Wmksg.exe

val34 -  
chimay8 Messages postés 7947 Statut Contributeur sécurité -
Bonjour,
mon ordi a du mal en ce moment : il refuse de s'éteindre.....met du temps à télécharger les pages internet et en plus dans le gestionnaire des tâches apparaît un programmes qui est wmskg.exe qui utilise 42 6668 K0 et qui est inconnu "apparement " sur le net. Est-ce qu'un petit génie c'est à quoi cela correspond?

Merci
Configuration: Windows XP Internet Explorer 7.0

11 réponses

  1. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    salut,
    tu peux faire ceci!

    Rends toi sur ce site :
    https://www.virustotal.com/gui/
    où ici
    https://virusscan.jotti.org/

    Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier : wmskg.exe
    Clique sur "Send File" où "Submit"(selon le site).
    Un rapport va s'élaborer ligne à ligne.
    Attends la fin. Il doit comprendre la taille du fichier envoyé.
    Sauvegarde le rapport avec le bloc-note.
    Copie le dans ta réponse.
    0
  2. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    ensuite

    Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.
    Clique "Continue" à l'écran Disclaimer.

    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT va le télécharger (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
  3. val34
     
    Bonjour,

    Merci pour ta réponse et désolée pour le retard de la mienne mais mon ordi à complètement bugger hier soir, notament après que je lui ai demandé de trouver le fichier wmksg.exe, qu'il n'a pas trouvé d'ailleurs... donc je ne peut pas le faire scanner par les sites que tu m'a donné.
    Si tu as une astuce je suis prenneuse.
    Encore merci
    0
  4. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    arff!!
    c'est pas grave
    si possible,fais ceci

    Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.
    Clique "Continue" à l'écran Disclaimer.

    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT va le télécharger (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. val34
     
    Bonsoir,

    C'est vraiment sympa de t'attarder sur mon problème. Voici les rapports :

