Windows XP qui se transforme en 95

Résolu
Deepvertigo Messages postés 105 Statut Membre -  
Deepvertigo Messages postés 105 Statut Membre -
Bonjour, voila alors comme dis dans le titre j'ai un problème avec mon windows XP pack2 qui passe a l'affichage de windows 95 après quelque temps du démarrage, avec coupure de connexion et de son, au début je croyais que c'était un problème avec le "Generic Host Process for Win 32 services" j'ai donc télécharger tout les mise a jour et désactivé ce processeur (comme indiqué dans un site), le problème persiste toujours,

après j'ai trouvé ça (Wuauclt.exe) dans la gestion des tache de Windows, et quand j'essaye de terminer le processus il revient a la marche

donc maintenons ma question c'est le problème vient-il de (Wuauclt.exe) ou de (svchost.exe)

ou c'est toute autre chose, et aussi comment s'en débarrassé

merci de votre aide
Configuration: Windows XP
Firefox 3.0.12

50 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le problème décrit est l'affichage qui passe après le démarrage de Windows XP SP2 à une interface ressemblant à Windows 95, avec des coupures réseau et audio et des doutes sur Wuauclt.exe ou svchost.exe.
Plusieurs éléments de réponse suggèrent des mesures de sécurité et de nettoyage, notamment la désactivation des protections résidentes puis l’utilisation de ComboFix pour obtenir un rapport et identifier une éventuelle infection.
D’autres interventions mentionnent les outils OTL et l’outil AD-Remover pour générer des rapports détaillés et faciliter l’analyse, tout en revenant sur des suggestions de sécurité et de mise à jour logicielle.
En dernier lieu, des indications évoquent la nécessité de ne pas se limiter à des procédures rapides et de passer par un diagnostic approfondi avec des rapports système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

    --> Télécharge ComboFix (de sUBs) sur ton Bureau.
    --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
    --> Il va te demander d'installer la console de récupération : accepte.
    --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    2
  2. gen-hackman
     
    salut ce sont deux proceussus appartenant à windows (quoi que le deuxieme puisse etre infectieux suivant les cas

    le premier correspond aux mises à jour de windows il me semble même
    0
  3. Deepvertigo Messages postés 105 Statut Membre
     
    merci de ta réponse c'est vrai que les deux sont processus appartenant à windows

    tu n'aurais pas une idée sur d'où proviendrais le problème
    0
  4. tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 685
     
    bonjour
    est ce que tu as plusieurs partitions et plusieurs systèmes sur ton DD??
    dont WIN 95.
    ou une partitions avec 2 windows installés par exemple !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    apparement ca n'est pas present au demarrage mais seulement apres un temps donné...

    passe a l'affichage de windows 95 après quelque temps du démarrage, avec coupure de connexion et de son,
    0
  7. Deepvertigo Messages postés 105 Statut Membre
     
    oui c'est comme le dis gen-hackman, sa se passe après le démarrage,

    Et je n'ai que windows XP sur mon ordi
    0
  8. gen-hackman
     
    bien on va deja voir avec du simple si on trouve la cause :

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
  9. Deepvertigo Messages postés 105 Statut Membre
     
    dsl pour le retard de repense c'est a cause d'une coupure de courant qui a durée 12h enfin bon

    voila le ce qu'il y'a dans le " log.txt "

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by mai at 2009-07-31 11:26:41
    Microsoft Windows XP Professionnel Service Pack 2
    System drive C: has 4 GB (11%) free of 39 GB
    Total RAM: 1023 MB (67% free)

    HijackThis download failed

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\1-Click Maintenance.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
    IDMIEHlprObj Class - C:\Program Files\Internet Download Manager\IDMIECC.dll [2008-09-12 153008]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-05-02 312928]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    Click-to-Call BHO - C:\Program Files\Windows Live\Messenger\wlchtc.dll [2009-02-06 73072]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
    SearchSettings Class - C:\Program Files\Search Settings\kb127\SearchSettings.dll [2008-06-12 1111904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
    EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]
    {FE063DB9-4EC0-403e-8DD8-394C54984B2C}

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "nod32kui"=C:\Program Files\Eset\nod32kui.exe [2008-08-07 949376]
    "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-01-05 413696]
    "ISUSPM"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe [2006-03-20 213936]
    "TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2009-05-02 198160]
    "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
    "BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2008-11-29 342336]
    "IDMan"=C:\Program Files\Internet Download Manager\IDMan.exe [2008-09-28 932272]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
    C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe [2007-08-03 202024]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
    bthprops.cpl,,BluetoothAuthenticationAgent []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CameraFixer]
    []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]
    RunDll32 cmicnfg.cpl,CMICtrlWnd []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
    C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
    C:\Program Files\Internet Download Manager\IDMan.exe [2008-09-28 932272]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
    C:\Program Files\Spyware Doctor\pctsTray.exe [2008-02-01 1103240]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-08-08 1828136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NoTraceIndexDat]
    C:\Program Files\Messenger\NoTrace.exe [2007-06-27 214016]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SearchSettings]
    C:\Program Files\Search Settings\SearchSettings.exe [2008-06-12 991584]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
    C:\Program Files\Unlocker\UnlockerAssistant.exe [2008-05-02 15872]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uyyuguy]
    []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
    C:\PROGRA~1\Adobe\READER~1.0\Reader\READER~1.EXE [2008-01-11 39792]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
    C:\PROGRA~1\Adobe\READER~1.0\Reader\ADOBEC~1.EXE [2007-05-10 738968]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxYpOEu]
    byxYpOEu.dll []

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    C:\WINDOWS\system32\tuvSKcDw

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145
    "MemCheckBoxInRunDlg"=1
    "NoStrCmpLogical"=1

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoChangeAnimation"=
    "NoStrCmpLogical"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
    "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
    "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
    "C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
    "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
    "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
    "C:\Program Files\SYSTRAN\6\SystranToolbar.exe"="C:\Program Files\SYSTRAN\6\SystranToolbar.exe:*:Enabled:SYSTRAN Translation Toolbar"
    "C:\Program Files\SYSTRAN\6\Dicts\SystranTranslationEngine.exe"="C:\Program Files\SYSTRAN\6\Dicts\SystranTranslationEngine.exe:*:Enabled:Systran Translation Engine "
    "C:\Program Files\SYSTRAN\6\Dicts\SystranCodingEngine.exe"="C:\Program Files\SYSTRAN\6\Dicts\SystranCodingEngine.exe:*:Enabled:Systran Coding Engine "
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b77297fb-f8dc-11dd-9545-00147f2d15d9}]
    shell\AutoRun\command - F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe
    shell\open\command - F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe

    ======List of files/folders created in the last 2 months======

    2009-07-31 11:26:42 ----D---- C:\Program Files\trend micro
    2009-07-31 11:26:41 ----D---- C:\rsit
    2009-07-29 13:53:55 ----A---- C:\WINDOWS\system32\muweb.dll
    2009-07-29 13:53:55 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
    2009-07-29 13:53:55 ----A---- C:\WINDOWS\system32\mucltui.dll
    2009-07-22 20:07:57 ----D---- C:\DOSSIER WINDOWS
    2009-07-22 11:53:24 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\Audacity
    2009-07-22 11:53:14 ----D---- C:\Program Files\Audacity 1.3 Beta (Unicode)
    2009-07-21 22:31:42 ----D---- C:\Program Files\SystemRequirementsLab
    2009-07-21 22:31:21 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\SystemRequirementsLab
    2009-07-17 13:09:11 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Google
    2009-07-11 16:43:46 ----D---- C:\Program Files\Neuro-Programmer 2 Professional
    2009-07-10 00:26:55 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Ashampoo
    2009-07-10 00:26:40 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\page
    2009-07-10 00:15:57 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\URSoft
    2009-07-09 16:05:30 ----N---- C:\WINDOWS\system32\ir41_32.dll
    2009-07-09 16:04:45 ----D---- C:\Program Files\Microsoft Games
    2009-07-09 14:41:18 ----D---- C:\Program Files\Teleport Pro
    2009-07-08 22:17:24 ----D---- C:\Program Files\Craagle v3.0
    2009-07-01 11:41:02 ----D---- C:\Program Files\Subliminal Blaster 2.0
    2009-06-26 18:01:30 ----D---- C:\Program Files\Game Accelerator
    2009-06-24 13:13:16 ----D---- C:\Program Files\Microsoft
    2009-06-24 13:12:56 ----D---- C:\Program Files\Windows Live SkyDrive
    2009-06-19 18:58:36 ----D---- C:\Encarta
    2009-06-14 14:23:00 ----A---- C:\WINDOWS\system32\wmpns.dll
    2009-06-10 12:30:17 ----A---- C:\Delapp.bat
    2009-06-10 12:27:14 ----A---- C:\WINDOWS\NS3Knux.INI
    2009-06-08 21:53:56 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\GetRightToGo
    2009-06-05 23:45:07 ----A---- C:\WINDOWS\system32\ptpusb.dll
    2009-06-05 23:45:06 ----A---- C:\WINDOWS\system32\ptpusd.dll

    ======List of files/folders modified in the last 2 months======

    2009-07-31 11:39:37 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\DNA
    2009-07-31 11:26:43 ----D---- C:\WINDOWS\Temp
    2009-07-31 11:26:42 ----D---- C:\Program Files
    2009-07-31 11:26:07 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
    2009-07-31 11:25:37 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\DMCache
    2009-07-31 11:24:33 ----D---- C:\Program Files\Mozilla Firefox
    2009-07-31 11:09:33 ----D---- C:\Program Files\DNA
    2009-07-31 11:05:17 ----HD---- C:\WINDOWS\system32\drivers
    2009-07-30 13:43:16 ----D---- C:\WINDOWS\system32\config
    2009-07-30 13:40:32 ----SHD---- C:\System Volume Information
    2009-07-30 13:40:32 ----D---- C:\WINDOWS\system32\Restore
    2009-07-30 13:28:33 ----SH---- C:\boot.ini
    2009-07-30 13:28:33 ----A---- C:\WINDOWS\win.ini
    2009-07-30 13:28:33 ----A---- C:\WINDOWS\system.ini
    2009-07-30 13:04:21 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-07-30 11:46:05 ----D---- C:\WINDOWS
    2009-07-30 11:44:30 ----HD---- C:\WINDOWS\inf
    2009-07-30 11:44:30 ----D---- C:\WINDOWS\system32\CatRoot
    2009-07-30 11:44:30 ----D---- C:\WINDOWS\system32
    2009-07-30 11:43:27 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-07-30 10:25:05 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-07-30 10:22:06 ----D---- C:\WINDOWS\Debug
    2009-07-30 00:34:31 ----A---- C:\WINDOWS\NeroDigital.ini
    2009-07-29 20:54:50 ----D---- C:\Program Files\eMule
    2009-07-29 14:27:10 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-07-29 13:53:54 ----D---- C:\WINDOWS\Help
    2009-07-29 13:01:53 ----SHD---- C:\WINDOWS\Installer
    2009-07-29 13:01:53 ----SHD---- C:\Config.Msi
    2009-07-29 13:01:42 ----D---- C:\Documents and Settings
    2009-07-27 18:36:24 ----D---- C:\WINDOWS\Minidump
    2009-07-27 17:21:40 ----D---- C:\WINDOWS\system32\LogFiles
    2009-07-27 10:50:26 ----D---- C:\WINDOWS\Prefetch
    2009-07-26 15:35:22 ----D---- C:\Program Files\Messenger
    2009-07-23 23:37:35 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\BitTorrent
    2009-07-20 17:48:48 ----D---- C:\Program Files\Free FLV Converter
    2009-07-17 23:03:55 ----D---- C:\Mes Sites Web
    2009-07-17 13:09:11 ----SD---- C:\WINDOWS\Tasks
    2009-07-17 13:09:11 ----D---- C:\Program Files\Google
    2009-07-17 13:01:33 ----D---- C:\Downloads
    2009-07-14 17:49:15 ----A---- C:\WINDOWS\iedit_.INI
    2009-07-12 14:24:18 ----SD---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\Microsoft
    2009-07-10 00:20:30 ----D---- C:\WINDOWS\system32\DirectX
    2009-07-10 00:20:19 ----SHD---- C:\WINDOWS\CSC
    2009-07-09 15:12:21 ----AC---- C:\WINDOWS\pro.INI
    2009-07-09 14:22:15 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\Shareaza
    2009-07-09 10:49:51 ----RSD---- C:\WINDOWS\assembly
    2009-07-08 10:19:11 ----AC---- C:\WINDOWS\ModemLog_Bluetooth DUN Modem.txt
    2009-06-27 15:37:59 ----D---- C:\Program Files\uTorrent
    2009-06-26 21:36:12 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-06-26 21:36:11 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
    2009-06-26 21:34:11 ----AC---- C:\WINDOWS\system32\BASSMOD.dll
    2009-06-25 00:18:11 ----A---- C:\WINDOWS\winDecrypt.INI
    2009-06-24 23:57:55 ----A---- C:\WINDOWS\system32\pdfutil.ini
    2009-06-24 14:44:56 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\uTorrent
    2009-06-24 13:14:32 ----D---- C:\Program Files\Windows Live
    2009-06-21 11:52:41 ----A---- C:\boys.txt
    2009-06-19 19:11:30 ----D---- C:\WINDOWS\system32\mui
    2009-06-19 19:09:29 ----D---- C:\WINDOWS\Microsoft.NET
    2009-06-19 18:55:06 ----RSD---- C:\WINDOWS\Fonts
    2009-06-19 18:51:14 ----D---- C:\WINDOWS\WinSxS
    2009-06-15 23:52:34 ----D---- C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\IDM
    2009-06-14 15:39:57 ----AC---- C:\WINDOWS\ModemLog_Bluetooth Fax Modem.txt
    2009-06-14 13:55:09 ----D---- C:\WINDOWS\system32\ias
    2009-06-08 12:15:52 ----D---- C:\Program Files\CA VMN Anti-Spyware

