Fenetre qui s'ouvre dans windows ie

yakka -  
 Utilisateur anonyme -
Bonjour,
Je fais appel à vous; oh grands maitres de l'informatique, car depuis un certain temps, quand j'ouvre internet explorer une fenetre (windows internet explorer) s'ouvre avec un rond rouge et une croix blanche sur une addresse http:// .......(plein de symboles) est introuvable. Vérifiez le chemin d'accès etc.
Pouvez vous me dire ce qu'il ce passe et eventuellement resoudre mon problème? Merci par avance.

Rapport Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:58:15, on 05/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O1 - Hosts: 91.212.127.226 osguardpro.microsoft.com
O1 - Hosts: 91.212.127.226 os-guardpro.com
O1 - Hosts: 91.212.127.226 www.os-guardpro.com
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6838 bytes
Configuration: Windows XP Internet Explorer 7.0

38 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur signale que Internet Explorer s’ouvre en boucle et affiche une adresse introuvable, avec un rapport HijackThis révélant de nombreuses entrées et processus suspects. Des solutions proposées incluent la restauration du fichier hosts via HostsXpert, l’utilisation de SDFix en mode sans échec et le recours à RSIT et Malwarebytes pour nettoyer les entrées et analyser le système. Des conseils ajoutent la suggestion de mettre à jour Internet Explorer vers la version 8 et de vérifier des éléments potentiellement problématiques comme Registry Winner, avec des rapports MBAM indiquant peu d’infections. Certaines interventions pointent aussi vers des composants Orange et des modules associés qui pourraient influencer le comportement du navigateur, nécessitant une restauration ciblée et une vérification des services système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\
    • Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    1)Redémarre ton ordinateur
    2) Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    3)A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    4)Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    5)Choisis ton compte.

    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    reposte un autre rapport rsit par la suite
    2
    1. yakka
       
      Bonjour, tout d'abord désolé pour le retard une petite urgence. Ensuite, merci pour vos réponses et votre disponibilités.
      J'ai un petit souci, je n'arrive pas à lancer le mode sans échec: je redémarre le pc, tapote f8 avant le sigle Windows, je choisi l'option "mode sans échec" mais je retourne sur le lancement de départ (bios) et le pc démarre normalement.
      Un ptit conseil ??!!
      0
  2. Utilisateur anonyme
     
    bonjour,
    pour répondre à ta question, je pense que tu as fait un truc de ne pas trop claire :

    fichiers host endommagés !!!

    O1 - Hosts: ::1 localhost
    O1 - Hosts: 91.212.127.226 osguardpro.microsoft.com
    O1 - Hosts: 91.212.127.226 os-guardpro.com
    O1 - Hosts: 91.212.127.226 www.os-guardpro.com


    Télécharge HostsXpert sur ton Bureau :

    http://www.funkytoad.com/download/HostsXpert.zip

    ---> Décompresse-le (Clic droit >> Extraire ici)

    ---> Double-clique sur HostsXpert pour le lancer , laisse travailler l’outil.

    ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

    PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

    puis Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1
  3. yakka
     
    Xplode,toi qui avais résolu mon probleme (pendant un temps) sache que cela me le refait à nouveau.
    Alors est-ce que j'ai téléchargé quelque chose de "malsain" si oui peux tu me dire quoi merci.
    0
  4. FleuryK Messages postés 65 Statut Membre 4
     
    Que c'est joli (c'est pas pour vous embêter ni pour vous disputer) :

    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe

    Soit 23 fois Internet Explorer ouvert. Déjà 1er problème.

    Puis :

    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)

    Je connais pas ce logiciel mais je vois que vous avez Avira et Avira détecte les Spyware et Adware. Donc je pense qu'il est préférable de le supprimer.

    Mais je laisse l'avis de Xplode.
    0
    1. Utilisateur anonyme
       
      juste une info pour toi qui veux savoir à quoi correspond ceci :
      Winlogon Notify

      La clé Winlogon Notify est en général utilisée par des infections Look2Me. HijackThis va lister toutes les clés Winlogon Notify qui ne sont pas standards, ainsi vous pourrez facilement identifier une clé inconnue. Vous pouvez reconnaître la clé d'une infection Look2Me car elle contient une DLL au nom aléatoire située dans le dossier %SYSTEM%. Le nom de la clé Notify a un nom d'apparence normale même si elle ne devrait pas être là.

      Clé de Registre: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

      Exemple O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\i042laho1d4c.dll
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yakka
     
    Merci de vos réponses.
    Voici le rapport:

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Stef at 2009-12-05 14:14:32
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 2 GB (22%) free of 9 GB
    Total RAM: 1023 MB (42% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:14:38, on 05/12/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16915)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Orange\Systray\SystrayApp.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Orange\Launcher\Launcher.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
    C:\Program Files\Orange\Deskboard\deskboard.exe
    C:\Program Files\Orange\connectivity\connectivitymanager.exe
    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\Stef.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: https://www.orange.fr/portail
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  7. yakka
     
    info.txt logfile of random's system information tool 1.06 2009-12-05 14:14:41

    ======Uninstall list======

    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    Canon i350-->C:\WINDOWS\system32\CNMCP53.exe "-PRINTERNAMECanon i350" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon i350 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon i350 Installer\Inst2\cnmi040c.dll"
    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
    HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
    livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
    Malwarebytes' Anti-Malware-->"D:\Malwarebytes' Anti-Malware\unins000.exe"
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office XP Media Content-->MsiExec.exe /I{9030040C-6000-11D3-8CFE-0050048383C9}
    Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
    Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
    Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
    Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
    Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
    Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_1F9DE4E49C97F59EE9F75C34E0E91E568FC9EEB2\amdk8.inf
    PC Wizard 2007.1.73-->"C:\Program Files\PC Wizard 2007\unins000.exe"
    PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
    QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
    TVAnts 1.0-->D:\PROGRA~1\TVAnts\UNWISE.EXE D:\PROGRA~1\TVAnts\INSTALL.LOG
    VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
    Winamax-->"D:\Winamax\unins000.exe"
    Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

    ======Hosts File======

    127.0.0.1 localhost

    ======Security center information======

    AV: AntiVir Desktop

    ======System event log======

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.

    Record Number: 27603
    Source Name: Service Control Manager
    Time Written: 20091101114651.000000+060
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 7036
    Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

    Record Number: 27602
    Source Name: Service Control Manager
    Time Written: 20091101092533.000000+060
    Event Type: Informations
    User:

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

    Record Number: 27601
    Source Name: Service Control Manager
    Time Written: 20091101092533.000000+060
    Event Type: Informations
    User: AUTORITE NT\SERVICE LOCAL

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 7036
    Message: Le service Gestionnaire de connexion automatique d'accès distant est entré dans l'état : en cours d'exécution.

    Record Number: 27600
    Source Name: Service Control Manager
    Time Written: 20091101092528.000000+060
    Event Type: Informations
    User:

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexion automatique d'accès distant.

    Record Number: 27599
    Source Name: Service Control Manager
    Time Written: 20091101092528.000000+060
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    =====Application event log=====

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 1003
    Message: Échec de l'installation. code = 0x800704c7, erreur = L'opération a été annulée par l'utilisateur.

    Record Number: 4579
    Source Name: WgaSetup
    Time Written: 20090927213506.000000+120
    Event Type: Informations
    User:

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 1005
    Message: L'utilisateur a refusé le CLUF.

    Record Number: 4578
    Source Name: WgaSetup
    Time Written: 20090927213506.000000+120
    Event Type: Informations
    User:

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 0
    Message:
    Record Number: 4577
    Source Name: iPod Service
    Time Written: 20090927213450.000000+120
    Event Type: Informations
    User:

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 1004
    Message: L'utilisateur a accepté le CLUF.

    Record Number: 4576
    Source Name: WgaSetup
    Time Written: 20090927213436.000000+120
    Event Type: Informations
    User:

    Computer Name: STEF-NXGW5W5CQC
    Event Code: 1002
    Message: Starting interactive setup.

    Record Number: 4575
    Source Name: WgaSetup
    Time Written: 20090927213435.000000+120
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
    "windir"=%SystemRoot%
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
    "PROCESSOR_REVISION"=0800
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "FP_NO_HOST_CHECK"=NO
    "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
    "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

    -----------------EOF-----------------
    0
  8. FleuryK Messages postés 65 Statut Membre 4
     
    C:\Program Files\Internet Explorer\iexplore.exe

    Toujours ce problème, il s'ouvre plein de fois.

    Puis vous avez Internet Explorer 7. Donc votre navigateur n'est pas à jour.

    La version actuelle d'Internet Explorer est la 8. Pour cela, cliquez sur ce lien : https://support.microsoft.com/fr-fr/allproducts et cliquez sur "Standard".
    0
  9. Utilisateur anonyme
     
    bonjour,
    est ce que tu es en mode administrateur ?
    0
  10. yakka73
     
    bonjour, oui je suis l'administrateur.
    0
  11. yakka73
     
    Euh j'ai trouvé ça, croyez vous que cela fonctionnerait?

    Mode sans échec sans F8
    Dernière mise à jour le 12 mars 2009 à 08:24 par fahd_zboot
    Publié par espion3004
    Voila une astuce permettant de démarrer son ordinateur en mode sans échec sans passer par F8 :
    1. Choisir l'icône Poste de travail sur le bureau.
    2. Cliquez avec le bouton droit de la souris sur Propriétés.
    3. Cliquez sur avancé, et dans la rubrique Démarrage et récupération, cliquer sur => Paramètres.

    4. Appuyer sur le bouton Modifier, pour ouvrir le fichier boot.ini
    5. Dans "operating systems", positionner le curseur de la souris derrière le mot => /NoExecute=Optin.
    6. Appuyer sur la touche "Entrée" du clavier, pour passer à la ligne suivante :
    7. Saisir au clavier, ou faire un copier/coller de la ligne ci-dessous :
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Mode sans échec ccm"/fastdetect/safeboot:minimal/sos/bootlog8.Vous aurez des lignes ressemblant à ceci :
    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Mode sans échec CCM"/fastdetect/safeboot:minimal/sos/bootlog /fastdetect

    Voilà, dorénavant à chaque démarrage, votre PC vous proposera le menu boot en mode sans échec, et en plus le menu du démarrage standard de xp..
    9.Validez cette modification comme ceci : Cliquez sur fichier => Enregistrer.

    10.Fermez la fenêtre, validez les modifications par OK, dans la fenêtre Démarrage et récupération.

    Vous pourrez aussi remplacer "Mode sans échec CCM", par ce que vous voulez , mais garder les "" .
    Très efficace pour les scans anti-virus et autres manipulations, qui demandent souvent le mode sans échec...

    NB : Dans Afficher la liste des systèmes d'exploitation pendant "vous pouvez modifier les secondes 10, 20, 007 secondes reste un très bon choix... (pour le décompte avant le boot sur xp).
    0
  12. Utilisateur anonyme
     
    0
    1. yakka73
       
      Bon ben il n'y a vraiment rien à faire.... impossible d'ouvrir le mode sans echec même si j'éteind l'ordi manuellement alors qu'une session est ouverte, l'invite de commande n'apparait pas après le rallumage....???!!!!!
      0
    2. yakka73
       
      Electricien 69 je t'envoie quand meme le rapport sdfix:

      SDFix has been extracted to %systemdrive%\SDFix\
      (Drive that contains the Windows directory - typically C:\SDFix)

      Open the SDFix folder in Safe Mode and double click the RunThis.bat file to start the fixtool
      If RunThis.bat is started in Normal Mode, options to download and run Anti-Virus command line scanners are displayed

      Catchme.exe Stealth Malware Detector by GMER is also included in the SDFix folder

      Additional SDFix Instructions & screen shots can be found here - http://www.bleepingcomputer.com/forums/topic131299.html





      SDFix a été extrait dans %systemdrive%\SDFix\
      (Le disque qui contient le répertoire Windows - typiquement C:\SDFix)

      Ouvrez le dossier SDFix en mode sans échec et double cliquez sur le fichier RunThis.bat pour démarrer l'outil.
      Si RunThis.bat est lancé en mode normal, les options pour télécharger et lancer les scanners Antivirus en ligne de commande seront affichées

      Catchme.exe Stealth Malware Detector de GMER est également inclus dans le dossier SDFix

      Instructions supplémentaires pour SDFix & captures d'écran peuvent être trouvées ici - http://www.bleepingcomputer.com/forums/topic131299.html






      SDFix wurde nach %systemdrive%\SDFix\ entpackt
      (Das ist das laufwerk welches den Windows Ordner enthält - normalerweise c:\SDFix)

      Öffe den SDFix Ordner im Abgesicherten Modus und doppelklicke zum starten die RunThis.bat Datei
      Sollte die RunThis.bat im normalen Modus gestartet werden, wird einem die Möglichkeiten geboten Antivirenscanner für die Kommandozeile
      (Dosbox) downzuloaden.

      Das Programm Catchme Malware Detector von Gmer ist auch im SDFix Ordner enthalten.

      Zusätzliche SDFix Anleitungen und Screen Shots können hier nach geschaut werden: [url="http://www.bleepingcomputer.com/forums/topic131299.html"]http://www.bleepingcomputer.com/forums/topic131299.html/url
      0
  13. Utilisateur anonyme
     
    essaie de lancer l'outil en mode normal et on verra bien !!!
    0
    1. yakka73
       
      Je ne peux pas mieux faire apparament........................ aurais tu à tout hasard une autre solution?
      0
  14. Utilisateur anonyme
     
    vas ici et lanc el'outil en mode noramel :
    C:\SDFix
    double cliquez sur le fichier RunThis.bat pour démarrer l'outil.
    0
  15. yakka73
     
    Ca y est:

    [b]System Report[/b]
    *************

    Run on 06/12/2009 at 20:25

    Microsoft Windows XP [version 5.1.2600]

    Current user is an administrator

    [b]Running Processes[/b]:

    \SystemRoot\System32\smss.exe [456]
    \??\C:\WINDOWS\system32\csrss.exe [504]
    \??\C:\WINDOWS\system32\winlogon.exe [528]
    C:\WINDOWS\system32\services.exe [580]
    C:\WINDOWS\system32\lsass.exe [592]
    C:\WINDOWS\system32\svchost.exe [776]
    C:\WINDOWS\system32\svchost.exe [844]
    C:\WINDOWS\System32\svchost.exe [960]
    C:\WINDOWS\System32\svchost.exe [1064]
    C:\WINDOWS\System32\svchost.exe [1164]
    C:\WINDOWS\system32\spoolsv.exe [1256]
    C:\Program Files\Avira\AntiVir Desktop\sched.exe [1308]
    C:\WINDOWS\System32\svchost.exe [1376]
    C:\WINDOWS\system32\WgaTray.exe [1552]
    C:\WINDOWS\Explorer.EXE [1664]
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe [1912]
    C:\Program Files\Bonjour\mDNSResponder.exe [1972]
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [148]
    C:\WINDOWS\system32\nvsvc32.exe [280]
    C:\WINDOWS\system32\RUNDLL32.EXE [396]
    C:\Program Files\Orange\Systray\SystrayApp.exe [424]
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [432]
    C:\Program Files\iTunes\iTunesHelper.exe [476]
    C:\WINDOWS\system32\ctfmon.exe [508]
    C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [940]
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe [1832]
    C:\Program Files\Orange\Launcher\Launcher.exe [1400]
    C:\Program Files\Orange\Deskboard\deskboard.exe [2268]
    C:\Program Files\Orange\connectivity\connectivitymanager.exe [2276]
    D:\PokerStars\PokerStars.exe [2356]
    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe [2364]
    C:\Program Files\iPod\bin\iPodService.exe [2972]
    C:\WINDOWS\System32\alg.exe [3292]
    C:\WINDOWS\System32\svchost.exe [3632]
    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe [3640]
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe [3648]
    C:\WINDOWS\system32\wbem\wmiprvse.exe [3904]
    C:\Program Files\Internet Explorer\iexplore.exe [1644]
    C:\WINDOWS\system32\devldr32.exe [996]
    C:\Program Files\Internet Explorer\iexplore.exe [2252]
    C:\Program Files\Internet Explorer\iexplore.exe [3004]
    C:\Program Files\Internet Explorer\iexplore.exe [3232]
    C:\Program Files\Internet Explorer\iexplore.exe [3452]
    C:\Program Files\Internet Explorer\iexplore.exe [3576]
    C:\Program Files\Internet Explorer\iexplore.exe [3664]
    C:\Program Files\Internet Explorer\iexplore.exe [1572]
    C:\Program Files\Internet Explorer\iexplore.exe [3236]
    C:\Program Files\Internet Explorer\iexplore.exe [3468]
    C:\Program Files\Internet Explorer\iexplore.exe [2400]
    C:\Program Files\Internet Explorer\iexplore.exe [2864]
    C:\Program Files\Internet Explorer\iexplore.exe [1016]
    C:\Program Files\Internet Explorer\iexplore.exe [1684]
    C:\Program Files\Internet Explorer\iexplore.exe [1188]

    [b]Drivers - Running[/b]:

    ACPI
    AFD
    AmdK7
    atapi
    audstub
    avgio
    avgntflt
    avipbb
    Beep
    Cdfs
    Cdrom
    ctljystk
    Disk
    dmio
    dmload
    emu10k
    emu10k1
    Fdc
    Fips
    Flpydisk
    FltMgr
    Ftdisk
    gameenum
    GEARAspiWDM
    Gpc
    HidUsb
    HTTP
    i8042prt
    Imapi
    IpNat
    IPSec
    isapnp
    Kbdclass
    kmixer
    KSecDD
    mnmdd
    Mouclass
    mouhid
    MountMgr
    MRxDAV
    MRxSmb
    Msfs
    mssmbios
    Mup
    NDIS
    NdisTapi
    Ndisuio
    NdisWan
    NDProxy
    NetBIOS
    NetBT
    Npfs
    Ntfs
    Null
    nv
    Parport
    PartMgr
    ParVdm
    PCANDIS5
    PCI
    PCIIde
    PptpMiniport
    PSched
    Ptilink
    RasAcd
    Rasl2tp
    RasPppoe
    Raspti
    Rdbss
    RDPCDD
    rdpdr
    redbook
    serenum
    Serial
    sfman
    sisagp
    SISNIC
    sr
    Srv
    ssmdrv
    swenum
    sysaudio
    Tcpip
    TermDD
    Update
    usbhub
    usbohci
    usbuhci
    VgaSave
    VolSnap
    Wanarp
    wdmaud

    [b]Drivers - Stopped[/b]:

    Abiosdsk
    abp480n5
    ACPIEC
    adpu160m
    aec
    Aha154x
    aic78u2
    aic78xx
    AliIde
    amsint
    AR5523
    asc
    asc3350p
    asc3550
    AsyncMac
    Atdisk
    ATHFMWDL
    Atmarpc
    cbidf2k
    cd20xrnt
    Cdaudio
    Changer
    CmdIde
    Cpqarray
    dac960nt
    dmboot
    DMusic
    dpti2o
    drmkaud
    Fastfat
    hpn
    hpt3xx
    i2omgmt
    i2omp
    ini910u
    IntelIde
    ip6fw
    IpFilterDriver
    IpInIp
    IRENUM
    lbrtfdc
    Modem
    mraid35x
    MSKSSRV
    MSPCLOCK
    MSPQM
    NwlnkFlt
    NwlnkFwd
    PCAMPR5
    PCIDump
    Pcmcia
    PDCOMP
    PDFRAME
    PDRELI
    PDRFRAME
    perc2
    perc2hib
    Processor
    ql1080
    Ql10wnt
    ql12160
    ql1240
    ql1280
    RDPWD
    SASKUTIL
    Secdrv
    Sfloppy
    Simbad
    Sparrow
    splitter
    swmidi
    symc810
    symc8xx
    sym_hi
    sym_u3
    TDPIPE
    TDTCP
    TosIde
    Udfs
    ultra
    usbprint
    USBSTOR
    ViaIde
    WDICA

    [b]Services - Running[/b]:

    ALG
    AntiVirSchedulerService
    AntiVirService
    AudioSrv
    Bonjour
    CryptSvc
    DcomLaunch
    Dhcp
    dmserver
    Dnscache
    ERSvc
    Eventlog
    EventSystem
    FastUserSwitchingCompatibility
    FTRTSVC
    helpsvc
    HTTPFilter
    iPod
    lanmanserver
    lanmanworkstation
    LmHosts
    Netman
    Nla
    NVSvc
    PlugPlay
    PolicyAgent
    ProtectedStorage
    RasAuto
    RasMan
    RemoteRegistry
    RpcSs
    SamSs
    Schedule
    seclogon
    SENS
    SharedAccess
    ShellHWDetection
    Spooler
    srservice
    SSDPSRV
    TapiSrv
    TermService
    Themes
    TrkWks
    W32Time
    WebClient
    winmgmt
    wscsvc
    wuauserv
    WZCSVC

    [b]Services - Stopped[/b]:

    Alerter
    AppMgmt
    BITS
    Browser
    cisvc
    ClipSrv
    COMSysApp
    dmadmin
    Dot3svc
    EapHost
    HidServ
    hkmsvc
    ImapiService
    Messenger
    mnmsrvc
    MSDTC
    MSIServer
    napagent
    NetDDE
    NetDDEdsdm
    Netlogon
    NtLmSsp
    NtmsSvc
    RDSessMgr
    RemoteAccess
    RpcLocator
    RSVP
    SCardSvr
    stisvc
    SwPrv
    SysmonLog
    TlntSvr
    upnphost
    UPS
    usnjsvc
    VSS
    WmdmPmSN
    Wmi
    WmiApSrv
    xmlprov

    [b]Files Created/Modified - 60 Days[/b]:

    C:\

    3 Dec 2009 11:30:12 812 344 A.... "C:\HJTInstall.exe"
    5 Dec 2009 14:12:40 353 485 A.... "C:\HostsXpert.zip"
    6 Dec 2009 11:03:04 20 364 160 A.... "C:\installation_ie8-xp.exe"
    6 Dec 2009 19:46:56 1 610 612 736 A.SH. "C:\pagefile.sys"
    5 Dec 2009 14:14:06 781 909 A.... "C:\RSIT.exe"
    6 Dec 2009 10:49:38 1 529 241 A.... "C:\SDFix.exe"
    3 Dec 2009 12:01:34 1 295 027 A.... "C:\ZHPDiag 1.24.30.exe"

    C:\WINDOWS\

    21 Oct 2009 5:07:58 3 598 336 ..... "C:\WINDOWS\ie8\mshtml.dll"
    12 Nov 2009 19:14:30 110 992 A.... "C:\WINDOWS\system32\FNTCACHE.DAT"
    5 Nov 2009 18:36:22 26 768 832 A.... "C:\WINDOWS\system32\MRT.exe"
    25 Oct 2009 7:44:58 39 992 A.... "C:\WINDOWS\system32\perfc009.dat"
    25 Oct 2009 7:44:58 48 616 A.... "C:\WINDOWS\system32\perfc00C.dat"
    25 Oct 2009 7:44:58 311 604 A.... "C:\WINDOWS\system32\perfh009.dat"
    25 Oct 2009 7:44:58 367 658 A.... "C:\WINDOWS\system32\perfh00C.dat"
    28 Oct 2009 16:07:16 46 080 ..... "C:\WINDOWS\system32\tzchange.exe"
    6 Dec 2009 19:47:08 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
    6 Dec 2009 20:25:16 0 A.... "C:\WINDOWS\Temp\scsB.tmp"
    20 Oct 2009 22:10:24 28 183 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\EJB9VJ2V\threats[1].htm"
    24 Oct 2009 21:39:02 28 884 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\EJB9VJ2V\threats[2].htm"

    C:\Program Files\

    2 Dec 2009 9:35:14 180 598 A.... "C:\Program Files\Avira\AntiVir Desktop\aecore.dll"
    28 Nov 2009 8:16:08 364 917 A.... "C:\Program Files\Avira\AntiVir Desktop\aegen.dll"
    28 Nov 2009 8:16:08 237 942 A.... "C:\Program Files\Avira\AntiVir Desktop\aehelp.dll"
    2 Dec 2009 9:35:16 2 146 681 A.... "C:\Program Files\Avira\AntiVir Desktop\aeheur.dll"
    22 Nov 2009 19:28:36 57 440 A.... "C:\Program Files\Avira\AntiVir Desktop\aelidb.dat"
    7 Nov 2009 12:39:38 422 261 A.... "C:\Program Files\Avira\AntiVir Desktop\aepack.dll"
    2 Dec 2009 9:35:18 479 605 A.... "C:\Program Files\Avira\AntiVir Desktop\aerdl.dll"
    22 Nov 2009 19:28:36 246 132 A.... "C:\Program Files\Avira\AntiVir Desktop\aesbx.dll"
    18 Nov 2009 12:01:48 586 108 A.... "C:\Program Files\Avira\AntiVir Desktop\aescript.dll"
    2 Dec 2009 9:35:18 2 253 A.... "C:\Program Files\Avira\AntiVir Desktop\aeset.dat"
    5 Dec 2009 9:38:00 1 226 A.... "C:\Program Files\Avira\AntiVir Desktop\aevdf.dat"
    22 Nov 2009 19:28:36 470 273 A.... "C:\Program Files\Avira\AntiVir Desktop\avcenter.exe"
    22 Nov 2009 19:28:36 466 689 A.... "C:\Program Files\Avira\AntiVir Desktop\avscan.exe"
    22 Nov 2009 19:28:36 21 606 A.... "C:\Program Files\Avira\AntiVir Desktop\build.dat"
    22 Nov 2009 19:28:32 88 321 A.... "C:\Program Files\Avira\AntiVir Desktop\rctext.dll"
    3 Dec 2009 11:30:22 396 288 A.... "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe"
    3 Dec 2009 11:30:22 396 288 A.... "C:\Program Files\Trend Micro\HijackThis\Stef.exe"
    30 Oct 2009 12:28:54 500 861 A.... "C:\Program Files\VideoLAN\VLC\axvlc.dll"
    30 Oct 2009 12:28:58 114 195 A.... "C:\Program Files\VideoLAN\VLC\libvlc.dll"
    30 Oct 2009 12:28:58 2 112 531 A.... "C:\Program Files\VideoLAN\VLC\libvlccore.dll"
    30 Oct 2009 12:28:54 225 529 A.... "C:\Program Files\VideoLAN\VLC\npvlc.dll"
    5 Dec 2009 10:33:08 183 138 A.... "C:\Program Files\VideoLAN\VLC\uninstall.exe"
    30 Oct 2009 12:28:54 135 592 A.... "C:\Program Files\VideoLAN\VLC\vlc.exe"
    2 Dec 2009 9:35:14 180 598 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aecore.dll"
    28 Nov 2009 8:16:08 364 917 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aegen.dll"
    28 Nov 2009 8:16:08 237 942 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aehelp.dll"
    2 Dec 2009 9:35:16 2 146 681 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aeheur.dll"
    22 Nov 2009 19:28:36 57 440 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aelidb.dat"
    7 Nov 2009 12:39:38 422 261 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aepack.dll"
    2 Dec 2009 9:35:18 479 605 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aerdl.dll"
    22 Nov 2009 19:28:36 246 132 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aesbx.dll"
    18 Nov 2009 12:01:48 586 108 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aescript.dll"
    2 Dec 2009 9:35:18 2 253 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aeset.dat"
    5 Dec 2009 9:38:00 1 226 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aevdf.dat"
    30 Oct 2009 12:28:56 2 317 A.... "C:\Program Files\VideoLAN\VLC\http\flash.html"
    30 Oct 2009 12:28:56 2 385 A.... "C:\Program Files\VideoLAN\VLC\http\index.html"
    30 Oct 2009 12:28:56 2 277 A.... "C:\Program Files\VideoLAN\VLC\http\mosaic.html"
    30 Oct 2009 12:28:56 301 A.... "C:\Program Files\VideoLAN\VLC\http\vlm_export.html"
    30 Oct 2009 12:28:56 1 965 A.... "C:\Program Files\VideoLAN\VLC\http\vlm.html"
    30 Oct 2009 12:29:08 34 835 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_yuy2_mmx_plugin.dll"
    30 Oct 2009 12:29:08 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_yuy2_mmx_plugin.dll"
    30 Oct 2009 12:29:02 53 779 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_rtmp_plugin.dll"
    30 Oct 2009 12:29:02 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_http_plugin.dll"
    30 Oct 2009 12:29:14 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_mosaic_bridge_plugin.dll"
    30 Oct 2009 12:29:02 71 699 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_mms_plugin.dll"
    30 Oct 2009 12:29:14 94 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_transrate_plugin.dll"
    30 Oct 2009 12:29:02 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_smb_plugin.dll"
    30 Oct 2009 12:29:02 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_udp_plugin.dll"
    30 Oct 2009 12:29:10 39 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mpeg4video_plugin.dll"
    30 Oct 2009 12:29:14 402 451 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_rtp_plugin.dll"
    30 Oct 2009 12:29:08 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_ymga_plugin.dll"
    30 Oct 2009 12:29:10 47 635 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_vc1_plugin.dll"
    30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_description_plugin.dll"
    30 Oct 2009 12:29:14 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_duplicate_plugin.dll"
    30 Oct 2009 12:29:02 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_tcp_plugin.dll"
    30 Oct 2009 12:29:14 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_display_plugin.dll"
    30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_record_plugin.dll"
    30 Oct 2009 12:29:00 87 571 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_http_plugin.dll"
    30 Oct 2009 12:29:08 46 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_yuy2_sse2_plugin.dll"
    30 Oct 2009 12:29:08 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_yuy2_sse2_plugin.dll"
    30 Oct 2009 12:29:02 60 947 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_realrtsp_plugin.dll"
    30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_wav_plugin.dll"
    30 Oct 2009 12:29:14 366 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_raop_plugin.dll"
    30 Oct 2009 12:29:02 27 667 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_dummy_plugin.dll"
    30 Oct 2009 12:29:02 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_udp_plugin.dll"
    30 Oct 2009 12:29:10 124 435 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_ts_plugin.dll"
    30 Oct 2009 12:29:10 86 547 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_ps_plugin.dll"
    30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_yuy2_plugin.dll"
    30 Oct 2009 12:29:14 60 947 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_transcode_plugin.dll"
    30 Oct 2009 12:29:14 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_gather_plugin.dll"
    30 Oct 2009 12:29:10 47 123 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mpeg4audio_plugin.dll"
    30 Oct 2009 12:29:14 27 155 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_dummy_plugin.dll"
    30 Oct 2009 12:29:10 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_mpjpeg_plugin.dll"
    30 Oct 2009 12:29:00 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\liba52_plugin.dll"
    30 Oct 2009 12:29:00 64 019 A.... "C:\Program Files\VideoLAN\VLC\plugins\liba52tofloat32_plugin.dll"
    30 Oct 2009 12:29:00 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\liba52tospdif_plugin.dll"
    30 Oct 2009 12:29:00 73 747 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_bd_plugin.dll"
    30 Oct 2009 12:29:00 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_directory_plugin.dll"
    30 Oct 2009 12:29:00 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_fake_plugin.dll"
    30 Oct 2009 12:29:00 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_file_plugin.dll"
    30 Oct 2009 12:29:02 44 563 A.... "C:\Program Files\VideoLAN\VLC\plugins\libadjust_plugin.dll"
    30 Oct 2009 12:29:02 36 371 A.... "C:\Program Files\VideoLAN\VLC\plugins\libadpcm_plugin.dll"
    30 Oct 2009 12:29:02 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaes3_plugin.dll"
    30 Oct 2009 12:29:02 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaiff_plugin.dll"
    30 Oct 2009 12:29:02 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libalphamask_plugin.dll"
    30 Oct 2009 12:29:02 41 491 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaout_directx_plugin.dll"
    30 Oct 2009 12:29:02 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaout_file_plugin.dll"
    30 Oct 2009 12:29:02 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaraw_plugin.dll"
    30 Oct 2009 12:29:02 75 795 A.... "C:\Program Files\VideoLAN\VLC\plugins\libasf_plugin.dll"
    30 Oct 2009 12:29:04 141 843 A.... "C:\Program Files\VideoLAN\VLC\plugins\libatmo_plugin.dll"
    30 Oct 2009 12:29:04 40 979 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaudio_format_plugin.dll"
    30 Oct 2009 12:29:04 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaudioscrobbler_plugin.dll"
    30 Oct 2009 12:29:04 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libau_plugin.dll"
    30 Oct 2009 12:29:06 5 003 795 A.... "C:\Program Files\VideoLAN\VLC\plugins\libavcodec_plugin.dll"
    30 Oct 2009 12:29:06 5 571 091 A.... "C:\Program Files\VideoLAN\VLC\plugins\libavformat_plugin.dll"
    30 Oct 2009 12:29:06 83 987 A.... "C:\Program Files\VideoLAN\VLC\plugins\libavi_plugin.dll"
    30 Oct 2009 12:29:06 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libbandlimited_resampler_plugin.dll"
    30 Oct 2009 12:29:06 146 451 A.... "C:\Program Files\VideoLAN\VLC\plugins\libbda_plugin.dll"
    30 Oct 2009 12:29:06 53 779 A.... "C:\Program Files\VideoLAN\VLC\plugins\libblend_plugin.dll"
    30 Oct 2009 12:29:06 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libblendbench_plugin.dll"
    30 Oct 2009 12:29:06 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libbluescreen_plugin.dll"
    30 Oct 2009 12:29:06 616 467 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcaca_plugin.dll"
    30 Oct 2009 12:29:06 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcanvas_plugin.dll"
    30 Oct 2009 12:29:06 36 371 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcc_plugin.dll"
    30 Oct 2009 12:29:06 47 123 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcdda_plugin.dll"
    30 Oct 2009 12:29:06 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcdg_plugin.dll"
    30 Oct 2009 12:29:06 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libchain_plugin.dll"
    30 Oct 2009 12:29:06 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libclone_plugin.dll"
    30 Oct 2009 12:29:06 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcmml_plugin.dll"
    30 Oct 2009 12:29:06 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcolorthres_plugin.dll"
    30 Oct 2009 12:29:06 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libconverter_fixed_plugin.dll"
    30 Oct 2009 12:29:06 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libconverter_float_plugin.dll"
    30 Oct 2009 12:29:06 40 979 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcrop_plugin.dll"
    30 Oct 2009 12:29:06 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcroppadd_plugin.dll"
    30 Oct 2009 12:29:06 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcvdsub_plugin.dll"
    30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_yuy2_plugin.dll"
    30 Oct 2009 12:29:08 93 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdeinterlace_plugin.dll"
    30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdemux_cdg_plugin.dll"
    30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdemuxdump_plugin.dll"
    30 Oct 2009 12:29:08 1 139 731 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdirac_plugin.dll"
    30 Oct 2009 12:29:08 52 755 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdirect3d_plugin.dll"
    30 Oct 2009 12:29:08 44 563 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdmo_plugin.dll"
    30 Oct 2009 12:29:08 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdolby_surround_decoder_plugin.dll"
    30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdrawable_plugin.dll"
    30 Oct 2009 12:29:08 195 603 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdshow_plugin.dll"
    30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdts_plugin.dll"
    30 Oct 2009 12:29:08 173 587 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdtstofloat32_plugin.dll"
    30 Oct 2009 12:29:08 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdtstospdif_plugin.dll"
    30 Oct 2009 12:29:08 36 883 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdummy_plugin.dll"
    30 Oct 2009 12:29:08 143 379 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdvbsub_plugin.dll"
    30 Oct 2009 12:29:08 216 595 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdvdnav_plugin.dll"
    30 Oct 2009 12:30:06 144 384 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdvdread_plugin.dll"
    30 Oct 2009 12:29:08 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libequalizer_plugin.dll"
    30 Oct 2009 12:29:08 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\liberase_plugin.dll"
    30 Oct 2009 12:29:08 36 883 A.... "C:\Program Files\VideoLAN\VLC\plugins\libes_plugin.dll"
    30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libexport_plugin.dll"
    30 Oct 2009 12:29:08 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libextract_plugin.dll"
    30 Oct 2009 12:29:08 309 267 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfaad_plugin.dll"
    30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfake_plugin.dll"
    30 Oct 2009 12:29:08 270 355 A.... "C:\Program Files\VideoLAN\VLC\plugins\libflac_plugin.dll"
    30 Oct 2009 12:29:08 47 635 A.... "C:\Program Files\VideoLAN\VLC\plugins\libflacsys_plugin.dll"
    30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfloat32_mixer_plugin.dll"
    30 Oct 2009 12:29:08 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfolder_plugin.dll"
    30 Oct 2009 12:29:08 1 728 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfreetype_plugin.dll"
    30 Oct 2009 12:29:08 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgaussianblur_plugin.dll"
    30 Oct 2009 12:29:08 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgestures_plugin.dll"
    30 Oct 2009 12:29:08 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libglobalhotkeys_plugin.dll"
    30 Oct 2009 12:29:08 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libglwin32_plugin.dll"
    30 Oct 2009 12:29:08 895 507 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgnutls_plugin.dll"
    30 Oct 2009 12:29:08 221 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgoom_plugin.dll"
    30 Oct 2009 12:29:08 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgradient_plugin.dll"
    30 Oct 2009 12:29:08 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgrain_plugin.dll"
    30 Oct 2009 12:29:08 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgrey_yuv_plugin.dll"
    30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libh264_plugin.dll"
    30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libheadphone_channel_mixer_plugin.dll"
    30 Oct 2009 12:29:08 47 123 A.... "C:\Program Files\VideoLAN\VLC\plugins\libhotkeys_plugin.dll"
    30 Oct 2009 12:29:08 95 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libhttp_plugin.dll"
    30 Oct 2009 12:29:08 70 675 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_rgb_mmx_plugin.dll"
    30 Oct 2009 12:29:08 51 731 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_rgb_plugin.dll"
    30 Oct 2009 12:29:08 134 163 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_rgb_sse2_plugin.dll"
    30 Oct 2009 12:29:08 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_ymga_mmx_plugin.dll"
    30 Oct 2009 12:29:08 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libinvert_plugin.dll"
    30 Oct 2009 12:29:08 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libinvmem_plugin.dll"
    30 Oct 2009 12:29:08 101 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libkate_plugin.dll"
    30 Oct 2009 12:29:08 1 705 491 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblibass_plugin.dll"
    30 Oct 2009 12:29:08 148 499 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblibmpeg2_plugin.dll"
    30 Oct 2009 12:29:08 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblinear_resampler_plugin.dll"
    30 Oct 2009 12:29:10 1 061 395 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblive555_plugin.dll"
    30 Oct 2009 12:29:10 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblogger_plugin.dll"
    30 Oct 2009 12:29:10 40 467 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblogo_plugin.dll"
    30 Oct 2009 12:29:10 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblpcm_plugin.dll"
    30 Oct 2009 12:29:10 257 043 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblua_plugin.dll"
    30 Oct 2009 12:29:10 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libm4v_plugin.dll"
    30 Oct 2009 12:29:10 35 347 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmagnify_plugin.dll"
    30 Oct 2009 12:29:10 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmarq_plugin.dll"
    30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpy3dn_plugin.dll"
    30 Oct 2009 12:29:10 27 155 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpy_plugin.dll"
    30 Oct 2009 12:29:10 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpymmx_plugin.dll"
    30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpymmxext_plugin.dll"
    30 Oct 2009 12:29:10 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmjpeg_plugin.dll"
    30 Oct 2009 12:29:10 1 298 451 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmkv_plugin.dll"
    30 Oct 2009 12:29:10 295 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmod_plugin.dll"
    30 Oct 2009 12:29:10 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmono_plugin.dll"
    30 Oct 2009 12:29:10 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmosaic_plugin.dll"
    30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmotionblur_plugin.dll"
    30 Oct 2009 12:29:10 37 395 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmotiondetect_plugin.dll"
    30 Oct 2009 12:29:10 193 555 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmp4_plugin.dll"
    30 Oct 2009 12:29:10 72 723 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpc_plugin.dll"
    30 Oct 2009 12:29:10 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpeg_audio_plugin.dll"
    30 Oct 2009 12:29:10 128 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpgatofixed32_plugin.dll"
    30 Oct 2009 12:29:10 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpgv_plugin.dll"
    30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmsn_plugin.dll"
    30 Oct 2009 12:29:10 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_asf_plugin.dll"
    30 Oct 2009 12:29:10 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_avi_plugin.dll"
    30 Oct 2009 12:29:10 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_dummy_plugin.dll"
    30 Oct 2009 12:29:10 50 707 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_mp4_plugin.dll"
    30 Oct 2009 12:29:10 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnoise_plugin.dll"
    30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnormvol_plugin.dll"
    30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnsc_plugin.dll"
    30 Oct 2009 12:29:10 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnsv_plugin.dll"
    30 Oct 2009 12:29:10 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libntservice_plugin.dll"
    30 Oct 2009 12:29:10 39 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnuv_plugin.dll"
    30 Oct 2009 12:29:10 78 867 A.... "C:\Program Files\VideoLAN\VLC\plugins\libogg_plugin.dll"
    30 Oct 2009 12:29:10 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libopengl_plugin.dll"
    30 Oct 2009 12:29:10 35 347 A.... "C:\Program Files\VideoLAN\VLC\plugins\libosd_parser_plugin.dll"
    30 Oct 2009 12:29:10 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libosdmenu_plugin.dll"
    30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_copy_plugin.dll"
    30 Oct 2009 12:29:10 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_dirac_plugin.dll"
    30 Oct 2009 12:29:10 69 651 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_h264_plugin.dll"
    30 Oct 2009 12:29:10 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mlp_plugin.dll"
    30 Oct 2009 12:29:10 72 211 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpanoramix_plugin.dll"
    30 Oct 2009 12:29:10 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libparam_eq_plugin.dll"
    30 Oct 2009 12:29:10 96 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libplaylist_plugin.dll"
    30 Oct 2009 12:29:10 205 331 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpng_plugin.dll"
    30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpodcast_plugin.dll"
    30 Oct 2009 12:29:10 85 011 A.... "C:\Program Files\VideoLAN\VLC\plugins\libportaudio_plugin.dll"
    30 Oct 2009 12:29:10 77 331 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpostproc_plugin.dll"
    30 Oct 2009 12:29:10 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpsychedelic_plugin.dll"
    30 Oct 2009 12:29:10 49 683 A.... "C:\Program Files\VideoLAN\VLC\plugins\libps_plugin.dll"
    30 Oct 2009 12:29:10 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpuzzle_plugin.dll"
    30 Oct 2009 12:29:10 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpva_plugin.dll"
    30 Oct 2009 12:29:12 9 607 699 A.... "C:\Program Files\VideoLAN\VLC\plugins\libqt4_plugin.dll"
    30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libquicktime_plugin.dll"
    30 Oct 2009 12:29:12 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawaud_plugin.dll"
    30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawdv_plugin.dll"
    30 Oct 2009 12:29:12 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawvid_plugin.dll"
    30 Oct 2009 12:29:12 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawvideo_plugin.dll"
    30 Oct 2009 12:29:12 64 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\librc_plugin.dll"
    30 Oct 2009 12:29:12 46 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libreal_plugin.dll"
    30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\librealaudio_plugin.dll"
    30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\librealvideo_plugin.dll"
    30 Oct 2009 12:29:12 372 755 A.... "C:\Program Files\VideoLAN\VLC\plugins\libremoteosd_plugin.dll"
    30 Oct 2009 12:29:12 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libripple_plugin.dll"
    30 Oct 2009 12:29:12 34 835 A.... "C:\Program Files\VideoLAN\VLC\plugins\librotate_plugin.dll"
    30 Oct 2009 12:29:12 41 491 A.... "C:\Program Files\VideoLAN\VLC\plugins\librss_plugin.dll"
    30 Oct 2009 12:29:12 370 195 A.... "C:\Program Files\VideoLAN\VLC\plugins\librtp_plugin.dll"
    30 Oct 2009 12:29:12 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\librv32_plugin.dll"
    30 Oct 2009 12:29:12 76 307 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsap_plugin.dll"
    30 Oct 2009 12:29:12 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscale_plugin.dll"
    30 Oct 2009 12:29:12 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscaletempo_plugin.dll"
    30 Oct 2009 12:29:12 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscene_plugin.dll"
    30 Oct 2009 12:29:12 725 011 A.... "C:\Program Files\VideoLAN\VLC\plugins\libschroedinger_plugin.dll"
    30 Oct 2009 12:29:12 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscreen_plugin.dll"
    30 Oct 2009 12:29:12 285 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsdl_image_plugin.dll"
    30 Oct 2009 12:29:12 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsharpen_plugin.dll"
    30 Oct 2009 12:29:14 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libshout_plugin.dll"
    30 Oct 2009 12:29:14 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libshowintf_plugin.dll"
    30 Oct 2009 12:29:14 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsimple_channel_mixer_plugin.dll"
    30 Oct 2009 12:29:14 2 448 403 A.... "C:\Program Files\VideoLAN\VLC\plugins\libskins2_plugin.dll"
    30 Oct 2009 12:29:14 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsmf_plugin.dll"
    30 Oct 2009 12:29:14 99 347 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspatializer_plugin.dll"
    30 Oct 2009 12:29:14 27 667 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspdif_mixer_plugin.dll"
    30 Oct 2009 12:29:14 121 363 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspeex_plugin.dll"
    30 Oct 2009 12:29:14 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspudec_plugin.dll"
    30 Oct 2009 12:29:14 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstats_plugin.dll"
    30 Oct 2009 12:29:14 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_filter_rar_plugin.dll"
    30 Oct 2009 12:29:14 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_filter_record_plugin.dll"
    30 Oct 2009 12:29:14 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_autodel_plugin.dll"
    30 Oct 2009 12:29:14 36 371 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_bridge_plugin.dll"
    30 Oct 2009 12:29:14 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsubsdec_plugin.dll"
    30 Oct 2009 12:29:14 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsubsusf_plugin.dll"
    30 Oct 2009 12:29:14 46 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsubtitle_plugin.dll"
    30 Oct 2009 12:29:14 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsvcdsub_plugin.dll"
    30 Oct 2009 12:29:14 248 339 A.... "C:\Program Files\VideoLAN\VLC\plugins\libswscale_plugin.dll"
    30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libt140_plugin.dll"
    30 Oct 2009 12:29:14 1 024 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtaglib_plugin.dll"
    30 Oct 2009 12:29:14 36 883 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtelnet_plugin.dll"
    30 Oct 2009 12:29:14 306 195 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtheora_plugin.dll"
    30 Oct 2009 12:29:14 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtransform_plugin.dll"
    30 Oct 2009 12:29:14 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtrivial_channel_mixer_plugin.dll"
    30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtrivial_mixer_plugin.dll"
    30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtrivial_resampler_plugin.dll"
    30 Oct 2009 12:29:14 120 339 A.... "C:\Program Files\VideoLAN\VLC\plugins\libts_plugin.dll"
    30 Oct 2009 12:29:14 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtta_plugin.dll"
    30 Oct 2009 12:29:14 141 843 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtwolame_plugin.dll"
    30 Oct 2009 12:29:14 51 731 A.... "C:\Program Files\VideoLAN\VLC\plugins\libty_plugin.dll"
    30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libugly_resampler_plugin.dll"
    30 Oct 2009 12:29:14 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvc1_plugin.dll"
    30 Oct 2009 12:29:14 47 635 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvcd_plugin.dll"
    30 Oct 2009 12:29:14 55 827 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvisual_plugin.dll"
    30 Oct 2009 12:29:14 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvmem_plugin.dll"
    30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvobsub_plugin.dll"
    30 Oct 2009 12:29:14 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvoc_plugin.dll"
    30 Oct 2009 12:29:14 54 291 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvod_rtsp_plugin.dll"
    30 Oct 2009 12:29:14 1 191 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvorbis_plugin.dll"
    30 Oct 2009 12:29:14 59 923 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvout_directx_plugin.dll"
    30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwall_plugin.dll"
    30 Oct 2009 12:29:16 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwav_plugin.dll"
    30 Oct 2009 12:29:16 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwave_plugin.dll"
    30 Oct 2009 12:29:16 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwaveout_plugin.dll"
    30 Oct 2009 12:29:16 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwingdi_plugin.dll"
    30 Oct 2009 12:29:16 778 771 A.... "C:\Program Files\VideoLAN\VLC\plugins\libx264_plugin.dll"
    30 Oct 2009 12:29:16 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libxa_plugin.dll"
    30 Oct 2009 12:29:16 1 201 171 A.... "C:\Program Files\VideoLAN\VLC\plugins\libxml_plugin.dll"
    30 Oct 2009 12:29:16 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libxtag_plugin.dll"
    30 Oct 2009 12:29:16 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuv_plugin.dll"
    30 Oct 2009 12:29:16 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuvp_plugin.dll"
    30 Oct 2009 12:29:16 37 395 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuy2_i420_plugin.dll"
    30 Oct 2009 12:29:16 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuy2_i422_plugin.dll"
    30 Oct 2009 12:29:16 74 259 A.... "C:\Program Files\VideoLAN\VLC\plugins\libzip_plugin.dll"
    30 Oct 2009 12:29:16 1 387 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libzvbi_plugin.dll"
    30 Oct 2009 12:29:02 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_file_plugin.dll"
    30 Oct 2009 12:29:00 38 931 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_ftp_plugin.dll"
    30 Oct 2009 12:29:02 54 291 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_rtmp_plugin.dll"
    30 Oct 2009 12:29:10 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mpegvideo_plugin.dll"
    30 Oct 2009 12:29:02 376 339 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_shout_plugin.dll"
    30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_standard_plugin.dll"
    30 Oct 2009 12:29:14 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_es_plugin.dll"
    30 Oct 2009 12:29:08 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_i420_plugin.dll"
    30 Oct 2009 12:29:10 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_ogg_plugin.dll"
    30 Oct 2009 12:28:56 2 218 A.... "C:\Program Files\VideoLAN\VLC\lua\http\flash.html"
    30 Oct 2009 12:28:56 1 938 A.... "C:\Program Files\VideoLAN\VLC\lua\http\index.html"
    30 Oct 2009 12:28:56 1 878 A.... "C:\Program Files\VideoLAN\VLC\lua\http\mosaic.html"
    30 Oct 2009 12:28:56 308 A.... "C:\Program Files\VideoLAN\VLC\lua\http\vlm_export.html"
    30 Oct 2009 12:28:56 1 781 A.... "C:\Program Files\VideoLAN\VLC\lua\http\vlm.html"

    [b]Files with hidden attributes[/b]:

    Fri 26 Jun 2009 616,448 A.SH. --- "C:\WINDOWS\Temp\a46rovea.TMP"
    Sun 19 Apr 2009 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Sun 19 Apr 2009 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv12.bak"
    Sat 1 Nov 2008 134 A..H. --- "C:\Documents and Settings\claudine\Application Data\brara1985.sys"
    Tue 13 Feb 2007 77,824 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0001.tmp"
    Tue 13 Feb 2007 53,760 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0826.tmp"
    Mon 12 Feb 2007 25,088 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL3836.tmp"
    Tue 18 Jul 2006 26,112 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2240.tmp"
    Wed 28 Feb 2007 30,208 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2719.tmp"
    Tue 13 Feb 2007 77,824 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0001.tmp"
    Tue 13 Feb 2007 53,760 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0826.tmp"
    Mon 12 Feb 2007 25,088 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL3836.tmp"
    Tue 18 Jul 2006 26,112 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2240.tmp"
    Wed 28 Feb 2007 30,208 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2719.tmp"

    [b]Program Folders[/b]:

    C:\Program Files\

    Adobe
    Ahead
    Alwil Software
    Apple Software Update
    Avira
    Bonjour
    DIFX
    DivX
    Fichiers communs
    InstallShield Installation Information
    Internet Explorer
    iPod
    iTunes
    Malwarebytes' Anti-Malware
    Messenger
    microsoft frontpage
    Microsoft Office
    Microsoft Silverlight
    Movie Maker
    MSN
    MSN Gaming Zone
    MSN Messenger
    NetMeeting
    Orange
    Outlook Express
    PC Wizard 2007
    QuickTime
    Services en ligne
    Trend Micro
    Uninstall Information
    VideoLAN
    Windows Media Player
    Windows NT
    WindowsUpdate
    WinRAR
    xerox
    Yahoo!
    ZHPDiag

    C:\Program Files\Fichiers communs\

    Adobe
    Ahead
    Designer
    France Telecom
    InstallShield
    Microsoft Shared
    MSSoap
    ODBC
    Services
    SpeechEngines
    System

    [b]Add/Remove Programs[/b]:

    Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
    Adobe Flash Player 10 ActiveX
    Adobe Flash Player Plugin
    Avira AntiVir Personal - Free Antivirus
    Canon i350
    HijackThis 2.0.2
    Microsoft Internationalized Domain Names Mitigation APIs
    Windows Internet Explorer 7
    Windows Internet Explorer 8
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
    Mise à jour de sécurité pour Windows XP (KB923561)
    Mise à jour de sécurité pour Windows XP (KB923689)
    Mise à jour de sécurité pour Windows XP (KB923789)
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)
    Mise à jour de sécurité pour Windows XP (KB938464)
    Mise à jour de sécurité pour Windows XP (KB938464-v2)
    Mise à jour de sécurité pour Windows XP (KB941569)
    Mise à jour de sécurité pour Windows XP (KB946648)
    Mise à jour de sécurité pour Windows XP (KB950762)
    Mise à jour de sécurité pour Windows XP (KB950974)
    Mise à jour de sécurité pour Windows XP (KB951066)
    Mise à jour pour Windows XP (KB951072-v2)
    Mise à jour de sécurité pour Windows XP (KB951376-v2)
    Mise à jour de sécurité pour Windows XP (KB951698)
    Mise à jour de sécurité pour Windows XP (KB951748)
    Mise à jour pour Windows XP (KB951978)
    Mise à jour de sécurité pour Windows XP (KB952004)
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)
    Correctif pour Windows XP (KB952287)
    Mise à jour de sécurité pour Windows XP (KB952954)
    Mise à jour de sécurité pour Windows XP (KB953838)
    Mise à jour de sécurité pour Windows XP (KB953839)
    Mise à jour de sécurité pour Lecteur Windows Media (KB954155)
    Mise à jour de sécurité pour Windows XP (KB954211)
    Mise à jour de sécurité pour Windows XP (KB954459)
    Mise à jour de sécurité pour Windows XP (KB954600)
    Mise à jour de sécurité pour Windows XP (KB955069)
    Mise à jour pour Windows XP (KB955839)
    Mise à jour de sécurité pour Windows XP (KB956390)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)
    Mise à jour de sécurité pour Windows XP (KB956391)
    Mise à jour de sécurité pour Windows XP (KB956572)
    Mise à jour de sécurité pour Windows XP (KB956744)
    Mise à jour de sécurité pour Windows XP (KB956802)
    Mise à jour de sécurité pour Windows XP (KB956803)
    Mise à jour de sécurité pour Windows XP (KB956841)
    Mise à jour de sécurité pour Windows XP (KB956844)
    Mise à jour de sécurité pour Windows XP (KB957095)
    Mise à jour de sécurité pour Windows XP (KB957097)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)
    Mise à jour de sécurité pour Windows XP (KB958644)
    Mise à jour de sécurité pour Windows XP (KB958687)
    Mise à jour de sécurité pour Windows XP (KB958690)
    Mise à jour de sécurité pour Windows XP (KB958869)
    Mise à jour de sécurité pour Windows XP (KB959426)
    Mise à jour de sécurité pour Windows XP (KB960225)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)
    Mise à jour de sécurité pour Windows XP (KB960715)
    Mise à jour de sécurité pour Windows XP (KB960803)
    Mise à jour de sécurité pour Windows XP (KB960859)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)
    Mise à jour de sécurité pour Windows XP (KB961371)
    Mise à jour de sécurité pour Windows XP (KB961373)
    Mise à jour de sécurité pour Windows XP (KB961501)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)
    Mise à jour pour Windows XP (KB967715)
    Mise à jour pour Windows XP (KB968389)
    Mise à jour de sécurité pour Windows XP (KB968537)
    Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
    Mise à jour de sécurité pour Windows XP (KB969059)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)
    Mise à jour de sécurité pour Windows XP (KB969898)
    Mise à jour de sécurité pour Windows XP (KB969947)
    Mise à jour de sécurité pour Windows XP (KB970238)
    Correctif pour Windows XP (KB970653-v3)
    Mise à jour de sécurité pour Windows XP (KB971486)
    Mise à jour de sécurité pour Windows XP (KB971557)
    Mise à jour de sécurité pour Windows XP (KB971633)
    Mise à jour de sécurité pour Windows XP (KB971657)
    Mise à jour de sécurité pour Windows XP (KB971961)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)
    Mise à jour de sécurité pour Windows XP (KB973346)
    Mise à jour de sécurité pour Windows XP (KB973354)
    Mise à jour de sécurité pour Windows XP (KB973507)
    Mise à jour de sécurité pour Windows XP (KB973525)
    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)
    Mise à jour pour Windows XP (KB973687)
    Mise à jour pour Windows XP (KB973815)
    Mise à jour de sécurité pour Windows XP (KB973869)
    Mise à jour de sécurité pour Windows XP (KB974112)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)
    Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)
    Mise à jour de sécurité pour Windows XP (KB974571)
    Mise à jour de sécurité pour Windows XP (KB975025)
    Mise à jour pour Windows Internet Explorer 8 (KB975364)
    Mise à jour de sécurité pour Windows XP (KB975467)
    Correctif pour Windows XP (KB976098-v2)
    Mise à jour pour Windows Internet Explorer 7 (KB976749)
    Malwarebytes' Anti-Malware
    Nero OEM
    Microsoft National Language Support Downlevel APIs
    NVIDIA Drivers
    PC Wizard 2007.1.73
    PokerStars
    TVAnts 1.0
    VLC media player 1.0.3
    Windows Genuine Advantage Notifications (KB905474)
    Winamax Poker (remove only)
    Winamax
    Windows XP Service Pack 3
    Archiveur WinRAR
    Bonjour
    livebox
    Apple Software Update
    Microsoft Silverlight
    Microsoft Office XP Professional avec FrontPage
    Microsoft Office XP Media Content
    iTunes
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
    Adobe Reader 8.1.0 - Français
    QuickTime
    Windows Live Messenger
    Navigateur Orange
    Orange - Logiciels Internet
    Notification de cadeaux MSN

    [b]Run Values[/b]:

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
    "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
    "nwiz"="nwiz.exe /install"
    "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
    "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
    "ORAHSSSessionManager"="C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe"
    "SystrayORAHSS"="\"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\""
    "avgnt"="\"C:\\Program Files\\Avira\\AntiVir Desktop\\avgnt.exe\" /min"
    "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
    "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
    "Malwarebytes Anti-Malware (reboot)"="\"D:\\Malwarebytes' Anti-Malware\\mbam.exe\" /runcleanupscript"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
    @=""

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
    "Installed"="1"
    @=""

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
    "Installed"="1"
    "NoChange"="1"
    @=""

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
    "Installed"="1"
    @=""

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
    "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
    "SUPERAntiSpyware"="C:\\Program Files\\SUPERAntiSpyware\\SUPERAntiSpyware.exe"

    [b]Bot Check[/b]:

    SERVICE_NAME: wscsvc
    DISPLAY_NAME : Centre de sécurité
    START_TYPE : 2 AUTO_START

    SERVICE_NAME: sharedaccess
    DISPLAY_NAME : Pare-feu Windows / Partage de connexion Internet
    START_TYPE : 2 AUTO_START

    SERVICE_NAME: wuauserv
    DISPLAY_NAME : Mises à jour automatiques
    START_TYPE : 2 AUTO_START

    SERVICE_NAME: srservice
    DISPLAY_NAME : Service de restauration système
    START_TYPE : 2 AUTO_START

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
    "EnableDCOM"="Y"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "restrictanonymous"=dword:00000000

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
    "AUOptions"=dword:00000004

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "AntiVirusDisableNotify"=dword:00000000
    "FirewallDisableNotify"=dword:00000000
    "UpdatesDisableNotify"=dword:00000000
    "AntiVirusOverride"=dword:00000000
    "FirewallOverride"=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "WaitToKillServiceTimeout"="20000"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "SFCDisable"=dword:00000000
    "Shell"="Explorer.exe"
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
    "TransportBindName"="\\Device\\"

    [b]ShellExecuteHooks[/b]:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
    "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=""

    [b]Environment[/b]:

    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\environment
    ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe
    Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
    windir REG_EXPAND_SZ %SystemRoot%
    OS REG_SZ Windows_NT
    PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    TEMP REG_EXPAND_SZ %SystemRoot%\TEMP
    TMP REG_EXPAND_SZ %SystemRoot%\TEMP
    CLASSPATH REG_SZ .;C:\Program Files\QuickTime\QTSystem\QTJava.zip
    QTJAVA REG_SZ C:\Program Files\QuickTime\QTSystem\QTJava.zip

    [b]SecurityProviders[/b]:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders
    SecurityProviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

    [b]Authentication Packages[/b]:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    Authentication Packages REG_MULTI_SZ msv1_0\0\0

    [b]Subsystem Startup[/b]:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]
    "Windows"="%SystemRoot%\sys
    0
  16. Utilisateur anonyme
     
    repasse un autre rsit et poste son rapport

    je suis le reste demain soir,
    en attendant, bonne nuit ;-)
    0
  17. yakka73
     
    Voici le rapport Electricien:
    et merci encore

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Stef at 2009-12-06 23:00:50
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 2 GB (22%) free of 9 GB
    Total RAM: 1023 MB (57% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:00:57, on 06/12/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Orange\Systray\SystrayApp.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
    C:\Program Files\Orange\Launcher\Launcher.exe
    C:\Program Files\Orange\Deskboard\deskboard.exe
    C:\Program Files\Orange\connectivity\connectivitymanager.exe
    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\Stef.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: https://www.orange.fr/portail
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  18. Utilisateur anonyme
     
    tiens avant de partire me coucher :-)

    • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Télécharge Malwarebytes' Anti-Malware:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
    . enregistres le sur le bureau
    /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    télécharges Ccleaner à partir de cette adresse

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .enregistres le sur le bureau
    .double-cliques sur le fichier pour lancer l'installation
    /!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur intaller
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vériffis en relancant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

    repasse un autre rsit et poste son rapport

    merci et bonne nuit :-)
    0
  19. yakka73
     
    Bonjour Electricien 69, voici le rapport RSIT après malwarebytes et ccleaner:

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Stef at 2009-12-07 18:24:22
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 2 GB (23%) free of 9 GB
    Total RAM: 1023 MB (58% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:24:27, on 07/12/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Orange\Systray\SystrayApp.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Orange\Launcher\Launcher.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Orange\Deskboard\deskboard.exe
    C:\Program Files\Orange\connectivity\connectivitymanager.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\Malwarebytes' Anti-Malware\mbam.exe
    C:\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\Stef.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: https://www.orange.fr/portail
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  20. Utilisateur anonyme
     
    peux tu me poster le rapport de MBAM ?
    0
  • 1
  • 2