    info.txt logfile of random's system information tool 1.06 2009-08-04 20:50:06

    rapport : info.txt
    ======Uninstall list======

    -->H:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
    -->H:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    -->H:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    -->H:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    -->H:\WINDOWS\UNNeroVision.exe /UNINSTALL
    -->H:\WINDOWS\UNRecode.exe /UNINSTALL
    -->MsiExec.exe /X{8548A86C-3FCE-4019-88EE-A52820207988}
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 H:\WINDOWS\INF\PCHealth.inf
    ACE Mega CoDecS Pack-->"H:\Program Files\ACE Mega CoDecS Pack\unins000.exe"
    Adobe Flash Player 10 ActiveX-->H:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 9 ActiveX-->H:\WINDOWS\system32\Macromed\Flash\FlashUtil9c.exe -uninstallUnlock
    Adobe Shockwave Player-->H:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE H:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
    avast! Antivirus-->H:\Program Files\Alwil Software\Avast4\aswRunDll.exe "H:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Barre d'outils MSN-->H:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\mtbs.exe c
    CaptEcran V 1.0-->"H:\Program Files\CaptEcran\unins000.exe"
    CCleaner (remove only)-->"H:\Program Files\CCleaner\uninst.exe"
    C-Media 3D Audio-->H:\WINDOWS\CMIUnInstall.exe
    Correctif pour Lecteur Windows Media 11 (KB939683)-->"H:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB914440)-->"H:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB952287)-->"H:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    Correctif Windows XP - KB873339-->H:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
    Correctif Windows XP - KB885250-->H:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
    Correctif Windows XP - KB885835-->H:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
    Correctif Windows XP - KB885836-->H:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
    Correctif Windows XP - KB885884-->H:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
    Correctif Windows XP - KB886185-->H:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
    Correctif Windows XP - KB887472-->H:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
    Correctif Windows XP - KB887742-->H:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
    Correctif Windows XP - KB887797-->H:\WINDOWS\$NtUninstallKB887797$\spuninst\spuninst.exe
    Correctif Windows XP - KB888113-->H:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
    Correctif Windows XP - KB888302-->H:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
    Correctif Windows XP - KB890859-->"H:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
    Correctif Windows XP - KB891781-->H:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
    Creative DVD Audio Plugin for Audigy Series-->"H:\Program Files\Creative\CTDPlugin\CTUIDVD.exe " -u
    DVDx 2.0-->"H:\Program Files\DVDx\unins000.exe"
    ecouter-la-radio Toolbar-->H:\PROGRA~1\ECOUTE~1\UNWISE.EXE /U H:\PROGRA~1\ECOUTE~1\INSTALL.LOG
    Favorit-->"h:\documents and settings\utilisateur1\local settings\application data\wmksg.exe" -uninstall
    Freeplayer-->H:\Program Files\Freeplayer\Uninstall.exe
    Google Toolbar for Firefox-->MsiExec.exe /X{2CCBABCB-6427-4A55-B091-49864623C43F}
    Google Toolbar for Internet Explorer-->"H:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
    HijackThis 2.0.2-->"H:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399)-->"H:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    Hotfix for Windows Media Format SDK (KB902344)-->"H:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe"
    Hotfix for Windows XP (KB915865)-->"H:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
    Hotfix for Windows XP (KB926239)-->"H:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
    hp psc 900 series-->H:\WINDOWS\system32\hpocon09.exe /u 1148036936 /d "hp psc 900 series"
    INDEX EDUCATION - Client PRONOTE 2008-->H:\Program Files\InstallShield Installation Information\{CC5D63D4-BE70-432F-A9C8-2106B7AA72F0}\setup.exe -runfromtemp -l0x040c -uninst -removeonly
    InterActual Player-->H:\Program Files\InterActual\InterActual Player\inuninst.exe
    InterVideo WinDVD 6-->"H:\Program Files\InstallShield Installation Information\{6ACA2FD2-4C4A-42F3-AFB5-7B433BBDF6DB}\setup.exe" REMOVEALL
    Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
    Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Logiciel QuickCam de Logitech-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
    Logitech Print Service-->H:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE H:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
    MathType 5-->"H:\Program Files\MathType\Setup.exe" -R
    Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
    Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"H:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "H:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft Age of Empires-->H:\Program Files\Microsoft Games\Age of Empires\Uninstal.exe /uninstall
    Microsoft Compression Client Pack 1.0 for Windows XP-->"H:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Internationalized Domain Names Mitigation APIs-->"H:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"H:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"H:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"H:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"H:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"H:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"H:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"H:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"H:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"H:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"H:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"H:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"H:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"H:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"H:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"H:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"H:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"H:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"H:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB890046)-->"H:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB893756)-->"H:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896358)-->"H:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896422)-->"H:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896423)-->"H:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896424)-->"H:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896428)-->"H:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899587)-->"H:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899589)-->"H:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899591)-->"H:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB900725)-->"H:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901017)-->"H:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901214)-->"H:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB902400)-->"H:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB904706)-->"H:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905414)-->"H:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905749)-->"H:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905915)-->"H:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB908519)-->"H:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911280)-->"H:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911562)-->"H:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911567)-->"H:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911927)-->"H:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB912812)-->"H:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB912919)-->"H:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913446)-->"H:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913580)-->"H:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914388)-->"H:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914389)-->"H:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB916281)-->"H:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917159)-->"H:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917344)-->"H:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917422)-->"H:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917953)-->"H:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918118)-->"H:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918439)-->"H:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918899)-->"H:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB919007)-->"H:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920213)-->"H:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920214)-->"H:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920670)-->"H:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920683)-->"H:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920685)-->"H:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921398)-->"H:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921503)-->"H:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921883)-->"H:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922616)-->"H:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922760)-->"H:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922819)-->"H:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923191)-->"H:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923414)-->"H:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923561)-->"H:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923694)-->"H:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923980)-->"H:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924191)-->"H:