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
    R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2008-08-07 15424]
    R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-09-07 12032]
    R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2008-08-07 512096]
    R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.9; C:\WINDOWS\system32\DRIVERS\mdc8021x.sys [2008-08-06 15781]
    R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-04 701440]
    R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2005-05-31 20480]
    R3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2005-04-30 10804]
    R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-04-30 11860]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-12-12 784832]
    R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2002-09-07 9600]
    R3 IKFileSec;File Security Driver; C:\WINDOWS\system32\drivers\ikfilesec.sys [2008-02-01 42376]
    R3 IKSysFlt;System Filter Driver; C:\WINDOWS\system32\drivers\iksysflt.sys [2007-12-10 66952]
    R3 IKSysSec;System Security Driver; C:\WINDOWS\system32\drivers\iksyssec.sys [2007-12-10 81288]
    R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2002-09-07 12288]
    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2002-09-07 5888]
    R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
    R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
    R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2005-03-25 82148]
    S2 E2ECAP;e2eCap - WDM Video Capture; C:\WINDOWS\system32\DRIVERS\e2ecap.sys [2007-08-24 126208]
    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2005-05-31 23000]
    S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-03 17024]
    S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
    S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768]
    S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-03 18944]
    S3 BTNetFilter;Bluetooth Network Filter; \??\C:\WINDOWS\system32\drivers\BTNetFilter.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
    S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-03 59648]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
    S3 USB_RNDIS;Thomson ST Remote NDIS Device Driver; C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-04 12672]
    S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2007-12-27 12672]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2007-12-27 19968]
    S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2007-12-27 21760]
    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
    S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2004-08-11 18944]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2005-04-06 110592]
    R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
    R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-08-08 836904]
    R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2008-08-07 552064]
    R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
    R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-07-31 136120]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
    S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-08-03 382248]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2008-08-09 103736]
    S3 sdAuxService;PC Tools Auxiliary Service; C:\Program Files\Spyware Doctor\pctsAuxs.exe [2008-02-01 747912]
    S3 sdCoreService;PC Tools Security Service; C:\Program Files\Spyware Doctor\pctsSvc.exe [2008-02-01 948616]
    S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2008-09-13 306432]

    -----------------EOF-----------------
    0
  10. Deepvertigo Messages postés 105 Statut Membre
     
    info.txt logfile of random's system information tool 1.06 2009-07-31 11:42:21

    ======Uninstall list======

    -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
    -->C:\WINDOWS\UNRecode.exe /UNINSTALL
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A80000000002}
    Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Audacity 1.3.7 (Unicode)-->"C:\Program Files\Audacity 1.3 Beta (Unicode)\unins000.exe"
    BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\Setup.exe" -l0x40c
    CA VMN Anti-Spyware (remove only)-->"C:\Program Files\CA VMN Anti-Spyware\uninstall.exe"
    Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8DAC1AE4-33D1-4A78-8A42-00E09EDECC3E}\SETUP.EXE" -l0x40c UNINST
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
    Coloriages 3D-->C:\WINDOWS\unin040c.exe -fC:\EAI\Magic\DeIsL1.isu
    CX4300_5500_DX4400 Manuel-->C:\Program Files\EPSON\TPMANUAL\CX4300_5500_DX4400\FRA\USE_G\DOCUNINS.EXE
    DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    Enable S3 for USB Device-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Gigabyte\Enable S3 for USB Device\Uninst.isu"
    EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
    EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
    EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B66E665A-DF96-4C38-9422-C7F74BC1B4E5}\SETUP.EXE" -l0x40c UNINST
    EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
    EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
    EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
    EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
    Free FLV Converter V 5.9.1-->"C:\Program Files\Free FLV Converter\unins000.exe"
    Freeware PDF Unlocker-->MsiExec.exe /X{010C0B4A-DC93-4BB4-893B-BDDE95355A3E}
    HAdeeth-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\AL AZHAR\HAdeeth\Uninst.isu"
    Intel Application Accelerator-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9984DF60-1C5B-11D3-ACA1-908A4FC10801}\Setup.exe" -INTELUNINST
    Internet Download Manager-->C:\Program Files\Internet Download Manager\Uninstall.exe
    Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
    LG PC Suite-->C:\Program Files\InstallShield Installation Information\{993960EE-CA4D-443F-8F88-E24260DD5FD2}\setup.exe -runfromtemp -l0x040c -removeonly
    LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
    Micro Application - Kit d'Impression CD - DVD-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Kit d'Impression CD - DVD\cdl3.isu"
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Mozilla Firefox (3.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
    Nero 8-->MsiExec.exe /X{8AEA4BE2-2B52-41C0-BB7D-9F2D17AF1036}
    Neuro-Programmer Professional 2.4.2-->"C:\Program Files\Neuro-Programmer 2 Professional\unins000.exe"
    NOD32 Antivirus System-->C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
    NOD32 FiX v2.1-->"C:\Program Files\Eset\unins000.exe"
    PConPoint v4.1-->"C:\Program Files\PConPoint\unins000.exe"
    PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
    Photo-Objects 25 000 Premium Image Collection-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Hemera Photo-Objects 25 000\Uninst.isu"
    Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Search Settings 1.2-->MsiExec.exe /X{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    Spyware Doctor 5.5-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
    Subliminal Blaster 2.0-->C:\Program Files\Subliminal Blaster 2.0\Uninstal.exe
    System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
    SYSTRAN-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4C94F105-81D0-4AFC-8F0A-38949DC07F65} /l1033
    Total Video Converter 3.12 080330-->"C:\Program Files\Total Video Converter\unins000.exe"
    TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
    Ulead PhotoImpact 12-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11AFE21E-B193-430D-B57A-DFF7815BB962}\Setup.exe" -l0x9
    Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
    Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Windows Live Essentials-->MsiExec.exe /I{C6CA8874-5F22-4AF0-9BE3-016BF299C536}
    Windows Live Mail-->MsiExec.exe /I{63C1109E-D977-49ED-BCE3-D00D0BF187D6}
    Windows Live Messenger-->MsiExec.exe /X{0AAA9C97-74D4-47CE-B089-0B147EF3553C}
    Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
    Windows Live Upload Tool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
    Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
    ======Security center information======

