29 janv. 2010 à 15:56
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 29 janv. 2010 à 23:31
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 29 janv. 2010 à 23:31
10 réponses
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 16:29
29 janv. 2010 à 16:29
Bonjour ,
Pourrais tu poster ce rapport :
● Télécharge ici :
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
● Double-clique sur RSIT.exe afin de lancer RSIT.
● Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
● Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
● Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
● Poste le contenu de log.txt
Pourrais tu poster ce rapport :
● Télécharge ici :
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
● Double-clique sur RSIT.exe afin de lancer RSIT.
● Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
● Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
● Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
● Poste le contenu de log.txt
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 17:07
29 janv. 2010 à 17:07
Télécharger sur le bureau OTM.exe : http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Copier ce texte
C:\Program Files\Winsudate
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinUsr]
[start explorer]
Double-clic sur OTMoveIt.exe
* Dans le cadre de Gauche « Paste Instructions for Items to be Moved » ==> clic-droit ==> coller
* Clic « MoveIt! »
* si redémarrage demandé==> Clic : « YES »
* Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à héberger et coller le lien dans la réponse (format du type => mmjjaaaa_hhmmss.log)
Fais un scan avec malware bytes et poste moi le rapport
Copier ce texte
C:\Program Files\Winsudate
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinUsr]
[start explorer]
Double-clic sur OTMoveIt.exe
* Dans le cadre de Gauche « Paste Instructions for Items to be Moved » ==> clic-droit ==> coller
* Clic « MoveIt! »
* si redémarrage demandé==> Clic : « YES »
* Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à héberger et coller le lien dans la réponse (format du type => mmjjaaaa_hhmmss.log)
Fais un scan avec malware bytes et poste moi le rapport
voici le rapport OTM, euh je copie car je sais pas où charger le fichier, lol
All processes killed
Error: Unable to interpret <[code]> in the current context!
========== FILES ==========
File/Folder C:\Program Files\Winsudate not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinUsr\ deleted successfully.
========== COMMANDS ==========
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Flamboyante
->Temp folder emptied: 8029950393 bytes
->Temporary Internet Files folder emptied: 57440438 bytes
->Java cache emptied: 49893789 bytes
->FireFox cache emptied: 78900953 bytes
->Google Chrome cache emptied: 6315537 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 8529891 bytes
->Java cache emptied: 25802292 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2133582 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1004234 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10456342 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 7 887,00 mb
OTM by OldTimer - Version log created on 01292010_170938
Files moved on Reboot...
Registry entries deleted on Reboot...
et voici le rapport Malware : (examen rapide, c'est bon?)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3655
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
29/01/2010 17:30:49
mbam-log-2010-01-29 (17-30-49).txt
Type de recherche: Examen rapide
Eléments examinés: 123975
Temps écoulé: 9 minute(s), 57 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai prêté ma machine 2 mois à un ami, j'avais commencé à désinstaller les logiciels dont je ne me sers plus, dont ce gibsurv...
Je m'aperçois en dépannant avec vous le souci, qu'en fait ben elle est bien polluée. dans les registres et autres trucs qui trainent...
voici le rapport OTM, euh je copie car je sais pas où charger le fichier, lol
All processes killed
Error: Unable to interpret <[code]> in the current context!
========== FILES ==========
File/Folder C:\Program Files\Winsudate not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinUsr\ deleted successfully.
========== COMMANDS ==========
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Flamboyante
->Temp folder emptied: 8029950393 bytes
->Temporary Internet Files folder emptied: 57440438 bytes
->Java cache emptied: 49893789 bytes
->FireFox cache emptied: 78900953 bytes
->Google Chrome cache emptied: 6315537 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 8529891 bytes
->Java cache emptied: 25802292 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2133582 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1004234 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10456342 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 7 887,00 mb
OTM by OldTimer - Version log created on 01292010_170938
Files moved on Reboot...
Registry entries deleted on Reboot...
et voici le rapport Malware : (examen rapide, c'est bon?)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3655
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
29/01/2010 17:30:49
mbam-log-2010-01-29 (17-30-49).txt
Type de recherche: Examen rapide
Eléments examinés: 123975
Temps écoulé: 9 minute(s), 57 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai prêté ma machine 2 mois à un ami, j'avais commencé à désinstaller les logiciels dont je ne me sers plus, dont ce gibsurv...
Je m'aperçois en dépannant avec vous le souci, qu'en fait ben elle est bien polluée. dans les registres et autres trucs qui trainent...