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924270)-->"H:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924496)-->"H:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924667)-->"H:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925454)-->"H:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925486)-->"H:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925902)-->"H:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926255)-->"H:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926436)-->"H:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927779)-->"H:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927802)-->"H:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928090)-->"H:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928255)-->"H:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928843)-->"H:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929123)-->"H:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929969)-->"H:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB930178)-->"H:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931261)-->"H:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931768)-->"H:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931784)-->"H:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB932168)-->"H:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933566)-->"H:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933729)-->"H:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935839)-->"H:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935840)-->"H:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB936021)-->"H:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937143)-->"H:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937894)-->"H:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938127)-->"H:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464)-->"H:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938829)-->"H:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB939653)-->"H:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941202)-->"H:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941568)-->"H:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569)-->"H:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941644)-->"H:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941693)-->"H:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB942615)-->"H:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943055)-->"H:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943460)-->"H:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943485)-->"H:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944338)-->"H:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944533)-->"H:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944653)-->"H:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB945553)-->"H:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946026)-->"H:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946648)-->"H:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB947864)-->"H:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948590)-->"H:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948881)-->"H:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950749)-->"H:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950759)-->"H:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950760)-->"H:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762)-->"H:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950974)-->"H:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951066)-->"H:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376)-->"H:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"H:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698)-->"H:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951748)-->"H:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952004)-->"H:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952954)-->"H:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953838)-->"H:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953839)-->"H:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954211)-->"H:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954600)-->"H:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB955069)-->"H:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956390)-->"H:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956391)-->"H:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956572)-->"H:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956802)-->"H:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956803)-->"H:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956841)-->"H:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957095)-->"H:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957097)-->"H:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958644)-->"H:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958687)-->"H:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958690)-->"H:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB959426)-->"H:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960225)-->"H:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960715)-->"H:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960803)-->"H:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961371)-->"H:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961373)-->"H:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961501)-->"H:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB968537)-->"H:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969898)-->"H:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB970238)-->"H:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971633)-->"H:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973346)-->"H:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB894391)-->"H:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB898461)-->"H:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB900485)-->"H:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB900930)-->"H:\WINDOWS\$NtUninstallKB900930$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB904942)-->"H:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB908531)-->"H:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB910437)-->"H:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB912945)-->"H:\WINDOWS\$NtUninstallKB912945$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB916595)-->"H:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB920872)-->"H:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB922582)-->"H:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB927891)-->"H:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB929338)-->"H:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB930916)-->"H:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB931836)-->"H:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB933360)-->"H:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB938828)-->"H:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942763)-->"H:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942840)-->"H:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB946627)-->"H:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951072-v2)-->"H:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB955839)-->"H:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB967715)-->"H:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    Mozilla Firefox (3.0.11)-->H:\Program Files\Mozilla Firefox\uninstall\helper.exe
    Nero 7 Demo-->MsiExec.exe /I{4C8EDB2B-7D69-929F-0064-77B589571036}
    Nero Suite-->H:\Program Files\Fichiers communs\Nero\Uninstall\setup.exe /uninstall ExtraUninstallID=""
    NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe H:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nv4_disp.inf
    OpenOffice.org 2.4-->MsiExec.exe /I{A122962F-331A-4C2E-93DB-AD92D8A4FB14}
    Outil de mise à jour Google-->"H:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
    Package de base Microsoft de service de chiffrement pour cartes à puce-->"H:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
    PDFCreator-->"H:\Program Files\PDFCreator\unins000.exe"
    PDF-XChange PDF Viewer-->"H:\Program Files\Tracker Software\PDF-XChange Viewer\unins000.exe"
    Picasa 2-->"H:\Program Files\Picasa2\Uninstall.exe"
    PowerArchiver 2004 v9.26 French-->"H:\Program Files\PowerArchiver\unins000.exe"
    Programme de gestion Camera de Logitech®-->"H:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
    QuickTime 3.0-->H:\WINDOWS\uninst.exe -f"H:\Program Files\QuickTime\DeIsL1.isu" -c"H:\WINDOWS\system32\QTUninst.dll
    Spyware Doctor 6.0-->H:\Program Files\Spyware Doctor\unins000.exe /LOG
    TRENDnet TEW-424UB Wireless USB 2.0 Adapter Driver and Utility-->H:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{C43421C0-0DCB-4F26-8A3B-BF16155F9879}
    VideoLAN VLC media player 0.8.5-->H:\Program Files\VideoLAN\VLC\uninstall.exe
    Volcans du monde-->H:\WINDOWS\IsUn040c.exe -f"H:\Program Files\Syrinx\Volcans du monde\Uninst.isu"
    Winamp (remove only)-->"H:\Program Files\Winamp\UninstWA.exe"
    Windows Installer 3.1 (KB893803)-->"H:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
    Windows Internet Explorer 7-->"H:\WINDOWS\ie7\spuninst\spuninst.exe"
    Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
    Windows Media Connect-->"H:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
    Windows Media Format 11 runtime-->"H:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"H:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Media Format SDK Hotfix - KB891122-->"H:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
    Windows XP Service Pack 2-->H:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe
    XnFoto www.foto.com-->"H:\Program Files\XnFoto\unins000.exe"
    Zylom Games Player Plugin-->"H:\Program Files\Zylom Games\UninstallPlugin.exe" --uninstall