    AV: ESET NOD32 antivirus system 2.70

    ======System event log======

    Computer Name: DECOMAI-42D9BB0
    Event Code: 30013
    Message: L'allocateur DHCP s'est désactivé sur l'adresse IP 192.168.50.1,
    car l'adresse IP est en dehors de l'étendue 192.168.0.0/255.255.255.0
    à partir de laquelle les adresses sont allouées aux clients DHCP.
    Pour activer l'allocateur sur cette adresse IP,
    modifiez l'étendue pour y intégrer l'adresse IP,,
    ou modifiez l'adresse IP pour qu'elle puisse faire partie de l'étendue.

    Record Number: 5001
    Source Name: ipnathlp
    Time Written: 20090713181144.000000+060
    Event Type: error
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 2504
    Message: Le serveur n'a pas pu se lier au transport \Device\NetBT_Tcpip_{59542E31-CB89-40F5-9E58-DE7AE7A4B59C}.

    Record Number: 4996
    Source Name: Server
    Time Written: 20090713095406.000000+060
    Event Type: warning
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1007
    Message: Votre ordinateur a automatiquement configuré l'adresse IP pour la
    carte avec l'adresse réseau 00147F2D15D9. L'adresse IP utilisée est 169.254.69.144.

    Record Number: 4995
    Source Name: Dhcp
    Time Written: 20090713095403.000000+060
    Event Type: warning
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1003
    Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
    du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00147F2D15D9. Il s'est
    produit l'erreur suivante :
    Le délai de temporisation de sémaphore a expiré.
    .
    Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
    serveur d'adresse réseau (DHCP).

    Record Number: 4994
    Source Name: Dhcp
    Time Written: 20090713095357.000000+060
    Event Type: warning
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 23
    Message: L'imprimante PDF4U Adobe PDF Creator n'a pas pu s'initialiser car aucun pilote PDF4U Adobe PDF Creator adéquat n'a été trouvé.

    Record Number: 4993
    Source Name: Print
    Time Written: 20090713095343.000000+060
    Event Type: error
    User: AUTORITE NT\SYSTEM

    =====Application event log=====

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1000
    Message: Application défaillante svchost.exe, version 5.1.2600.2180, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x7ffa4512.

    Record Number: 30
    Source Name: Application Error
    Time Written: 20090616222645.000000+060
    Event Type: error
    User:

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1517
    Message: Windows a sauvegardé le Registre utilisateur DECOMAI-42D9BB0\mai alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

    Record Number: 25
    Source Name: Userenv
    Time Written: 20090616001326.000000+060
    Event Type: warning
    User: AUTORITE NT\SYSTEM

    Computer Name: DECOMAI-42D9BB0
    Event Code: 1517
    Message: Windows a sauvegardé le Registre utilisateur DECOMAI-42D9BB0\mai alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

    Record Number: 11
    Source Name: Userenv
    Time Written: 20090615011113.000000+060
    Event Type: warning
    User: AUTORITE NT\SYSTEM

    Computer Name: DECOMAI-42D9BB0
    Event Code: 20
    Message:
    Record Number: 10
    Source Name: Google Update
    Time Written: 20090614224921.000000+060
    Event Type: error
    User: AUTORITE NT\SYSTEM

    Computer Name: DECOMAI-42D9BB0
    Event Code: 20
    Message:
    Record Number: 5
    Source Name: Google Update
    Time Written: 20090614161915.000000+060
    Event Type: error
    User: AUTORITE NT\SYSTEM

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\WINDOWS\system32\gs\gs7.05\bin;C:\Program Files\QuickTime\QTSystem\
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
    "PROCESSOR_REVISION"=0209
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

    -----------------EOF-----------------
    0
  11. gen-hackman
     
    salut windows n'est pas à jour

    ==============================

    desinstalle Spyware Doctor

    ===============================

    ♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ♦ Déconnecte toi et ferme toutes applications en cours !

    ♦ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ♦ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

    ♦ Laisse travailler l'outil et ne touche à rien ...

    ♦ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  12. Deepvertigo Messages postés 105 Statut Membre
     
    voila le rapport

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
    .
    Mit à jour par C_XX le 24/06/2009 à 7:10 PM
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 14:15:00, 31/07/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
    Nom du PC: DECOMAI-42D9BB0 | Utilisateur actuel: mai
    .
    Administrateur: Administrateur
    N'est pas administrateur: ASPNET
    N'est pas administrateur: HelpAssistant *Desactive*
    Administrateur: hiche
    N'est pas administrateur: Invité *Desactive*
    Administrateur: mai
    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
    .
    ============== ةLةMENT(S) NEUTRALISة(S) ==============
    .
    .
    HKCR\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
    HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
    HKCR\SearchSettings.BHO
    HKCR\SearchSettings.BHO.1
    HKLM\Software\Search Settings
    HKCU\Software\AppDataLow\software\{917a3cbb-f53e-96d6-1e84-a35a2e5d3117}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9CB65206-89C4-402C-BA80-02D8C59F9B1D}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKCR\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
    .
    C:\DOCUME~1\MAI~1.DEC\APPLIC~1\Search Settings\kb127
    C:\DOCUME~1\MAI~1.DEC\APPLIC~1\Search Settings\kb127\res
    C:\DOCUME~1\MAI~1.DEC\APPLIC~1\Search Settings\kb127\temp
    C:\DOCUME~1\MAI~1.DEC\APPLIC~1\Search Settings\kb127\temp\ws-14452.log
    C:\DOCUME~1\MAI~1.DEC\APPLIC~1\Search Settings
    C:\Program Files\AskTBar\bar
    C:\Program Files\AskTBar\PopSwatr
    C:\Program Files\AskTBar\SrchAstt
    C:\Program Files\AskTBar\bar\1.bin
    C:\Program Files\AskTBar\bar\Cache
    C:\Program Files\AskTBar\bar\History
    C:\Program Files\AskTBar\bar\Settings
    C:\Program Files\AskTBar\bar\Cache\009363A0
    C:\Program Files\AskTBar\bar\Cache\0093B134
    C:\Program Files\AskTBar\bar\Cache\0093DA28.bin
    C:\Program Files\AskTBar\bar\Cache\0094157C.bin
    C:\Program Files\AskTBar\bar\Cache\00943A2A.bin
    C:\Program Files\AskTBar\bar\Cache\files.ini
    C:\Program Files\AskTBar\bar\History\search2
    C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
    C:\Program Files\AskTBar\PopSwatr\History
    C:\Program Files\AskTBar\PopSwatr\History\allowed
    C:\Program Files\AskTBar\PopSwatr\History\notallow
    C:\Program Files\AskTBar\SrchAstt\1.bin
    C:\Program Files\AskTBar
    C:\Program Files\Search Settings\kb127
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\Program Files\Search Settings\kb127\res
    C:\Program Files\Search Settings\kb127\SearchSettings.dll
    C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
    C:\Program Files\Search Settings\kb127\temp
    C:\Program Files\Search Settings
    C:\WINDOWS\Installer\819e99.msi

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .

    * Mozilla FireFox Version 3.0.12 *

    Nom du profil: hruxt8ww.default (mai)
    .
    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
    .
    .

    * Internet Explorer Version 6.0.2900.2180 *

    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Search Page: hxxp://www.google.com
    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ===================================
    .
    4621 Octet(s) - C:\Ad-Report-CLEAN.log
    .
    17 Fichier(s) - C:\DOCUME~1\MAI~1.DEC\LOCALS~1\Temp
    0 Fichier(s) - C:\WINDOWS\Temp
    .
    18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
    4 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
    .
    Fin à: 14:42:40 | 31/07/2009
    .
    ============== E.O.F ==============
    .

    et merci encore
    0
  13. gen-hackman
     
    windows n'est toujours pas à jour

    =====================

    relance AD-Remover option desinstallation

    ===================

    Télécharge OTL de OLDTimer

    et enregistre le sur ton Bureau.

    Double clic sur OTL.exe pour le lancer.

    Coche les 2 cases Lop et Purity

    Coche la case devant scan all users

    règle-le sur "60 Days"

    Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    Clique sur Parcourir et cherche le fichier ci-dessus.

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
    0
  14. Deepvertigo Messages postés 105 Statut Membre
     
    voila les deux lien

    http://www.cijoint.fr/cjlink.php?file=cj200907/cijqy8UQWc.txt (OTL)

    http://www.cijoint.fr/cjlink.php?file=cj200907/cijjzDGif6.txt (EXTRA)
    0
  15. gen-hackman
     
    Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    - Coche Afficher les fichiers et dossiers cachés
    - Décoche Masquer les extensions des fichiers dont le type est connu
    - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
    clique sur Appliquer, puis OK.

    N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    * Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

    C:\WINDOWS\desctemp.dat
    C:\WINDOWS\System32\edacded0.dat
    C:\WINDOWS\System32\bcdadac7.xml
    C:\WINDOWS\System32\sowdp88.dat


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
    * Une nouvelle fenêtre de ton navigateur va apparaître
    * Clique alors sur les deux fleches
    * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
    * Enfin colle le résultat dans ta prochaine réponse.

    ensuite :

    Double clic sur OTL.exe pour le lancer.

    Copie la liste qui se trouve en gras ci-dessous,

    et colle-la dans la zone sous Customs Scans/Fixes

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    TeaTimer.exe

    :OTL
    IE - URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - Reg Error: Key error. File not found
    IE - URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - Reg Error: Key error. File not found
    O3 - HKU\S-1-5-21-746137067-412668190-725345543-1003\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - No CLSID value found.
    O3 - HKU\S-1-5-21-746137067-412668190-725345543-1003\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
    O4 - HKLM..\Run: [KernelFaultCheck] File not found
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
    O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm ()
    O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm ()
    O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm ()
    O9 - Extra Button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - File not found
    O9 - Extra 'Tools' menuitem : &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - File not found
    O18 - Protocol\Handler\msdaipp - No CLSID value found
    O18 - Protocol\Handler\ipp - No CLSID value found
    O20 - Winlogon\Notify\byxYpOEu: DllName - byxYpOEu.dll - File not found
    O30 - LSA: Authentication Packages - (C:\WINDOWS\system32\tuvSKcDw) - File not found
    O33 - MountPoints2\{b77297fb-f8dc-11dd-9545-00147f2d15d9}\Shell\AutoRun\command - "" = F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe -- File not found
    O33 - MountPoints2\{b77297fb-f8dc-11dd-9545-00147f2d15d9}\Shell\open\command - "" = F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe -- File not found
    @Alternate Data Stream - 99 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:0F8F5844
    @Alternate Data Stream - 143 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:DFC5A2B2
    @Alternate Data Stream - 130 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5FC93B4C
    @Alternate Data Stream - 118 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:B3D74A13
    @Alternate Data Stream - 118 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5BB923A2
    @Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F87C192A

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "QuickTime Task"=-
    "TkBellExe"=-

    :files
    C:\Documents and Settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
    C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    C:\Documents and Settings\All Users\Application Data\SweetIM
    C:\Documents and Settings\hiche\Application Data\Search Settings

    :commands
    [emptytemp]
    [start explorer]
    [reboot]


    Clique sur RunFix pour lancer la suppression.

    Poste le rapport.

    ==========
    0
  16. Deepvertigo Messages postés 105 Statut Membre
     
    une question a propos de la manip a faire pour les fichier

    C:\WINDOWS\desctemp.dat
    C:\WINDOWS\System32\edacded0.dat
    C:\WINDOWS\System32\bcdadac7.xml
    C:\WINDOWS\System32\sowdp88.dat

    je poste les résulta de chaque fiché a la fois

    ou je les poste tous en mémé temps?

    (c'est pour que ca sois plus lisible et claire)
    0
  17. Deepvertigo Messages postés 105 Statut Membre
     
    quoi qu'il en sois voila pour le premier

    Fichier desctemp.dat reçu le 2009.07.31 15:15:04 (UTC)
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.24 2009.07.31 -
    AhnLab-V3 5.0.0.2 2009.07.31 -
    AntiVir 7.9.0.236 2009.07.31 -
    Antiy-AVL 2.0.3.7 2009.07.31 -
    Authentium 5.1.2.4 2009.07.31 -
    Avast 4.8.1335.0 2009.07.30 -
    AVG 8.5.0.406 2009.07.31 -
    BitDefender 7.2 2009.07.31 -
    CAT-QuickHeal 10.00 2009.07.30 -
    ClamAV 0.94.1 2009.07.31 -
    Comodo 1824 2009.07.31 -
    DrWeb 5.0.0.12182 2009.07.31 -
    eSafe 7.0.17.0 2009.07.30 -
    eTrust-Vet 31.6.6649 2009.07.31 -
    F-Prot 4.4.4.56 2009.07.30 -
    F-Secure 8.0.14470.0 2009.07.31 -
    Fortinet 3.120.0.0 2009.07.31 -
    GData 19 2009.07.31 -
    Ikarus T3.1.1.64.0 2009.07.31 -
    Jiangmin 11.0.800 2009.07.31 -
    K7AntiVirus 7.10.806 2009.07.30 -
    Kaspersky 7.0.0.125 2009.07.31 -
    McAfee 5693 2009.07.30 -
    McAfee+Artemis 5693 2009.07.30 -
    McAfee-GW-Edition 6.8.5 2009.07.31 -
    Microsoft 1.4903 2009.07.31 -
    NOD32 4294 2009.07.31 -
    Norman 6.01.09 2009.07.31 -
    nProtect 2009.1.8.0 2009.07.31 -
    Panda 10.0.0.14 2009.07.31 -
    PCTools 4.4.2.0 2009.07.31 -
    Prevx 3.0 2009.07.31 -
    Rising 21.40.44.00 2009.07.31 -
    Sophos 4.44.0 2009.07.31 -
    Sunbelt 3.2.1858.2 2009.07.31 -
    Symantec 1.4.4.12 2009.07.31 -
    TheHacker 6.3.4.3.374 2009.07.30 -
    TrendMicro 8.950.0.1094 2009.07.31 -
    VBA32 3.12.10.9 2009.07.31 -
    ViRobot 2009.7.31.1863 2009.07.31 -
    VirusBuster 4.6.5.0 2009.07.31 -
    Information additionnelle
    File size: 53452 bytes
    MD5...: 865e5552970f06ceb7a012a190d62822
    SHA1..: 981f0652d846b9d6ac62301a76dee20367544c27
    SHA256: 89583bb5828ccaf96e82c6dac0b85513c8f612c0e936e0ac644a98bfa28bcbe0
    ssdeep: 96:VhLhfhFhNhb9hl6hVhxhXVhfhph4hCh5hZhVqhUhYIhyhRnhghWhphlhOhdho<br>hXD:ZC9lYfDqV/0Vh<br>
    PEiD..: -
    TrID..: File type identification<br>Sybase iAnywhere database files (51.3%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (18.9%)<br>Targa bitmap (Original TGA Format) (18.9%)<br>MS Flight Simulator Aircraft Performance Info (10.8%)
    PEInfo: -
    PDFiD.: -
    RDS...: NSRL Reference Data Set<br>-

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.24 2009.07.31 -
    AhnLab-V3 5.0.0.2 2009.07.31 -
    AntiVir 7.9.0.236 2009.07.31 -
    Antiy-AVL 2.0.3.7 2009.07.31 -
    Authentium 5.1.2.4 2009.07.31 -
    Avast 4.8.1335.0 2009.07.30 -
    AVG 8.5.0.406 2009.07.31 -
    BitDefender 7.2 2009.07.31 -
    CAT-QuickHeal 10.00 2009.07.30 -
    ClamAV 0.94.1 2009.07.31 -
    Comodo 1824 2009.07.31 -
    DrWeb 5.0.0.12182 2009.07.31 -
    eSafe 7.0.17.0 2009.07.30 -
    eTrust-Vet 31.6.6649 2009.07.31 -
    F-Prot 4.4.4.56 2009.07.30 -
    F-Secure 8.0.14470.0 2009.07.31 -
    Fortinet 3.120.0.0 2009.07.31 -
    GData 19 2009.07.31 -
    Ikarus T3.1.1.64.0 2009.07.31 -
    Jiangmin 11.0.800 2009.07.31 -
    K7AntiVirus 7.10.806 2009.07.30 -
    Kaspersky 7.0.0.125 2009.07.31 -
    McAfee 5693 2009.07.30 -
    McAfee+Artemis 5693 2009.07.30 -
    McAfee-GW-Edition 6.8.5 2009.07.31 -
    Microsoft 1.4903 2009.07.31 -
    NOD32 4294 2009.07.31 -
    Norman 6.01.09 2009.07.31 -
    nProtect 2009.1.8.0 2009.07.31 -
    Panda 10.0.0.14 2009.07.31 -
    PCTools 4.4.2.0 2009.07.31 -
    Prevx 3.0 2009.07.31 -
    Rising 21.40.44.00 2009.07.31 -
    Sophos 4.44.0 2009.07.31 -
    Sunbelt 3.2.1858.2 2009.07.31 -
    Symantec 1.4.4.12 2009.07.31 -
    TheHacker 6.3.4.3.374 2009.07.30 -
    TrendMicro 8.950.0.1094 2009.07.31 -
    VBA32 3.12.10.9 2009.07.31 -
    ViRobot 2009.7.31.1863 2009.07.31 -
    VirusBuster 4.6.5.0 2009.07.31 -

