Possiblement infecté par un virus

GrifOli Messages postés 2223 Statut Membre -  
GrifOli Messages postés 2223 Statut Membre -
Bonjour,

Depuis quelques semaines, je reçois de temps à autres des messages de type "spam" sois par courriel, sois par MSN de la part de ma blonde (on habite ensemble soit dit en passant). Voici le message que j'ai reçu par courriel dernièrement:

Howdy, I just spoke to Becca and Brice, and they told me to check out some pills they saw on Oprah. They said they lost 23 pounds in about amonth with them. Anyway you can find them here for only $5 http://verysoar.com

Je pensais donc que le portable à ma blonde était infecté par un virus. Je l'ai scanné avec avast! Anti-Virus, Windows Defender et Ad-Aware, et aucun des 3 n'a détecté de virus ou spyware.

Quelqu'un aurait-il une solution?
Merci d'avance!
Configuration: Windows Vista Internet Explorer 7.0

14 réponses

  1. solution
     
    normal c'est pas virus c un espion (spam)
    prend "ccleaner" et "spybot"
    fera l'affaire
    1
  2. durock Messages postés 3145 Date d'inscription   Statut Contributeur Dernière intervention   2 629
     
    Bonjour
    Comme solution, je dirai d'installer un anti-spam.
    et comme conseil, je dirai de ne jamais, jamais, jamais mettre son adresse mail sur internet.
    Bonne journée
    1
  3. pia21 Messages postés 89 Statut Membre 5
     
    oui c'est l'un des virus les plus dur a detecter car il son guerre en mouvement.a tu fait un scan en ligne.
    0
  4. olivier114 Messages postés 1674 Statut Membre 104
     
    bonjour,
    traduction de votre message
    Salut, j'ai juste parlé à Becca et Brice et ils m'ont dit de vérifier quelques comprimés qu'ils ont vus sur Oprah. Ils ont dit qu'ils ont perdu 23 livres dans environ amonth avec eux. En tout cas vous pouvez les trouver ici pour seulement $5 http: // verysoar.com
    alors on vite voir ce qui ce passe sur ta machine
    Télécharge RSIT crée par Random/random

    •Enregistre le sur ton bureau
    •Double-clique sur RSIT.exe.
    •Clique sur Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    •Poste le contenu de log.txt qui sera affiché
    •Poste le contenu de info.txt qui sera réduit dans la Barre des Tâches.

    Remarque: Les 2 rapports se situent aussi dans C:/Rsit
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pia21 Messages postés 89 Statut Membre 5
     
    oui essai avec ccleaner sa devrai arranger le souci
    0
  7. GrifOli Messages postés 2223 Statut Membre 597
     
    J'avais déjà fait un scan CCleaner et supprimer toutes les erreurs dans le registre, et le message d'hier me montre que ce scan n'a rien changé.
    0
  8. GrifOli Messages postés 2223 Statut Membre 597
     
    Voici le rapport de RSIT (log.txt)

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by eMi n oLi -2- at 2009-05-08 07:32:13
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 144 GB (64%) free of 226 GB
    Total RAM: 2046 MB (54% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 07:32:38, on 2009-05-08
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18226)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
    C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\System32\NILaunch.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\NOTEPAD.EXE
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\eMi n oLi -2-\Desktop\RSIT.exe
    C:\Program Files\trend micro\eMi n oLi -2-.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=notebook
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=notebook
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
    O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Net-It Launcher] C:\Windows\system32\NILaunch.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Bluetooth.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O13 - Gopher Prefix:
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
    O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
    O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://play.battlefield-heroes.com/static/updater/BFHUpdater_4.0.15.0.cab
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
    O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    0
  9. GrifOli Messages postés 2223 Statut Membre 597
     
    Voici le rapport de RSIT (info.txt)

    info.txt logfile of random's system information tool 1.06 2009-05-08 07:32:40

    ======Uninstall list======

    -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
    -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
    -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
    -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
    -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
    -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
    -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
    -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
    -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
    -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
    -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
    -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
    -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
    -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
    -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
    -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
    -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
    -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
    7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
    Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
    Ad-Aware-->"C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
    Ad-Aware-->C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
    Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
    Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Babysitting Mania-->C:\Program Files\Babysitting Mania\Uninstal.exe
    Battlefield Heroes-->"C:\Jeux\EA GAMES\Battlefield Heroes\uninstaller.exe" "C:\Jeux\EA GAMES\Battlefield Heroes\Uninstall.xml"
    Broadcom 802.11 Wireless LAN Adapter-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
    CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
    Diner Dash Flo On The Go-->"C:\Jeux\Diner Dash Flo On The Go\ReflexiveArcade\unins000.exe"
    DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
    EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
    ESU for Microsoft Vista-->MsiExec.exe /I{68471BF2-F1F7-4C89-BBBA-400B94996596}
    FileZilla Client 3.2.4.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
    Hauppauge MCE XP/Vista Software Encoder (2.0.25149)-->C:\PROGRA~1\WinTV\UNSftMCE.EXE C:\PROGRA~1\WinTV\softMCE.LOG
    HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_HERMOSA_HSF\UIU32m.exe -U -IHPQHERzm.inf
    Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
    Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{5DAA9C36-8F8B-462F-8CCA-E205BC3751F5}\setup.exe -runfromtemp -l0x0409
    HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
    HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
    HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
    HP Help and Support-->MsiExec.exe /X{31216452-5540-4C96-B754-94890A63D5AB}
    HP Integrated Module with Bluetooth wireless technology 6.0.1.6000-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
    HP Photosmart Essential 2.5-->C:\Program Files\Hewlett-Packard\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
    HP Product Detection-->MsiExec.exe /X{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}
    HP Quick Launch Buttons 6.30 E1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x0009 uninst
    HP QuickPlay 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
    HP QuickTouch 1.00 C4-->MsiExec.exe /I{7DC4A410-9986-4329-9E5D-687B2C42CA39}
    HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
    HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
    HP User Guides 0087-->MsiExec.exe /I{4D49757C-367A-4333-BDB3-68966162B14E}
    HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
    HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
    Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
    Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
    Les Sims 2 : Nuits de Folie-->C:\Jeux\EA GAMES\Les Sims 2 Nuits de Folie\EAUninstall.exe
    Les Sims 2 : La bonne affaire-->C:\Jeux\EA GAMES\Les Sims 2  La bonne affaire\EAUninstall.exe
    Les Sims™ 2 Animaux & Cie-->C:\Jeux\EA GAMES\Les Sims 2 Animaux & Cie\EAUninstall.exe
    Les Sims™ 2 Demeures de rêve Kit-->C:\Jeux\EA GAMES\Les Sims 2 Demeures de rêve Kit\EAUninstall.exe
    Les Sims™ 2 H&M® Fashion Kit-->C:\Jeux\EA GAMES\Les Sims 2 H&M® Fashion Kit\EAUninstall.exe
    Les Sims™ 2 IKEA® Home Design Kit-->C:\Jeux\EA GAMES\Les Sims 2 IKEA® Home Design Kit\EAUninstall.exe
    Les Sims™ 2 Jour de fête ! Kit -->C:\Jeux\EA GAMES\Les Sims 2 Jour de fête ! Kit \EAUninstall.exe
    Les Sims™ 2 Kit design Cuisine et Salle de bain-->C:\Jeux\EA GAMES\Les Sims 2 Kit design Cuisine et Salle de bain\EAUninstall.exe
    Les Sims™ 2 Kit Glamour-->C:\Jeux\EA GAMES\Les Sims 2 Kit Glamour\EAUninstall.exe
    Les Sims™ 2 La Vie en Appartement-->C:\Jeux\EA GAMES\Les Sims 2 La Vie en Appartement\EAUninstall.exe
    Les Sims™ 2 Quartier Libre-->C:\Jeux\EA GAMES\Les Sims 2 Quartier Libre\EAUninstall.exe
    Les Sims™ 2 Tout pour les ados Kit-->C:\Jeux\EA GAMES\Les Sims 2 Tout pour les ados Kit\EAUninstall.exe
    Les Sims™ Histoires de vie-->MsiExec.exe /I{2284D904-C138-4B58-93EC-5C362AB5130A}
    Les Sims™ 2 Au fil des saisons-->C:\Jeux\EA GAMES\Les Sims 2 Au fil des saisons\EAUninstall.exe
    Les Sims™ 2 Bon Voyage-->C:\Jeux\EA GAMES\Les Sims 2 Bon Voyage\EAUninstall.exe
    Lotus SmartSuite Version 9.5-->C:\Windows\lunin11.exe /T SmartSuite /V 99.0 /I "c:\lotus\suit.inf" /C "c:\lotus\cinstall.ini" /O /L FR
    MathType 6-->"C:\Program Files\MathType\Setup.exe" -R
    Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    MSCU for Microsoft Vista-->MsiExec.exe /I{F7F3B252-E772-48AA-93EB-7964BC326067}
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
    My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
    NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x0009 -removeonly
    NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
    PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
    QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x9 anything
    Sally's Salon-->C:\Program Files\Sally's Salon\Uninstal.exe
    Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
    Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
    System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
    The Sims 2 Family Fun Stuff-->C:\Jeux\EA GAMES\The Sims 2 Family Fun Stuff\EAUninstall.exe
    The Sims 2 University-->C:\Jeux\EA GAMES\The Sims 2 University\EAUninstall.exe
    The Sims 2-->C:\Jeux\EA GAMES\The Sims 2\EAUninstall.exe
    TrackMania Nations ESWC 1.8.0-->"C:\Jeux\TrackMania Nations ESWC\unins000.exe"
    Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
    Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
    Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
    WeatherBug Gadget-->MsiExec.exe /I{209CDA54-D390-46A2-A97C-7BF61734418D}
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
    Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
    Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}

    ======Security center information======

    AV: AVG 7.5.524
    AV: avast! antivirus 4.8.1229 [VPS 090203-1]
    AS: Lavasoft Ad-Watch Live! (disabled)
    AS: Windows Defender (disabled)
    AS: avast! antivirus 4.8.1229 [VPS 090203-1]

    ======System event log======

    Computer Name: eMinoLi-2
    Event Code: 4226
    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
    Record Number: 67103
    Source Name: Tcpip
    Time Written: 20080927165429.748037-000
    Event Type: Avertissement
    User:

    Computer Name: eMinoLi-2
    Event Code: 4226
    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
    Record Number: 67104
    Source Name: Tcpip
    Time Written: 20080927171828.464037-000
    Event Type: Avertissement
    User:

    Computer Name: eMinoLi-2
    Event Code: 1003
    Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001A73DD6E31. Il s'est produit l'erreur suivante :
    Le délai de temporisation de sémaphore a expiré.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
    Record Number: 67105
    Source Name: Microsoft-Windows-Dhcp-Client
    Time Written: 20080927171913.000000-000
    Event Type: Avertissement
    User:

    Computer Name: eMinoLi-2
    Event Code: 10002
    Message: Le module d’extensibilité WLAN s’est arrêté.

    Chemin d’accès du module : C:\Windows\System32\bcmihvsrv.dll

    Record Number: 67136
    Source Name: Microsoft-Windows-WLAN-AutoConfig
    Time Written: 20080927173541.955400-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: eMinoLi-2
    Event Code: 4001
    Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

    Record Number: 67137
    Source Name: Microsoft-Windows-WLAN-AutoConfig
    Time Written: 20080927173544.482600-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    =====Application event log=====

    Computer Name: eMinoLi-2
    Event Code: 3013
    Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\JESSICA-BIEL.JPG> dans la configuration de hachage.

    Contexte : Application , Catalogue SystemIndex

    Détails :
    Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

    Record Number: 23825
    Source Name: Microsoft-Windows-Search
    Time Written: 20090424153438.000000-000
    Event Type: Erreur
    User:

    Computer Name: eMinoLi-2
    Event Code: 3013
    Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\JESSICA_BIEL.JPG> dans la configuration de hachage.

    Contexte : Application , Catalogue SystemIndex

    Détails :
    Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

    Record Number: 23826
    Source Name: Microsoft-Windows-Search
    Time Written: 20090424153438.000000-000
    Event Type: Erreur
    User:

    Computer Name: eMinoLi-2
    Event Code: 3013
    Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\JESSICA_CROPPED.JPG> dans la configuration de hachage.

    Contexte : Application , Catalogue SystemIndex

    Détails :
    Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

    Record Number: 23827
    Source Name: Microsoft-Windows-Search
    Time Written: 20090424153438.000000-000
    Event Type: Erreur
    User:

    Computer Name: eMinoLi-2
    Event Code: 3013
    Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\POID SANTÉ.TXT> dans la configuration de hachage.

    Contexte : Application , Catalogue SystemIndex

    Détails :
    Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

    Record Number: 23828
    Source Name: Microsoft-Windows-Search
    Time Written: 20090424153438.000000-000
    Event Type: Erreur
    User:

    Computer Name: eMinoLi-2
    Event Code: 1000
    Message: Application défaillante SynTPEnh.exe, version 11.0.7.0, horodatage 0x47ec49d3, module défaillant SynTPEnh.exe, version 11.0.7.0, horodatage 0x47ec49d3, code d’exception 0xc0000409, décalage d’erreur 0x0002bc4c, ID du processus 0xae4, heure de début de l’application 0x01c9cf73a7ca2df0.
    Record Number: 24746
    Source Name: Application Error
    Time Written: 20090508023137.000000-000
    Event Type: Erreur
    User:

    =====Security event log=====

    Computer Name: eMinoLi-2
    Event Code: 4624
    Message: L’ouverture de session d’un compte s’est correctement déroulée.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : EMINOLI-2$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7

    Type d’ouverture de session : 5

    Nouvelle ouverture de session :
    ID de sécurité : S-1-5-20
    Nom du compte : SERVICE RÉSEAU
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e4
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Informations sur le processus :
    ID du processus : 0x25c
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Nom de la station de travail :
    Adresse du réseau source : -
    Port source : -

    Informations détaillées sur l’authentification :
    Processus d’ouverture de session : Advapi
    Package d’authentification : Negotiate
    Services en transit : -
    Nom du package (NTLM uniquement) : -
    Longueur de la clé : 0

    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
    Record Number: 25619
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081215195013.258952-000
    Event Type: Succès de l'audit
    User:

    Computer Name: eMinoLi-2
    Event Code: 4672
    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

    Sujet :
    ID de sécurité : S-1-5-20
    Nom du compte : SERVICE RÉSEAU
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e4

    Privilèges : SeAssignPrimaryTokenPrivilege
    SeAuditPrivilege
    SeImpersonatePrivilege
    Record Number: 25620
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081215195013.258952-000
    Event Type: Succès de l'audit
    User:

    Computer Name: eMinoLi-2
    Event Code: 4648
    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : EMINOLI-2$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Compte dont les informations d’identification ont été utilisées :
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Serveur cible :
    Nom du serveur cible : localhost
    Informations supplémentaires : localhost

    Informations sur le processus :
    ID du processus : 0x25c
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Adresse du réseau : -
    Port : -

    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
    Record Number: 25621
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081215195013.399353-000
    Event Type: Succès de l'audit
    User:

    Computer Name: eMinoLi-2
    Event Code: 4624
    Message: L’ouverture de session d’un compte s’est correctement déroulée.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : EMINOLI-2$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7

    Type d’ouverture de session : 5

    Nouvelle ouverture de session :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Informations sur le processus :
    ID du processus : 0x25c
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Nom de la station de travail :
    Adresse du réseau source : -
    Port source : -

    Informations détaillées sur l’authentification :
    Processus d’ouverture de session : Advapi
    Package d’authentification : Negotiate
    Services en transit : -
    Nom du package (NTLM uniquement) : -
    Longueur de la clé : 0

    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
    Record Number: 25622
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081215195013.399353-000
    Event Type: Succès de l'audit
    User:

    Computer Name: eMinoLi-2
    Event Code: 4672
    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7

    Privilèges : SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Record Number: 25623
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081215195013.399353-000
    Event Type: Succès de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\;C:\Program Files\QuickTime\QTSystem\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
    "PROCESSOR_REVISION"=6802
    "NUMBER_OF_PROCESSORS"=2
    "PLATFORM"=MCD
    "PCBRAND"=Pavilion
    "OnlineServices"=Online Services
    "USERPART"=E:
    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

    -----------------EOF-----------------
    0
  10. GrifOli Messages postés 2223 Statut Membre 597
     
    up
    0
  11. olivier114 Messages postés 1674 Statut Membre 104
     
    ok maintenant desactive encore tout les antivirus et telecharge rooter
    0
  12. GrifOli Messages postés 2223 Statut Membre 597
     
    Peux-tu me donner le lien s.v.p. ... pcq lorsque j'écris "rooter" dans google, il y a bcp de choses différentes liées à ce mot!
    0
  13. GrifOli Messages postés 2223 Statut Membre 597
     
    C'est bon, je l'ai trouvé. Voici le log de rooter:

    Microsoft Windows Vista Home Edition (6.0.6001) Service Pack 1

    C:\ [Fixed] - NTFS - (Total:226306 Mo/Free:1021 Mo)
    D:\ [Fixed] - NTFS - (Total:12166 Mo/Free:2109 Mo)
    E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)

    2009-05-08|11:23

    ----------------------\\ Processes..

    --Locked-- [System Process]
    --Locked-- System
    ---------- \SystemRoot\System32\smss.exe
    ---------- C:\Windows\system32\csrss.exe
    ---------- C:\Windows\system32\wininit.exe
    ---------- C:\Windows\system32\csrss.exe
    ---------- C:\Windows\system32\services.exe
    ---------- C:\Windows\system32\lsass.exe
    ---------- C:\Windows\system32\lsm.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Windows\system32\nvvsvc.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Windows\System32\svchost.exe
    ---------- C:\Windows\System32\svchost.exe
    ---------- C:\Windows\System32\svchost.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Windows\system32\winlogon.exe
    --Locked-- audiodg.exe
    ---------- C:\Windows\system32\SLsvc.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    ---------- C:\Windows\system32\WLANExt.exe
    ---------- C:\Program Files\Alwil Software\Avast4\ashServ.exe
    ---------- C:\Windows\System32\spoolsv.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
    ---------- C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    ---------- C:\Windows\system32\svchost.exe
    ---------- C:\Windows\System32\svchost.exe
    ---------- C:\Windows\system32\SearchIndexer.exe
    ---------- C:\Windows\system32\DRIVERS\xaudio.exe
    ---------- C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    ---------- C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
    ---------- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    ---------- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    ---------- C:\Windows\system32\taskeng.exe
    ---------- C:\Windows\system32\rundll32.exe
    ---------- C:\Windows\system32\Dwm.exe
    ---------- C:\Windows\system32\taskeng.exe
    ---------- C:\Windows\Explorer.EXE
    ---------- C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    ---------- C:\Program Files\HP\QuickPlay\QPService.exe
    ---------- C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
    ---------- C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    ---------- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    ---------- C:\Program Files\Windows Defender\MSASCui.exe
    ---------- C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    ---------- C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
    ---------- C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe
    ---------- C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    ---------- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    ---------- C:\Program Files\Java\jre6\bin\jusched.exe
    ---------- C:\Windows\System32\rundll32.exe
    ---------- C:\Windows\System32\NILaunch.exe
    ---------- C:\Program Files\Windows Sidebar\sidebar.exe
    ---------- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    ---------- C:\Windows\system32\wbem\wmiprvse.exe
    ---------- C:\Program Files\Windows Media Player\wmpnscfg.exe
    ---------- C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    ---------- C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
    ---------- C:\Program Files\Windows Media Player\wmpnetwk.exe
    ---------- C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
    ---------- C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    ---------- c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    ---------- C:\Windows\system32\conime.exe
    ---------- C:\Program Files\Internet Explorer\ieuser.exe
    ---------- C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
    ---------- C:\Program Files\Internet Explorer\iexplore.exe
    ---------- C:\Windows\system32\DllHost.exe
    ---------- C:\Windows\system32\DllHost.exe
    ---------- C:\Users\eMi n oLi -2-\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SD9XGK9T\Rooter[1].exe
    ---------- C:\Windows\system32\cmd.exe
    ---------- C:\Rooter$\RK.exe

    ----------------------\\ Search..

    ----------------------\\ ROOTKIT !!

    1 - "C:\Rooter$\Rooter_1.txt" - 2009-05-08|11:24

    ----------------------\\ Scan completed at 11:24
    0
  14. GrifOli Messages postés 2223 Statut Membre 597
     
    up
    0
    1. olivier114 Messages postés 1674 Statut Membre 104
       
      bon ben pour linstant il y a pas de traces de virus.
      desinstalle tout sa puis j'ai vu que tu a avast fais une analyse complete d'avst pour voir et envoie le rapport
      0
  15. GrifOli Messages postés 2223 Statut Membre 597
     
    J'ai déjà fait une analyse complète avec Avast avant de poster ici, et il n'a détecté aucun virus. Je vais faire les mêmes procédures de rapport sur mon PC et je vais les poster sous un topic différent.

    Merci.
    0