    ======Security center information======

    AV: avast! antivirus 4.8.1335 [VPS 090804-1]

    ======System event log======

    Computer Name: PC-R786QS8PBEIC
    Event Code: 264
    Message: Client 80001660:3:100:0:30000 is connected.

    Record Number: 53688
    Source Name: PCTCore
    Time Written: 20090612141349.000000+120
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 4201
    Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{104FD848-4159-4D7B-AA2B-8977B331AB8A} était connectée au réseau,
    et a lancé une opération normale sur la carte réseau.

    Record Number: 53687
    Source Name: Tcpip
    Time Written: 20090612141349.000000+120
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 26
    Message: Application popup :  : Machine Check: Regs

    Record Number: 53686
    Source Name: Application Popup
    Time Written: 20090612141349.000000+120
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 26
    Message: Application popup :  : Machine Check:

    Record Number: 53685
    Source Name: Application Popup
    Time Written: 20090612141349.000000+120
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 26
    Message: Application popup :  : Machine Check: Regs

    Record Number: 53684
    Source Name: Application Popup
    Time Written: 20090612141349.000000+120
    Event Type: Informations
    User:

    =====Application event log=====

    Computer Name: PC-R786QS8PBEIC
    Event Code: 1800
    Message: Le service Centre de sécurité Windows a démarré.

    Record Number: 25038
    Source Name: SecurityCenter
    Time Written: 20081106182501.000000+060
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 0
    Message:
    Record Number: 25037
    Source Name: gusvc
    Time Written: 20081106182455.000000+060
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 101
    Message: msnmsgr (1856) Le moteur de base de données est arrêté.

    Record Number: 25036
    Source Name: ESENT
    Time Written: 20081105193028.000000+060
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 103
    Message: msnmsgr (1856) \\.\H:\Documents and Settings\utilisateur1\Local Settings\Application Data\Microsoft\Messenger\estrellitas77@hotmail.com\SharingMetadata\Working\database_62E4_6652_E466_290D\dfsr.db: Le moteur de base de données a arrêté une instance (0).

    Record Number: 25035
    Source Name: ESENT
    Time Written: 20081105193028.000000+060
    Event Type: Informations
    User:

    Computer Name: PC-R786QS8PBEIC
    Event Code: 302
    Message: msnmsgr (1856) \\.\H:\Documents and Settings\utilisateur1\Local Settings\Application Data\Microsoft\Messenger\estrellitas77@hotmail.com\SharingMetadata\Working\database_62E4_6652_E466_290D\dfsr.db: Le moteur de base de données a exécuté la procédure de récupération avec succès.

    Record Number: 25034
    Source Name: ESENT
    Time Written: 20081105113256.000000+060
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
    "windir"=%SystemRoot%
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
    "PROCESSOR_REVISION"=0a00
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "FP_NO_HOST_CHECK"=NO

    -----------------EOF-----------------
    rapport : log.txt

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by utilisateur1 at 2009-08-04 20:49:31
    Microsoft Windows XP Professionnel Service Pack 2
    System drive H: has 95 GB (62%) free of 153 GB
    Total RAM: 2047 MB (70% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:50:02, on 04/08/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16876)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\csrss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    H:\Program Files\Alwil Software\Avast4\ashServ.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\system32\qttask.exe
    H:\WINDOWS\system32\LVCOMSX.EXE
    H:\Program Files\Logitech\Video\LogiTray.exe
    H:\Program Files\Spyware Doctor\pctsTray.exe
    H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    H:\Program Files\Java\jre6\bin\jusched.exe
    H:\WINDOWS\system32\ctfmon.exe
    H:\WINDOWS\system32\RUNDLL32.EXE
    H:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    H:\Program Files\Logitech\Video\FxSvr2.exe
    H:\Program Files\Java\jre6\bin\jqs.exe
    H:\WINDOWS\System32\nvsvc32.exe
    H:\Program Files\Spyware Doctor\pctsAuxs.exe
    H:\Program Files\Spyware Doctor\pctsSvc.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    H:\WINDOWS\System32\alg.exe
    H:\WINDOWS\system32\wuauclt.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    H:\WINDOWS\explorer.exe
    H:\Documents and Settings\utilisateur1\Local Settings\Temporary Internet Files\Content.IE5\30GW5NLA\RSIT[1].exe
    H:\WINDOWS\system32\wbem\wmiprvse.exe
    H:\Program Files\trend micro\utilisateur1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - H:\Program Files\ecouter-la-radio\tbecou.dll
    O2 - BHO: (no name) - Software - (no file)
    O2 - BHO: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - H:\Program Files\ecouter-la-radio\tbecou.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - H:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - H:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O3 - Toolbar: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - H:\Program Files\ecouter-la-radio\tbecou.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "H:\WINDOWS\system32\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [LVCOMSX] H:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] H:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] H:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [ISTray] "H:\Program Files\Spyware Doctor\pctsTray.exe"
    O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [wmksg] "h:\documents and settings\utilisateur1\local settings\application data\wmksg.exe" wmksg
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - Software - (no file)
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - H:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - H:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Software Updater (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - H:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - H:\Program Files\Spyware Doctor\pctsSvc.exe
    0
  7. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    bon!!

    relance navilog1,
    option 4
    notifie wmksg
    valide
    laisse l'outil travailler puis poste le rapport

    ensuite

    Télécharge et installe ==>UsbFix<== de "C,C,C"

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

    # Double-clique sur le raccourci UsbFix présent sur ton bureau .

    # Choisis l'option 1 ( Recherche )

    # Laisse travailler l'outil...

    # Ensuite,poste le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est,en outre,sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un malware, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  8. val34
     
    Bonjour,

    Voici le rapport de naviglog1 :
    Fix Navipromo version 4.0.1 commencé le 05/08/2009 15:40:15,87

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis H:\Program Files\navilog1

    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2200+ )
    BIOS : Default System BIOS
    USER : utilisateur1 ( Administrator )
    BOOT : Normal boot

    Antivirus : avast! antivirus 4.8.1335 [VPS 090805-0] 4.8.1335 (Activated)

    A:\ (USB)
    C:\ (USB)
    E:\ (USB)
    F:\ (USB)
    G:\ (CD or DVD)
    H:\ (Local Disk) - NTFS - Total:149 Go (Free:92 Go)
    I:\ (USB)

    Mode suppression par méthode manuelle

    Nom du fichier saisi : wmksg

    Nettoyage exécuté au redémarrage de l'ordinateur

    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg.exe supprimé !
    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg.dat supprimé !
    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg_nav.dat supprimé !
    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg_navps.dat supprimé !