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 18:06
29 janv. 2010 à 18:06
Poste a nouveau un rapport RSIT
Tu peux l'héberger sur ce site http://www.cijoint.fr/ et me joindre le lien dans ton prochain message ce qui prendra moins de place dans le sujet
Tu peux l'héberger sur ce site http://www.cijoint.fr/ et me joindre le lien dans ton prochain message ce qui prendra moins de place dans le sujet
ca y est :
Je viens de scan un fichier lancement de rappelz, je signal que jusqu'à present je n'avais eu aucun souci.
voilà le lien si ca peut etre util :
Bizarre le résultat...
Je viens de scan un fichier lancement de rappelz, je signal que jusqu'à present je n'avais eu aucun souci.
voilà le lien si ca peut etre util :
Bizarre le résultat...
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 18:31
29 janv. 2010 à 18:31
Tu as une infection par clef usb
* Télécharge UsbFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (de Chiquitine29 & C_XX) sur ton Bureau.
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Télécharge UsbFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (de Chiquitine29 & C_XX) sur ton Bureau.
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 18:58
29 janv. 2010 à 18:58
D'accord mais il y a quelque reste donc on va les supprimer
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
* Choisis l'option 2 (Suppression).
* Ton Bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
* Ensuite, poste le rapport UsbFix.txt ( héberge le sur le site ) qui apparaîtra avec le Bureau.
Ensuite poste à nouveau un rapport RSIT ( héberge le sur le site cijoint c'est toujours mieux )
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
* Choisis l'option 2 (Suppression).
* Ton Bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
* Ensuite, poste le rapport UsbFix.txt ( héberge le sur le site ) qui apparaîtra avec le Bureau.
Ensuite poste à nouveau un rapport RSIT ( héberge le sur le site cijoint c'est toujours mieux )
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 19:41
29 janv. 2010 à 19:41
Voilà qui est mieux , il faudra penser a mettre à jour Adobe Acrobat Reader .
Possible il y a eu une infection par un périphérique ( clé usb , disque dur externe ou autre )
Possible il y a eu une infection par un périphérique ( clé usb , disque dur externe ou autre )
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 22:27
29 janv. 2010 à 22:27
Pourquoi pas changer d'antivirus , moi je suis pour Antivir qui est gratuit et performant , tu peux l'installer avec un pare feu gratuit en plus ou garder le pare feu windows .
Messages postés
Date d'inscription
mardi 19 mai 2009
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
29 janv. 2010 à 23:00
29 janv. 2010 à 23:00
Salut :
"avgrsx" ce n'est autre que l'antivirus AVG et son scan résident.
Avg est un bon antivirus,mais un peu gourmand pour les petits pc.
Passes à Avira Antivir qui est plus léger.
D'autre part, tu avais quand même quelques petites infections,( Usb... ) c'est bien qu'elles soient traitées...
"avgrsx" ce n'est autre que l'antivirus AVG et son scan résident.
Avg est un bon antivirus,mais un peu gourmand pour les petits pc.
Passes à Avira Antivir qui est plus léger.
D'autre part, tu avais quand même quelques petites infections,( Usb... ) c'est bien qu'elles soient traitées...
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 23:03
29 janv. 2010 à 23:03
Content que ça aille mieux merci de rajouter résolu a ton sujet
Bonne soirée
Bonne soirée
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
29 janv. 2010 à 23:31
29 janv. 2010 à 23:31
De rien si tu as d'autre question hésite pas même par MP
Bonne installation et bonne nuit .
Bonne installation et bonne nuit .
29 janv. 2010 à 16:35
le voilà, le pb se situ surtout quand je lance un jeu réseau, Rappelz, sinon je peux naviguer sur internet sans souci...
N'ayant pas d'autre jeu reseau, je ne peut tester plus avant.
Logfile of random's system information tool 1.06 (written by random/random)
Run by Flamboyante at 2010-01-29 16:30:40
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 39 GB (25%) free of 153 GB
Total RAM: 1535 MB (76% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:30:44, on 29/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Documents and Settings\Flamboyante\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Flamboyante.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Auto EPSON SX100 Series sur ZANONI] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S8.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Auto Auto EPSON SX100 Series sur ROCK-FLAMBOYANT sur ZANONI] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S16.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [\\Zanoni\EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\DOCUME~1\FLAMBO~1\LOCALS~1\Temp\E_S19.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBA9CBA0-44BF-459D-BD3F-91F18A115F6B}: NameServer =,
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: Service Google Update (gupdate1c9f37457c0d642) (gupdate1c9f37457c0d642) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Imapi Helper - Alex Feinman - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe