Arret sur image, quelque démarrage écran noir

Résolu/Fermé
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 - 31 déc. 2009 à 12:57
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 13 mars 2010 à 10:38
Bonjour a vous
Tourne sous windows XP pro service pack 3
Voila mon problème
Antivir a détecté un programme malveillant qui a tenter d'accéder a internet j'ai bien évidement refuser l'accès
j'ai tenter de lancer antivir, Impossible
un peut plus tard j'ai lancer un page internet (mozilla) Qui me signaler un problème 3D :/ sans comprendre pourquoi. (je ne me souvien plus la phrase exact du message)
j'ai rechercher dans mes processus actif avec un dernière version de Findykill (il y a plus d'un ans j'ai était infecter par bagle):

smss.exe - csrss.exe - winlogon.exe - services.exe - lsass.exe - Ati2evxx.exe - svchost.exe - svchost.exe - svchost.exe - svchost.exe - Ati2evxx.exe - svchost.exe - svchost.exe - AAWService.exe - LVPrcSrv.exe - sched.exe - avguard.exe - svchost.exe - svchost.exe - jqs.exe - mdm.exe - NMSAccessU.exe - VProSvc.exe - ALUSchedulerSvc.exe - HPZipm12.exe - PnkBstrA.exe - HDPBSSS.exe - svchost.exe - WMPNetwk.exe - unsecapp.exe - alg.exe - wmiprvse.exe - Explorer.EXE - avgnt.exe - SOUNDMAN.EXE - msmsgs.exe - NMBgMonitor.exe - ctfmon.exe - Launcher.exe - LogitechDesktopMessenger.exe - NMIndexingService.exe - NMIndexStoreSvr.exe - spoolsv.exe - taskmgr.exe - TeamSpeak.exe - wmiprvse.exe

sans trouver sur internet de souci par rapport au processus
J'ai tenté le redémarrage
et comme par hasard mon ordinateur affiche très vite le bureau, mais ne lance plus antivir
En ouvrant l'icône Poste de travaille, Mon PC c'est mit a ramer afin d'afficher la liste des disque dur

J'ai donc relancé un recherche avec Findykill pour avoir la liste des processus:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Logiciel de l'ordi\Reader\Reader_sl.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\Launcher.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Logiciel de l'ordi\CDBurnerXP\NMSAccessU.exe
C:\Logiciel de l'ordi\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

Juste pour compare un peut les 2
puis un peut plus tard mon écran c'est Stopper sur une image
impossible de faire quelque chose seul solution éteindre
mais au redémarrage écran noir quand il veut démarrer Windows
je redémarre normalement, il lance Windows
a Chaque lancement de mozilla Firefox un message d'erreur
"Automatic LiveUdapte Scheduler Service" s'affiche
Je lance en ce moment un analyse contre sasser et bagle au cas ou ^^

Voila ^^
Merci d'avance pour vos réponse ^^
A voir également:

81 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 janv. 2010 à 18:57
Re,

fais redémarrer l'ordi.

===
--> Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton Bureau .

• Choisis l' option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

===

Refais tourner RSIT et poste le rapport.
1
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 janv. 2010 à 20:15
Re,

ta politique de cracks te vaudra les pires ennuis.

===

Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

:files
C:\WINDOWS\system32\H8SRTkltfbsdvub.dll
C:\WINDOWS\system32\H8SRTjdxmpjyejs.dll
C:\Documents and Settings\All Users\Application Data\sysReserve.ini

:commands
[purity]
[emptytemp]


Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

1
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 janv. 2010 à 10:19
Bonjour,

c'est bien ce logiciel.

Laisse tomber pour les cases à cocher (l'outil a un peu évolué).

Ton infection est un rogue (malware defense) doublé d'un rootkit TDSS.
1
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 janv. 2010 à 18:51
Bonjour,

essaye comme ça :

Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le rapport de RSIT et O.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
4 janv. 2010 à 22:52
Bonsoir,

encore des soucis ?

===

Il faut faire un sacré ménage dans tes logiciels de sécurité.

Quel antivirus veut tu avoir ?

Quelles sont les fonctionnalités installées de Norton (tu as une licence) ?

===

On va purger la restauration système :

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
1
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 janv. 2010 à 21:04
Bonsoir,

Ok, à part Ad Aware qui est un peu ancien, c'est correct.

===

On élimine les outils :

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


Pour Vista : clic droit et exécuter en tant qu'administrateur.
1
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 13:24
Je précise que mon PC et extrêmement lent au démarrage

et ces 2 message apparaisse:
https://www.casimages.com/i/10010101310171169.jpg.html


J'ai installez Avast mais, impossible de lancer la protection en temps réelle


Et étant donné qu'on viens de passez en 2010, Bonne année a Tous =)
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 16:12
Mon PC rame de plus en plus
et j'ai de plus en plus de mal a démarrer windows normalement
avec écran noir su Windows ou blocage sur le fond d'écran avec impossibilité d'utiliser la commande ctrl+alt+supr, de même pour la souri

Impossible d'installer malwarebytes
je voulait essayer de scan avec mais bon ...

on peut m'aider ?
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 17:58
Rapport HijackThis afin de vous avancer ^^


Logfile of random's system information tool 1.06 (written by random/random)
Run by Julien at 2010-01-01 17:49:43
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 11 GB (19%) free of 60 GB
Total RAM: 2047 MB (74% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:49:51, on 01/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Logiciel de l'ordi\CDBurnerXP\NMSAccessU.exe
C:\Logiciel de l'ordi\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\Launcher.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Documents and Settings\Julien\Bureau\RSIT.exe
C:\Program Files\trend micro\Julien.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Logiciel de l'ordi\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Packard Bell Software Suite] C:\Program Files\Packard Bell\Packard Bell Software Suite\Launcher.exe /run
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bw+0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Logiciel de l'ordi\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Logiciel de l'ordi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Logiciel de l'ordi\Norton Ghost\Agent\VProSvc.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Packard Bell Software Suite Service 1 (Service1) - Packard Bell Services - C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
1 janv. 2010 à 18:01
telechage malwarbyte antimalwar et fait une analyse pousé + pose le post.
telechage ZHP et fait une analyse en cluquant sur ZHPDiag et clique sur la loupe + post le rapport.
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 18:05
Pour malwarbyte
impossible de finir l'installation ====> impossiblde de le lancer
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
1 janv. 2010 à 18:05
• Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : http://forum.pcastuces.com/randoms_system_information_tool_r­sit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 18:07
ce n'est pas ce que je viens de posté ?
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
1 janv. 2010 à 18:10
moi je vien de trouvé un findykill et un hijak.

Et post le rapport de ZHP
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 18:18
Ummm c'est bien
https://www.commentcamarche.net/telecharger/securite/24767-zeb-help-process/
???
Je suis pas tout a fait sur ^^

et puis c'est pas facile de faire ca entre 2 "freez" du PC

C'est bon j'ai lancer ZHPDiag avec
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
1 janv. 2010 à 18:28
0
Utilisateur anonyme
1 janv. 2010 à 18:34
bonjour

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4318c5af-8c95-11de-a676-0011d8196b66}]
shell\Auto\command - AdobeR.exe e
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

C:\WINDOWS\system32\krl32mainweq.dll


ce sont des infections à traiter
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 18:42
ca a l'air d'avoir marcher
par contre je doit réinstaller Malwarebytes
je redémarre mon PC pour que ca suprime


Malwarebytes' Anti-Malware 1.43
Version de la base de données: 3469
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/01/2010 18:53:10
mbam-log-2010-01-01 (18-53-10).txt

Type de recherche: Examen rapide
Eléments examinés: 122788
Temps écoulé: 3 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
\\?\globalroot\systemroot\system32\H8SRTbovvykyicr.dll (Rootkit.TDSS) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
\\?\globalroot\systemroot\system32\H8SRTbovvykyicr.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\AVP 2009\1.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\krl32mainweq.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 19:19
J'envoi le fichier qu'il m'on demander?


############################## | UsbFix V6.069 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 624
C:\WINDOWS\system32\csrss.exe 748
C:\WINDOWS\system32\winlogon.exe 788
C:\WINDOWS\system32\services.exe 832
C:\WINDOWS\system32\lsass.exe 844
C:\WINDOWS\system32\Ati2evxx.exe 1024
C:\WINDOWS\system32\svchost.exe 1040
C:\WINDOWS\system32\svchost.exe 1156
C:\WINDOWS\System32\svchost.exe 1252
C:\WINDOWS\system32\svchost.exe 1288
C:\WINDOWS\system32\Ati2evxx.exe 1316
C:\WINDOWS\System32\svchost.exe 1444
C:\WINDOWS\System32\svchost.exe 1532
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1576
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1608
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1684
C:\WINDOWS\system32\spoolsv.exe 2008
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe 132
C:\WINDOWS\Explorer.EXE 1060
C:\WINDOWS\System32\svchost.exe 1376
C:\WINDOWS\System32\svchost.exe 1752
C:\Program Files\Java\jre6\bin\jqs.exe 1956
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe 252
C:\Logiciel de l'ordi\CDBurnerXP\NMSAccessU.exe 272
C:\Logiciel de l'ordi\Norton Ghost\Agent\VProSvc.exe 328
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe 576
C:\WINDOWS\system32\HPZipm12.exe 568
C:\WINDOWS\system32\PnkBstrA.exe 636
C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe 728
C:\WINDOWS\System32\svchost.exe 1240
C:\Program Files\Windows Media Player\WMPNetwk.exe 2260
C:\WINDOWS\system32\wuauclt.exe 2472
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2568
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2596
C:\WINDOWS\System32\wbem\unsecapp.exe 3008
C:\WINDOWS\System32\alg.exe 3052
C:\WINDOWS\system32\wbem\wmiprvse.exe 3092
C:\WINDOWS\system32\wbem\wmiprvse.exe 3176