    Nettoyage contenu H:\WINDOWS\Temp effectué !
    Nettoyage contenu H:\Documents and Settings\utilisateur1\locals~1\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 05/08/2009 16:02:04,15 ***
    0
  9. val34
     
    Rebonjour,

    voici le rapport de USBfix

    ############################## | UsbFix V6.014 |

    User : utilisateur1 (Administrateurs) # PC-R786QS8PBEIC
    Update on 04/08/09 by Chiquitine29 & C_XX
    Start at: 16:11:02 | 05/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    AMD Athlon(tm) XP 2200+
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : avast! antivirus 4.8.1335 [VPS 090805-0] 4.8.1335 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque amovible
    D:\ -> Disque CD-ROM
    E:\ -> Disque amovible
    F:\ -> Disque amovible
    G:\ -> Disque CD-ROM
    H:\ -> Disque fixe local # 149,04 Go (94,82 Go free) # NTFS
    I:\ -> Disque amovible
    J:\ -> Disque amovible # 978,72 Mo (946,55 Mo free) [STORE'N'GO] # FAT
    K:\ -> Disque amovible

    ############################## | Processus actifs |

    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\csrss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    H:\Program Files\Alwil Software\Avast4\ashServ.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Java\jre6\bin\jqs.exe
    H:\WINDOWS\System32\nvsvc32.exe
    H:\Program Files\Spyware Doctor\pctsAuxs.exe
    H:\Program Files\Spyware Doctor\pctsSvc.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    H:\WINDOWS\System32\alg.exe
    H:\WINDOWS\Explorer.EXE
    H:\WINDOWS\notepad.exe
    H:\WINDOWS\system32\wuauclt.exe
    H:\WINDOWS\system32\qttask.exe
    H:\WINDOWS\system32\LVCOMSX.EXE
    H:\Program Files\Logitech\Video\LogiTray.exe
    H:\Program Files\Spyware Doctor\pctsTray.exe
    H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    H:\Program Files\Java\jre6\bin\jusched.exe
    H:\WINDOWS\system32\ctfmon.exe
    H:\WINDOWS\system32\RUNDLL32.EXE
    H:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    H:\Program Files\Logitech\Video\FxSvr2.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    H:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    Présent ! J:\msvcr71.dll

    ################## | Other | https://www.virustotal.com/gui/ |

    Suspect ! H:\NUTRIT\NUTRIT.EXE

    ################## | Registre # Clés Run infectieuses |

    Présent ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
    Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{74d7f1d1-bd1e-11dc-b752-00138f0ccecf}
    Shell\AutoRun\command =D:\LaunchU3.exe -a

    HKCU\..\..\Explorer\MountPoints2\{74d7f1d2-bd1e-11dc-b752-00138f0ccecf}
    Shell\AutoRun\command =K:\ProfExpert pour Windows.bat
    Shell\start\command =K:\ProfExpert pour Windows.bat

    HKCU\..\..\Explorer\MountPoints2\{e73d2ae0-c585-11da-b501-00138f0ccecf}
    Shell\AutoRun\command =J:\instapls.exe /AUTORUN
    Shell\configure\command =J:\instapls.exe
    Shell\install\command =J:\instapls.exe

    ################## | Cracks / Keygens / Serials |

    "H:\Documents and Settings\utilisateur1\Mes documents\aoeIII\Crack\age3.exe"
    08/10/2005 16:26 |Size : 9859072 |Crc32 : 3a8a47b5 |Md5 : 33bac03b3256a460e541af3fb978caf2

    ################## | ! Fin du rapport # UsbFix V6.014 ! |

    Encore merci pour ton aide
    0
  10. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    ok,

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

    # Double-clique sur le raccourci UsbFix présent sur ton bureau

    # choisi l'option 2 ( Suppression )

    # Ton bureau disparaitra et le pc redémarrera(c'est normal) .

    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    # Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    # Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
    0
  11. val34
     
    Et voilà le nouveau rapport :
    ############################## | UsbFix V6.014 |

    User : utilisateur1 (Administrateurs) # PC-R786QS8PBEIC
    Update on 04/08/09 by Chiquitine29 & C_XX
    Start at: 18:52:07 | 05/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    AMD Athlon(tm) XP 2200+
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : avast! antivirus 4.8.1335 [VPS 090805-0] 4.8.1335 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque amovible
    E:\ -> Disque amovible
    F:\ -> Disque amovible
    G:\ -> Disque CD-ROM
    H:\ -> Disque fixe local # 149,04 Go (94,79 Go free) # NTFS
    I:\ -> Disque amovible
    J:\ -> Disque amovible # 978,72 Mo (946,55 Mo free) [STORE'N'GO] # FAT

