Ralentissement
Fermé
upperleg35
-
16 nov. 2009 à 20:56
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 13 déc. 2009 à 00:08
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 13 déc. 2009 à 00:08
A voir également:
- Ralentissement
- Ralentissement pc - Guide
- Youtube ralentissement adblock - Accueil - Streaming
- Ios 18 ralentissement - Accueil - IOS
- Intel management engine components ralentissement ✓ - Forum Virus
- Ralentissement soudain - Forum Matériel & Système
7 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
17 nov. 2009 à 14:11
17 nov. 2009 à 14:11
Bonjour,
plus complet qu'hijackthis.
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
plus complet qu'hijackthis.
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
23 nov. 2009 à 11:24
23 nov. 2009 à 11:24
Pourrais tu me remettre le rapport log.txt car il n'est pas complet. Merci.
Salut,
je te remets le rapport log.txt
J'espere que cça va pouvoir t'aider.
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-11-24 22:05:53
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (24%) free of 40 GB
Total RAM: 2046 MB (57% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:06, on 2009-11-24
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\4\AlertModule.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\Logiciels\Tous les logiciels\PStart.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\System32\svchost.exe
D:\eMule\emule.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2FRLUMH6\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Hard Disk Sentinel] D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: PStart.lnk = D:\Logiciels\Tous les logiciels\PStart.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: WinManager.lnk = C:\Program Files\Fujitsu Siemens\WinManager\WinManager.exe
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CiSvc - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
je te remets le rapport log.txt
J'espere que cça va pouvoir t'aider.
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-11-24 22:05:53
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (24%) free of 40 GB
Total RAM: 2046 MB (57% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:06, on 2009-11-24
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\4\AlertModule.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\Logiciels\Tous les logiciels\PStart.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\System32\svchost.exe
D:\eMule\emule.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2FRLUMH6\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Hard Disk Sentinel] D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: PStart.lnk = D:\Logiciels\Tous les logiciels\PStart.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: WinManager.lnk = C:\Program Files\Fujitsu Siemens\WinManager\WinManager.exe
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CiSvc - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
24 nov. 2009 à 23:19
24 nov. 2009 à 23:19
▶ Télécharge UsbFix et enregistre-le sur ton bureau
▶ tutoriel recherche
▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Choisi l'option 1 (recherche)
▶ Laisse travailler l'outil
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ tutoriel recherche
▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Choisi l'option 1 (recherche)
▶ Laisse travailler l'outil
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
############################## | UsbFix V6.058 |
User : Administrateur (Administrateurs) # FUJITSU
Update on 26/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:01:22 | 2009-11-30
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVirus Firewall 7.03 7.03 [ Enabled | Updated ]
FW : AntiVirus Firewall 7.03[ Enabled ]7.03
C:\ -> Disque fixe local # 39.06 Go (8.9 Go free) # NTFS
D:\ -> Disque fixe local # 72.72 Go (50.76 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 111.78 Go (107.09 Go free) # NTFS
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 1.92 Go (1.34 Go free) # FAT
I:\ -> Disque amovible # 3.72 Go (3.33 Go free) # FAT32
P:\ -> Disque fixe local # 465.65 Go (7.24 Go free) [MULTIMÉDIA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 992
C:\WINDOWS\system32\csrss.exe 1204
C:\WINDOWS\system32\winlogon.exe 1232
C:\WINDOWS\system32\services.exe 1276
C:\WINDOWS\system32\lsass.exe 1288
C:\WINDOWS\system32\Ati2evxx.exe 1456
C:\WINDOWS\system32\svchost.exe 1472
C:\WINDOWS\system32\svchost.exe 1524
C:\WINDOWS\System32\svchost.exe 1576
C:\WINDOWS\system32\svchost.exe 1628
C:\WINDOWS\system32\svchost.exe 1744
C:\WINDOWS\system32\Ati2evxx.exe 1876
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1936
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe 360
C:\WINDOWS\Explorer.EXE 508
C:\WINDOWS\system32\rundll32.exe 716
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE 736
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe 760
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 776
D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe 788
C:\WINDOWS\vVX3000.exe 832
C:\Program Files\OrangeHSS\Launcher\Launcher.exe 852
C:\Program Files\DAEMON Tools\daemon.exe 864
C:\WINDOWS\system32\ctfmon.exe 876
C:\Program Files\Wallpaper\Wallpaper.exe 884
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\4\AlertModule.exe 920
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 980
C:\Program Files\Messenger\msmsgs.exe 1048
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 1168
C:\Program Files\OrangeHSS\systray\systrayapp.exe 1192
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 1336
D:\Logiciels\Tous les logiciels\PStart.exe 1652
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 1688
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe 1788
C:\WINDOWS\system32\spoolsv.exe 436
C:\WINDOWS\system32\svchost.exe 668
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 728
C:\Program Files\Bonjour\mDNSResponder.exe 1068
C:\WINDOWS\system32\svchost.exe 1132
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe 1604
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1812
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE 2072
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE 2080
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 2132
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE 2140
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 2252
C:\WINDOWS\system32\svchost.exe 2384
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE 2432
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE 2604
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe 2608
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe 2844
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 3036
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe 3240
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe 3596
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe 564
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe 3732
C:\WINDOWS\System32\alg.exe 3816
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 2260
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 3344
C:\WINDOWS\system32\wbem\wmiprvse.exe 3104
C:\WINDOWS\System32\svchost.exe 3624
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe 5544
C:\Program Files\Internet Explorer\iexplore.exe 4796
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 5716
C:\Program Files\Internet Explorer\iexplore.exe 2628
C:\WINDOWS\system32\wbem\wmiprvse.exe 6000
################## | Fichiers # Dossiers infectieux |
C:\System Volume Information\_restore{27113F6E-E4FD-4ABE-B405-458FD5FB84E0}\RP241\A0045539.dll
################## | Registre # Clés infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{7f66636c-2a8c-11dd-b283-001060d12877}
Shell\Auto\command =cmd /C launch.bat
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
################## | Cracks / Keygens / Serials |
"C:\Program Files\Java\jdk1.6.0_01\bin\serialver.exe"
2007-03-14 00:46 |Size 25600 |Crc32 6679235b |Md5 13bb941c9d6d2ecf63ea5d489a634456
"D:\Logiciels\Tous les logiciels\Keyfinder151\Change_Volume_Serial.exe"
2004-02-21 05:30 |Size 24576 |Crc32 7f65b22c |Md5 642f163af2d2600185e9894df5fa5fea
"D:\Logiciels\Tous les logiciels\Keyfinder151\ViewNChangeVolumeSerialNumber.exe"
2005-04-23 09:02 |Size 36864 |Crc32 a5e1b024 |Md5 26c541f99219c6654c3c95a2c05f6cee
"D:\Logiciels\Tous les logiciels\PhotoFiltre Studio\Keygen.exe"
2006-11-18 09:32 |Size 59392 |Crc32 f2fe1f4f |Md5 06f927f4325fb9fbbc7eb65bb434123f
Bonsoir,
Ci-joint le rapport usbfix.txt.
