976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12275] c:\kfgeik.exe
O4 - HKLM\..\Run: [451] c:\kfgeik.exe
O4 - HKLM\..\Run: [7266] c:\kfgeik.exe
O4 - HKLM\..\Run: [14493] c:\kfgeik.exe
O4 - HKLM\..\Run: [12089] c:\kfgeik.exe
O4 - HKLM\..\Run: [20711] c:\kfgeik.exe
O4 - HKLM\..\Run: [10282] c:\kfgeik.exe
O4 - HKLM\..\Run: [26131] c:\kfgeik.exe
O4 - HKLM\..\Run: [16413] c:\kfgeik.exe
O4 - HKLM\..\Run: [6708] c:\kfgeik.exe
O4 - HKLM\..\Run: [20678] c:\kfgeik.exe
O4 - HKLM\..\Run: [10229] c:\kfgeik.exe
O4 - HKLM\..\Run: [28469] c:\kfgeik.exe
O4 - HKLM\..\Run: [11936] c:\kfgeik.exe
O4 - HKLM\..\Run: [9943] c:\kfgeik.exe
O4 - HKLM\..\Run: [31286] c:\kfgeik.exe
O4 - HKLM\..\Run: [15363] c:\kfgeik.exe
O4 - HKLM\..\Run: [2743] c:\kfgeik.exe
O4 - HKLM\..\Run: [16871] c:\kfgeik.exe
O4 - HKLM\..\Run: [32707] C:\kfgeik.exe
O4 - HKLM\..\Run: [28111] c:\kfgeik.exe
O4 - HKLM\..\Run: [3692] c:\kfgeik.exe
O4 - HKLM\..\Run: [6017] c:\kfgeik.exe
O4 - HKLM\..\Run: [27453] c:\kfgeik.exe
O4 - HKLM\..\Run: [29718] c:\kfgeik.exe
O4 - HKLM\..\Run: [13743] c:\kfgeik.exe
O4 - HKLM\..\Run: [11737] c:\kfgeik.exe
O4 - HKLM\..\Run: [20159] c:\kfgeik.exe
O4 - HKLM\..\Run: [13045] c:\kfgeik.exe
O4 - HKLM\..\Run: [29692] c:\kfgeik.exe
O4 - HKLM\..\Run: [8449] c:\kfgeik.exe
O4 - HKLM\..\Run: [27088] c:\kfgeik.exe
O4 - HKLM\..\Run: [4051] c:\kfgeik.exe
O4 - HKLM\..\Run: [5559] c:\kfgeik.exe
O4 - HKLM\..\Run: [28708] c:\kfgeik.exe
O4 - HKLM\..\Run: [26105] c:\kfgeik.exe
O4 - HKLM\..\Run: [7578] c:\kfgeik.exe
O4 - HKLM\..\Run: [7379] c:\kfgeik.exe
O4 - HKLM\..\Run: [5373] c:\kfgeik.exe
O4 - HKLM\..\Run: [26443] c:\kfgeik.exe
O4 - HKLM\..\Run: [25234] c:\kfgeik.exe
O4 - HKLM\..\Run: [27938] c:\kfgeik.exe
O4 - HKLM\..\Run: [16924] c:\kfgeik.exe
O4 - HKLM\..\Run: [12746] c:\kfgeik.exe
O4 - HKLM\..\Run: [16758] c:\kfgeik.exe
O4 - HKLM\..\Run: [19874] c:\kfgeik.exe
O4 - HKLM\..\Run: [25294] c:\kfgeik.exe
O4 - HKLM\..\Run: [17383] c:\kfgeik.exe
O4 - HKLM\..\Run: [23202] c:\kfgeik.exe
O4 - HKLM\..\Run: [27314] c:\kfgeik.exe
O4 - HKLM\..\Run: [19601] c:\kfgeik.exe
O4 - HKLM\..\Run: [8701] c:\kfgeik.exe
O4 - HKLM\..\Run: [8502] c:\kfgeik.exe
O4 - HKLM\..\Run: [2404] c:\kfgeik.exe
O4 - HKLM\..\Run: [13729] c:\kfgeik.exe
O4 - HKLM\..\Run: [26284] c:\kfgeik.exe
O4 - HKLM\..\Run: [8933] c:\kfgeik.exe
O4 - HKLM\..\Run: [1421] c:\kfgeik.exe
O4 - HKLM\..\Run: [26364] c:\kfgeik.exe
O4 - HKLM\..\Run: [15463] c:\kfgeik.exe
O4 - HKLM\..\Run: [24683] C:\kfgeik.exe
O4 - HKLM\..\Run: [11863] c:\kfgeik.exe
O4 - HKLM\..\Run: [25507] c:\kfgeik.exe
O4 - HKLM\..\Run: [22504] c:\kfgeik.exe
O4 - HKLM\..\Run: [19701] c:\kfgeik.exe
