Arret impromptu de windows

Bonsoir,
De tps en tps, mon pc s'arrete de façon impromptu. J'ai noté le message d'erreur
1er) la signature de l'erreur est la suivante :
BCCode : 10000050 BCP1 : F8CC0000 BCP2 : 00000000 BCP3 : FE228681
BCP4 : 00000000 OSVer : 5_1_2600 SP:2_0
Product : 768_1

2er) Le contenu du rapport est celui-ci :
C:\DOCUME~1\AA\LOCALS~1\Temp\WER1a08.dir00\Mini060605-01.dmp
C:\DOCUME~1\AA\LOCALS~1\Temp\WER1a08.dir00\sysdata.xml

Voilà
Si quelqu'un peut m'aider à résoudre ce problème qui dure depuis pas mal de temps.
J'ajoute que j'ai déja utilisé hijackthis et j'ai comme av avr; de plus j'ai fait un scan en ligne avec RAV antivirus et celà n'a rien donné

Merci d'avance

20 réponses

  1. Salut rimbaut, est ce que ton ordi ne chauffe pas ? passe lui un petit coup d'Aida32 et donne des nouvelles.
    0
    1. Bonjour LYONNAIS,
      C'est quoi Aida32 ?
      a+ merci
      0
  2. salut, je vois que l'on est dans la même galere
    moi aussi c'est la même chose c'est quoi aida32 ?

    merci
    0
    1. Salut a tous, Aida est un logiciel gratuit sur ( telecharger.com) il donne toutes sortes de renseignements ( sans demonterr l'ordinateur) sur ce qui se trouve à l'interieur de l'ordinateur. bonne journée a tous (tes).
      LYONNAIS.
      0
      1. salut,
        tu peux expliquer ton logiciel stp lyonnais,
        cela pourrait bien nous interresser

        a+
        0
        1. Salut a tous, dis moi regis59, toi qui répond à pratiquement toutes les questions sur ce forum, tu es entrain de me faire une blague? pour ceux qui ne connaissent pas par contre telechargez le et faites un essai a + LYONNAIS. proverbe chinois:
          Il y' a mille inventions pour faire parler les femmes, mais pas une seule pour les faire taire.
          0
          1. slt,
            c est de cela dont tu parles?

            http://www.blue-hardware.com/divers/download/telecharge98.php

            pour info:

            EVEREST Home Edition est une bonne alternative pour remplacer AIDA32 dont le développement a été arrêté. Tout comme son homologue, ce freeware va disséquer minutieusement votre PC en vous donnant un rapport d’information complet de votre système.

            a+
            0
            1. Re regis59, je savais bien qu'il y'avait anguille sous roche, mais c'est bien de ce petit utilitaire dont je parlais. LYONNAIS.
              0
              1. Bonjour,
                merci pour vos réponses j'ai télécharger aida32 et voilà les infos qui se dégagent
                Propriétés de la sonde
                Type de la sonde ITE IT8705F
                Accès à la sonde ISA 290h

                Températures
                Carte mère 86 °C (187 °F)

                Valeurs de voltage
                Batterie VBAT 3.06 V
                Il y a beaucoup de processus qui tournent me semble t'il faut il ts les conserver ? si non fites moi lesquels je dois arreter et comment
                1XConfig.exe C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe 4760 Ko 1928 Ko
                aida32.bin C:\DOCUME~1\AA\LOCALS~1\Temp\Rar$EX00.719\aida32.bin 12856 Ko 14136 Ko
                ALU.exe C:\Program Files\ASUS\ASUS Live Update\ALU.exe 2624 Ko 820 Ko
                Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe 1972 Ko 464 Ko
                Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe 2084 Ko 516 Ko
                atiptaxx.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 4064 Ko 2744 Ko
                ATKKBService.exe C:\WINDOWS\ATKKBService.exe 1432 Ko 292 Ko
                ATKOSD.exe C:\WINDOWS\ATK0100\ATKOSD.exe 3088 Ko 348 Ko
                avpm.exe C:\Program Files\AntiViral Toolkit Pro\avpm.exe 2532 Ko 1760 Ko
                BatteryLife.exe C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 2224 Ko 576 Ko
                ChkMail.exe C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe 1528 Ko 396 Ko
                ctfmon.exe C:\WINDOWS\system32\ctfmon.exe 3012 Ko 828 Ko
                EOUWiz.exe C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe 6528 Ko 3048 Ko
                EvtEng.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 7316 Ko 3848 Ko
                Explorer.EXE C:\WINDOWS\Explorer.EXE 21780 Ko 15744 Ko
                fbguard.exe C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe 2444 Ko 684 Ko
                fbserver.exe C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe 3056 Ko 1076 Ko
                HControl.exe C:\WINDOWS\ATK0100\HControl.exe 5864 Ko 3636 Ko
                iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe 7820 Ko 28544 Ko
                ifrmewrk.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 7664 Ko 4472 Ko
                jusched.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe 2016 Ko 500 Ko
                lsass.exe C:\WINDOWS\system32\lsass.exe 1296 Ko 3660 Ko
                msnappau.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe 5724 Ko 2644 Ko
                NBProbe.exe C:\Program Files\ASUS\NB Probe\NBProbe.exe 14440 Ko 10500 Ko
                OProtSvc.exe C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe 3560 Ko 1248 Ko
                PDVDServ.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 2900 Ko 792 Ko
                RegSrvc.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2332 Ko 600 Ko
                S24EvMon.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 4432 Ko 2576 Ko
                services.exe C:\WINDOWS\system32\services.exe 3992 Ko 1932 Ko
                smss.exe C:\WINDOWS\System32\smss.exe 372 Ko 164 Ko
                SOUNDMAN.EXE C:\WINDOWS\SOUNDMAN.EXE 2460 Ko 1780 Ko
                spmgr.exe C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe 3508 Ko 1340 Ko
                spoolsv.exe C:\WINDOWS\system32\spoolsv.exe 4816 Ko 3304 Ko
                svchost.exe C:\WINDOWS\system32\svchost.exe 4476 Ko 2868 Ko
                svchost.exe C:\WINDOWS\System32\svchost.exe 24052 Ko 17184 Ko
                svchost.exe C:\WINDOWS\System32\svchost.exe 3160 Ko 1436 Ko
                svchost.exe C:\WINDOWS\system32\svchost.exe 4508 Ko 2560 Ko
                SynTPEnh.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4188 Ko 1440 Ko
                SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 2364 Ko 728 Ko
                winlogon.exe C:\WINDOWS\system32\winlogon.exe 1868 Ko 5964 Ko
                WinRAR.exe C:\Program Files\WinRAR\WinRAR.exe 8048 Ko 6476 Ko
                ZcfgSvc.exe C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe 7520 Ko 3128 Ko
                Merci pr votre aide je sais que j'abuse de votre bienveillance mais si vs pouvez m'aider ce serait sympa
                merci a +
                0
                1. Salut rimbaut, je n'ai pas eu le temps de tout voir, mais ta carte mere semle chaude, refait un essai en cliquant sur sonde de maniere a avoir la temperature de la carte mere et du processeur. a +
                  0
                  1. bonsoir,
                    voilà je viens de refaire un essai et je te soumets le résultat qui me parait identique au précédent.

                    Propriétés de la sonde
                    Type de la sonde ITE IT8705F
                    Accès à la sonde ISA 290h

                    Températures
                    Carte mère 86 °C (187 °F)

                    Valeurs de voltage
                    Batterie VBAT 3.06 V

                    Est ce que tu penses que les processus actifs peuvent provoquer ce plantage ?
                    Merci a+
                    0
                    1. Re rimbaut, je trouve la temperature de ta carte mere elevée, mais tu donnes pas la temperature du processeur, j'espere que ton ventillateur tourne bien, je te conseille d'enlever le cache de ta centrale pendant que tu travailles, celà te permettra de voir le fonctionnement du ventilateur.
                      bonne soirée et n'hesite pas.
                      0
                      1. re bonsoir, je n'arrive pas à trouver la température du processeur qd je clique sur carte mere/processeur il n'est pas fait mention de la température !!!!
                        comment faire ?
                        Merci a+
                        0
                    2. Re bonsoir, essai clic sur ordinateur et sonde, pour moi.
                      Carte mere: 35°. prcesseur: 50°.
                      0
                      1. re bonsoir,
                        rien à faire j'ai cliquer sur ordinateur et sonde et alors meme que je viens d'allumer le portable la température est tjrs la meme pr la carte mere et point de temp. pr le processeur.
                        Au fait je n'arrive pas à installer l'application dans un dossier spécifique elle demeure dans winrar est ce normal ?
                        MERCI
                        0
                        1. Re, c'est normal qu'aida se telecharge sur winar, mais decompresse le, autre chose as-tu fait un hitjack pour voir si tu as des virus, sinon fais le, telecharge ça:
                          http://www.01net.com/recherche/index.php?type=01net&searchstring=hijackthis&x=0&y=0&system=windows
                          fais un hijack, poste le là,s'il y'a des virus, note les ey reviens sur hijack pour les supprimer. a+ LYONNAIS
                          0
                          1. bonjour,
                            oui j'ai fait un hj et ien d'anormal.
                            Qd à aida32, je le décompresse mais il demeure malgré ca dans winrar c'est ca que je ne comprends pas.
                            Autre chose est ce que le fait d'avoir plusieurs processus qui tourne en meme tps peut avoir une incidence sur ce plantage ?
                            merci à bientot
                            0
                        2. Salut rimbaut, là je suis desarmé, pose ta question dans le forum materiel ou essaie d'avoir regis59 ou le druide, ils sont balaises, ils pourront mieux te guider, quand a moi je suis desolé de ne pouvoir faire mieux. bonne journée et courage. LYONNAIS
                          0
                          1. slt,
                            pour la temperature, bonne question, pas mon fort cela

                            tu peux poster un log hijack this pour voir??

                            a+
                            0
                            1. bonsoir regis59,
                              voila le scan hj

                              Logfile of HijackThis v1.99.1
                              Scan saved at 19:15:16, on 08/06/2005
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\ATKKBService.exe
                              C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
                              C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                              C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
                              C:\WINDOWS\ATK0100\HControl.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                              C:\Program Files\ASUS\NB Probe\NBProbe.exe
                              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                              C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                              C:\WINDOWS\ATK0100\ATKOSD.exe
                              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                              C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                              C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                              C:\Program Files\AntiViral Toolkit Pro\avpm.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Documents and Settings\AA\Bureau\hijackthis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                              O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
                              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                              O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                              O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                              O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
                              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                              O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                              O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                              O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                              O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
                              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                              O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                              O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
                              O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
                              O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                              O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

                              j'espere que cela pourra resoudre mon probleme
                              merci a+
                              0
                              1. salut,
                                ton log me parait bien, je penses cela vient pas de virus, trojan, etc... desole

                                t as regarder sur google??

                                a+
                                0
                                1. salut regis59,
                                  misszaza m'a renvoye sur le site zebulon.fr où il est trate par coolman de cette erreur et les diverses facons de la réparer
                                  merci pr ton aide a+
                                  0
                              2. c est un virus je pense !!!
                                0
                                1. bonjour,
                                  pas du tout c'est ce que l'on appelle l'erreur minidump.
                                  voir le site zebulon.fr
                                  a+
                                  0
                              3. Bonjour,

                                j'ai un problème ds le mm genre, j'essaye de faire ce qui expliquer au dessus mais j'ai besoin d'aide pour lire mes résultats alors voici le scan hj:
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 10:44:03, on 22/10/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\F-Secure\fswsclds.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: TKTS System - {A717DBE3-D78D-4aa7-BDCF-2CC06B36371B} - C:\WINDOWS\Policies.dll (file missing)
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [LanceurEasyBox] "C:\Program Files\EasyBox\EasyBox.exe" -AutoStart
                                O4 - HKLM\..\Policies\Explorer\Run: [PolicyExplore] C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\PolicyExplore.exe
                                O4 - HKLM\..\Policies\Explorer\Run: [iestartup] C:\WINDOWS\iestartup.exe
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
                                O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
                                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                                O22 - SharedTaskScheduler: hemine - {9d6fac42-a7be-4702-87ef-75d8dc14249e} - C:\WINDOWS\System32\tahxqcj.dll (file missing)
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
                                O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure\fswsclds.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                0