J'espère que ça pourra faire avancer le schmilblik......
"D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
2006-05-25 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
2007-01-25 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"P:\Dossiers du portable\Stéphane\keygen.exe"
2005-05-19 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"P:\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"P:\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
################## | ! Fin du rapport # UsbFix V6.058 ! |
Merci d'avance.
User : Administrateur (Administrateurs) # FUJITSU
Update on 26/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:01:22 | 2009-11-30
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVirus Firewall 7.03 7.03 [ Enabled | Updated ]
FW : AntiVirus Firewall 7.03[ Enabled ]7.03
C:\ -> Disque fixe local # 39.06 Go (8.9 Go free) # NTFS
D:\ -> Disque fixe local # 72.72 Go (50.76 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 111.78 Go (107.09 Go free) # NTFS
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 1.92 Go (1.34 Go free) # FAT
I:\ -> Disque amovible # 3.72 Go (3.33 Go free) # FAT32
P:\ -> Disque fixe local # 465.65 Go (7.24 Go free) [MULTIMÉDIA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 992
C:\WINDOWS\system32\csrss.exe 1204
C:\WINDOWS\system32\winlogon.exe 1232
C:\WINDOWS\system32\services.exe 1276
C:\WINDOWS\system32\lsass.exe 1288
C:\WINDOWS\system32\Ati2evxx.exe 1456
C:\WINDOWS\system32\svchost.exe 1472
C:\WINDOWS\system32\svchost.exe 1524
C:\WINDOWS\System32\svchost.exe 1576
C:\WINDOWS\system32\svchost.exe 1628
C:\WINDOWS\system32\svchost.exe 1744
C:\WINDOWS\system32\Ati2evxx.exe 1876
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1936
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe 360
C:\WINDOWS\Explorer.EXE 508
C:\WINDOWS\system32\rundll32.exe 716
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE 736
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe 760
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 776
D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe 788
C:\WINDOWS\vVX3000.exe 832
C:\Program Files\OrangeHSS\Launcher\Launcher.exe 852
C:\Program Files\DAEMON Tools\daemon.exe 864
C:\WINDOWS\system32\ctfmon.exe 876
C:\Program Files\Wallpaper\Wallpaper.exe 884
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\4\AlertModule.exe 920
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 980
C:\Program Files\Messenger\msmsgs.exe 1048
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 1168
C:\Program Files\OrangeHSS\systray\systrayapp.exe 1192
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 1336
D:\Logiciels\Tous les logiciels\PStart.exe 1652
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 1688
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe 1788
C:\WINDOWS\system32\spoolsv.exe 436
C:\WINDOWS\system32\svchost.exe 668
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 728
C:\Program Files\Bonjour\mDNSResponder.exe 1068
C:\WINDOWS\system32\svchost.exe 1132
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe 1604
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1812
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE 2072
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE 2080
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 2132
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE 2140
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 2252
C:\WINDOWS\system32\svchost.exe 2384
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE 2432
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE 2604
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe 2608
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe 2844
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 3036
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe 3240
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe 3596
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe 564
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe 3732
C:\WINDOWS\System32\alg.exe 3816
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 2260
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 3344
C:\WINDOWS\system32\wbem\wmiprvse.exe 3104
C:\WINDOWS\System32\svchost.exe 3624
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe 5544
C:\Program Files\Internet Explorer\iexplore.exe 4796
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 5716
C:\Program Files\Internet Explorer\iexplore.exe 2628
C:\WINDOWS\system32\wbem\wmiprvse.exe 6000
################## | Fichiers # Dossiers infectieux |
C:\System Volume Information\_restore{27113F6E-E4FD-4ABE-B405-458FD5FB84E0}\RP241\A0045539.dll
################## | Registre # Clés infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{7f66636c-2a8c-11dd-b283-001060d12877}
Shell\Auto\command =cmd /C launch.bat
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
################## | Cracks / Keygens / Serials |
"C:\Program Files\Java\jdk1.6.0_01\bin\serialver.exe"
2007-03-14 00:46 |Size 25600 |Crc32 6679235b |Md5 13bb941c9d6d2ecf63ea5d489a634456
"D:\Logiciels\Tous les logiciels\Keyfinder151\Change_Volume_Serial.exe"
2004-02-21 05:30 |Size 24576 |Crc32 7f65b22c |Md5 642f163af2d2600185e9894df5fa5fea
"D:\Logiciels\Tous les logiciels\Keyfinder151\ViewNChangeVolumeSerialNumber.exe"
2005-04-23 09:02 |Size 36864 |Crc32 a5e1b024 |Md5 26c541f99219c6654c3c95a2c05f6cee
"D:\Logiciels\Tous les logiciels\PhotoFiltre Studio\Keygen.exe"
2006-11-18 09:32 |Size 59392 |Crc32 f2fe1f4f |Md5 06f927f4325fb9fbbc7eb65bb434123f
Bonsoir,
Ci-joint le rapport usbfix.txt.
J'espère que ça pourra faire avancer le schmilblik......
"D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
2006-05-25 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
2007-01-25 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"P:\Dossiers du portable\Stéphane\keygen.exe"
2005-05-19 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"P:\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"P:\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
################## | ! Fin du rapport # UsbFix V6.058 ! |
Merci d'avance.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
1 déc. 2009 à 15:21
1 déc. 2009 à 15:21
tout ça à supprimer :
C:\Program Files\Java\jdk1.6.0_01\bin\serialver.exe"
2007-03-14 00:46 |Size 25600 |Crc32 6679235b |Md5 13bb941c9d6d2ecf63ea5d489a634456
"D:\Logiciels\Tous les logiciels\Keyfinder151\Change_Volume_Serial.exe"
2004-02-21 05:30 |Size 24576 |Crc32 7f65b22c |Md5 642f163af2d2600185e9894df5fa5fea
"D:\Logiciels\Tous les logiciels\Keyfinder151\ViewNChangeVolumeSerialNumber.exe"
2005-04-23 09:02 |Size 36864 |Crc32 a5e1b024 |Md5 26c541f99219c6654c3c95a2c05f6cee
"D:\Logiciels\Tous les logiciels\PhotoFiltre Studio\Keygen.exe"
2006-11-18 09:32 |Size 59392 |Crc32 f2fe1f4f |Md5 06f927f4325fb9fbbc7eb65bb434123f
Ensuite :
▶ Télécharge UsbFix et enregistre-le sur ton bureau
▶ tutoriel recherche
▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Choisi l'option 1 (recherche)
▶ Laisse travailler l'outil
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
C:\Program Files\Java\jdk1.6.0_01\bin\serialver.exe"
2007-03-14 00:46 |Size 25600 |Crc32 6679235b |Md5 13bb941c9d6d2ecf63ea5d489a634456
"D:\Logiciels\Tous les logiciels\Keyfinder151\Change_Volume_Serial.exe"
2004-02-21 05:30 |Size 24576 |Crc32 7f65b22c |Md5 642f163af2d2600185e9894df5fa5fea
"D:\Logiciels\Tous les logiciels\Keyfinder151\ViewNChangeVolumeSerialNumber.exe"
2005-04-23 09:02 |Size 36864 |Crc32 a5e1b024 |Md5 26c541f99219c6654c3c95a2c05f6cee
"D:\Logiciels\Tous les logiciels\PhotoFiltre Studio\Keygen.exe"
2006-11-18 09:32 |Size 59392 |Crc32 f2fe1f4f |Md5 06f927f4325fb9fbbc7eb65bb434123f
Ensuite :
▶ Télécharge UsbFix et enregistre-le sur ton bureau
▶ tutoriel recherche
▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Choisi l'option 1 (recherche)
▶ Laisse travailler l'outil
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Salut Pimprenelle....
Je te joins le nouveau rapport usbfix.txt suite aux fichiers supprimés :
############################## | UsbFix V6.058 |
User : Administrateur (Administrateurs) # FUJITSU
Update on 26/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:21:22 | 11/12/09
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVirus Firewall 7.03 7.03 [ Enabled | Updated ]
FW : AntiVirus Firewall 7.03[ Enabled ]7.03
C:\ -> Disque fixe local # 39,06 Go (8,99 Go free) # NTFS
D:\ -> Disque fixe local # 72,72 Go (52,88 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 111,78 Go (104,59 Go free) # NTFS
G:\ -> Disque CD-ROM
P:\ -> Disque fixe local # 465,65 Go (4,03 Go free) [MULTIMÉDIA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1024
C:\WINDOWS\system32\csrss.exe 1080
C:\WINDOWS\system32\winlogon.exe 1112
C:\WINDOWS\system32\services.exe 1156
C:\WINDOWS\system32\lsass.exe 1168
C:\WINDOWS\system32\Ati2evxx.exe 1332
C:\WINDOWS\system32\svchost.exe 1348
C:\WINDOWS\system32\svchost.exe 1400
C:\WINDOWS\System32\svchost.exe 1456
C:\WINDOWS\system32\svchost.exe 1560
C:\WINDOWS\system32\svchost.exe 1620
C:\WINDOWS\system32\Ati2evxx.exe 1776
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1848
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe 1972
C:\WINDOWS\Explorer.EXE 372
C:\WINDOWS\system32\rundll32.exe 500
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE 648
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe 668
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 684
C:\WINDOWS\vVX3000.exe 720
C:\Program Files\Winamp\winampa.exe 740
C:\Program Files\DAEMON Tools\daemon.exe 764
C:\WINDOWS\system32\ctfmon.exe 776
C:\Program Files\OrangeHSS\Launcher\Launcher.exe 784
C:\Program Files\Wallpaper\Wallpaper.exe 804
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 820
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 832
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\4\AlertModule.exe 856
C:\Program Files\Messenger\msmsgs.exe 868
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 1032
D:\Logiciels\Tous les logiciels\PStart.exe 1132
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe 1496
C:\Program Files\OrangeHSS\systray\systrayapp.exe 1520
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe 1528
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 1536
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 1576
C:\WINDOWS\system32\spoolsv.exe 360
C:\WINDOWS\system32\svchost.exe 576
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 624
C:\Program Files\Bonjour\mDNSResponder.exe 712
C:\WINDOWS\system32\svchost.exe 692
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe 1044
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE 1948
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE 2016
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1800
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE 656
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 2092
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE 2140
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 2212
C:\WINDOWS\system32\svchost.exe 2320
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE 2500
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe 2508
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe 2784
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 2972
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe 3480
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe 3772
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe 3216
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe 2036
C:\WINDOWS\System32\alg.exe 4060
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 3660
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 3880
C:\WINDOWS\System32\svchost.exe 3736
C:\WINDOWS\system32\wbem\wmiprvse.exe 3672
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe 1440
C:\Program Files\Windows Live\Contacts\wlcomm.exe 4752
D:\eMule\emule.exe 5880
C:\WINDOWS\Explorer.EXE 5672
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 5352
C:\Program Files\Internet Explorer\iexplore.exe 928
C:\Program Files\Internet Explorer\iexplore.exe 5700
C:\WINDOWS\system32\wbem\wmiprvse.exe 2764
################## | Fichiers # Dossiers infectieux |
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pm.reg
C:\System Volume Information\_restore{27113F6E-E4FD-4ABE-B405-458FD5FB84E0}\RP241\A0045539.dll
################## | Registre # Clés infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{7f66636c-2a8c-11dd-b283-001060d12877}
Shell\Auto\command =cmd /C launch.bat
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
################## | Cracks / Keygens / Serials |
"D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
25/05/06 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
25/01/07 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"F:\Autres documents\Dossiers du portable\Stéphane\keygen.exe"
19/05/05 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
################## | ! Fin du rapport # UsbFix V6.058 ! |
Il y a peut-etre encore des actions à faire......
Merci de ton aide.
Stéphane
Je te joins le nouveau rapport usbfix.txt suite aux fichiers supprimés :
############################## | UsbFix V6.058 |
User : Administrateur (Administrateurs) # FUJITSU
Update on 26/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:21:22 | 11/12/09
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVirus Firewall 7.03 7.03 [ Enabled | Updated ]
FW : AntiVirus Firewall 7.03[ Enabled ]7.03
C:\ -> Disque fixe local # 39,06 Go (8,99 Go free) # NTFS
D:\ -> Disque fixe local # 72,72 Go (52,88 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 111,78 Go (104,59 Go free) # NTFS
G:\ -> Disque CD-ROM
P:\ -> Disque fixe local # 465,65 Go (4,03 Go free) [MULTIMÉDIA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1024
C:\WINDOWS\system32\csrss.exe 1080
C:\WINDOWS\system32\winlogon.exe 1112
C:\WINDOWS\system32\services.exe 1156
C:\WINDOWS\system32\lsass.exe 1168
C:\WINDOWS\system32\Ati2evxx.exe 1332
C:\WINDOWS\system32\svchost.exe 1348
C:\WINDOWS\system32\svchost.exe 1400
C:\WINDOWS\System32\svchost.exe 1456
C:\WINDOWS\system32\svchost.exe 1560
C:\WINDOWS\system32\svchost.exe 1620
C:\WINDOWS\system32\Ati2evxx.exe 1776
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1848
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe 1972
C:\WINDOWS\Explorer.EXE 372
C:\WINDOWS\system32\rundll32.exe 500
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE 648
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe 668
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 684
C:\WINDOWS\vVX3000.exe 720
C:\Program Files\Winamp\winampa.exe 740
C:\Program Files\DAEMON Tools\daemon.exe 764
C:\WINDOWS\system32\ctfmon.exe 776
C:\Program Files\OrangeHSS\Launcher\Launcher.exe 784
C:\Program Files\Wallpaper\Wallpaper.exe 804
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 820
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 832
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\4\AlertModule.exe 856
C:\Program Files\Messenger\msmsgs.exe 868
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 1032
D:\Logiciels\Tous les logiciels\PStart.exe 1132
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe 1496
C:\Program Files\OrangeHSS\systray\systrayapp.exe 1520
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe 1528
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 1536
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 1576
C:\WINDOWS\system32\spoolsv.exe 360
C:\WINDOWS\system32\svchost.exe 576
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 624
C:\Program Files\Bonjour\mDNSResponder.exe 712
C:\WINDOWS\system32\svchost.exe 692
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe 1044
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE 1948
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE 2016
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1800
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE 656
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 2092
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE 2140
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 2212
C:\WINDOWS\system32\svchost.exe 2320
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE 2500
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe 2508
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe 2784
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 2972
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe 3480
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe 3772
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe 3216
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe 2036
C:\WINDOWS\System32\alg.exe 4060
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 3660
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 3880
C:\WINDOWS\System32\svchost.exe 3736
C:\WINDOWS\system32\wbem\wmiprvse.exe 3672
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe 1440
C:\Program Files\Windows Live\Contacts\wlcomm.exe 4752
D:\eMule\emule.exe 5880
C:\WINDOWS\Explorer.EXE 5672
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 5352
C:\Program Files\Internet Explorer\iexplore.exe 928
C:\Program Files\Internet Explorer\iexplore.exe 5700
C:\WINDOWS\system32\wbem\wmiprvse.exe 2764
################## | Fichiers # Dossiers infectieux |
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pm.reg
C:\System Volume Information\_restore{27113F6E-E4FD-4ABE-B405-458FD5FB84E0}\RP241\A0045539.dll
################## | Registre # Clés infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{7f66636c-2a8c-11dd-b283-001060d12877}
Shell\Auto\command =cmd /C launch.bat
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
################## | Cracks / Keygens / Serials |
"D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
25/05/06 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
25/01/07 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"F:\Autres documents\Dossiers du portable\Stéphane\keygen.exe"
19/05/05 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
################## | ! Fin du rapport # UsbFix V6.058 ! |
Il y a peut-etre encore des actions à faire......