O4 - HKLM\..\Run: [24211] c:\kfgeik.exe
O4 - HKLM\..\Run: [18020] c:\kfgeik.exe
O4 - HKLM\..\Run: [30894] c:\kfgeik.exe
O4 - HKLM\..\Run: [16858] c:\kfgeik.exe
O4 - HKLM\..\Run: [524] c:\kfgeik.exe
O4 - HKLM\..\Run: [32495] c:\kfgeik.exe
O4 - HKLM\..\Run: [18877] c:\kfgeik.exe
O4 - HKLM\..\Run: [6854] c:\kfgeik.exe
O4 - HKLM\..\Run: [29406] c:\kfgeik.exe
O4 - HKLM\..\Run: [27201] c:\kfgeik.exe
O4 - HKLM\..\Run: [25407] c:\kfgeik.exe
O4 - HKLM\..\Run: [14181] c:\kfgeik.exe
O4 - HKLM\..\Run: [16612] c:\kfgeik.exe
O4 - HKLM\..\Run: [11816] c:\kfgeik.exe
O4 - HKLM\..\Run: [27818] c:\kfgeik.exe
O4 - HKLM\..\Run: [10827] c:\kfgeik.exe
O4 - HKLM\..\Run: [20957] c:\kfgeik.exe
O4 - HKLM\..\Run: [112] c:\kfgeik.exe
O4 - HKLM\..\Run: [5333] c:\kfgeik.exe
O4 - HKLM\..\Run: [12959] c:\kfgeik.exe
O4 - HKLM\..\Run: [3055] c:\kfgeik.exe
O4 - HKLM\..\Run: [19090] c:\kfgeik.exe
O4 - HKLM\..\Run: [12175] c:\kfgeik.exe
O4 - HKLM\..\Run: [25633] c:\kfgeik.exe
O4 - HKLM\..\Run: [21906] c:\kfgeik.exe
O4 - HKLM\..\Run: [5174] c:\kfgeik.exe
O4 - HKLM\..\Run: [12594] c:\kfgeik.exe
O4 - HKLM\..\Run: [26377] c:\kfgeik.exe
O4 - HKLM\..\Run: [28084] c:\kfgeik.exe
O4 - HKLM\..\Run: [31385] c:\kfgeik.exe
O4 - HKLM\..\Run: [3852] c:\kfgeik.exe
O4 - HKLM\..\Run: [24397] c:\kfgeik.exe
O4 - HKLM\..\Run: [4875] c:\kfgeik.exe
O4 - HKLM\..\Run: [4277] c:\kfgeik.exe
O4 - HKLM\..\Run: [19389] c:\kfgeik.exe
O4 - HKLM\..\Run: [8488] c:\kfgeik.exe
O4 - HKLM\..\Run: [27294] c:\kfgeik.exe
O4 - HKLM\..\Run: [32568] c:\kfgeik.exe
O4 - HKLM\..\Run: [30555] c:\kfgeik.exe
O4 - HKLM\..\Run: [31485] c:\kfgeik.exe
O4 - HKLM\..\Run: [24969] c:\kfgeik.exe
O4 - HKLM\..\Run: [28283] c:\kfgeik.exe
O4 - HKLM\..\Run: [14865] c:\kfgeik.exe
O4 - HKLM\..\Run: [7751] c:\kfgeik.exe
O4 - HKLM\..\Run: [9870] c:\kfgeik.exe
O4 - HKLM\..\Run: [32209] c:\kfgeik.exe
O4 - HKLM\..\Run: [21594] c:\kfgeik.exe
O4 - HKLM\..\Run: [29931] c:\kfgeik.exe
O4 - HKLM\..\Run: [1155] c:\kfgeik.exe
O4 - HKLM\..\Run: [12474] c:\kfgeik.exe
O4 - HKLM\..\Run: [27772] c:\kfgeik.exe
O4 - HKLM\..\Run: [31997] c:\kfgeik.exe
O4 - HKLM\..\Run: [4337] c:\kfgeik.exe
O4 - HKLM\..\Run: [31512] c:\kfgeik.exe
O4 - HKLM\..\Run: [19163] c:\kfgeik.exe
O4 - HKLM\..\Run: [20684] c:\kfgeik.exe
O4 - HKLM\..\Run: [24112] c:\kfgeik.exe
O4 - HKLM\..\Run: [11690] c:\kfgeik.exe
O4 - HKLM\..\Run: [22033] c:\kfgeik.exe
O4 - HKLM\..\Run: [29924] c:\kfgeik.exe
O4 - HKLM\..\Run: [18240] c:\kfgeik.exe
O4 - HKLM\..\Run: [92] c:\kfgeik.exe
O4 - HKLM\..\Run: [20073] c:\kfgeik.exe
O4 - HKLM\..\Run: [17071] c:\kfgeik.exe
O4 - HKLM\..\Run: [6442] c:\kfgeik.exe
O4 - HKLM\..\Run: [19303] c:\kfgeik.exe
O4 - HKLM\..\Run: [12786] c:\kfgeik.exe
O4 - HKLM\..\Run: [18804] c:\kfgeik.exe
O4 - HKLM\..\Run: [21508] c:\kfgeik.exe
O4 - HKLM\..\Run: [31804] c:\kfgeik.exe
O4 - HKLM\..\Run: [17456] c:\kfgeik.exe
O4 - HKLM\..\Run: [723] c:\kfgeik.exe
O4 - HKLM\..\Run: [17157] c:\kfgeik.exe
O4 - HKLM\..\Run: [18791] c:\kfgeik.exe
O4 - HKLM\..\Run: [31910] c:\kfgeik.exe
O4 - HKLM\..\Run: [1188] c:\kfgeik.exe
O4 - HKLM\..\Run: [21335] c:\kfgeik.exe
O4 - HKLM\..\Run: [13444] c:\kfgeik.exe
O4 - HKLM\..\Run: [14952] c:\kfgeik.exe
O4 - HKLM\..\Run: [736] c:\kfgeik.exe
O4 - HKLM\..\Run: [252] c:\kfgeik.exe
O4 - HKLM\..\Run: [8674] C:\kfgeik.exe
O4 - HKLM\..\Run: [30655] c:\kfgeik.exe
O4 - HKLM\..\Run: [29731] c:\kfgeik.exe
O4 - HKLM\..\Run: [22259] c:\kfgeik.exe
O4 - HKLM\..\Run: [20558] c:\kfgeik.exe
O4 - HKLM\..\Run: [17482] c:\kfgeik.exe
O4 - HKLM\..\Run: [21794] c:\kfgeik.exe
O4 - HKLM\..\Run: [17396] c:\kfgeik.exe
O4 - HKLM\..\Run: [12314] C:\kfgeik.exe
O4 - HKLM\..\Run: [17622] c:\kfgeik.exe
O4 - HKLM\..\Run: [17755] c:\kfgeik.exe
O4 - HKLM\..\Run: [11617] c:\kfgeik.exe
O4 - HKLM\..\Run: [17270] c:\kfgeik.exe
O4 - HKLM\..\Run: [16386] c:\kfgeik.exe
O4 - HKLM\..\Run: [18691] c:\kfgeik.exe
O4 - HKLM\..\Run: [10866] c:\kfgeik.exe
O4 - HKLM\..\Run: [14619] c:\kfgeik.exe
O4 - HKLM\..\Run: [22524] c:\kfgeik.exe
O4 - HKLM\..\Run: [8057] c:\kfgeik.exe
O4 - HKLM\..\Run: [4722] c:\kfgeik.exe
O4 - HKLM\..\Run: [8150] c:\kfgeik.exe
O4 - HKLM\..\Run: [1646] c:\kfgeik.exe
O4 - HKLM\..\Run: [30289] c:\kfgeik.exe
O4 - HKLM\..\Run: [3028] c:\kfgeik.exe
O4 - HKLM\..\Run: [13411] c:\kfgeik.exe
O4 - HKLM\..\Run: [3393] C:\kfgeik.exe
O4 - HKLM\..\Run: [5194] c:\kfgeik.exe
O4 - HKLM\..\Run: [10939] C:\kfgeik.exe
O4 - HKLM\..\Run: [24922] c:\kfgeik.exe
O4 - HKLM\..\Run: [22192] c:\kfgeik.exe
O4 - HKLM\..\Run: [23972] c:\kfgeik.exe
O4 - HKLM\..\Run: [15390] c:\kfgeik.exe
O4 - HKLM\..\Run: [23002] c:\kfgeik.exe
O4 - HKLM\..\Run: [2371] c:\kfgeik.exe
O4 - HKLM\..\Run: [27646] c:\kfgeik.exe
O4 - HKLM\..\Run: [12740] c:\kfgeik.exe
O4 - HKLM\..\Run: [30203] C:\kfgeik.exe
O4 - HKLM\..\Run: [11551] c:\kfgeik.exe
O4 - HKLM\..\Run: [5047] c:\kfgeik.exe
O4 - HKLM\..\Run: [13384] c:\kfgeik.exe
O4 - HKLM\..\Run: [690] c:\kfgeik.exe
O4 - HKLM\..\Run: [26775] c:\kfgeik.exe
O4 - HKLM\..\Run: [10461] c:\kfgeik.exe
O4 - HKLM\..\Run: [391] c:\kfgeik.exe
O4 - HKLM\..\Run: [21096] c:\kfgeik.exe
O4 - HKLM\..\Run: [30628] c:\kfgeik.exe
O4 - HKLM\..\Run: [20923] C:\kfgeik.exe
O4 - HKLM\..\Run: [24437] c:\kfgeik.exe
O4 - HKLM\..\Run: [3214] c:\kfgeik.exe
O4 - HKLM\..\Run: [14792] c:\kfgeik.exe
O4 - HKLM\..\Run: [22092] c:\kfgeik.exe
O4 - HKLM\..\Run: [2769] c:\kfgeik.exe