    ############################## | Processus actifs |

    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\csrss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\system32\logonui.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    H:\Program Files\Alwil Software\Avast4\ashServ.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Java\jre6\bin\jqs.exe
    H:\WINDOWS\System32\nvsvc32.exe
    H:\Program Files\Spyware Doctor\pctsAuxs.exe
    H:\Program Files\Spyware Doctor\pctsSvc.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    H:\WINDOWS\System32\alg.exe
    H:\WINDOWS\system32\wuauclt.exe
    H:\WINDOWS\system32\KB905474\wgasetup.exe
    H:\WINDOWS\system32\userinit.exe
    H:\WINDOWS\system32\KB905474\wgasetup.exe
    H:\WINDOWS\Explorer.EXE
    H:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    Supprimé ! J:\msvcr71.dll

    ################## | Other |

    ################## | Suspect ... | https://www.virustotal.com/gui/ |

    Suspect ! H:\NUTRIT\NUTRIT.EXE

    ################## | Registre # Clés Run infectieuses |

    # HKLM\software\microsoft\security center "AntiVirusDisableNotify" # -> Reset sucessfully !
    # HKLM\software\microsoft\security center "FirewallDisableNotify" # -> Reset sucessfully !

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{74d7f1d1-bd1e-11dc-b752-00138f0ccecf}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{74d7f1d2-bd1e-11dc-b752-00138f0ccecf}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{e73d2ae0-c585-11da-b501-00138f0ccecf}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [06/04/2006 13:11|-rahs----|211] -> H:\boot.ini
    [28/08/2001 14:00|-rahs----|4952] -> H:\Bootfont.bin
    [05/08/2009 16:02|--a------|1543] -> H:\cleannavi.txt
    [06/04/2006 13:09|-rahs----|47564] -> H:\NTDETECT.COM
    [06/04/2006 13:09|-rahs----|251712] -> H:\ntldr
    [?|?|?] -> H:\pagefile.sys
    [02/08/2009 14:03|--ah-----|268] -> H:\sqmdata00.sqm
    [03/08/2009 14:46|--ah-----|268] -> H:\sqmdata01.sqm
    [04/08/2009 16:17|--ah-----|268] -> H:\sqmdata02.sqm
    [05/08/2009 15:18|--ah-----|268] -> H:\sqmdata03.sqm
    [05/08/2009 16:04|--ah-----|268] -> H:\sqmdata04.sqm
    [09/07/2009 00:39|--ah-----|268] -> H:\sqmdata05.sqm
    [10/07/2009 00:15|--ah-----|268] -> H:\sqmdata06.sqm
    [10/07/2009 16:36|--ah-----|268] -> H:\sqmdata07.sqm
    [12/07/2009 22:58|--ah-----|268] -> H:\sqmdata08.sqm
    [18/07/2009 01:52|--ah-----|268] -> H:\sqmdata09.sqm
    [18/07/2009 21:10|--ah-----|268] -> H:\sqmdata10.sqm
    [20/07/2009 22:59|--ah-----|268] -> H:\sqmdata11.sqm
    [21/07/2009 13:38|--ah-----|268] -> H:\sqmdata12.sqm
    [22/07/2009 17:06|--ah-----|268] -> H:\sqmdata13.sqm
    [23/07/2009 11:53|--ah-----|268] -> H:\sqmdata14.sqm
    [23/07/2009 15:46|--ah-----|268] -> H:\sqmdata15.sqm
    [27/07/2009 16:53|--ah-----|268] -> H:\sqmdata16.sqm
    [29/07/2009 00:17|--ah-----|268] -> H:\sqmdata17.sqm
    [31/07/2009 20:59|--ah-----|268] -> H:\sqmdata18.sqm
    [01/08/2009 22:21|--ah-----|268] -> H:\sqmdata19.sqm
    [02/08/2009 14:03|--ah-----|244] -> H:\sqmnoopt00.sqm
    [03/08/2009 14:46|--ah-----|244] -> H:\sqmnoopt01.sqm
    [04/08/2009 16:17|--ah-----|244] -> H:\sqmnoopt02.sqm
    [05/08/2009 15:18|--ah-----|244] -> H:\sqmnoopt03.sqm
    [05/08/2009 16:04|--ah-----|244] -> H:\sqmnoopt04.sqm
    [09/07/2009 00:39|--ah-----|244] -> H:\sqmnoopt05.sqm
    [10/07/2009 00:15|--ah-----|244] -> H:\sqmnoopt06.sqm
    [10/07/2009 16:36|--ah-----|244] -> H:\sqmnoopt07.sqm
    [12/07/2009 22:58|--ah-----|244] -> H:\sqmnoopt08.sqm
    [18/07/2009 01:52|--ah-----|244] -> H:\sqmnoopt09.sqm
    [18/07/2009 21:10|--ah-----|244] -> H:\sqmnoopt10.sqm
    [20/07/2009 22:59|--ah-----|244] -> H:\sqmnoopt11.sqm
    [21/07/2009 13:38|--ah-----|244] -> H:\sqmnoopt12.sqm
    [22/07/2009 17:06|--ah-----|244] -> H:\sqmnoopt13.sqm
    [23/07/2009 11:53|--ah-----|244] -> H:\sqmnoopt14.sqm
    [23/07/2009 15:46|--ah-----|244] -> H:\sqmnoopt15.sqm
    [27/07/2009 16:53|--ah-----|244] -> H:\sqmnoopt16.sqm
    [29/07/2009 00:17|--ah-----|244] -> H:\sqmnoopt17.sqm
    [31/07/2009 20:59|--ah-----|244] -> H:\sqmnoopt18.sqm
    [01/08/2009 22:21|--ah-----|244] -> H:\sqmnoopt19.sqm
    [05/08/2009 18:57|--a------|5333] -> H:\UsbFix.txt
    [14/05/2009 12:40|--a------|226567] -> J:\CARRILHO RITO VALERIE _5.mov
    [14/05/2009 12:41|--a------|1456579] -> J:\CARRILHO RITO VALERIE _6.mov
    [14/05/2009 12:42|--a------|6282425] -> J:\CARRILHO RITO VALERIE _7.mov
    [14/05/2009 12:42|--a------|376511] -> J:\CARRILHO RITO VALERIE _8.VolCine.mov
    [14/05/2009 12:42|--a------|718823] -> J:\CARRILHO RITO VALERIE _9.VolCine.mov
    [14/05/2009 12:35|--a------|957111] -> J:\CARRILHO RITO VALERIE _1.VolCine.mov
    [14/05/2009 12:37|--a------|8802760] -> J:\CARRILHO RITO VALERIE _2.mov
    [14/05/2009 12:39|--a------|9971900] -> J:\CARRILHO RITO VALERIE _3.mov
    [14/05/2009 12:40|--a------|4522455] -> J:\CARRILHO RITO VALERIE _4.mov

    ################## | Vaccination |

    # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # J:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

    ################## | Cracks / Keygens / Serials |

    "H:\Documents and Settings\utilisateur1\Mes documents\aoeIII\Crack\age3.exe"
    08/10/2005 16:26 |Size : 9859072 |Crc32 : 3a8a47b5 |Md5 : 33bac03b3256a460e541af3fb978caf2

    ################## | ! Fin du rapport # UsbFix V6.014 ! |

    Tu penses que c'est bon?

    En tout cas j'ai l'impression que l'ordi rame beaucoup moins et ce fameux fichier semble avoir disparu!

    Merci
    0
  12. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    on est proche du but!

    ce fameux fichier semble avoir disparu!
    oui
    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg.exe supprimé !
    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg.dat supprimé !
    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg_nav.dat supprimé !
    H:\Documents and Settings\utilisateur1\locals~1\applic~1\wmksg_navps.dat supprimé !

    on va vérifier que tout est bien parti!
    reposte moi un nouveau rapport rsit stp
    0