    Information additionnelle
    File size: 53452 bytes
    MD5...: 865e5552970f06ceb7a012a190d62822
    SHA1..: 981f0652d846b9d6ac62301a76dee20367544c27
    SHA256: 89583bb5828ccaf96e82c6dac0b85513c8f612c0e936e0ac644a98bfa28bcbe0
    ssdeep: 96:VhLhfhFhNhb9hl6hVhxhXVhfhph4hCh5hZhVqhUhYIhyhRnhghWhphlhOhdho<br>hXD:ZC9lYfDqV/0Vh<br>
    PEiD..: -
    TrID..: File type identification<br>Sybase iAnywhere database files (51.3%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (18.9%)<br>Targa bitmap (Original TGA Format) (18.9%)<br>MS Flight Simulator Aircraft Performance Info (10.8%)
    PEInfo: -
    PDFiD.: -
    RDS...: NSRL Reference Data Set<br>-
    0
  18. Deepvertigo Messages postés 105 Statut Membre
     
    ok alors voila pour le 2

    Fichier edacded0.dat reçu le 2009.07.31 15:27:40 (UTC)
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.24 2009.07.31 -
    AhnLab-V3 5.0.0.2 2009.07.31 -
    AntiVir 7.9.0.236 2009.07.31 -
    Antiy-AVL 2.0.3.7 2009.07.31 -
    Authentium 5.1.2.4 2009.07.31 -
    Avast 4.8.1335.0 2009.07.30 -
    AVG 8.5.0.406 2009.07.31 -
    BitDefender 7.2 2009.07.31 -
    CAT-QuickHeal 10.00 2009.07.30 -
    ClamAV 0.94.1 2009.07.31 -
    Comodo 1824 2009.07.31 -
    DrWeb 5.0.0.12182 2009.07.31 -
    eSafe 7.0.17.0 2009.07.30 -
    eTrust-Vet 31.6.6649 2009.07.31 -
    F-Prot 4.4.4.56 2009.07.30 -
    F-Secure 8.0.14470.0 2009.07.31 -
    Fortinet 3.120.0.0 2009.07.31 -
    GData 19 2009.07.31 -
    Ikarus T3.1.1.64.0 2009.07.31 -
    Jiangmin 11.0.800 2009.07.31 -
    K7AntiVirus 7.10.807 2009.07.31 -
    Kaspersky 7.0.0.125 2009.07.31 -
    McAfee 5693 2009.07.30 -
    McAfee+Artemis 5693 2009.07.30 -
    McAfee-GW-Edition 6.8.5 2009.07.31 -
    Microsoft 1.4903 2009.07.31 -
    NOD32 4294 2009.07.31 -
    Norman 6.01.09 2009.07.31 -
    nProtect 2009.1.8.0 2009.07.31 -
    Panda 10.0.0.14 2009.07.31 -
    PCTools 4.4.2.0 2009.07.31 -
    Prevx 3.0 2009.07.31 -
    Rising 21.40.44.00 2009.07.31 -
    Sophos 4.44.0 2009.07.31 -
    Sunbelt 3.2.1858.2 2009.07.31 -
    Symantec 1.4.4.12 2009.07.31 -
    TheHacker 6.3.4.3.374 2009.07.30 -
    TrendMicro 8.950.0.1094 2009.07.31 -
    VBA32 3.12.10.9 2009.07.31 -
    ViRobot 2009.7.31.1863 2009.07.31 -
    VirusBuster 4.6.5.0 2009.07.31 -
    Information additionnelle
    File size: 23 bytes
    MD5   : b5d24e41fa0602ee927f8b6bd12102f1
    SHA1  : f1ce97748e94c7f314e0f4322c0c2baa68692da0
    SHA256: ee7ee9a4de0bf38d5edfe07c03eb64736984697d7771c95fdf9905ba43aa7f7c
    TrID  : File type identification<br>Unknown!
    ssdeep: 3:gbTiR7SEH:gyRWEH
    PEiD  : -
    RDS   : NSRL Reference Data Set<br>-

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.24 2009.07.31 -
    AhnLab-V3 5.0.0.2 2009.07.31 -
    AntiVir 7.9.0.236 2009.07.31 -
    Antiy-AVL 2.0.3.7 2009.07.31 -
    Authentium 5.1.2.4 2009.07.31 -
    Avast 4.8.1335.0 2009.07.30 -
    AVG 8.5.0.406 2009.07.31 -
    BitDefender 7.2 2009.07.31 -
    CAT-QuickHeal 10.00 2009.07.30 -
    ClamAV 0.94.1 2009.07.31 -
    Comodo 1824 2009.07.31 -
    DrWeb 5.0.0.12182 2009.07.31 -
    eSafe 7.0.17.0 2009.07.30 -
    eTrust-Vet 31.6.6649 2009.07.31 -
    F-Prot 4.4.4.56 2009.07.30 -
    F-Secure 8.0.14470.0 2009.07.31 -
    Fortinet 3.120.0.0 2009.07.31 -
    GData 19 2009.07.31 -
    Ikarus T3.1.1.64.0 2009.07.31 -
    Jiangmin 11.0.800 2009.07.31 -
    K7AntiVirus 7.10.807 2009.07.31 -
    Kaspersky 7.0.0.125 2009.07.31 -
    McAfee 5693 2009.07.30 -
    McAfee+Artemis 5693 2009.07.30 -
    McAfee-GW-Edition 6.8.5 2009.07.31 -
    Microsoft 1.4903 2009.07.31 -
    NOD32 4294 2009.07.31 -
    Norman 6.01.09 2009.07.31 -
    nProtect 2009.1.8.0 2009.07.31 -
    Panda 10.0.0.14 2009.07.31 -
    PCTools 4.4.2.0 2009.07.31 -
    Prevx 3.0 2009.07.31 -
    Rising 21.40.44.00 2009.07.31 -
    Sophos 4.44.0 2009.07.31 -
    Sunbelt 3.2.1858.2 2009.07.31 -
    Symantec 1.4.4.12 2009.07.31 -
    TheHacker 6.3.4.3.374 2009.07.30 -
    TrendMicro 8.950.0.1094 2009.07.31 -
    VBA32 3.12.10.9 2009.07.31 -
    ViRobot 2009.7.31.1863 2009.07.31 -
    VirusBuster 4.6.5.0 2009.07.31 -

    Information additionnelle
    File size: 23 bytes
    MD5   : b5d24e41fa0602ee927f8b6bd12102f1
    SHA1  : f1ce97748e94c7f314e0f4322c0c2baa68692da0
    SHA256: ee7ee9a4de0bf38d5edfe07c03eb64736984697d7771c95fdf9905ba43aa7f7c
    TrID  : File type identification<br>Unknown!
    ssdeep: 3:gbTiR7SEH:gyRWEH
    PEiD  : -
    RDS   : NSRL Reference Data Set<br>-

    0
  19. Deepvertigo Messages postés 105 Statut Membre
     
    voila le 3eme

    Fichier bcdadac7.xml reçu le 2009.07.31 15:33:15 (UTC)
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.24 2009.07.31 -
    AhnLab-V3 5.0.0.2 2009.07.31 -
    AntiVir 7.9.0.236 2009.07.31 -
    Antiy-AVL 2.0.3.7 2009.07.31 -
    Authentium 5.1.2.4 2009.07.31 -
    Avast 4.8.1335.0 2009.07.30 -
    AVG 8.5.0.406 2009.07.31 -
    BitDefender 7.2 2009.07.31 -
    CAT-QuickHeal 10.00 2009.07.30 -
    ClamAV 0.94.1 2009.07.31 -
    Comodo 1824 2009.07.31 -
    DrWeb 5.0.0.12182 2009.07.31 -
    eSafe 7.0.17.0 2009.07.30 -
    eTrust-Vet 31.6.6649 2009.07.31 -
    F-Prot 4.4.4.56 2009.07.30 -
    F-Secure 8.0.14470.0 2009.07.31 -
    Fortinet 3.120.0.0 2009.07.31 -
    GData 19 2009.07.31 -
    Ikarus T3.1.1.64.0 2009.07.31 -
    Jiangmin 11.0.800 2009.07.31 -
    K7AntiVirus 7.10.807 2009.07.31 -
    Kaspersky 7.0.0.125 2009.07.31 -
    McAfee 5693 2009.07.30 -
    McAfee+Artemis 5693 2009.07.30 -
    McAfee-GW-Edition 6.8.5 2009.07.31 -
    Microsoft 1.4903 2009.07.31 -
    NOD32 4294 2009.07.31 -
    Norman 6.01.09 2009.07.31 -
    nProtect 2009.1.8.0 2009.07.31 -
    Panda 10.0.0.14 2009.07.31 -
    PCTools 4.4.2.0 2009.07.31 -
    Prevx 3.0 2009.07.31 -
    Rising 21.40.44.00 2009.07.31 -
    Sophos 4.44.0 2009.07.31 -
    Sunbelt 3.2.1858.2 2009.07.31 -
    Symantec 1.4.4.12 2009.07.31 -
    TheHacker 6.3.4.3.374 2009.07.30 -
    TrendMicro 8.950.0.1094 2009.07.31 -
    VBA32 3.12.10.9 2009.07.31 -
    ViRobot 2009.7.31.1863 2009.07.31 -
    VirusBuster 4.6.5.0 2009.07.31 -
    Information additionnelle
    File size: 23 bytes
    MD5...: 9ed25731f739f185c5f08aff0f08502a
    SHA1..: cd330bbb0557eace9d1ea324d0c240e5bf8fdf02
    SHA256: f27b0dd564c578b0b2494fc95b7a61fac90564b48a67fe0c5522219718a0e49b
    ssdeep: 3:/AXn:en<br>
    PEiD..: -
    TrID..: File type identification<br>Unknown!
    PEInfo: -
    PDFiD.: -
    RDS...: NSRL Reference Data Set<br>-

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.24 2009.07.31 -
    AhnLab-V3 5.0.0.2 2009.07.31 -
    AntiVir 7.9.0.236 2009.07.31 -
    Antiy-AVL 2.0.3.7 2009.07.31 -
    Authentium 5.1.2.4 2009.07.31 -
    Avast 4.8.1335.0 2009.07.30 -
    AVG 8.5.0.406 2009.07.31 -
    BitDefender 7.2 2009.07.31 -
    CAT-QuickHeal 10.00 2009.07.30 -
    ClamAV 0.94.1 2009.07.31 -
    Comodo 1824 2009.07.31 -
    DrWeb 5.0.0.12182 2009.07.31 -
    eSafe 7.0.17.0 2009.07.30 -
    eTrust-Vet 31.6.6649 2009.07.31 -
    F-Prot 4.4.4.56 2009.07.30 -
    F-Secure 8.0.14470.0 2009.07.31 -
    Fortinet 3.120.0.0 2009.07.31 -
    GData 19 2009.07.31 -
    Ikarus T3.1.1.64.0 2009.07.31 -
    Jiangmin 11.0.800 2009.07.31 -
    K7AntiVirus 7.10.807 2009.07.31 -
    Kaspersky 7.0.0.125 2009.07.31 -
    McAfee 5693 2009.07.30 -
    McAfee+Artemis 5693 2009.07.30 -
    McAfee-GW-Edition 6.8.5 2009.07.31 -
    Microsoft 1.4903 2009.07.31 -
    NOD32 4294 2009.07.31 -
    Norman 6.01.09 2009.07.31 -
    nProtect 2009.1.8.0 2009.07.31 -
    Panda 10.0.0.14 2009.07.31 -
    PCTools 4.4.2.0 2009.07.31 -
    Prevx 3.0 2009.07.31 -
    Rising 21.40.44.00 2009.07.31 -
    Sophos 4.44.0 2009.07.31 -
    Sunbelt 3.2.1858.2 2009.07.31 -
    Symantec 1.4.4.12 2009.07.31 -
    TheHacker 6.3.4.3.374 2009.07.30 -
    TrendMicro 8.950.0.1094 2009.07.31 -
    VBA32 3.12.10.9 2009.07.31 -
    ViRobot 2009.7.31.1863 2009.07.31 -
    VirusBuster 4.6.5.0 2009.07.31 -

    Information additionnelle
    File size: 23 bytes
    MD5...: 9ed25731f739f185c5f08aff0f08502a
    SHA1..: cd330bbb0557eace9d1ea324d0c240e5bf8fdf02
    SHA256: f27b0dd564c578b0b2494fc95b7a61fac90564b48a67fe0c5522219718a0e49b
    ssdeep: 3:/AXn:en<br>
    PEiD..: -
    TrID..: File type identification<br>Unknown!
    PEInfo: -
    PDFiD.: -
    RDS...: NSRL Reference Data Set<br>-
    0
  • 1
  • 2
  • 3