O4 - HKLM\..\Run: [2696] c:\kfgeik.exe
O4 - HKLM\..\Run: [11776] c:\kfgeik.exe
O4 - HKLM\..\Run: [5479] c:\kfgeik.exe
O4 - HKLM\..\Run: [6728] c:\kfgeik.exe
O4 - HKLM\..\Run: [6516] c:\kfgeik.exe
O4 - HKLM\..\Run: [8475] C:\kfgeik.exe
O4 - HKLM\..\Run: [3154] c:\kfgeik.exe
O4 - HKLM\..\Run: [18519] c:\kfgeik.exe
O4 - HKLM\..\Run: [3739] c:\kfgeik.exe
O4 - HKLM\..\Run: [26204] C:\kfgeik.exe
O4 - HKLM\..\Run: [16499] c:\kfgeik.exe
O4 - HKLM\..\Run: [22179] c:\kfgeik.exe
O4 - HKLM\..\Run: [4576] c:\kfgeik.exe
O4 - HKLM\..\Run: [17516] c:\kfgeik.exe
O4 - HKLM\..\Run: [28350] c:\kfgeik.exe
O4 - HKLM\..\Run: [23773] c:\kfgeik.exe
O4 - HKLM\..\Run: [27925] c:\kfgeik.exe
O4 - HKLM\..\Run: [11192] c:\kfgeik.exe
O4 - HKLM\..\Run: [4695] c:\kfgeik.exe
O4 - HKLM\..\Run: [13371] c:\kfgeik.exe
O4 - HKLM\..\Run: [15676] c:\kfgeik.exe
O4 - HKLM\..\Run: [21833] c:\kfgeik.exe
O4 - HKLM\..\Run: [8615] c:\kfgeik.exe
O4 - HKLM\..\Run: [7419] c:\kfgeik.exe
O4 - HKLM\..\Run: [105] c:\kfgeik.exe
O4 - HKLM\..\Run: [21050] c:\kfgeik.exe
O4 - HKLM\..\Run: [24364] c:\kfgeik.exe
O4 - HKLM\..\Run: [26470] c:\kfgeik.exe
O4 - HKLM\..\Run: [30980] c:\kfgeik.exe
O4 - HKLM\..\Run: [8541] C:\kfgeik.exe
O4 - HKLM\..\Run: [29486] c:\kfgeik.exe
O4 - HKLM\..\Run: [1029] c:\kfgeik.exe
O4 - HKLM\..\Run: [25287] c:\kfgeik.exe
O4 - HKLM\..\Run: [13464] c:\kfgeik.exe
O4 - HKLM\..\Run: [23394] c:\kfgeik.exe
O4 - HKLM\..\Run: [30010] C:\kfgeik.exe
O4 - HKLM\..\Run: [15682] c:\kfgeik.exe
O4 - HKLM\..\Run: [3858] c:\kfgeik.exe
O4 - HKLM\..\Run: [7173] c:\kfgeik.exe
O4 - HKLM\..\Run: [1965] C:\kfgeik.exe
O4 - HKLM\..\Run: [5280] c:\kfgeik.exe
O4 - HKLM\..\Run: [26224] c:\kfgeik.exe
O4 - HKLM\..\Run: [72] c:\kfgeik.exe
O4 - HKLM\..\Run: [3387] c:\kfgeik.exe
O4 - HKLM\..\Run: [8834] c:\kfgeik.exe
O4 - HKLM\..\Run: [1660] c:\kfgeik.exe
O4 - HKLM\..\Run: [6901] c:\kfgeik.exe
O4 - HKLM\..\Run: [14965] c:\kfgeik.exe
O4 - HKLM\..\Run: [2809] c:\kfgeik.exe
O4 - HKLM\..\Run: [23554] c:\kfgeik.exe
O4 - HKLM\..\Run: [25460] c:\kfgeik.exe
O4 - HKLM\..\Run: [31279] c:\kfgeik.exe
O4 - HKLM\..\Run: [21860] c:\kfgeik.exe
O4 - HKLM\..\Run: [28675] c:\kfgeik.exe
O4 - HKLM\..\Run: [22371] c:\kfgeik.exe
O4 - HKLM\..\Run: [14859] c:\kfgeik.exe
O4 - HKLM\..\Run: [2835] C:\kfgeik.exe
O4 - HKLM\..\Run: [20478] c:\kfgeik.exe
O4 - HKLM\..\Run: [12965] c:\kfgeik.exe
O4 - HKLM\..\Run: [29200] c:\kfgeik.exe
O4 - HKLM\..\Run: [8967] c:\kfgeik.exe
O4 - HKLM\..\Run: [29711] c:\kfgeik.exe
O4 - HKLM\..\Run: [27506] c:\kfgeik.exe
O4 - HKLM\..\Run: [11783] C:\kfgeik.exe
O4 - HKLM\..\Run: [4470] c:\kfgeik.exe
O4 - HKLM\..\Run: [9378] c:\kfgeik.exe
O4 - HKLM\..\Run: [19309] c:\kfgeik.exe
O4 - HKLM\..\Run: [32229] c:\kfgeik.exe
O4 - HKLM\..\Run: [11796] c:\kfgeik.exe
O4 - HKLM\..\Run: [32740] C:\kfgeik.exe
O4 - HKLM\..\Run: [23321] c:\kfgeik.exe
O4 - HKLM\..\Run: [30887] c:\kfgeik.exe
O4 - HKLM\..\Run: [27539] c:\kfgeik.exe
O4 - HKLM\..\Run: [11491] c:\kfgeik.exe
O4 - HKLM\..\Run: [20571] c:\kfgeik.exe
O4 - HKLM\..\Run: [23255] c:\kfgeik.exe
O4 - HKLM\..\Run: [32674] c:\kfgeik.exe
O4 - HKLM\..\Run: [418] c:\kfgeik.exe
O4 - HKLM\..\Run: [21760] c:\kfgeik.exe
O4 - HKLM\..\Run: [25673] c:\kfgeik.exe
O4 - HKLM\..\Run: [13849] c:\kfgeik.exe
O4 - HKLM\..\Run: [431] c:\kfgeik.exe
O4 - HKLM\..\Run: [14161] c:\kfgeik.exe
O4 - HKLM\..\Run: [26397] c:\kfgeik.exe
O4 - HKLM\..\Run: [16778] c:\kfgeik.exe
O4 - HKLM\..\Run: [4954] c:\kfgeik.exe
O4 - HKLM\..\Run: [3360] c:\kfgeik.exe
O4 - HKLM\..\Run: [9976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12082] c:\kfgeik.exe
O4 - HKLM\..\Run: [31631] c:\kfgeik.exe
O4 - HKLM\..\Run: [3885] c:\kfgeik.exe
O4 - HKLM\..\Run: [24829] c:\kfgeik.exe
O4 - HKLM\..\Run: [31445] c:\kfgeik.exe
O4 - HKLM\..\Run: [550] c:\kfgeik.exe
O4 - HKLM\..\Run: [21382] c:\kfgeik.exe
O4 - HKLM\..\Run: [9159] c:\kfgeik.exe
O4 - HKLM\..\Run: [26257] C:\kfgeik.exe
O4 - HKLM\..\Run: [28164] c:\kfgeik.exe
O4 - HKLM\..\Run: [816] c:\kfgeik.exe
O4 - HKLM\..\Run: [26071] c:\kfgeik.exe
O4 - HKLM\..\Run: [27666] c:\kfgeik.exe
O4 - HKLM\..\Run: [3234] c:\kfgeik.exe
O4 - HKLM\..\Run: [24178] c:\kfgeik.exe
O4 - HKLM\..\Run: [28489] c:\kfgeik.exe
O4 - HKLM\..\Run: [7047] c:\kfgeik.exe
O4 - HKLM\..\Run: [24490] c:\kfgeik.exe
O4 - HKLM\..\Run: [21687] c:\kfgeik.exe
O4 - HKLM\..\Run: [13975] c:\kfgeik.exe
O4 - HKLM\..\Run: [19395] c:\kfgeik.exe
O4 - HKLM\..\Run: [16592] c:\kfgeik.exe
O4 - HKLM\..\Run: [18897] c:\kfgeik.exe
O4 - HKLM\..\Run: [5081] c:\kfgeik.exe
O4 - HKLM\..\Run: [17815] c:\kfgeik.exe
O4 - HKLM\..\Run: [10302] c:\kfgeik.exe
O4 - HKLM\..\Run: [26536] c:\kfgeik.exe
O4 - HKLM\..\Run: [13484] c:\kfgeik.exe
O4 - HKLM\..\Run: [4064] c:\kfgeik.exe
O4 - HKLM\..\Run: [7020] c:\kfgeik.exe
O4 - HKLM\..\Run: [18545] c:\kfgeik.exe
O4 - HKLM\..\Run: [20252] c:\kfgeik.exe
O4 - HKLM\..\Run: [9239] c:\kfgeik.exe
O4 - HKLM\..\Run: [13052] c:\kfgeik.exe
O4 - HKLM\..\Run: [29897] c:\kfgeik.exe
O4 - HKLM\..\Run: [3945] c:\kfgeik.exe
O4 - HKLM\..\Run: [6050] c:\kfgeik.exe
O4 - HKLM\..\Run: [7758] c:\kfgeik.exe
O4 - HKLM\..\Run: [15383] c:\kfgeik.exe
O4 - HKLM\..\Run: [3759] c:\kfgeik.exe
O4 - HKLM\..\Run: [4071] c:\kfgeik.exe
O4 - HKLM\..\Run: [24816] c:\kfgeik.exe
O4 - HKLM\..\Run: [8893] c:\kfgeik.exe
O4 - HKLM\..\Run: [6090] c:\kfgeik.exe