Merci de ton aide.
Stéphane
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
11 déc. 2009 à 23:56
11 déc. 2009 à 23:56
problème de copier coller je t'ai redonné à faire l'option 1 alors qu'il fallait te donner l'option 2 :
▶ tutoriel nettoyage
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau
▶ choisi l'option 2 ( Suppression )
▶ Ton bureau disparaîtra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
▶ Merci d'avance pour ta contribution !!
▶ tutoriel nettoyage
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau
▶ choisi l'option 2 ( Suppression )
▶ Ton bureau disparaîtra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
▶ Merci d'avance pour ta contribution !!
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
12 déc. 2009 à 21:47
12 déc. 2009 à 21:47
et le rapport de suppression il est où?
Bonjour Pimprenelle,
Je te joins le rapport de suppression, j'espere que ça t'apportera quelque chose.....
moi, j'y comprend rien.....
############################## | UsbFix V6.058 |
User : Administrateur (Administrateurs) # FUJITSU
Update on 26/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:27:18 | 12/12/09
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVirus Firewall 7.03 7.03 [ Enabled | Updated ]
FW : AntiVirus Firewall 7.03[ Enabled ]7.03
C:\ -> Disque fixe local # 39,06 Go (8,98 Go free) # NTFS
D:\ -> Disque fixe local # 72,72 Go (55,94 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 111,78 Go (102,56 Go free) # NTFS
G:\ -> Disque CD-ROM
P:\ -> Disque fixe local # 465,65 Go (3,87 Go free) [MULTIMÉDIA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1052
C:\WINDOWS\system32\csrss.exe 1128
C:\WINDOWS\system32\winlogon.exe 1156
C:\WINDOWS\system32\services.exe 1204
C:\WINDOWS\system32\lsass.exe 1216
C:\WINDOWS\system32\Ati2evxx.exe 1380
C:\WINDOWS\system32\svchost.exe 1396
C:\WINDOWS\system32\svchost.exe 1448
C:\WINDOWS\System32\svchost.exe 1508
C:\WINDOWS\system32\svchost.exe 1644
C:\WINDOWS\system32\svchost.exe 1672
C:\WINDOWS\system32\Ati2evxx.exe 1844
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1876
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe 2028
C:\WINDOWS\system32\WgaTray.exe 424
C:\WINDOWS\Explorer.EXE 436
C:\WINDOWS\system32\spoolsv.exe 984
C:\WINDOWS\system32\svchost.exe 1068
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 1104
C:\Program Files\Bonjour\mDNSResponder.exe 1132
C:\WINDOWS\system32\svchost.exe 1280
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe 1552
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE 1576
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE 1580
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1600
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE 1608
C:\Program Files\Google\Update\GoogleUpdate.exe 1624
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1772
C:\Program Files\Google\Update\GoogleUpdate.exe 1840
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 1908
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1988
C:\WINDOWS\system32\HPZipm12.exe 2008
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE 524
C:\WINDOWS\system32\svchost.exe 604
C:\Program Files\Google\Update\GoogleUpdate.exe 836
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe 1020
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE 1812
C:\WINDOWS\system32\wuauclt.exe 2132
C:\WINDOWS\system32\wbem\wmiprvse.exe 2256
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe 2376
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe 2456
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe 2460
C:\WINDOWS\System32\alg.exe 2744
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pm.reg
Supprimé ! C:\System Volume Information\_restore{27113F6E-E4FD-4ABE-B405-458FD5FB84E0}\RP241\A0045539.dll
################## | Registre # Clés infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{7f66636c-2a8c-11dd-b283-001060d12877}\Shell\Auto\Command
################## | Listing des fichiers présent |
[02/10/07 19:38|--a------|0] C:\AUTOEXEC.BAT
[09/10/07 13:07|---hs----|212] C:\boot.ini
[07/09/02 01:00|-rahs----|4952] C:\Bootfont.bin
[02/10/07 19:38|--a------|0] C:\CONFIG.SYS
[27/01/09 22:56|--a------|3532] C:\drmHeader.bin
[28/12/08 22:53|--a------|230424] C:\img2-001.raw
[02/10/07 19:38|-rahs----|0] C:\IO.SYS
[23/01/09 15:00|--a------|17991141] C:\Luxor2Setup.exe
[01/11/09 09:25|--a------|839] C:\moduleName.txt
[02/10/07 19:38|-rahs----|0] C:\MSDOS.SYS
[04/08/04 03:38|-rahs----|47564] C:\NTDETECT.COM
[19/09/08 14:11|-rahs----|252240] C:\ntldr
[29/02/04 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[11/10/07 22:54|--a------|2] C:\shoplist.txt
[14/11/09 18:35|--a------|2293] C:\TB.txt
[12/12/09 15:36|--a------|4642] C:\UsbFix.txt
[02/10/07 19:58|--a------|15938] C:\WPI_Log.txt
[17/11/09 22:47|--a------|2892251] F:\P1030485.JPG
[17/11/09 22:48|--a------|3161801] F:\P1030488.JPG
[17/11/09 22:49|--a------|3120935] F:\P1030491.JPG
[17/11/09 22:45|--ahs----|31232] F:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# P:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
25/05/06 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
25/01/07 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"F:\Autres documents\Dossiers du portable\Stéphane\keygen.exe"
19/05/05 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~1\Bureau\UsbFix_Upload_Me_FUJITSU.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.058 ! |
@ + tard.....
Stéphane
Je te joins le rapport de suppression, j'espere que ça t'apportera quelque chose.....
moi, j'y comprend rien.....
############################## | UsbFix V6.058 |
User : Administrateur (Administrateurs) # FUJITSU
Update on 26/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:27:18 | 12/12/09
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVirus Firewall 7.03 7.03 [ Enabled | Updated ]
FW : AntiVirus Firewall 7.03[ Enabled ]7.03
C:\ -> Disque fixe local # 39,06 Go (8,98 Go free) # NTFS
D:\ -> Disque fixe local # 72,72 Go (55,94 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 111,78 Go (102,56 Go free) # NTFS
G:\ -> Disque CD-ROM
P:\ -> Disque fixe local # 465,65 Go (3,87 Go free) [MULTIMÉDIA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1052
C:\WINDOWS\system32\csrss.exe 1128
C:\WINDOWS\system32\winlogon.exe 1156
C:\WINDOWS\system32\services.exe 1204
C:\WINDOWS\system32\lsass.exe 1216
C:\WINDOWS\system32\Ati2evxx.exe 1380
C:\WINDOWS\system32\svchost.exe 1396
C:\WINDOWS\system32\svchost.exe 1448
C:\WINDOWS\System32\svchost.exe 1508
C:\WINDOWS\system32\svchost.exe 1644
C:\WINDOWS\system32\svchost.exe 1672
C:\WINDOWS\system32\Ati2evxx.exe 1844
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1876
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe 2028
C:\WINDOWS\system32\WgaTray.exe 424
C:\WINDOWS\Explorer.EXE 436
C:\WINDOWS\system32\spoolsv.exe 984
C:\WINDOWS\system32\svchost.exe 1068
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe 1104
C:\Program Files\Bonjour\mDNSResponder.exe 1132
C:\WINDOWS\system32\svchost.exe 1280
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe 1552
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE 1576
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE 1580
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1600
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE 1608
C:\Program Files\Google\Update\GoogleUpdate.exe 1624
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1772
C:\Program Files\Google\Update\GoogleUpdate.exe 1840
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 1908
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1988
C:\WINDOWS\system32\HPZipm12.exe 2008
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE 524
C:\WINDOWS\system32\svchost.exe 604
C:\Program Files\Google\Update\GoogleUpdate.exe 836
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe 1020
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE 1812
C:\WINDOWS\system32\wuauclt.exe 2132
C:\WINDOWS\system32\wbem\wmiprvse.exe 2256
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe 2376
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe 2456
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe 2460
C:\WINDOWS\System32\alg.exe 2744
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pm.reg
Supprimé ! C:\System Volume Information\_restore{27113F6E-E4FD-4ABE-B405-458FD5FB84E0}\RP241\A0045539.dll
################## | Registre # Clés infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{7f66636c-2a8c-11dd-b283-001060d12877}\Shell\Auto\Command
################## | Listing des fichiers présent |
[02/10/07 19:38|--a------|0] C:\AUTOEXEC.BAT
[09/10/07 13:07|---hs----|212] C:\boot.ini
[07/09/02 01:00|-rahs----|4952] C:\Bootfont.bin
[02/10/07 19:38|--a------|0] C:\CONFIG.SYS
[27/01/09 22:56|--a------|3532] C:\drmHeader.bin
[28/12/08 22:53|--a------|230424] C:\img2-001.raw
[02/10/07 19:38|-rahs----|0] C:\IO.SYS
[23/01/09 15:00|--a------|17991141] C:\Luxor2Setup.exe
[01/11/09 09:25|--a------|839] C:\moduleName.txt
[02/10/07 19:38|-rahs----|0] C:\MSDOS.SYS
[04/08/04 03:38|-rahs----|47564] C:\NTDETECT.COM
[19/09/08 14:11|-rahs----|252240] C:\ntldr
[29/02/04 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[11/10/07 22:54|--a------|2] C:\shoplist.txt
[14/11/09 18:35|--a------|2293] C:\TB.txt
[12/12/09 15:36|--a------|4642] C:\UsbFix.txt
[02/10/07 19:58|--a------|15938] C:\WPI_Log.txt
[17/11/09 22:47|--a------|2892251] F:\P1030485.JPG
[17/11/09 22:48|--a------|3161801] F:\P1030488.JPG
[17/11/09 22:49|--a------|3120935] F:\P1030491.JPG
[17/11/09 22:45|--ahs----|31232] F:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# P:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
25/05/06 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
25/01/07 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"F:\Autres documents\Dossiers du portable\Stéphane\keygen.exe"
19/05/05 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~1\Bureau\UsbFix_Upload_Me_FUJITSU.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.058 ! |
@ + tard.....
Stéphane
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
13 déc. 2009 à 00:08
13 déc. 2009 à 00:08
à supprimer les cracks :
D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
25/05/06 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
25/01/07 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"F:\Autres documents\Dossiers du portable\Stéphane\keygen.exe"
19/05/05 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
Ensuite les fichiers infectieux et clefs de registre infectieuses ont été supprimé c'est marqué dans le rapport vers la fin. A demain.
