Antivirus inutilisable

Pericles21 Messages postés 31 Statut Membre -  
Pericles21 Messages postés 31 Statut Membre -
Bonjour,

Après avoir stupidement voulu télécharger sur un logiciel de peer2peer une archive winrar censée me permettre d'obtenir un keygen pour éviter les restrictions sur le logiciel password recovery (j'avais un fichier.doc transmis par un amis protégé par mot de passe que je voulais consulter), j'ai exécuté le keygen en question qui m'a infecté d'un virus.

Ce virus a fermé mon antivirus avast et l'a rendu inutilisable. Il a également coupé ma connexion internet wifi, que je n'ai pas récupérée. J'ai désinstallé et réinstallé avast mais il ne fonctionne toujours pas.

J'ai essayé kaspersky mais il me refuse l'installation en m'avertissant qu'il manque un .dll.

Pareil pour antivir personnal edition, "impossible de créer basic\avarkt.dll".

Quand j'essaie de lancer Hijackthis, le pc plante.

Pas plus de résultat en mode sans échec, même si je m'en serais douté...

Bref, la faible étendue de mes capacités informatiques étant atteinte et étant ds une merde internationale (j'ai besoin de mon péééécéééééé), je sollicite votre aide.

Merci d'avance.

Je suis sous Vista.
Configuration: Windows Vista
Firefox 3.0.7

5 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Désactive l'UAC le temps de la désinfection.

    --> Télécharge FindyKill (de Chiquitine29) sur ton Bureau.

    --> Lance l'installation avec les paramètres par défaut.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci FindyKill et choisir Exécuter en tant qu'administrateur)

    --> Au menu principal, choisis l'option 1 (Recherche).

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
    1. Pericles21 Messages postés 31 Statut Membre
       
      Bonjour,

      voici le rapport Findykill :





      ############################## [ FindyKill V4.728 ]

      # User : Eric (Administrateurs) # PC-DE-ERIC
      # Update on 03/05/09 by Chiquitine29
      # Start at: 17:44:57 | 09/05/2009
      # Website : http://pagesperso-orange.fr/NosTools/findykill.html

      # Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
      # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
      # Internet Explorer 7.0.6001.18000
      # Windows Firewall Status : Enabled

      # C:\ # Disque fixe local # 74,52 Go (12,77 Go free) [VistaOS] # NTFS
      # D:\ # Disque fixe local # 67,69 Go (9,16 Go free) [DATA] # NTFS
      # E:\ # Disque CD-ROM

      ############################## [ Processus actifs ]

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
      C:\Program Files\ATK Hotkey\ASLDRSrv.exe
      C:\Program Files\ATKGFNEX\GFNEXSrv.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\ASUS\ATK Media\DMedia.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\PowerForPhone\PowerForPhone.exe
      C:\Windows\ASScrPro.exe
      C:\Program Files\ATK Hotkey\Hcontrol.exe
      C:\Program Files\ATKOSD2\ATKOSD2.exe
      C:\Program Files\Wireless Console 2\wcourier.exe
      C:\Program Files\ASUS\Splendid\ACMON.exe
      C:\Program Files\P4G\BatteryLife.exe
      C:\Windows\System32\rundll32.exe
      C:\programmes moi\Acrobat\Distillr\acrotray.exe
      C:\Windows\ehome\ehtray.exe
      C:\Users\Eric\AppData\Roaming\drivers\winupgro.exe
      C:\Windows\System32\ACEngSvr.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\ATK Hotkey\ATKOSD.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\explorer.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\conime.exe

      ################## [ Processus infectieux stoppés ]

      "C:\Users\Eric\AppData\Roaming\drivers\winupgro.exe" (2188)

      ################## [ Fichiers / Dossiers infectieux ]

      Found ! C:\Windows\Prefetch\KEYGEN.EXE-702F1FBF.pf
      Found ! "C:\Users\Eric\AppData\Roaming\drivers"
      Found ! "C:\Users\Eric\AppData\Roaming\drivers\downld"
      Found ! "C:\Users\Eric\AppData\Roaming\drivers\srosa2.sys"
      Found ! "C:\Users\Eric\AppData\Roaming\drivers\wfsintwq.sys"
      Found ! "C:\Users\Eric\AppData\Roaming\drivers\winupgro.exe"

      ################## [ Infected Temp Files ]


      ################## [ Registre / Clés infectieuses ]

      Found ! HKEY_USERS\S-1-5-21-2188954130-2223668822-1883123122-1000\Software\Local AppWizard-Generated Applications\keygen
      Found ! HKEY_USERS\S-1-5-21-2188954130-2223668822-1883123122-1000\Software\Local AppWizard-Generated Applications\winupgro
      Found ! HKEY_USERS\S-1-5-21-2188954130-2223668822-1883123122-1000\Software\bisoft
      Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
      Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
      Found ! HKEY_CURRENT_USER\Software\bisoft
      Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
      Found ! HKEY_USERS\S-1-5-21-2188954130-2223668822-1883123122-1000\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"

      # (!) HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
      # (!) HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

      ################## [ Recherche dans supports amovibles]


      ################## [ Registre / Mountpoints2 ]

      Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{069f5838-7193-11dc-a844-001bfcf44585}\Shell\AutoRun\command

      ################## [ ! Fin du rapport # FindyKill V4.728 ! ]
      0
  2. anassdu1080
     
    Restauration du systeme ta essayer ?
    0
    1. Utilisateur anonyme
       
      Bonjour Destrio5
      Pour suivre ;)
      @+
      0
    2. Pericles21 Messages postés 31 Statut Membre
       
      Bonjour,

      Oui j'ai essayé direct la restauration système...elle a échoué!!

      Mais merci qd même!
      0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu as une infection Bagle.

    --> Supprime le fichier qui t'a infecté (Crack par exemple).

    --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.

    --> Clique droit sur le raccourci FindyKill sur ton Bureau et choisis Exécuter en tant qu'administrateur.

    --> Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

    --> Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
    1. Pericles21 Messages postés 31 Statut Membre
       
      Waouw merci pour la rapidité!

      Voici le rapport Findykill :




      ############################## [ FindyKill V4.728 ]

      # User : Eric (Administrateurs) # PC-DE-ERIC
      # Update on 03/05/09 by Chiquitine29
      # Start at: 17:56:50 | 09/05/2009
      # Website : http://pagesperso-orange.fr/NosTools/findykill.html

      # Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
      # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
      # Internet Explorer 7.0.6001.18000
      # Windows Firewall Status : Enabled

      # C:\ # Disque fixe local # 74,52 Go (12,79 Go free) [VistaOS] # NTFS
      # D:\ # Disque fixe local # 67,69 Go (9,16 Go free) [DATA] # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque CD-ROM # 4,44 Mo (0 Mo free) [U3 System] # CDFS
      # G:\ # Disque amovible # 948,78 Mo (698,75 Mo free) [Intuix key] # FAT

      ############################## [ Active Processes ]

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
      C:\Program Files\ATK Hotkey\ASLDRSrv.exe
      C:\Program Files\ATKGFNEX\GFNEXSrv.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Windows\system32\runonce.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      C:\Windows\system32\conime.exe
      C:\Program Files\ATK Hotkey\Hcontrol.exe
      C:\Program Files\ATKOSD2\ATKOSD2.exe
      C:\Program Files\Wireless Console 2\wcourier.exe
      C:\Program Files\ASUS\Splendid\ACMON.exe
      C:\Program Files\P4G\BatteryLife.exe
      C:\Windows\System32\ACEngSvr.exe
      C:\Program Files\ATK Hotkey\ATKOSD.exe
      C:\Windows\system32\PresentationSettings.exe
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\WUDFHost.exe

      ################## [ Infected Files \ Folders ]

      Deleted ! C:\Windows\Prefetch\KEYGEN.EXE-702F1FBF.pf
      Deleted ! C:\Windows\Prefetch\WINUPGRO.EXE-705E0756.pf
      Deleted ! "C:\Users\Eric\AppData\Roaming\drivers\srosa2.sys"
      Deleted ! "C:\Users\Eric\AppData\Roaming\drivers\wfsintwq.sys"
      Deleted ! "C:\Users\Eric\AppData\Roaming\drivers\winupgro.exe"
      Deleted ! "C:\Users\Eric\AppData\Roaming\drivers\downld"
      Deleted ! "C:\Users\Eric\AppData\Roaming\drivers"

      ################## [ Infected Temp Files ]


      ################## [ Registry / Infected keys ]

      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
      Deleted ! HKEY_CURRENT_USER\Software\bisoft
      Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
      Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
      Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"

      ################## [ Cleaning Removable drives ]

      (!) Not deleted ! F:\autorun.inf

      ################## [ Registry / Mountpoint2 ]

      Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{069f5838-7193-11dc-a844-001bfcf44585}\Shell\AutoRun\command

      ################## [ States / Restarting of services ]

      # Services : [ Auto=2 / Request=3 / Disable=4 ]

      # Ndisuio -> # Type of startup =3
      # EapHost -> # Type of startup =2
      # Wlansvc -> # Type of startup =2
      # SharedAccess -> # Type of startup =2
      # wuauserv -> # Type of startup =2
      # wscsvc -> # Type of startup =2
      # WinDefend -> # Type of startup =2
      # -> UAC is Enable.

      ################## [ Searching Other Infections ]

      # Références de comparaison Bagle MD5 :

      File ... : C:\Users\Eric\AppData\Roaming\drivers\winupgro.exe
      CRC32 .. : 59617132
      MD5 .... : 0d4e204013e894d0b13fbdcd1a6241b5

      Deleted ! : C:\programmes moi\Alcohol\Alcohol 120\AxCmd.exe
      # Taille : 868352 # MD5 : 0D4E204013E894D0B13FBDCD1A6241B5


      ################## [ Corrupted files # Re-Installation required ]

      C:\Users\Eric\Desktop\hijackthis\HiJackThis.exe
      G:\HiJackThis.exe

      ################################### [ Cracks / Keygens / Serials ]

      # -> Nothing found !

      ################## [ ! End of Report # FindyKill V4.728 ! ]
      0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Installe Antivir et mets-le à jour.

    --> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

    --> Dans Antivir, choisis Outils puis Configuration.

    --> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

    --> Fais un scan complet et poste le rapport.

    Tutoriel sur Antivir
    0
    1. Pericles21 Messages postés 31 Statut Membre
       
      Mince je dois partir et le scan est pas terminé. En tout cas ça à l'air en bonne voie, déjà j'ai réussi à installer l'antivir!!!

      Je poste le rapport demain.

      Merci encore pr cette rapidité et cette efficacité, c'est assez incroyable.

      A plus tard.
      0
    2. Pericles21 Messages postés 31 Statut Membre
       
      Bonjour,

      Voici le rapport d'antivir :




      Avira AntiVir Personal
      Date de création du fichier de rapport : samedi 9 mai 2009 18:41

      La recherche porte sur 1385351 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows Vista
      Version de Windows : (Service Pack 1) [6.0.6001]
      Mode Boot : Démarré normalement
      Identifiant : Eric
      Nom de l'ordinateur : PC-DE-ERIC

      Informations de version :
      BUILD.DAT : 9.0.0.65 Bytes 22/04/2009 12:06:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
      ANTIVIR2.VDF : 7.1.3.137 1810944 Bytes 30/04/2009 16:28:13
      ANTIVIR3.VDF : 7.1.3.178 195584 Bytes 08/05/2009 16:28:14
      Version du moteur : 8.2.0.166
      AEVDF.DLL : 8.1.1.1 106868 Bytes 09/05/2009 16:28:17
      AESCRIPT.DLL : 8.1.1.81 385401 Bytes 09/05/2009 16:28:17
      AESCN.DLL : 8.1.1.10 127348 Bytes 09/05/2009 16:28:17
      AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
      AEPACK.DLL : 8.1.3.16 397686 Bytes 09/05/2009 16:28:17
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
      AEHEUR.DLL : 8.1.0.128 1757559 Bytes 09/05/2009 16:28:16
      AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
      AEGEN.DLL : 8.1.1.42 348531 Bytes 09/05/2009 16:28:14
      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
      AECORE.DLL : 8.1.6.9 176500 Bytes 09/05/2009 16:28:14
      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
      RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Contrôle intégral du système
      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen

      Début de la recherche : samedi 9 mai 2009 18:41

      La recherche d'objets cachés commence.
      '96873' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'WMIADAP.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iPodService.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ASScrPro.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SynTPEnh.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'spmgr.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'RegSrvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'LSSrvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'InCDsrv.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'IAANTmon.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'EvtEng.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'mDNSResponder.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'AppleMobileDeviceService.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'ATKOSD.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'ACEngSvr.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'BatteryLife.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'ACMON.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'wcourier.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'ATKOSD2.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'HControl.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'DMedia.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ALU.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleUpdate.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'wlanext.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'GFNEXSrv.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'ASLDRSrv.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'ADSMSrv.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
      '21' processus ont été contrôlés avec '21' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !
      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '52' fichiers).


      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <VistaOS>
      C:\hiberfil.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\Windows\System32\drivers\sptd.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'D:\' <DATA>
      D:\Mp3\Moi Mp3\Electro,house, pop\Coldplay - Viva La Vida [2008]\04-coldplay-42.mp3
      [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen

      Début de la désinfection :
      D:\Mp3\Moi Mp3\Electro,house, pop\Coldplay - Viva La Vida [2008]\04-coldplay-42.mp3
      [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a33b5cf.qua' !


      Fin de la recherche : dimanche 10 mai 2009 13:08
      Temps nécessaire: 1:09:09 Heure(s)

      La recherche a été effectuée intégralement

      22669 Les répertoires ont été contrôlés
      538919 Des fichiers ont été contrôlés
      1 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      1 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      3 Impossible de contrôler des fichiers
      538915 Fichiers non infectés
      2679 Les archives ont été contrôlées
      3 Avertissements
      3 Consignes
      96873 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    --> Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

    --> Clique sur Continue à l'écran Disclaimer.

    --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    0
    1. Pericles21 Messages postés 31 Statut Membre
       
      Voilà le info.txt :


      info.txt logfile of random's system information tool 1.06 2009-05-10 15:57:39

      ======Uninstall list======

      -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\Windows\NuNInst.exe /UNINSTALL
      -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
      -->C:\Windows\UNRecode.exe /UNINSTALL
      Adobe Acrobat 7.0 Professional-->msiexec /I {AC76BA86-1033-0000-7760-100000000002}
      Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000103}
      Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5101}
      Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
      Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
      Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-040C-1E257A25E34D}
      Adobe Reader 7.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}
      Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
      Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Archiveur WinRAR-->C:\programmes moi\winrar\uninstall.exe
      Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
      ASUS Data Security Manager-->C:\Program Files\InstallShield Installation Information\{1C8521E5-5A7B-4A4E-A9CD-AD53116EAEE0}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      ASUS InstantFun-->MsiExec.exe /I{57B15AD4-8C9D-4164-82BB-E33D8644E757}
      ASUS Live Update-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}\setup.exe" -l0x9
      ASUS Splendid Video Enhancement Technology-->C:\Program Files\InstallShield Installation Information\{C0FC1C14-4824-4A73-87A6-9E888C9C3102}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      Asus_Camera_ScreenSaver-->"C:\Windows\ASUS Camera ScreenSaver Uninstaller.exe"
      ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      ATK Media-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}\SETUP.EXE" -l0x9
      ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      Attansic Ethernet Utility-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F698102-5739-441E-96F0-74F4EA540F06}\SETUP.exe" -l0x9 -removeonly
      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
      Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
      CanoScan Toolbox Ver4.5-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{143FB15C-0C48-41E3-9C30-F56FB69BF3D7}\Setup.exe" -l0x40c anything
      CCleaner (remove only)-->"C:\programmes moi\ccleaner\uninst.exe"
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      DivX Codec-->C:\programmes moi\divx web\DivXCodecUninstall.exe /CODEC
      DivX Web Player-->C:\programmes moi\divx web\DivXWebPlayerUninstall.exe /PLUGIN
      eMule-->"C:\programmes moi\emule\Uninstall.exe"
      EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
      EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
      EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
      EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
      EPSON Stylus Photo RX585_RX610 Manuel-->C:\Program Files\EPSON\TPMANUAL\ESPRX585_610\FRA\USE_G\DOCUNINS.EXE
      FindyKill-->C:\FindyKill\Uninstal.exe
      Free Ipod Video Converter V 2.6-->"D:\Ipod converter\Ipod Video Converter\unins000.exe"
      Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
      Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Google Earth-->MsiExec.exe /X{548EAC70-EE00-11DD-908C-005056806466}
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
      Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
      Intel(R) PROSet/Wireless Software-->C:\Windows\Installer\iProInst.exe
      iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
      Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
      Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
      Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
      Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
      Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
      LifeFrame2-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
      LimeWire 4.18.8-->"D:\limewire\uninstall.exe"
      mCore-->MsiExec.exe /I{F5D7FAB5-A1FD-4DD3-983E-4155B09D7102}
      mDriver-->MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
      Messenger Plus! Live-->"C:\programmes moi\live messenger plus\Messenger Plus! Live\Uninstall.exe"
      mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
      Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
      Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
      Microsoft Works 6-9 Converter-->MsiExec.exe /X{172423F9-522A-483A-AD65-03600CE4CA4F}
      mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
      Motorola SM56 Speakerphone Modem-->rundll32.exe sm56co6a.dll,SM56UnInstaller
      Mozilla Firefox (3.0.10)-->C:\programmes moi\Firefox\Mozilla Firefox\uninstall\helper.exe
      mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      NB Probe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}\setup.exe" -l0x9
      Nero 7 Essentials-->MsiExec.exe /X{97F32DF8-D66E-446A-A425-C1D7B45C1033}
      NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
      OpenOffice.org 2.2-->MsiExec.exe /I{BF516A44-48E3-4319-BBF6-B4B66E9F76FA}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      PDFCreator Toolbar-->"C:\Windows\PDFCreator_Toolbar_Uninstaller_6837.exe" _?=C:\Program Files\PDFCreator Toolbar
      PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
      Power4Gear eXtreme-->C:\Program Files\InstallShield Installation Information\{8CFEBE9C-F29F-4C49-80E0-7106970F8734}\SETUP.exe -runfromtemp -l0x0009 -removeonly
      PowerForPhone-->C:\Program Files\InstallShield Installation Information\{FC3D290D-79BE-44B7-ABF9-FDD110925930}\setup.exe -runfromtemp -l0x0009 -removeonly
      QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
      Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
      Satsuki Decoder Pack-->C:\programmes moi\sasuki decoder pack\Satsuki Decoder Pack\Uninstall.exe
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Sina Web TV-->C:\PROGRA~1\sina\SINAWE~1\304~1.2\UNWISE.EXE C:\PROGRA~1\sina\SINAWE~1\304~1.2\Install.LOG
      Skype™ 3.5-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
      SopCast 2.0.4-->D:\TV P2P 2\SopCast\uninst.exe
      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
      TVAnts 1.0-->D:\TVP2P~1\TVAnts\UNWISE.EXE D:\TVP2P~1\TVAnts\INSTALL.LOG
      TVUPlayer 2.3.2.19-->D:\TV P2P 3\TVUPlayer\uninst.exe
      USB2.0 UVC 1.3M WebCam-->C:\Windows\Uninst.bat
      Veetle TV Player 0.9.11-->C:\Program Files\Veetle\VLC\uninstall.exe
      Veetle TV Player 0.9.11-->C:\Windows\UninstVeetleTVPlayer.exe
      VideoLAN VLC media player 0.8.5-->C:\programmes moi\vlc\uninstall.exe
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
      Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
      Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
      Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
      WinFlash-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.exe" -l0x9
      Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\SETUP.exe -runfromtemp -l0x0009 -removeonly

      ======Security center information======

      AS: Windows Defender

      ======System event log======

      Computer Name: PC-de-Eric
      Event Code: 134
      Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x1 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
      Record Number: 122232
      Source Name: Microsoft-Windows-Time-Service
      Time Written: 20090510072657.000000-000
      Event Type: Avertissement
      User:

      Computer Name: PC-de-Eric
      Event Code: 134
      Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x1 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
      Record Number: 122252
      Source Name: Microsoft-Windows-Time-Service
      Time Written: 20090510112448.000000-000
      Event Type: Avertissement
      User:

      Computer Name: PC-de-Eric
      Event Code: 1003
      Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0013E876597B. Il s'est produit l'erreur suivante :
      L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
      Record Number: 122257
      Source Name: Microsoft-Windows-Dhcp-Client
      Time Written: 20090510134245.000000-000
      Event Type: Avertissement
      User:

      Computer Name: PC-de-Eric
      Event Code: 8003
      Message: Le maître explorateur a reçu une annonce de serveur de l'ordinateur FLORA qui pense qu'il est le maître explorateur sur le domaine pour le transport NetBT_Tcpip_{40B4E998-278D-464A-8561-2144C3E72E10. Le maître explorateur s'arrête ou une élection est provoquée.
      Record Number: 122260
      Source Name: bowser
      Time Written: 20090510134619.289600-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Eric
      Event Code: 4226
      Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
      Record Number: 122261
      Source Name: Tcpip
      Time Written: 20090510135605.624200-000
      Event Type: Avertissement
      User:

      =====Application event log=====

      Computer Name: PC-de-Eric
      Event Code: 6000
      Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
      Record Number: 25297
      Source Name: Microsoft-Windows-Winlogon
      Time Written: 20090509140011.000000-000
      Event Type: Avertissement
      User:

      Computer Name: PC-de-Eric
      Event Code: 6000
      Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
      Record Number: 25300
      Source Name: Microsoft-Windows-Winlogon
      Time Written: 20090509140012.000000-000
      Event Type: Avertissement
      User:

      Computer Name: PC-de-Eric
      Event Code: 6000
      Message: L’abonné aux notifications Winlogon <Profiles> n’était pas disponible pour traiter un événement de notification.
      Record Number: 25301
      Source Name: Microsoft-Windows-Winlogon
      Time Written: 20090509140012.000000-000
      Event Type: Avertissement
      User:

      Computer Name: PC-de-Eric
      Event Code: 20
      Message:
      Record Number: 25387
      Source Name: Google Update
      Time Written: 20090509160505.000000-000
      Event Type: Erreur
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Eric
      Event Code: 8194
      Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

      Opération :
      Données du rédacteur en cours de collecte

      Contexte :
      ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
      Nom du rédacteur: System Writer
      ID d’instance du rédacteur: {935051a1-c849-4d27-b376-825b6c2c0a48}
      Record Number: 25393
      Source Name: VSS
      Time Written: 20090509162343.000000-000
      Event Type: Erreur
      User:

      =====Security event log=====

      Computer Name: PC-de-Eric
      Event Code: 4907
      Message: Les paramètres d’audit sur l’objet ont changé.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ERIC$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Objet :
      Serveur de l’objet : Security
      Type d’objet : File
      Nom de l’objet : C:\Windows\AppPatch\drvmain.sdb
      ID du handle : 0x650

      Informations sur le processus :
      ID du processus : 0x17f4
      Nom du processus : C:\Windows\servicing\TrustedInstaller.exe

      Paramètres d’audit :
      Descripteur de sécurité d’origine :
      Nouveau descripteur de sécurité : S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
      Record Number: 38917
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20080901090055.997000-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Eric
      Event Code: 4907
      Message: Les paramètres d’audit sur l’objet ont changé.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ERIC$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Objet :
      Serveur de l’objet : Security
      Type d’objet : File
      Nom de l’objet : C:\Windows\AppPatch\sysmain.sdb
      ID du handle : 0x66c

      Informations sur le processus :
      ID du processus : 0x17f4
      Nom du processus : C:\Windows\servicing\TrustedInstaller.exe

      Paramètres d’audit :
      Descripteur de sécurité d’origine :
      Nouveau descripteur de sécurité : S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
      Record Number: 38918
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20080901090056.011000-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Eric
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-0-0
      Nom du compte : -
      Domaine du compte : -
      ID d’ouverture de session : 0x0

      Type d’ouverture de session : 3

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-7
      Nom du compte : ANONYMOUS LOGON
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x29323e
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x0
      Nom du processus : -

      Informations sur le réseau :
      Nom de la station de travail : MAMAN-PC
      Adresse du réseau source : 192.168.0.1
      Port source : 1253

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : NtLmSsp
      Package d’authentification : NTLM
      Services en transit : -
      Nom du package (NTLM uniquement) : NTLM V1
      Longueur de la clé : 128

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 38919
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20080901090241.128000-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Eric
      Event Code: 4634
      Message: Fermeture de session d’un compte.

      Sujet :
      ID de sécurité : S-1-5-7
      Nom du compte : ANONYMOUS LOGON
      Domaine du compte : AUTORITE NT
      ID du compte : 0x29323e

      Type d’ouverture de session : 3

      Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
      Record Number: 38920
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20080901090241.210000-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Eric
      Event Code: 4647
      Message: Fermeture de session initiée par l’utilisateur :

      Sujet :
      ID de sécurité : S-1-5-21-2188954130-2223668822-1883123122-1000
      Nom du compte : Eric
      Domaine du compte : PC-de-Eric
      ID d’ouverture de session : 0x314c3

      Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
      Record Number: 38921
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20080901090639.398200-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Adobe\AGL;C:\programmes moi\QuickTime\QTSystem\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=x86
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
      "PROCESSOR_REVISION"=0f0d
      "NUMBER_OF_PROCESSORS"=2
      "configsetroot"=%SystemRoot%\ConfigSetRoot
      "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

      -----------------EOF-----------------




      Ensuite, le log.txt :



      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Eric at 2009-05-10 15:57:04
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 12 GB (16%) free of 76 GB
      Total RAM: 2046 MB (50% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:57:36, on 10/05/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18226)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\ASUS\ATK Media\DMedia.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Windows\ASScrPro.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Windows\System32\rundll32.exe
      C:\programmes moi\Acrobat\Distillr\acrotray.exe
      C:\programmes moi\iTunes\iTunesHelper.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Windows\ehome\ehtray.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\System32\rundll32.exe
      C:\Windows\system32\wuauclt.exe
      C:\programmes moi\Firefox\Mozilla Firefox\firefox.exe
      C:\Users\Eric\Desktop\RSIT.exe
      C:\Program Files\trend micro\Eric.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\programmes moi\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
      O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
      O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\programmes moi\Acrobat\Distillr\Acrotray.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\programmes moi\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\programmes moi\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\programmes moi\Alcohol\Alcohol 120\axcmd.exe" /automount
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convert link target to existing PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convert selection to existing PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convert to Adobe PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convert to existing PDF - res://C:\programmes moi\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~3\office\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~3\WORDOF~1\OFFICE11\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
      O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (DLoader Class) - http://dl.uc.sina.com/cab/downloader.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
      O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Update Service (gupdate1c990d7baae63e4) (gupdate1c990d7baae63e4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      0