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-73586283-515967899-725345543-1003
Supprimé ! D:\Recycler\S-1-5-21-73586283-515967899-725345543-1003
Supprimé ! G:\$Recycle.Bin\S-1-5-21-3791034403-2264434489-3124199584-1000
Supprimé ! G:\Recycler\S-1-5-21-73586283-515967899-725345543-1003
Supprimé ! H:\$Recycle.Bin\S-1-5-21-3791034403-2264434489-3124199584-1000
Supprimé ! H:\Recycler\S-1-5-21-73586283-515967899-725345543-1003
Supprimé ! I:\$Recycle.Bin\S-1-5-21-3791034403-2264434489-3124199584-1000
Supprimé ! I:\Recycler\S-1-5-21-73586283-515967899-725345543-1003

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{4318c5af-8c95-11de-a676-0011d8196b66}\Shell\Auto\Command

################## | Listing des fichiers présent |

[01/01/2010 19:10|--a------|46942] C:\aaw7boot.log
[29/03/2008 15:36|--a------|0] C:\AUTOEXEC.BAT
[11/06/2009 15:47|-rahs----|212] C:\boot.ini
[30/08/2002 13:00|-rahs----|4952] C:\Bootfont.bin
[29/03/2008 15:36|--a------|0] C:\CONFIG.SYS
[29/03/2008 15:36|-rahs----|0] C:\IO.SYS
[11/08/2009 13:01|--a------|6780] C:\lvcoinst.log
[29/03/2008 15:36|-rahs----|0] C:\MSDOS.SYS
[11/06/2009 15:12|-rahs----|47564] C:\NTDETECT.COM
[11/06/2009 16:39|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[01/01/2010 18:36|--a------|13030] C:\PDOXUSRS.NET
[29/03/2008 17:06|--a------|90] C:\Setup.log
[01/01/2010 19:16|--a------|3313] C:\UsbFix.txt
[05/10/2007 16:49|--a------|4] D:\loadcounter.dat
[19/08/2004 16:10|--a------|28672] D:\setupSNK.exe
[22/08/2009 08:38|--a------|4] G:\loadcounter.dat
[23/01/2008 15:36|---h-----|76] J:\VCImporter.vciid
[22/04/2009 19:11|--ah-----|4096] J:\._.Trashes
[17/11/2009 16:26|--a------|14489] J:\1er PLAN.docx
[18/11/2009 21:46|--a------|11510] J:\Plan nø2.docx
[13/09/2009 12:56|--a------|2189176] J:\Cours -.pdf
[13/05/2008 12:11|--a------|1505347] J:\Photo mai 2008 038.jpg
[13/05/2008 12:12|--a------|1460389] J:\Photo mai 2008 039.jpg
[27/03/2007 20:03|--a------|1249039] J:\DSCN0011.JPG
[27/03/2007 20:04|--a------|1381497] J:\DSCN0013.JPG
[28/03/2007 20:44|--a------|74556] J:\RSCN0035.JPG
[05/06/2008 20:45|--a------|0] J:\watch.wtc
[20/05/2007 11:13|--a------|1454556] K:\DSCN0501.JPG
[20/05/2007 11:13|--a------|1496819] K:\DSCN0502.JPG
[20/05/2007 11:13|--a------|1443148] K:\DSCN0507.JPG
[20/05/2007 11:14|--a------|1384864] K:\DSCN0512.JPG
[20/05/2007 11:42|--a------|1354694] K:\DSCN0514.JPG
[20/05/2007 11:43|--a------|1289368] K:\DSCN0516.JPG
[20/05/2007 11:43|--a------|1371319] K:\DSCN0517.JPG
[20/05/2007 11:43|--a------|1230047] K:\DSCN0518.JPG
[20/05/2007 11:44|--a------|1308502] K:\DSCN0519.JPG
[20/05/2007 11:44|--a------|1329737] K:\DSCN0520.JPG
[20/05/2007 11:44|--a------|1383150] K:\DSCN0521.JPG
[20/05/2007 11:45|--a------|1393740] K:\DSCN0522.JPG
[20/05/2007 11:45|--a------|1326025] K:\DSCN0523.JPG
[20/05/2007 11:45|--a------|1349105] K:\DSCN0524.JPG
[20/05/2007 11:45|--a------|1357029] K:\DSCN0525.JPG
[20/05/2007 11:46|--a------|1416090] K:\DSCN0526.JPG
[20/05/2007 11:46|--a------|1372511] K:\DSCN0527.JPG
[20/05/2007 11:46|--a------|1413477] K:\DSCN0528.JPG
[20/05/2007 11:46|--a------|1484122] K:\DSCN0529.JPG
[20/05/2007 11:47|--a------|1362866] K:\DSCN0530.JPG
[20/05/2007 11:47|--a------|1325559] K:\DSCN0531.JPG
[20/05/2007 11:47|--a------|1377866] K:\DSCN0532.JPG
[20/05/2007 11:47|--a------|1414982] K:\DSCN0533.JPG
[20/05/2007 11:48|--a------|1379719] K:\DSCN0534.JPG
[20/05/2007 11:48|--a------|1345366] K:\DSCN0535.JPG
[20/05/2007 11:48|--a------|1388710] K:\DSCN0536.JPG
[20/05/2007 11:49|--a------|1335240] K:\DSCN0537.JPG
[20/05/2007 11:49|--a------|1321705] K:\DSCN0538.JPG
[20/05/2007 11:49|--a------|1322739] K:\DSCN0539.JPG
[20/05/2007 11:49|--a------|1421219] K:\DSCN0540.JPG
[20/05/2007 11:49|--a------|1357411] K:\DSCN0541.JPG
[20/05/2007 11:50|--a------|1380394] K:\DSCN0542.JPG
[20/05/2007 11:50|--a------|1414380] K:\DSCN0543.JPG
[20/05/2007 11:50|--a------|1388582] K:\DSCN0544.JPG
[20/05/2007 11:50|--a------|1393115] K:\DSCN0545.JPG
[20/05/2007 11:50|--a------|1394070] K:\DSCN0546.JPG
[20/05/2007 11:50|--a------|1421072] K:\DSCN0547.JPG
[20/05/2007 11:51|--a------|1429854] K:\DSCN0548.JPG
[20/05/2007 11:51|--a------|1356199] K:\DSCN0549.JPG
[20/05/2007 11:51|--a------|1513892] K:\DSCN0550.JPG
[20/05/2007 11:51|--a------|1312342] K:\DSCN0551.JPG
[20/05/2007 11:51|--a------|1379022] K:\DSCN0552.JPG
[20/05/2007 11:51|--a------|1298620] K:\DSCN0553.JPG
[20/05/2007 11:52|--a------|1411258] K:\DSCN0554.JPG
[20/05/2007 11:52|--a------|1400785] K:\DSCN0555.JPG
[20/05/2007 11:52|--a------|1392175] K:\DSCN0556.JPG
[20/05/2007 11:55|--a------|1364117] K:\DSCN0557.JPG
[20/05/2007 11:55|--a------|1376320] K:\DSCN0558.JPG
[20/05/2007 11:55|--a------|1400274] K:\DSCN0559.JPG
[20/05/2007 11:55|--a------|1330886] K:\DSCN0560.JPG
[20/05/2007 11:59|--a------|1357325] K:\DSCN0561.JPG
[20/05/2007 12:00|--a------|1406604] K:\DSCN0562.JPG
[20/05/2007 12:00|--a------|1441674] K:\DSCN0563.JPG
[20/05/2007 12:00|--a------|1430032] K:\DSCN0564.JPG
[20/05/2007 12:00|--a------|1410660] K:\DSCN0565.JPG
[20/05/2007 12:00|--a------|1411826] K:\DSCN0566.JPG
[20/05/2007 12:01|--a------|1405261] K:\DSCN0567.JPG
[20/05/2007 12:23|--a------|1321562] K:\DSCN0568.JPG
[20/05/2007 12:23|--a------|1389014] K:\DSCN0569.JPG
[20/05/2007 12:23|--a------|1336276] K:\DSCN0570.JPG
[20/05/2007 12:23|--a------|1355110] K:\DSCN0571.JPG
[20/05/2007 12:23|--a------|1478027] K:\DSCN0572.JPG
[20/05/2007 12:24|--a------|1516925] K:\DSCN0573.JPG
[20/05/2007 12:24|--a------|1472042] K:\DSCN0574.JPG
[20/05/2007 12:24|--a------|1479703] K:\DSCN0575.JPG
[20/05/2007 12:24|--a------|1350490] K:\DSCN0576.JPG
[20/05/2007 12:24|--a------|1312459] K:\DSCN0577.JPG
[20/05/2007 12:25|--a------|1332852] K:\DSCN0578.JPG
[20/05/2007 12:25|--a------|1463091] K:\DSCN0579.JPG
[20/05/2007 12:25|--a------|1542046] K:\DSCN0580.JPG
[20/05/2007 12:25|--a------|1350629] K:\DSCN0581.JPG
[20/05/2007 12:26|--a------|1459172] K:\DSCN0582.JPG
[20/05/2007 12:26|--a------|1489572] K:\DSCN0583.JPG
[20/05/2007 12:30|--a------|1507141] K:\DSCN0584.JPG
[20/05/2007 15:51|--a------|1498948] K:\DSCN0585.JPG
[20/05/2007 15:51|--a------|1414205] K:\DSCN0586.JPG
[20/05/2007 15:53|--a------|1397895] K:\DSCN0587.JPG
[20/05/2007 15:54|--a------|1456009] K:\DSCN0588.JPG
[20/05/2007 15:54|--a------|1542646] K:\DSCN0589.JPG
[20/05/2007 15:57|--a------|1470194] K:\DSCN0590.JPG
[20/05/2007 15:57|--a------|1403855] K:\DSCN0591.JPG
[20/05/2007 15:57|--a------|1469311] K:\DSCN0592.JPG
[20/05/2007 15:58|--a------|1455356] K:\DSCN0593.JPG
[20/05/2007 15:58|--a------|1453087] K:\DSCN0594.JPG
[20/05/2007 08:23|--a------|1437978] K:\DSCN0411.JPG
[20/05/2007 08:23|--a------|1405051] K:\DSCN0413.JPG
[20/05/2007 08:23|--a------|1357677] K:\DSCN0414.JPG
[20/05/2007 08:24|--a------|1429097] K:\DSCN0415.JPG
[20/05/2007 08:24|--a------|1421971] K:\DSCN0417.JPG
[20/05/2007 08:24|--a------|1410386] K:\DSCN0418.JPG
[20/05/2007 08:24|--a------|1449686] K:\DSCN0419.JPG
[20/05/2007 08:24|--a------|1434125] K:\DSCN0420.JPG
[20/05/2007 08:25|--a------|1492140] K:\DSCN0422.JPG
[20/05/2007 08:26|--a------|1404720] K:\DSCN0423.JPG
[20/05/2007 08:26|--a------|1293285] K:\DSCN0424.JPG
[20/05/2007 08:26|--a------|1420564] K:\DSCN0425.JPG
[20/05/2007 08:26|--a------|1455424] K:\DSCN0426.JPG
[20/05/2007 09:35|--a------|1437381] K:\DSCN0429.JPG
[20/05/2007 09:35|--a------|1559049] K:\DSCN0430.JPG
[20/05/2007 09:35|--a------|1447793] K:\DSCN0431.JPG
[20/05/2007 09:36|--a------|1486715] K:\DSCN0434.JPG
[20/05/2007 09:37|--a------|1485879] K:\DSCN0435.JPG
[20/05/2007 09:49|--a------|1444141] K:\DSCN0439.JPG
[20/05/2007 09:50|--a------|1413105] K:\DSCN0441.JPG
[20/05/2007 10:03|--a------|1409547] K:\DSCN0443.JPG
[20/05/2007 10:04|--a------|1402296] K:\DSCN0445.JPG
[20/05/2007 10:04|--a------|1449632] K:\DSCN0446.JPG
[20/05/2007 10:04|--a------|1347483] K:\DSCN0447.JPG
[20/05/2007 10:05|--a------|1337853] K:\DSCN0449.JPG
[20/05/2007 10:07|--a------|1373134] K:\DSCN0450.JPG
[20/05/2007 10:07|--a------|1514995] K:\DSCN0451.JPG
[20/05/2007 10:07|--a------|1568459] K:\DSCN0453.JPG
[20/05/2007 10:08|--a------|1413307] K:\DSCN0454.JPG
[20/05/2007 10:08|--a------|1377428] K:\DSCN0455.JPG
[20/05/2007 10:08|--a------|1386348] K:\DSCN0457.JPG
[20/05/2007 10:08|--a------|1435338] K:\DSCN0458.JPG
[20/05/2007 10:08|--a------|1501816] K:\DSCN0459.JPG
[20/05/2007 10:42|--a------|1521647] K:\DSCN0464.JPG
[20/05/2007 10:42|--a------|1522302] K:\DSCN0465.JPG
[20/05/2007 10:42|--a------|1537465] K:\DSCN0467.JPG
[20/05/2007 10:43|--a------|1482121] K:\DSCN0468.JPG
[20/05/2007 10:45|--a------|1527139] K:\DSCN0470.JPG
[20/05/2007 10:45|--a------|1549371] K:\DSCN0471.JPG
[20/05/2007 10:45|--a------|1578249] K:\DSCN0472.JPG
[20/05/2007 10:45|--a------|1525153] K:\DSCN0473.JPG
[20/05/2007 10:50|--a------|1445769] K:\DSCN0480.JPG
[20/05/2007 10:51|--a------|1366563] K:\DSCN0481.JPG
[20/05/2007 10:51|--a------|1375711] K:\DSCN0482.JPG
[20/05/2007 10:51|--a------|1286621] K:\DSCN0483.JPG
[20/05/2007 10:51|--a------|1390042] K:\DSCN0484.JPG
[20/05/2007 10:51|--a------|1370327] K:\DSCN0487.JPG
[20/05/2007 10:54|--a------|1392702] K:\DSCN0488.JPG
[20/05/2007 10:54|--a------|1420676] K:\DSCN0489.JPG
[22/05/2009 16:30|--a------|1451680] K:\DSCN5710.JPG
[22/05/2009 16:30|--a------|1412525] K:\DSCN5711.JPG
[22/05/2009 16:30|--a------|1501765] K:\DSCN5712.JPG
[22/05/2009 16:31|--a------|1357363] K:\DSCN5713.JPG
[22/05/2009 16:33|--a------|1518721] K:\DSCN5714.JPG
[22/05/2009 16:33|--a------|1526579] K:\DSCN5715.JPG
[22/05/2009 16:34|--a------|1481144] K:\DSCN5717.JPG
[22/05/2009 16:34|--a------|1530017] K:\DSCN5718.JPG
[22/05/2009 16:34|--a------|1422854] K:\DSCN5719.JPG
[22/05/2009 16:34|--a------|1466566] K:\DSCN5720.JPG
[22/05/2009 16:35|--a------|1503464] K:\DSCN5721.JPG
[22/05/2009 16:35|--a------|1435534] K:\DSCN5722.JPG
[22/05/2009 16:35|--a------|1528642] K:\DSCN5723.JPG
[22/05/2009 16:35|--a------|1523165] K:\DSCN5724.JPG
[22/05/2009 15:29|--a------|5461092] K:\IMG_9446.JPG
[22/05/2009 15:29|--a------|5134849] K:\IMG_9448.JPG
[22/05/2009 15:29|--a------|5099283] K:\IMG_9449.JPG
[22/05/2009 15:29|--a------|5480943] K:\IMG_9450.JPG
[22/05/2009 15:29|--a------|4516784] K:\IMG_9451.JPG
[22/05/2009 15:29|--a------|4541640] K:\IMG_9452.JPG
[22/05/2009 15:29|--a------|5389765] K:\IMG_9453.JPG
[22/05/2009 15:29|--a------|5026715] K:\IMG_9454.JPG
[22/05/2009 15:29|--a------|5364326] K:\IMG_9455.JPG
[22/05/2009 15:29|--a------|5554220] K:\IMG_9456.JPG
[22/05/2009 15:29|--a------|4722051] K:\IMG_9458.JPG
[22/05/2009 15:29|--a------|4291570] K:\IMG_9459.JPG
[22/05/2009 15:29|--a------|3713057] K:\IMG_9460.JPG
[22/05/2009 15:29|--a------|3869912] K:\IMG_9462.JPG
[22/05/2009 15:29|--a------|3547118] K:\IMG_9463.JPG
[22/05/2009 15:29|--a------|3894394] K:\IMG_9464.JPG
[22/05/2009 15:30|--a------|4482121] K:\IMG_9465.JPG
[22/05/2009 15:30|--a------|4590483] K:\IMG_9466.JPG
[22/05/2009 15:30|--a------|5236050] K:\IMG_9467.JPG
[22/05/2009 15:30|--a------|5318602] K:\IMG_9468.JPG
[22/05/2009 15:30|--a------|4042470] K:\IMG_9469.JPG
[22/05/2009 15:31|--a------|5247820] K:\IMG_9470.JPG
[22/05/2009 15:31|--a------|5591316] K:\IMG_9471.JPG
[22/05/2009 15:31|--a------|5496699] K:\IMG_9472.JPG
[22/05/2009 15:31|--a------|5100385] K:\IMG_9473.JPG
[22/05/2009 15:31|--a------|5403532] K:\IMG_9475.JPG
[22/05/2009 15:32|--a------|4915506] K:\IMG_9476.JPG
[22/05/2009 15:32|--a------|5391901] K:\IMG_9478.JPG
[22/05/2009 15:32|--a------|5962269] K:\IMG_9479.JPG
[22/05/2009 15:32|--a------|5547162] K:\IMG_9480.JPG
[22/05/2009 15:32|--a------|5155656] K:\IMG_9481.JPG
[22/05/2009 15:32|--a------|5158163] K:\IMG_9482.JPG
[22/05/2009 15:32|--a------|5479733] K:\IMG_9483.JPG
[22/05/2009 15:32|--a------|5437034] K:\IMG_9484.JPG
[22/05/2009 15:32|--a------|5293191] K:\IMG_9485.JPG
[27/12/2008 23:16|--a------|1432411] K:\DSCN4439.JPG
[27/12/2008 23:16|--a------|1326921] K:\DSCN4440.JPG
[27/12/2008 22:15|--a------|1409130] K:\DSCN4429.JPG
[27/12/2008 22:15|--a------|1545222] K:\DSCN4431.JPG
[27/12/2008 22:14|--a------|1396511] K:\DSCN4427.JPG
[27/12/2008 22:15|--a------|1399887] K:\DSCN4428.JPG
[31/12/2007 22:48|--a------|1464464] K:\DSCN2597.JPG
[31/12/2007 22:49|--a------|1356391] K:\DSCN2598.JPG
[31/12/2007 22:50|--a------|1318142] K:\DSCN2600.JPG
[31/12/2007 22:50|--a------|1439132] K:\DSCN2601.JPG
[31/12/2007 22:51|--a------|1478339] K:\DSCN2602.JPG
[01/01/2008 01:08|--a------|1312490] K:\DSCN2603.JPG
[01/01/2008 01:11|--a------|1453326] K:\DSCN2606.JPG
[26/03/2007 17:24|--a------|106585] K:\DSCN9769.JPG
[26/03/2007 17:24|--a------|100312] K:\DSCN9772.JPG
[26/03/2007 17:25|--a------|91382] K:\DSCN9777.JPG
[26/03/2007 17:26|--a------|94504] K:\DSCN9778.JPG
[26/03/2007 17:26|--a------|99740] K:\DSCN9780.JPG
[26/03/2007 17:26|--a------|90305] K:\DSCN9782.JPG
[26/03/2007 17:27|--a------|99953] K:\DSCN9783.JPG
[26/03/2007 17:27|--a------|90505] K:\DSCN9784.JPG
[26/03/2007 17:27|--a------|90260] K:\DSCN9785.JPG
[26/03/2007 17:27|--a------|86915] K:\DSCN9787.JPG
[26/03/2007 17:28|--a------|101068] K:\DSCN9789.JPG
[26/03/2007 17:28|--a------|85413] K:\DSCN9790.JPG
[12/05/2007 13:06|--a------|1326570] K:\DSCN0366.JPG
[12/05/2007 13:08|--a------|1348560] K:\DSCN0367.JPG
[12/05/2007 13:08|--a------|1353016] K:\DSCN0369.JPG
[12/05/2007 13:08|--a------|1381228] K:\DSCN0370.JPG
[12/05/2007 13:08|--a------|1436984] K:\DSCN0371.JPG
[12/05/2007 13:08|--a------|1377872] K:\DSCN0372.JPG
[16/11/2007 20:31|--a------|1411732] K:\DSCN2449.JPG
[18/11/2007 21:59|--a------|1533282] K:\DSCN2450.JPG
[16/11/2007 20:32|--a------|1577088] K:\DSCN2451.JPG
[16/11/2007 22:40|--a------|1360440] K:\DSCN2465.JPG
[16/11/2007 22:40|--a------|1345218] K:\DSCN2466.JPG
[16/11/2007 22:40|--a------|1425052] K:\DSCN2467.JPG
[16/11/2007 23:10|--a------|1322910] K:\DSCN2468.JPG
[16/11/2007 23:11|--a------|1346834] K:\DSCN2469.JPG
[18/11/2007 21:59|--a------|1377423] K:\DSCN2470.JPG
[16/11/2007 23:12|--a------|1366054] K:\DSCN2471.JPG
[16/11/2007 23:18|--a------|1337135] K:\DSCN2472.JPG
[16/11/2007 23:18|--a------|1390394] K:\DSCN2473.JPG
[16/11/2007 20:31|--a------|1536135] K:\DSCN2448.JPG
[20/05/2007 10:54|--a------|1273994] K:\DSCN0490.JPG
[20/05/2007 10:55|--a------|1342815] K:\DSCN0491.JPG
[20/05/2007 10:55|--a------|1412855] K:\DSCN0492.JPG
[20/05/2007 11:11|--a------|1468030] K:\DSCN0494.JPG
[20/05/2007 11:12|--a------|1384260] K:\DSCN0495.JPG
[20/05/2007 11:12|--a------|1315609] K:\DSCN0496.JPG
[20/05/2007 11:12|--a------|1477515] K:\DSCN0499.JPG

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.
# K:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |

"C:\Documents and Settings\Julien\Mes documents\Nos dossiers\Julien\Cours DCG\DCG 2\Pdf Password Cracker Pro v3.0 Incl Keymaker-Core\CORE10k.EXE"
24/06/2007 19:41 |Size 137728 |Crc32 ee57ce98 |Md5 d581068e84510083ddea45e821ebde36

"C:\Documents and Settings\Julien\Mes documents\Nos dossiers\Julien\Cours DCG\DCG 2\Pdf Password Cracker Pro v3.0 Incl Keymaker-Core\keygen.exe"
24/06/2007 19:33 |Size 80896 |Crc32 497827fc |Md5 54c106213fab76d3e74ada5b156308c8

"D:\Cl‚\crack aoeIII\age3.exe"
29/10/2005 18:36 |Size 10657792 |Crc32 3b2e798d |Md5 de33387c52f9269acfb5b4a7cec6fe91

"D:\SAUVEGARDE\Sims 2\TSBin\Crack_Sims2.exe"
25/09/2004 21:37 |Size 661343 |Crc32 5df1677e |Md5 de928491932b72e9fccd20fb358249b9

"D:\SAUVEGARDE\Sims 2\TSBin\Patch NoCD + Construction\Crack_Sims2.exe"
25/09/2004 21:37 |Size 661343 |Crc32 5df1677e |Md5 de928491932b72e9fccd20fb358249b9

"G:\Archives\Cl‚\crack aoeIII\age3.exe"
29/10/2005 18:36 |Size 10657792 |Crc32 3b2e798d |Md5 de33387c52f9269acfb5b4a7cec6fe91

"G:\Archives\Document Sauvegarde 07.06.09\Julien\Cours DCG\DCG 2\Pdf Password Cracker Pro v3.0 Incl Keymaker-Core\CORE10k.EXE"
24/06/2007 19:41 |Size 137728 |Crc32 ee57ce98 |Md5 d581068e84510083ddea45e821ebde36

"G:\Archives\Document Sauvegarde 07.06.09\Julien\Cours DCG\DCG 2\Pdf Password Cracker Pro v3.0 Incl Keymaker-Core\keygen.exe"
24/06/2007 19:33 |Size 80896 |Crc32 497827fc |Md5 54c106213fab76d3e74ada5b156308c8

"G:\Cl‚\crack aoeIII\age3.exe"
29/10/2005 18:36 |Size 10657792 |Crc32 3b2e798d |Md5 de33387c52f9269acfb5b4a7cec6fe91

"G:\Installer logiciel 06.09\Microsoft Office Professional 2007\Keygen Office 2007\Keygen 1\keygen.exe"
20/12/2006 18:00 |Size 237056 |Crc32 a52ec485 |Md5 a357c09f259edac1920375cb2df01545

"G:\Installer logiciel 06.09\Microsoft Office Professional 2007\Keygen Office 2007\Keygen 2\Keygen.exe"
19/06/2008 15:07 |Size 229888 |Crc32 781dc8a6 |Md5 c4ac258ea8e59d0e98895d41a88b0134

"G:\Installer logiciel 06.09\Nero 7.8.5.0\Keygen\keymaker.exe"
20/03/2007 16:57 |Size 123904 |Crc32 2a80a4c2 |Md5 79d2b61ffa45eac52a692b462db12920

"G:\SAUVEGARDE\Sims 2\TSBin\Crack_Sims2.exe"
25/09/2004 21:37 |Size 661343 |Crc32 5df1677e |Md5 de928491932b72e9fccd20fb358249b9

"G:\SAUVEGARDE\Sims 2\TSBin\Patch NoCD + Construction\Crack_Sims2.exe"
25/09/2004 21:37 |Size 661343 |Crc32 5df1677e |Md5 de928491932b72e9fccd20fb358249b9

"C:\Documents and Settings\Julien\Mes documents\Nos dossiers\Julien\Cours DCG\DCG 2\Pdf Password Cracker Pro v3.0 Incl Keymaker-Core\Civilization IV Crack 1.7.4.0.rar"
-> contain : Civilization4.exe

"G:\Archives\Document Sauvegarde 07.06.09\Julien\Cours DCG\DCG 2\Pdf Password Cracker Pro v3.0 Incl Keymaker-Core\Civilization IV Crack 1.7.4.0.rar"
-> contain : Civilization4.exe

"G:\Installer logiciel 06.09\Microsoft Office Professional 2007\Keygen_Office_2007.rar"
-> contain : Keygen Office 2007\Keygen 1\keygen.exe

"G:\Installer logiciel 06.09\Microsoft Office Professional 2007\Keygen_Office_2007.rar"
-> contain : Keygen Office 2007\Keygen 2\Keygen.exe

"G:\Installer logiciel 06.09\Microsoft Office Professional 2007\Keygen Office 2007\Keygen 2\ÿ\Keygen.rar"
-> contain : Keygen.exe

"G:\Installer logiciel 06.09\Microsoft Windows Xp Professional Sp3 [32bit] [Genuine] [Bootable CD] [blaze69]\Extras\MalwareByte`s Anti-Malware v1.34 + Serials.rar"
-> contain : MalwareByte`s Anti-Malware v1.34 + Serials\mbam-setup.exe

"G:\Installer logiciel 06.09\Microsoft Windows Xp Professional Sp3 [32bit] [Genuine] [Bootable CD] [blaze69]\Extras\PowerIso 4.3 + Serial.rar"
-> contain : PowerIso 4.3 + Serial\PowerISO43.exe

"G:\Installer logiciel 06.09\Microsoft Windows Xp Professional Sp3 [32bit] [Genuine] [Bootable CD] [blaze69]\Extras\Regcure V1.5 Precracked.rar"
-> contain : Regcure V1.5 Precracked\RegCure.exe

"G:\Installer logiciel 06.09\Nero 7.8.5.0\Nero.7.Premium.v7.8.5.0.FR.Incl-Keygen.rar"
-> contain : Nero-7.8.5.0_fra_trial.exe

"G:\Installer logiciel 06.09\Nero 7.8.5.0\Nero.7.Premium.v7.8.5.0.FR.Incl-Keygen.rar"
-> contain : Keygen\keymaker.exe


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\Julien\Bureau\UsbFix_Upload_Me_SAYDOR.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
1 janv. 2010 à 19:22
et le rapport RSIT
Logfile of random's system information tool 1.06 (written by random/random)
Run by Julien at 2010-01-01 19:21:52
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 11 GB (19%) free of 60 GB
Total RAM: 2047 MB (73% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:21:56, on 01/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Logiciel de l'ordi\CDBurnerXP\NMSAccessU.exe
C:\Logiciel de l'ordi\Norton Ghost\Agent\VProSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Julien\Bureau\RSIT.exe
C:\Program Files\trend micro\Julien.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Logiciel de l'ordi\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Packard Bell Software Suite] C:\Program Files\Packard Bell\Packard Bell Software Suite\Launcher.exe /run
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: bw+0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {C9950691-E25B-482C-8CDF-B1708B9CB713} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Logiciel de l'ordi\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Logiciel de l'ordi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Logiciel de l'ordi\Norton Ghost\Agent\VProSvc.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Packard Bell Software Suite Service 1 (Service1) - Packard Bell Services - C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
0