O4 - HKLM\..\Run: [19201] C:\kfgeik.exe
O4 - HKLM\..\Run: [30015] C:\kfgeik.exe
O4 - HKLM\..\Run: [10898] C:\kfgeik.exe
O4 - HKLM\..\Run: [343] C:\kfgeik.exe
O4 - HKLM\..\Run: [16710] C:\kfgeik.exe
O4 - HKLM\..\Run: [18270] C:\kfgeik.exe
O4 - HKLM\..\Run: [12404] C:\kfgeik.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://www.powerchallenge.com/applet/PowerLoader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://193.253.198.197:240//activex/AMC.cab
O16 - DPF: {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} (RealPlayer G2 Control) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{FAF289D9-EE2A-4FAF-B751-0DA48940F336}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O22 - SharedTaskScheduler: kjm6t5rinmhp8o87t7r6gh - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
A voir également:

82 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Refais un scan RSIT et poste le rapport log.
0
kaiser4 Messages postés 111 Statut Membre 2
 
ok je t envoie le rapport par mail
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Fais le scan ComboFix en mode sans échec.
0
kaiser4 Messages postés 111 Statut Membre 2
 
ok c'est parti !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kaiser4 Messages postés 111 Statut Membre 2
 
je t'ai envoyé le rapport combofix par mail !
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
/!\ Seul kaiser4 peut suivre cette procédure. /!\

1/

---> Ouvre le Bloc-notes.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :

KillAll::

File::
C:\kfgeik.exe
c:\windows\system32\ovfsthanwnrydeoamvnrntqpsadaxadetpnmck.dat
c:\windows\system32\ovfsthtlhiduewuxtlnudhllswweqhfpnlokgn.dat

--> Colle la sélection dans le Bloc-notes.

--> Enregistre ce fichier sur le Bureau (Impératif).

--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.

2/

--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

--> Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

--> Une fois le scan achevé, un rapport va s'afficher : poste-le.

--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
0
kaiser4 Messages postés 111 Statut Membre 2
 
j'ai effectué le glisser/déposer , une barre bleue de chargement est apparue.
Ensuite une grande fenetre bleue est apparue puis mon pc a redemarré.

je n'ai pas de rapport à te donner désolé !
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Refais un scan RSIT et poste le rapport log.
0
kaiser4 Messages postés 111 Statut Membre 2
 
je t'ai envoyé le rapport par mail.

merci pour ton aide.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Quand le PC a redémarré, tu as choisi le mode sans échec ?
0
kaiser4 Messages postés 111 Statut Membre 2
 
oui
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Il fallait laisser le mode normal.
0
kaiser4 Messages postés 111 Statut Membre 2
 
ok pardon je redémarre en mode normal.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Recommence la procédure avec CFScript.
0
kaiser4 Messages postés 111 Statut Membre 2
 
il est impossible de travailler en mode normal, le pc se fige au bout d'une minute. Même la souris ne veut plus bouger.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :

:processes
explorer.exe

:files
C:\kfgeik.exe
c:\windows\system32\ovfsthanwnrydeoamvnrntqpsadaxadetpnmck.dat
c:\windows\system32\ovfsthtlhiduewuxtlnudhllswweqhfpnlokgn.dat

:commands
[purity]
[emptytemp]
[reboot]

---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
kaiser4 Messages postés 111 Statut Membre 2
 
voici le rapport

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\kfgeik.exe not found.
File/Folder c:\windows\system32\ovfsthanwnrydeoamvnrntqpsadaxadetpnmck.dat not found.
File/Folder c:\windows\system32\ovfsthtlhiduewuxtlnudhllswweqhfpnlokgn.dat not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03302009_052624
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Essaie MBAM.
0
kaiser4 Messages postés 111 Statut Membre 2
 
tjrs pareil il bloque au bout de 5 secondes.

En fait dès qu'il analyse ce dossier systeme 32 il bloque.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Le PC plante à quel moment pour le mode normal ?
0