Adresse Ip utilisée pour Spammer !!
Résolu/Fermé
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
-
17 mai 2009 à 14:41
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 - 7 juin 2009 à 20:13
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 - 7 juin 2009 à 20:13
A voir également:
- Adresse Ip utilisée pour Spammer !!
- Ethernet n'a pas de configuration ip valide - Guide
- Comment connaître son adresse ip - Guide
- Rechercher ou entrer l'adresse - Guide
- Darkino nouvelle adresse - Guide
- Comment savoir si quelqu'un utilise mon adresse ip - Guide
69 réponses
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
17 mai 2009 à 22:13
17 mai 2009 à 22:13
Ensuite ,tu peux faire escan en mode sans echec
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
17 mai 2009 à 22:14
17 mai 2009 à 22:14
c'est fait aussi .... mais à mon avis, je vais repartir pour une réinstall complète (je n'ai que le C: à formater, le reste étant sur d'autres partitions) ... parce que là j'ai toujours cet icône qui m'emmerde (alerte de sécurité windows) .... et une ptite lenteur ....
Mais bon, tout ça, ce sera pour demain.
Quoiqu'il en soit, merci pour ton aide et ta patience. ça n'aura pas été vain, tu m'as donné d'autres moyens importants pour résoudre des problèmes de sécurité.
Mais bon, tout ça, ce sera pour demain.
Quoiqu'il en soit, merci pour ton aide et ta patience. ça n'aura pas été vain, tu m'as donné d'autres moyens importants pour résoudre des problèmes de sécurité.
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
17 mai 2009 à 22:15
17 mai 2009 à 22:15
oui, il y a encore le scan en mode sans échec éventuellement.
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
17 mai 2009 à 22:16
17 mai 2009 à 22:16
Question bete ,tu n'aurais pas mis une extension sur ton moteur de recherche (internet explorer ou autres) pour accelerer la recherche et augmenter la vitesse de surf car ces extensions sont de plus en plus consideré par les sites comme des spam illicites (en effet le nombre de requete pour accelerer le surf de ces extensions peuvent etre prejudiciables pour les sites visités)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
17 mai 2009 à 22:21
17 mai 2009 à 22:21
euh non du tout. J'utilise quasi exclusivement mozilla, et je n'ai pas installé d'extension.
EN fait, ce qui me tracasse, c'est que j'ai cette config (tant soft que Hard) depuis un moment (et j'en suis très satisfait) ....
... et là, tout ne me semble pas encore revenu à la normale ... comme cette erreur récurrente (due à avira apparemment) dans ccleaner, et cet icône (qui commence à me rendre dingue) dans la barrre des tâches.
EN fait, ce qui me tracasse, c'est que j'ai cette config (tant soft que Hard) depuis un moment (et j'en suis très satisfait) ....
... et là, tout ne me semble pas encore revenu à la normale ... comme cette erreur récurrente (due à avira apparemment) dans ccleaner, et cet icône (qui commence à me rendre dingue) dans la barrre des tâches.
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
17 mai 2009 à 22:22
17 mai 2009 à 22:22
Quelle erreur as tu dans ccleaner qui serait du a avira? bizarre ca
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
17 mai 2009 à 22:23
17 mai 2009 à 22:23
J'ai jamais vi un rapport comme ton rapport combofix,j'ai l'impression que tu as un derivé de conflicker
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
17 mai 2009 à 22:29
17 mai 2009 à 22:29
Voici l'erreur en question:
"Extension de fichiers invalide
Données -->{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
Clé Registre --> HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} "
j'ai fait une réinstall windwos en milieu de semaine .... j'ai fait tourner ccleaner avant et après l'install de avira .... elle y était pas avant mais bien après.
Sinon c'est quoi conflicker ? connais pas ...
"Extension de fichiers invalide
Données -->{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
Clé Registre --> HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} "
j'ai fait une réinstall windwos en milieu de semaine .... j'ai fait tourner ccleaner avant et après l'install de avira .... elle y était pas avant mais bien après.
Sinon c'est quoi conflicker ? connais pas ...
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
17 mai 2009 à 22:31
17 mai 2009 à 22:31
Ah ca va si c'est des erreurs de registre detectés par ccleaner,c'est pas inquietant car il suffit que tu charges l'icone d'installation de avira sur le bureau pour qu'apres la suppression du fichier,tu te retrouve avec une erreur de registre
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
17 mai 2009 à 22:33
17 mai 2009 à 22:33
ah tiens ... Bon ben la nuit porte conseil.
Merci pour ton aide en tout cas.
Bonne fin de soirée.
Merci pour ton aide en tout cas.
Bonne fin de soirée.
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
17 mai 2009 à 22:37
17 mai 2009 à 22:37
Ok bonne fin de soirée
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
18 mai 2009 à 09:46
18 mai 2009 à 09:46
connexion ce matin --> j'ai toujours cet icône qui m'emmerde, mais le reste à l'air de tourner tranquille.
surtout, je ne suis plus considéré comme un spammeur par google ou par le site où je postais des commentaires .... ça c'est la bonne nouvelle de la journée.
Je me tâte pour une éventuelle réinstall ou pas .... je verrai bien. Cela dit, Je vais marquer cette discussion en "résolu".
Encore merci.
A+.
surtout, je ne suis plus considéré comme un spammeur par google ou par le site où je postais des commentaires .... ça c'est la bonne nouvelle de la journée.
Je me tâte pour une éventuelle réinstall ou pas .... je verrai bien. Cela dit, Je vais marquer cette discussion en "résolu".
Encore merci.
A+.
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
18 mai 2009 à 18:28
18 mai 2009 à 18:28
bon ben hélas ça recommence .... à nouveau considéré comme un spammeur ....
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
21 mai 2009 à 00:53
21 mai 2009 à 00:53
De retour,si tu as besoin
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
21 mai 2009 à 09:13
21 mai 2009 à 09:13
c'est gentil merci.
En fait j'ai fait une toute grosse réinstall il y a qq jours. .... en changeant d'antispyware. Jusqu'à présent ça a l'air de tenir.
J'ai au passage découvert PC security test 2008 .... pas mal; dans le genre "test", c'est un soft intéressant.
Donc voilà, j'espère ne plus avoir un tel soucis à l'avenir (être considéré comme spammeur, franchement ...).
a+.
En fait j'ai fait une toute grosse réinstall il y a qq jours. .... en changeant d'antispyware. Jusqu'à présent ça a l'air de tenir.
J'ai au passage découvert PC security test 2008 .... pas mal; dans le genre "test", c'est un soft intéressant.
Donc voilà, j'espère ne plus avoir un tel soucis à l'avenir (être considéré comme spammeur, franchement ...).
a+.
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
21 mai 2009 à 13:52
21 mai 2009 à 13:52
Ok si ca recommence ,fais moi signe,je serais de retour semaine prochaine ,beaucoup de taf en ce moment.Bonne surf!!!
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
22 mai 2009 à 10:59
22 mai 2009 à 10:59
C'est sympa merci.
Si tu as une idée concernant ce sujet --> http://www.commentcamarche.net/forum/affich 12396666 pour expert en messagerie?#4
.... et qui sait, c'est peut être liée à cette conversation .... on ne sait jamais.
Si tu as une idée concernant ce sujet --> http://www.commentcamarche.net/forum/affich 12396666 pour expert en messagerie?#4
.... et qui sait, c'est peut être liée à cette conversation .... on ne sait jamais.
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
3 juin 2009 à 17:08
3 juin 2009 à 17:08
Si une aide est encore possible ....
Le problème revient hélas .... avec cette variante --> un site sur lequel je postais me restreint donc l'accès .... mais me renseigne une mauvais adresse ip .... comme si, pour lui, mon pc avait une autre adresse ip .... j'ai vérifié ça n'est pas le cas.
Je ne sais plus quoi faire.
D'avance merci pour les réponses.
Le problème revient hélas .... avec cette variante --> un site sur lequel je postais me restreint donc l'accès .... mais me renseigne une mauvais adresse ip .... comme si, pour lui, mon pc avait une autre adresse ip .... j'ai vérifié ça n'est pas le cas.
Je ne sais plus quoi faire.
D'avance merci pour les réponses.
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
4 juin 2009 à 22:53
4 juin 2009 à 22:53
Repostes un rsit (supprimes les anciens rapports avant de relancer le scan)
timmyyy
Messages postés
1323
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
2 août 2012
103
5 juin 2009 à 09:10
5 juin 2009 à 09:10
voilà info.txt
info.txt logfile of random's system information tool 1.06 2009-06-05 09:10:09
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CachemanXP 1.1-->C:\PROGRA~1\CachemanXP\Uninstall\UNWISE.EXE C:\PROGRA~1\CachemanXP\Uninstall\install.log
CANYON CN-WCAM21 PC-Camera-->C:\WINDOWS\PAC207\unins000.exe
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Delta Force Xtreme 2-->"C:\Program Files\InstallShield Installation Information\{193C41B9-1A0F-45E6-8546-41C91C99A5F8}\setup.exe" -runfromtemp -l0x0009 -removeonly
EVEREST Ultimate Edition v4.00-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
FIFA 08-->MsiExec.exe /X{0A2A5039-B37F-489D-B1DC-A5258DF9E697}
HD Tune 2.10-->"C:\Program Files\HD Tune\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
IcoSauve-->"C:\Program Files\IcoSauve\unins000.exe"
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lexmark Supplies Monitor-->C:\WINDOWS\system32\LXSMUNIN.EXE
Lexmark Z25-Z35-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXAXUN5C.EXE -dLexmark Z25-Z35
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
PC SECURITY TEST 2008-->"C:\Program Files\AxBx\PC Security Test 2008\unins000.exe"
Registry Mechanic 7.0-->"C:\Program Files\Registry Mechanic\unins000.exe"
Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
SopCast 3.0.1-->C:\Program Files\SopCast\uninst.exe
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
VoptXP v7.22-->C:\PROGRA~1\VoptXP v7\UNWISE.EXE C:\PROGRA~1\VoptXP v7\INSTALL.LOG
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
WinAVI Video Converter 8.0-->"C:\Program Files\WinAVI Video Converter\unins000.exe"
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
======Hosts File======
127.0.0.1 localhost
======Security center information======
AV: AntiVir Desktop
FW: ZoneAlarm Firewall
======System event log======
Computer Name: LSDBOT-III
Event Code: 45062
Message: CRT invalid display type
Record Number: 85
Source Name: ati2mtag
Time Written: 20090519155009.000000+120
Event Type: error
User:
Computer Name: LSDBOT-III
Event Code: 45062
Message: CRT invalid display type
Record Number: 83
Source Name: ati2mtag
Time Written: 20090519154955.000000+120
Event Type: error
User:
Computer Name: LSDBOT-III
Event Code: 20
Message: Le pilote d'imprimante Lexmark Z25-Z35 pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- LXAXDR5C.DLL, LXAXUI5C.DLL, LXAXUI5C.DLL, LXAXDRV.HLP, LXAXUN5C.EXE, LXAXUNRS.DLL, LXAXFC5C.DLL, LXAXICUR.DLL, LXAXCLR1.DLL, LXAXCLR2.DLL, LXAXCLR3.DLL, LXAXSTRN.DLL, LXAXLPA.HLP, LXAXDRV.CNT, LXAXLPA.CNT, LXAXMA.CNT, CONTACT.HTM, LXAXJSWX.EXE, LXAXPSWX.EXE, LXAXJSW.DLL, LXAXJSWR.DLL, LXAXLPA.DLL, LXAXLPAR.DLL, LXAXPRP.DLL, LXAXPRPR.DLL, LXAXPSW.DLL, LXAXPSWR.DLL, LXAXUTIL.DLL, LXAXUPD.DLL, LXAXUPDR.DLL, LXAXPP5C.DLL, LEXEDF.DLL, lexgo.EXE, LXAXCLN.OUT, LXAXALGN.OUT, LXAXKALN.OUT, LXAXCALN.OUT, lxaxsply.htm, lxaxlegl.htm, lxaxsk0.dll, lxaxsk1.dll, lxaxsk2.dll, license.txt, lexwww.htm, ptzipw32.dll, lexedf.dll, WAVS.EXE, duplex1.prn, duplex2.prn, LXAXGF.DLL, cjz25-35.doc, LXSUPMON.EXE, LXSUPMON.HLP, LXSMUNIN.EXE, LXSUPMON.DLL, LXSMUNIN.DLL, lxaxweb.exe, HLP256.DLL, LEXBCE.DLL, LEXBCES.EXE, lexlmpm.dll, LEXPPS.EXE, LEXP2P32.DLL, LEX2KUSB.DLL, lxaxpmnt.dll, lxaxlcnt.dll, lxaxlcnp.dll, lxaxlsnt.exe, lxaxcomm.dll, INSTMON.EXE, lxaxw2k.ini, lexdrvin.exe, lxaxver.web, lxaxcfg.exe, lxaxcu.dll, lxaxcur.dll, lxaxih.exe, lexping.exe, lxaxpwr.dll, lxax.loc.
Record Number: 69
Source Name: Print
Time Written: 20090519154519.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 10005
Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service StiSvc avec les arguments ""
pour démarrer le serveur :
{A1F4E726-8CF1-11D1-BF92-0060081ED811}
Record Number: 46
Source Name: DCOM
Time Written: 20090519153300.000000+120
Event Type: error
User: LSDBOT-III\Administrateur
Computer Name: LSDBOT-III
Event Code: 7
Message: Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Record Number: 33
Source Name: Cdrom
Time Written: 20090519153035.000000+120
Event Type: error
User:
=====Application event log=====
Computer Name: LSDBOT-III
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.
Record Number: 18
Source Name: WinMgmt
Time Written: 20090519152441.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.
Record Number: 17
Source Name: WinMgmt
Time Written: 20090519152441.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.
Record Number: 16
Source Name: WinMgmt
Time Written: 20090519152225.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.
Record Number: 15
Source Name: WinMgmt
Time Written: 20090519152225.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, HiPerfCooker_v1, a été enregistré dans l'espace de noms WMI, Root\WMI, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.
Record Number: 14
Source Name: WinMgmt
Time Written: 20090519152223.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_DETAILS"=1
"tvdumpflags"=8
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-06-05 09:10:09
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CachemanXP 1.1-->C:\PROGRA~1\CachemanXP\Uninstall\UNWISE.EXE C:\PROGRA~1\CachemanXP\Uninstall\install.log
CANYON CN-WCAM21 PC-Camera-->C:\WINDOWS\PAC207\unins000.exe
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Delta Force Xtreme 2-->"C:\Program Files\InstallShield Installation Information\{193C41B9-1A0F-45E6-8546-41C91C99A5F8}\setup.exe" -runfromtemp -l0x0009 -removeonly
EVEREST Ultimate Edition v4.00-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
FIFA 08-->MsiExec.exe /X{0A2A5039-B37F-489D-B1DC-A5258DF9E697}
HD Tune 2.10-->"C:\Program Files\HD Tune\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
IcoSauve-->"C:\Program Files\IcoSauve\unins000.exe"
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lexmark Supplies Monitor-->C:\WINDOWS\system32\LXSMUNIN.EXE
Lexmark Z25-Z35-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXAXUN5C.EXE -dLexmark Z25-Z35
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
PC SECURITY TEST 2008-->"C:\Program Files\AxBx\PC Security Test 2008\unins000.exe"
Registry Mechanic 7.0-->"C:\Program Files\Registry Mechanic\unins000.exe"
Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
SopCast 3.0.1-->C:\Program Files\SopCast\uninst.exe
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
VoptXP v7.22-->C:\PROGRA~1\VoptXP v7\UNWISE.EXE C:\PROGRA~1\VoptXP v7\INSTALL.LOG
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
WinAVI Video Converter 8.0-->"C:\Program Files\WinAVI Video Converter\unins000.exe"
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
======Hosts File======
127.0.0.1 localhost
======Security center information======
AV: AntiVir Desktop
FW: ZoneAlarm Firewall
======System event log======
Computer Name: LSDBOT-III
Event Code: 45062
Message: CRT invalid display type
Record Number: 85
Source Name: ati2mtag
Time Written: 20090519155009.000000+120
Event Type: error
User:
Computer Name: LSDBOT-III
Event Code: 45062
Message: CRT invalid display type
Record Number: 83
Source Name: ati2mtag
Time Written: 20090519154955.000000+120
Event Type: error
User:
Computer Name: LSDBOT-III
Event Code: 20
Message: Le pilote d'imprimante Lexmark Z25-Z35 pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- LXAXDR5C.DLL, LXAXUI5C.DLL, LXAXUI5C.DLL, LXAXDRV.HLP, LXAXUN5C.EXE, LXAXUNRS.DLL, LXAXFC5C.DLL, LXAXICUR.DLL, LXAXCLR1.DLL, LXAXCLR2.DLL, LXAXCLR3.DLL, LXAXSTRN.DLL, LXAXLPA.HLP, LXAXDRV.CNT, LXAXLPA.CNT, LXAXMA.CNT, CONTACT.HTM, LXAXJSWX.EXE, LXAXPSWX.EXE, LXAXJSW.DLL, LXAXJSWR.DLL, LXAXLPA.DLL, LXAXLPAR.DLL, LXAXPRP.DLL, LXAXPRPR.DLL, LXAXPSW.DLL, LXAXPSWR.DLL, LXAXUTIL.DLL, LXAXUPD.DLL, LXAXUPDR.DLL, LXAXPP5C.DLL, LEXEDF.DLL, lexgo.EXE, LXAXCLN.OUT, LXAXALGN.OUT, LXAXKALN.OUT, LXAXCALN.OUT, lxaxsply.htm, lxaxlegl.htm, lxaxsk0.dll, lxaxsk1.dll, lxaxsk2.dll, license.txt, lexwww.htm, ptzipw32.dll, lexedf.dll, WAVS.EXE, duplex1.prn, duplex2.prn, LXAXGF.DLL, cjz25-35.doc, LXSUPMON.EXE, LXSUPMON.HLP, LXSMUNIN.EXE, LXSUPMON.DLL, LXSMUNIN.DLL, lxaxweb.exe, HLP256.DLL, LEXBCE.DLL, LEXBCES.EXE, lexlmpm.dll, LEXPPS.EXE, LEXP2P32.DLL, LEX2KUSB.DLL, lxaxpmnt.dll, lxaxlcnt.dll, lxaxlcnp.dll, lxaxlsnt.exe, lxaxcomm.dll, INSTMON.EXE, lxaxw2k.ini, lexdrvin.exe, lxaxver.web, lxaxcfg.exe, lxaxcu.dll, lxaxcur.dll, lxaxih.exe, lexping.exe, lxaxpwr.dll, lxax.loc.
Record Number: 69
Source Name: Print
Time Written: 20090519154519.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 10005
Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service StiSvc avec les arguments ""
pour démarrer le serveur :
{A1F4E726-8CF1-11D1-BF92-0060081ED811}
Record Number: 46
Source Name: DCOM
Time Written: 20090519153300.000000+120
Event Type: error
User: LSDBOT-III\Administrateur
Computer Name: LSDBOT-III
Event Code: 7
Message: Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Record Number: 33
Source Name: Cdrom
Time Written: 20090519153035.000000+120
Event Type: error
User:
=====Application event log=====
Computer Name: LSDBOT-III
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.
Record Number: 18
Source Name: WinMgmt
Time Written: 20090519152441.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.
Record Number: 17
Source Name: WinMgmt
Time Written: 20090519152441.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.
Record Number: 16
Source Name: WinMgmt
Time Written: 20090519152225.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.
Record Number: 15
Source Name: WinMgmt
Time Written: 20090519152225.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, HiPerfCooker_v1, a été enregistré dans l'espace de noms WMI, Root\WMI, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.
Record Number: 14
Source Name: WinMgmt
Time Written: 20090519152223.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_DETAILS"=1
"tvdumpflags"=8
-----------------EOF-----------------