D:\Logiciels\Tous les logiciels\SilentNight Micro CD Burner\keygen.exe"
25/05/06 23:00 |Size 2721 |Crc32 bb8d4376 |Md5 ea339e00f954e047f5ec04519441d9b2
"D:\Logiciels\Tous les logiciels\Ultimate Defrag\keygen.exe"
25/01/07 15:37 |Size 121344 |Crc32 8a880752 |Md5 2a3f042c922a0d7747d8bf8a06fd2466
"F:\Autres documents\Dossiers du portable\Stéphane\keygen.exe"
19/05/05 05:37 |Size 80553 |Crc32 1c2ea08e |Md5 414e8cf44f4b6ad2aaa3d7b46fff1f7a
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : hd.exe
"F:\Autres documents\Programmes - setup\HiDownload.Pro.v6.8.incl.Keygen-ARN.rar"
-> contain : keygen.exe
Ensuite les fichiers infectieux et clefs de registre infectieuses ont été supprimé c'est marqué dans le rapport vers la fin. A demain.
22 nov. 2009 à 12:42
Comme suite à votre proposition, je vous joins les rapports log.txt et info.txt suite à l'installation de RSIT.exe
info.txt :
info.txt logfile of random's system information tool 1.06 2009-11-22 12:28:49
======Uninstall list======
-->"C:\Program Files\Securitoo\av_fw\fsuninst.exe" /UninstRegKey:"News Service"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Scanner"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Automatic Update Agent"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GateKeeper Interface"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gemini"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Help"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure HIPS"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Localization API"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Pegasus Engine"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Protocol Scanner"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
-->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Uninstall"
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ACDSee 9 Gestionnaire de photos-->MsiExec.exe /I{91A06334-CB8D-422A-9699-251217674FD4}
Acronis True Image Home-->MsiExec.exe /X{419CF344-3D94-4DAD-99C8-EA7B00E5EA8B}
Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe BridgeTalk Plugin CS3-->MsiExec.exe /I{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Creative Suite 3 Design Premium-->MsiExec.exe /I{B1EF7B00-8FCC-4209-BFB6-37C50B354B2A}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe Dreamweaver CS3-->MsiExec.exe /I{4BDB76C6-902E-41D5-9064-68768E02886B}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
Adobe Flash CS3-->MsiExec.exe /I{80FD3971-8482-49C8-BA8C-B6464A15882F}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}
Adobe Flash Player 9 Plugin-->MsiExec.exe /X{88D422DB-E9C7-4E16-9D80-2999F4FD6AD9}
Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
Adobe InDesign CS3 Icon Handler-->MsiExec.exe /I{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}
Adobe InDesign CS3-->MsiExec.exe /I{FE8327F9-3AC1-4586-8C7E-3DEE2BC92441}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->MsiExec.exe /I{C1FA4B3B-1625-4922-9C9D-780E8FCE161A}
Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
Adobe Setup-->MsiExec.exe /I{9D3F3D5A-BE6D-48C4-B51E-E2D6753ABCDE}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Adobe SING CS3-->MsiExec.exe /I{B671CBFD-4109-4D35-9252-3062D3CCB7B2}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe Version Cue CS3 Server {ko_KR} -->MsiExec.exe /I{1D58229F-C505-45CA-8223-F35F3A34B963}
Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
Advanced Registry Tracer-->C:\Program Files\ElcomSoft\Advanced Registry Tracer\uninstall.exe
AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
Ajouter ou supprimer Adobe Creative Suite 3 Design Premium-->C:\Program Files\Fichiers communs\Adobe\Installers\e79070e1ef25043cbd93191267ecaf0\Setup.exe
AntiVirus Firewall-->"C:\Program Files\Securitoo\av_fw\FSGUI\PostInstall.exe" /tUnInstall
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x40c
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CloneCD-->"C:\Program Files\SlySoft\CloneCD\ccd-uninst.exe" /D="C:\Program Files\SlySoft\CloneCD"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
DesktopX-->C:\PROGRA~1\Stardock\OBJECT~1\DesktopX\UNWISE.EXE C:\PROGRA~1\Stardock\OBJECT~1\DesktopX\INSTALL.LOG
digital TV-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C19DBE5E-712E-4F02-8380-ECEDD951B374}\setup.exe" -l0x40c
eMule-->"C:\Program Files\eMule\Uninstall.exe"
ESET Online Scanner v3-->C:\Program Files\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
FlashFXP v3-->"C:\Program Files\FlashFXP\Uninstall.exe" "C:\Program Files\FlashFXP\install.log" -u
Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.33\Installer\setup.exe" --uninstall --system-level
Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HashTab Shell Extension 1.11 for x32-->C:\Program Files\HashTab Shell Extension\uninst.exe
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
HP Extended Capabilities 4.7-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Image Zone 4.7-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
HP PSC & OfficeJet 4.7-->"C:\Program Files\HP\Digital Imaging\{342C7C88-D335-4bc2-8CF1-281857629CE2}\setup\hpzscr01.exe" -datfile hposcr05.dat
HP Software Update-->MsiExec.exe /X{64FC0C98-B035-4530-B15D-3D30610B6DF1}
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) SE Development Kit 6 Update 1-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160010}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
KC Softwares VideoInspector-->"C:\Program Files\KC Softwares\VideoInspector\unins000.exe"
K-Lite Codec Pack 5.4.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Media Player Classic fr-->"C:\Program Files\Media Player Classic\uninstall.exe"
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 with Security Updates-->MsiExec.exe /X{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft LifeCam-->MsiExec.exe /X{968D41C3-25BB-4632-A6DF-2E1C8F0143A4}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Mozilla Firefox (2.0.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.4)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB927977)-->MsiExec.exe /I{025B7033-5D4A-4B72-A1C2-84BE4BE2F72F}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{1787603C-E6E3-42D4-8034-55F358486F1D}
Nero 7 Lite 7.7.5.1-->"C:\Program Files\Nero\unins000.exe"
OpenMG Limited Patch 4.4-06-13-19-01-->C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix4.4-06-13-19-01\HotFixSetup\setup.exe /u
OpenMG Secure Module 4.4.00-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{CFB17307-B244-4EAD-AE8E-CDAF440477C2} UNINSTALL
Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Panneau de contrôle ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
QuickPar 0.9-->C:\Program Files\QuickPar\uninst.exe
QuickTime Alternative 2.7.0-->"C:\Program Files\QuickTime Alternative\unins000.exe"
Real Alternative 1.51-->"C:\Program Files\Real Alternative\unins000.exe"
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
Registry Winner 5.5-->"C:\Program Files\Registry Winner\unins000.exe"
Rhapsody Player Engine-->MsiExec.exe /I{8A62A068-3FD6-495A-9F66-26FE94F32EC9}
Right Click Image Converter-->"C:\Program Files\Kristanix\Right Click Image Converter\uninstall.exe"
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update pour Microsoft .NET Framework 2.0 (KB917283)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {967B098A-042D-4367-BAC9-8BC11684174F} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Security Update pour Microsoft .NET Framework 2.0 (KB922770)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {0E92DD42-76F5-4EF2-B381-F9C1D72BE23D} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Shockwave Player-->MsiExec.exe /X{103906AD-C60E-4E65-BC84-CE980D19CE41}
Sothink SWF Decompiler-->"C:\Program Files\SourceTec\Sothink SWF Decompiler\unins000.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
Unlocker 1.8.5-->C:\Program Files\Unlocker\uninst.exe
VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Wallpaper-->C:\Program Files\Wallpaper\uninst.exe
Winamp AudioPlayer-->MsiExec.exe /I{6F7A8810-465E-4E2C-AD5C-986046016CD1}
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
x264 Revision 387 x264.nl (remove only)-->"C:\Program Files\x264\x264-uninstall.exe"
Xvid 1.1.2 final uninstall-->"C:\Program Files\Xvid\unins000.exe"
======Security center information======
AV: AntiVirus Firewall 7.03
FW: AntiVirus Firewall 7.03
======System event log======
Computer Name: FUJITSU
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.
Record Number: 96160
Source Name: Service Control Manager
Time Written: 20091108064738.000000+060
Event Type: Informations
User: FUJITSU\Administrateur
Computer Name: FUJITSU
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.
Record Number: 96159
Source Name: Service Control Manager
Time Written: 20091108064738.000000+060
Event Type: Informations
User:
Computer Name: FUJITSU
Event Code: 36
Message: Le service de temps n'a pas pu synchroniser l'heure système de 49152
secondes car aucun fournisseur de temps n'a pu fournir de datage
utilisable. L'horloge système n'est pas synchronisée.
Record Number: 96158
Source Name: W32Time
Time Written: 20091108062638.000000+060
Event Type: Avertissement
User:
Computer Name: FUJITSU
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.
Record Number: 96157
Source Name: Service Control Manager
Time Written: 20091108054738.000000+060
Event Type: Informations
User:
Computer Name: FUJITSU
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.
Record Number: 96156
Source Name: Service Control Manager
Time Written: 20091108054738.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: FUJITSU
Event Code: 1023
Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 - La mise à jour '.NET Framework CA' n'a pas pu être installée. Code d'erreur 1603. Des informations supplémentaires sont disponibles dans le fichier journal C:\WINDOWS\TEMP\dd_NET_Framework20_Setup269D.txt.
Record Number: 7257
Source Name: MsiInstaller
Time Written: 20090917235651.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: FUJITSU
Event Code: 1023
Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 - La mise à jour '.NET Framework CLR' n'a pas pu être installée. Code d'erreur 1603. Des informations supplémentaires sont disponibles dans le fichier journal C:\WINDOWS\TEMP\dd_NET_Framework20_Setup269D.txt.
Record Number: 7256
Source Name: MsiInstaller
Time Written: 20090917235651.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: FUJITSU
Event Code: 11714
Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1714.Impossible de supprimer la version antérieure de Microsoft .NET Framework 2.0 Service Pack 2. Contactez votre groupe de support technique. Erreur système : 1612.
Record Number: 7255
Source Name: MsiInstaller
Time Written: 20090917235556.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM
Computer Name: FUJITSU
Event Code: 1019
Message: Finish registering ASP.NET (version 2.0.50727.0). Detailed registration logs can be found in C:\WINDOWS\TEMP\ASPNETSetup_00011.log
Record Number: 7254
Source Name: ASP.NET 2.0.50727.0
Time Written: 20090917235550.000000+120
Event Type: Informations
User:
Computer Name: FUJITSU
Event Code: 1020
Message: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Record Number: 7253
Source Name: ASP.NET 2.0.50727.0
Time Written: 20090917235550.000000+120
Event Type: Avertissement
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\DivX Shared
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0f06
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
log.txt :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-11-22 12:28:30
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (24%) free of 40 GB
Total RAM: 2046 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:28, on 2009-11-22
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\4\AlertModule.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
D:\Logiciels\Tous les logiciels\PStart.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2FRLUMH6\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Hard Disk Sentinel] D:\Logiciels\Tous les logiciels\HardDiskSentinel2.05\Portable Hard Disk Sentinel 2.05.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: PStart.lnk = D:\Logiciels\Tous les logiciels\PStart.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: WinManager.lnk = C:\Program Files\Fujitsu Siemens\WinManager\WinManager.exe
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CiSvc - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe