Virus dans la mémoire vive non trouvé

Bonjour à tous,
depuis hier, j'ai un malware (selon avast dernier en date) qui est mis en quarantaine plusieurs fois par jour.
Il s'agit a chaque fois d'un message d'infection provenant de windows/networkservices/localApp/temp avec svchost.
D'autre part, avast me dit qu'il est dangereux d'avoir un virus dans la mémoire vive. Il me propose un scan au démarrage mais là encore rien ne se fait.
Il n'y a que la quarantaine qui se produit.
Mes questions sont les suivantes =
- je fais quoi de ce virus?
- Comment?
- est-ce que il y a un moyen de l'éradiquer?

Je crois l'avoir chopé lors d'une session internet ou je cherchais un fond d'écran. Sur un site de wallpapers, c'est là que la première mise en quarantaine a eu lieu.

J'ai également restauré 5 jours avant l'infection mais là encore, il est revenu.
J'ai egalement scanné avec spybot sans succés non plus.

J'ai passé bitdefender, aucun résultat également.

La premiere infection est differente des autres, il s'agit cette fois du chemin suivant = users/administrateur/appdata/local/temp

merci a vous
Configuration: Windows Vista
Firefox 3.5.7

34 réponses

Résumé de la discussion

Plusieurs alertes antivirus signalent un malware actif qui se cache dans les chemins temporaires et utilise svchost, notamment via le dossier windows/networkservices/localApp/temp et des symptômes récurrents après restauration. Des tentatives répétées de suppression et de scan (Avast, Spybot, Bitdefender, Trend Micro HijackThis) ne suffisent pas à éradiquer la menace, et le coffre-fort reste actif malgré les quarantains. Les éléments discutés mentionnent que la première infection semble associée à un chemin utilisateur, et plusieurs scans historiques et nettoyages manuels n'ont pas permis d'éliminer les fichiers et les services malveillants. En cas de présence persistante, il est recommandé de procéder à une analyse approfondie des processus et des programmes au démarrage et d'envisager une réinstallation propre du système.

Bobot (l’IA à votre service)
  1. Salut,

    Vu l'endroit du stockage, cela ressemble assez à un "tracking cookie".
    Fais un nettoyage des cookies et autres fichiers temporaires avec ccleaner.
    Passe malwarebyte, spybot (gratos) en mode sans échec après chargement et mise à jour.
    Fais un scan en ligne chez kaspersky (sous ie), trendmicro ou autre pour confirmer la présence virale.
    Tiens nous au courant si le mal persiste.
    Bon courage
    0
    1. bonsoir,
      apres avoir essayé tous ceci (merci a xav)
      en plus, nouvelle restauration vers un stade quasi vidé de tout,
      desinstallation de firefox, scan avast, reinstall
      scan complet par spyware terminator qui me trouve deux tracking cookies nommés amazon et cnet, etonnant.
      je les supprime, normal. Il m'en trouve un autre lié a un logiciel sony, en quarantaine, on sait jamais.
      Dorenavant, je suis en config firefox, avast, spyware terminator.

      Cependant, c'est pire, je m'explique.
      L'ordi rame plus, sans raison. A priori, plus de virus ou malware, je dois encore faire le test trendmicro.

      Mais dans le gestionnaire des taches, j'ai 15 svchost.exe pour environ 200 mo de bouffé, avec 1 processus allant a plus de 55 mo,1 a 33mo puis le reste entre 500ko et 25mo.
      Avant, j'en avais au plus 6.

      Alors bon, ca me parait pas vraiment tourner rond cette histoire.

      Si vous avez une suggestion pour m'aider à me debarasser de tous ces processus qui me plombe mon ordi, je suis impatient de vous lire car là, je sais plus quoi faire.

      A moins que l'on me dise que c'est normal, mais 15, c'est beaucoup trop! Ya un soucis.
      0
  2. J'ai egalement des pages internet qui s'ouvrent tte seule comme des pop up, j'en ai eu deux,
    casino.com et towtrucksales!!
    Si ca peut mettre sur une piste.
    0
    1. Contributeur sécurité
      bonjour acoustimass

      • Télécharge Random's System Information Tool (RSIT) de Random/Random.

      http://images.malwareremoval.com/random/RSIT.exe

      • Enregistre le sur ton Bureau.

      • Double clique sur RSIT.exe pour lancer l'outil.

      • Clique sur "Continue" à l'écran Disclaimer.

      • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

      et tu devras accepter la licence.

      • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

      Les rapports se trouvent à cet endroit:
      C:\rsit\info.txt
      C:\rsit\log.txt
      0
      1. Re,

        Effectivement cela ressemble fortement à la présence de trojan, ver etc...On a dénombré pas moins d'une trentaine de ces virus capables d'installer des "svchost.exe" et variantes.
        Ce programme (le vrai celui-ci) est un programme résident utile pour le fonctionnement de windows,
        https://www.commentcamarche.net/informatique/windows/225-gerer-le-processus-svchost-exe-de-windows/
        mais ne dois pas en théorie apparaître comme un "programme démarré"
        Tu peux juste vérifier la piste virus en faisant: démarrer/exécuter: Tu tapes msconfig, et tu vas dans l'onglet "démarrage".Là tu regardes si tu trouves un programme en train de tourner du nom de "svchost.exe", si oui cela confirme la présence d'un virus. Mais lequel , car ils sont nombreux à pouvoir installer ce programme. D'où les premières pistes de recherche suggérées par "moment de grace". Mais aussi les scans en ligne qui donneront le nom du virus. Supprimer ce programme (le mauvais) ne servirait à rien si on ne supprime pas le virus qui l'installe.
        Bon courage
        Xav'
        0
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by Administrateur at 2010-02-10 18:38:53
          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
          System drive C: has 150 GB (66%) free of 228 GB
          Total RAM: 2045 MB (47% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:39:49, on 10/02/2010
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\system32\taskeng.exe
          C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\System32\mobsync.exe
          C:\Program Files\Apoint\Apoint.exe
          C:\Program Files\Sony\ISB Utility\ISBMgr.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Alwil Software\Avast5\AvastUI.exe
          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
          C:\Program Files\Sony\Network Utility\LANUtil.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Apoint\ApMsgFwd.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\Apoint\Apntex.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
          C:\Users\Administrateur\Desktop\RSIT.exe
          C:\Program Files\trend micro\Administrateur.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nixud.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nixud.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
          O4 - HKLM\..\Run: [AML] C:\Program Files\Sony\VAIO Launcher\AML.exe InitApp
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
          O4 - HKCU\..\Run: [NSUFloatingUI] "C:\Program Files\Sony\Network Utility\LANUtil.exe"
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
          O8 - Extra context menu item: Crawler Search - tbr:iemenu
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O13 - Gopher Prefix:
          O15 - Trusted Zone: www.corel.com
          O15 - Trusted Zone: http://*.corel.com
          O15 - Trusted Zone: www.intervideo.com
          O15 - Trusted Zone: http://*.intervideo.com
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: NSUService - Sony Corporation - C:\Program Files\Sony\Network Utility\NSUService.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
          O23 - Service: RtkHDMIService - Realtek Semiconductor - C:\Windows\RtkAudioService.exe
          O23 - Service: VAIO Media plus Content Importer (SOHCImp) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe
          O23 - Service: VAIO Media plus Digital Media Server (SOHDms) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDms.exe
          O23 - Service: VAIO Media plus Device Searcher (SOHDs) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDs.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
          O23 - Service: CamMonitor (uCamMonitor) - ArcSoft, Inc. - C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe
          O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
          O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
          O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
          O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe
          O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
          O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
          O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
          O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
          0
          1. info.txt logfile of random's system information tool 1.06 2010-02-10 18:39:52

            ======Uninstall list======

            -->"C:\Program Files\InstallShield Installation Information\{96D0B6C6-5A72-4B47-8583-A87E55F5FE81}\setup.exe" -runfromtemp -l0x040c -removeonly
            -->C:\Program Files\InstallShield Installation Information\{5C5EE8F2-0B38-4C13-AE4E-A87A237FE718}\setup.exe -runfromtemp -l0x040c -removeonly
            32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
            Adobe Acrobat 8.1.3 Standard-->msiexec /I {AC76BA86-1033-F400-BA7E-000000000003}
            Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
            Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
            Adobe Premiere Elements 4.0 Templates-->msiexec /I {F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
            Adobe Premiere Elements 4.0 Templates-->MsiExec.exe /I{F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
            Adobe Premiere Elements 4.0-->msiexec /I {3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
            Adobe Premiere Elements 4.0-->MsiExec.exe /I{3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
            Alps Pointing-device for VAIO-->C:\Program Files\Apoint\Uninstap.exe ADDREMOVE
            Apple Application Support-->MsiExec.exe /I{B607C354-CD79-4D22-86D1-92DC94153F42}
            Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            ArcSoft Magic-i Visual Effects-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BB90344-0647-468E-925A-7F69F7983421}\Setup.exe" -l0x40c
            ArcSoft WebCam Companion 2-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9973498D-EA29-4A68-BE0B-C88D6E03E928}\Setup.exe" -l0x40c
            avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
            Browser Address Error Redirector-->regsvr32 /u /s "C:\PROGRA~1\GOOGLE~1\BAE.dll"
            Catalyst Control Center - Branding-->MsiExec.exe /I{C93F4E7C-1B31-449B-A304-EF277CF55E39}
            CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
            Click to Disc Editor-->C:\Program Files\InstallShield Installation Information\{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}\setup.exe -runfromtemp -l0x040c
            Click to Disc-->C:\Program Files\InstallShield Installation Information\{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}\setup.exe -runfromtemp -l0x040c -removeonly
            Crawler Toolbar with Web Security Guard-->C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe uninst
            Desperados 1.0-->"C:\Program Files\Infogrames\Desperados\Desperados.exe" -uninstall
            Dolby Control Center-->MsiExec.exe /I{F485E43D-18B1-4B40-AF4B-EDA78E91DA80}
            Free Audio CD Burner version 1.2-->"C:\Program Files\DVDVideoSoft\Free Audio CD Burner\unins000.exe"
            Free YouTube Download 2.3-->"C:\Program Files\DVDVideoSoft\Free YouTube Download\unins000.exe"
            Free YouTube to MP3 Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe"
            Gestion de l’alimentation de VAIO-->"C:\Program Files\InstallShield Installation Information\{5F5867F0-2D23-4338-A206-01A76C823924}\setup.exe" -runfromtemp -l0x040c -removeonly
            Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
            HDAUDIO SoftV92 Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_104D0200\UIU32m.exe -U -ISnSZIRXz.inf
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
            HP Photosmart, Officejet, PSC and Deskjet All-In-One Driver Software 8.0.B-->C:\Program Files\HP\Digital Imaging\{C916D86C-AB76-49c7-B0E4-A946E0FD9BC2}\setup\hpzscr01.exe -datfile hposcr19.dat -onestop -showdisconnect -forcereboot
            Intel PROSet Wireless-->Intel PROSet Wireless
            iTunes-->MsiExec.exe /I{D1A74FBB-CA8D-4CCA-9B89-BAAA436DB178}
            Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
            Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
            K-Lite Mega Codec Pack 4.7.5-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
            Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
            Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
            Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
            Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            Mozilla Thunderbird (3.0.1)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            OpenMG Secure Module 5.0.00-->C:\Program Files\InstallShield Installation Information\{8ED3A392-28F1-4375-97AC-BF275B5855F9}\IS_Setup.exe -runfromtemp -l0x0409 /z"UNINSTALL"
            OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
            Outil de restauration de données VAIO-->C:\Program Files\InstallShield Installation Information\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}\setup.exe -runfromtemp -l0x040c -removeonly
            Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
            Préréglage personnalisé de SonicStage Mastering Studio Audio Filter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EC37A846-53AC-4DA7-98FA-76A4E74AA900}\setup.exe" -l0x40c -removeonly
            QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
            Realtek High Definition Audio Driver-->RtkUpd.exe -r -m
            Roxio Central Audio-->MsiExec.exe /I{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
            Roxio Central Copy-->MsiExec.exe /I{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
            Roxio Central Core-->MsiExec.exe /I{ED439A64-F018-4DD4-8BA5-328D85AB09AB}
            Roxio Central Data-->MsiExec.exe /I{08E81ABD-79F7-49C2-881F-FD6CB0975693}
            Roxio Central Tools-->MsiExec.exe /I{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
            Roxio Easy Media Creator 10 LJ-->C:\ProgramData\Uninstall\{A33E457B-5369-481F-8B53-71108AE2EB5B}\setup.exe /x {A33E457B-5369-481F-8B53-71108AE2EB5B}
            Roxio Easy Media Creator Home-->MsiExec.exe /I{FE51662F-D8F6-43B5-99D9-D4894AF00F83}
            Setting Utility Series-->"C:\Program Files\InstallShield Installation Information\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}\setup.exe" -runfromtemp -l0x040c -removeonly
            Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
            SonicStage Mastering Studio Audio Filter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF7DB916-90E5-40F2-9010-B8125EB5FD6F}\setup.exe" -l0x40c -removeonly
            SonicStage Mastering Studio Plugins-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C1C8A04-F8CA-4472-A92D-4288CE32DE86}\setup.exe" -l0x40c -removeonly
            SonicStage Mastering Studio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6332AFF1-9D9A-429C-AA03-F82749FA4F49}\setup.exe" -l0x40c -removeonly
            Sony Video Shared Library-->C:\Program Files\InstallShield Installation Information\{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}\setup.exe -runfromtemp -l0x040c -removeonly
            Speccy-->"C:\Program Files\Speccy\uninst.exe"
            Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe"
            Support de Présentation VAIO-->"C:\Program Files\InstallShield Installation Information\{2018C019-30D9-4240-8C01-0865C10DCF5A}\setup.exe" -runfromtemp -l0x040c -removeonly
            Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"
            VAIO Content Folder Setting-->"C:\Program Files\InstallShield Installation Information\{23825B69-36DF-4DAD-9CFD-118D11D80F16}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Content Metadata Intelligent Analyzing Manager-->C:\Program Files\InstallShield Installation Information\{DEBA60A3-7CDE-48D7-993D-7C68663AEE68}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO Content Metadata Manager Setting-->C:\Program Files\InstallShield Installation Information\{CC56A2CB-EC09-4175-B8BD-93E2440D410B}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO Content Metadata XML Interface Library-->C:\Program Files\InstallShield Installation Information\{FACD3674-FC12-4B6C-A923-E1D687704E9B}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO Control Center-->"C:\Program Files\InstallShield Installation Information\{72042FA6-5609-489F-A8EA-3C2DD650F667}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO DVD Menu Data Basic-->C:\Program Files\InstallShield Installation Information\{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO Edit Components 6.4-->C:\Program Files\InstallShield Installation Information\{B7C03E84-AF46-42F4-809D-D4127D9086D0}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO Entertainment Platform-->C:\Program Files\InstallShield Installation Information\{6B1F20F2-6321-4669-A58C-33DF8E7517FF}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO Event Service-->"C:\Program Files\InstallShield Installation Information\{C7477742-DDB4-43E5-AC8D-0259E1E661B1}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Guide-->"C:\Program Files\InstallShield Installation Information\{326DC400-1FC4-4D7D-946D-06D1EAB93200}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Launcher-->"C:\Program Files\InstallShield Installation Information\{15D5C238-4C2E-4AEA-A66D-D6989A4C586B}\setup.exe" -runfromtemp -l0x040c -removeonly
            Vaio Marketing Tools-->C:\Program Files\Sony\Marketing Tools\Uninstaller.exe /bootstrap
            VAIO Media plus-->"C:\Program Files\InstallShield Installation Information\{1316AEF2-E086-46C7-B1FB-8C9A39A2ABF9}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Movie Story Template Data-->C:\Program Files\InstallShield Installation Information\{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO Movie Story-->C:\Program Files\InstallShield Installation Information\{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}\setup.exe -runfromtemp -l0x040c -removeonly
            VAIO MusicBox Sample Music-->"C:\Program Files\InstallShield Installation Information\{98FC7A64-774B-49B5-B046-4B4EBC053FA9}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO MusicBox-->"C:\Program Files\InstallShield Installation Information\{4EA55D20-27FB-45D7-8726-147E8A5F6C62}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Original Function Setting-->"C:\Program Files\InstallShield Installation Information\{A63E7492-A0BC-4BB9-89A7-352965222380}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Smart Network-->"C:\Program Files\InstallShield Installation Information\{3B659FAD-E772-44A3-B7E7-560FF084669F}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Update 3-->"C:\Program Files\InstallShield Installation Information\{48820099-ED7D-424B-890C-9A82EF00656D}\setup.exe" -runfromtemp -l0x040c -removeonly
            VAIO Wallpaper Contents-->"C:\Program Files\InstallShield Installation Information\{D60F97EC-EF06-4E1E-B0D1-C2CBABA62FA3}\setup.exe" -runfromtemp -l0x040c -removeonly
            VLC media player 1.0.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Vuze-->C:\Program Files\Vuze\uninstall.exe
            WIDCOMM Bluetooth Software 6.1.0.2200-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
            Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
            Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
            WinDVD BD for VAIO-->C:\Program Files\InstallShield Installation Information\{20471B27-D702-4FE8-8DEC-0702CC8C0A85}\setup.exe -runfromtemp

            ======Security center information======

            AS: Windows Defender
            AS: Spyware Terminator

            ======System event log======

            Computer Name: SONY
            Event Code: 34005
            Message: Le service ICS_IPV6 n'a pas pu allouer octets de mémoire. Cela pourrait indiquer que le système n'a pas assez de mémoire virtuelle ou que le gestionnaire de mémoire a rencontré une erreur interne.
            Record Number: 52602
            Source Name: Microsoft-Windows-SharedAccess_NAT
            Time Written: 20100210173712.000000-000
            Event Type: Avertissement
            User:

            Computer Name: SONY
            Event Code: 34001
            Message: ICS_IPV6 n'a pas pu configurer la pile IPv6.
            Record Number: 52603
            Source Name: Microsoft-Windows-SharedAccess_NAT
            Time Written: 20100210173712.000000-000
            Event Type: Erreur
            User:

            Computer Name: SONY
            Event Code: 30013
            Message: L'allocateur DHCP s'est désactivé sur l'adresse IP 192.168.1.14, car l'adresse IP est en dehors de l'étendue 192.168.0.0/255.255.255.0 à partir de laquelle les adresses sont allouées aux clients DHCP. Pour activer l'allocateur sur cette adresse IP, modifiez l'étendue pour y intégrer l'adresse IP, ou modifiez l'adresse IP pour qu'elle puisse faire partie de l'étendue.
            Record Number: 52604
            Source Name: Microsoft-Windows-SharedAccess_NAT
            Time Written: 20100210173712.000000-000
            Event Type: Erreur
            User:

            Computer Name: SONY
            Event Code: 4226
            Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
            Record Number: 52609
            Source Name: Tcpip
            Time Written: 20100210173735.910492-000
            Event Type: Avertissement
            User:

            Computer Name: SONY
            Event Code: 31004
            Message: L'agent proxy DNS n'a pas pu allouer 0 octets de mémoire. Ceci peut indiquer que le système n'a plus beaucoup de mémoire virtuelle, ou que le gestionnaire de mémoire a rencontré une erreur interne.
            Record Number: 52610
            Source Name: Microsoft-Windows-SharedAccess_NAT
            Time Written: 20100210173737.000000-000
            Event Type: Erreur
            User:

            =====Application event log=====

            Computer Name: SONY
            Event Code: 6000
            Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
            Record Number: 9564
            Source Name: Microsoft-Windows-Winlogon
            Time Written: 20100210173519.000000-000
            Event Type: Avertissement
            User:

            Computer Name: SONY
            Event Code: 6000
            Message: L’abonné aux notifications Winlogon <Profiles> n’était pas disponible pour traiter un événement de notification.
            Record Number: 9565
            Source Name: Microsoft-Windows-Winlogon
            Time Written: 20100210173519.000000-000
            Event Type: Avertissement
            User:

            Computer Name: SONY
            Event Code: 6001
            Message: Échec de l’abonné aux notifications Winlogon <Profiles> lors d’un événement de notification.
            Record Number: 9566
            Source Name: Microsoft-Windows-Winlogon
            Time Written: 20100210173519.000000-000
            Event Type: Avertissement
            User:

            Computer Name: SONY
            Event Code: 7
            Message: Échec de chargement du module d'extension. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5})(Code d'erreur = 0x80042019)
            Record Number: 9589
            Source Name: VzCdbSvc
            Time Written: 20100210173659.000000-000
            Event Type: Erreur
            User:

            Computer Name: SONY
            Event Code: 10
            Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
            Record Number: 9595
            Source Name: Microsoft-Windows-WMI
            Time Written: 20100210173707.000000-000
            Event Type: Erreur
            User:

            =====Security event log=====

            Computer Name: SONY
            Event Code: 4624
            Message: L’ouverture de session d’un compte s’est correctement déroulée.

            Sujet :
            ID de sécurité : S-1-5-18
            Nom du compte : SONY$
            Domaine du compte : APS
            ID d’ouverture de session : 0x3e7

            Type d’ouverture de session : 5

            Nouvelle ouverture de session :
            ID de sécurité : S-1-5-18
            Nom du compte : SYSTEM
            Domaine du compte : AUTORITE NT
            ID d’ouverture de session : 0x3e7
            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

            Informations sur le processus :
            ID du processus : 0x2e4
            Nom du processus : C:\Windows\System32\services.exe

            Informations sur le réseau :
            Nom de la station de travail :
            Adresse du réseau source : -
            Port source : -

            Informations détaillées sur l’authentification :
            Processus d’ouverture de session : Advapi
            Package d’authentification : Negotiate
            Services en transit : -
            Nom du package (NTLM uniquement) : -
            Longueur de la clé : 0

            Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

            Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

            Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

            Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

            Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

            Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
            - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
            - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
            - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
            - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
            Record Number: 12904
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100210173657.567492-000
            Event Type: Succès de l'audit
            User:

            Computer Name: SONY
            Event Code: 4672
            Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

            Sujet :
            ID de sécurité : S-1-5-18
            Nom du compte : SYSTEM
            Domaine du compte : AUTORITE NT
            ID d’ouverture de session : 0x3e7

            Privilèges : SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege
            Record Number: 12905
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100210173657.567492-000
            Event Type: Succès de l'audit
            User:

            Computer Name: SONY
            Event Code: 5032
            Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

            Code d’erreur : 2
            Record Number: 12906
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100210173658.799892-000
            Event Type: Échec de l'audit
            User:

            Computer Name: SONY
            Event Code: 5032
            Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

            Code d’erreur : 2
            Record Number: 12907
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100210173706.880692-000
            Event Type: Échec de l'audit
            User:

            Computer Name: SONY
            Event Code: 5032
            Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

            Code d’erreur : 2
            Record Number: 12908
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100210173706.880692-000
            Event Type: Échec de l'audit
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Adobe\AGL;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\QuickTime\QTSystem\
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
            "PROCESSOR_ARCHITECTURE"=x86
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "USERNAME"=SYSTEM
            "windir"=%SystemRoot%
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
            "PROCESSOR_REVISION"=1706
            "NUMBER_OF_PROCESSORS"=2
            "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
            "DFSTRACINGON"=FALSE
            "configsetroot"=%SystemRoot%\ConfigSetRoot
            "SNYSPLST"=C:\Windows\System32\Snysplst.oem
            "SNYRES"=C:\Windows\System32\Snyres.oem
            "SNYERROR"=C:\Windows\Temp\Snyerr.log
            "SNY_LOGONUSER"=Administrateur
            "RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\10.0\Roxio Central36\
            "EMC_AUTOPLAY"=C:\Program Files\Common Files\Roxio Shared\
            "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

            -----------------EOF-----------------
            0
            1. info.txt logfile of random's system information tool 1.06 2010-02-10 18:39:52

              ======Uninstall list======

              -->"C:\Program Files\InstallShield Installation Information\{96D0B6C6-5A72-4B47-8583-A87E55F5FE81}\setup.exe" -runfromtemp -l0x040c -removeonly
              -->C:\Program Files\InstallShield Installation Information\{5C5EE8F2-0B38-4C13-AE4E-A87A237FE718}\setup.exe -runfromtemp -l0x040c -removeonly
              32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
              Adobe Acrobat 8.1.3 Standard-->msiexec /I {AC76BA86-1033-F400-BA7E-000000000003}
              Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
              Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
              Adobe Premiere Elements 4.0 Templates-->msiexec /I {F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
              Adobe Premiere Elements 4.0 Templates-->MsiExec.exe /I{F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
              Adobe Premiere Elements 4.0-->msiexec /I {3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
              Adobe Premiere Elements 4.0-->MsiExec.exe /I{3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
              Alps Pointing-device for VAIO-->C:\Program Files\Apoint\Uninstap.exe ADDREMOVE
              Apple Application Support-->MsiExec.exe /I{B607C354-CD79-4D22-86D1-92DC94153F42}
              Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
              ArcSoft Magic-i Visual Effects-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BB90344-0647-468E-925A-7F69F7983421}\Setup.exe" -l0x40c
              ArcSoft WebCam Companion 2-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9973498D-EA29-4A68-BE0B-C88D6E03E928}\Setup.exe" -l0x40c
              avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
              Browser Address Error Redirector-->regsvr32 /u /s "C:\PROGRA~1\GOOGLE~1\BAE.dll"
              Catalyst Control Center - Branding-->MsiExec.exe /I{C93F4E7C-1B31-449B-A304-EF277CF55E39}
              CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
              Click to Disc Editor-->C:\Program Files\InstallShield Installation Information\{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}\setup.exe -runfromtemp -l0x040c
              Click to Disc-->C:\Program Files\InstallShield Installation Information\{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}\setup.exe -runfromtemp -l0x040c -removeonly
              Crawler Toolbar with Web Security Guard-->C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe uninst
              Desperados 1.0-->"C:\Program Files\Infogrames\Desperados\Desperados.exe" -uninstall
              Dolby Control Center-->MsiExec.exe /I{F485E43D-18B1-4B40-AF4B-EDA78E91DA80}
              Free Audio CD Burner version 1.2-->"C:\Program Files\DVDVideoSoft\Free Audio CD Burner\unins000.exe"
              Free YouTube Download 2.3-->"C:\Program Files\DVDVideoSoft\Free YouTube Download\unins000.exe"
              Free YouTube to MP3 Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe"
              Gestion de l’alimentation de VAIO-->"C:\Program Files\InstallShield Installation Information\{5F5867F0-2D23-4338-A206-01A76C823924}\setup.exe" -runfromtemp -l0x040c -removeonly
              Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
              HDAUDIO SoftV92 Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_104D0200\UIU32m.exe -U -ISnSZIRXz.inf
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
              HP Photosmart, Officejet, PSC and Deskjet All-In-One Driver Software 8.0.B-->C:\Program Files\HP\Digital Imaging\{C916D86C-AB76-49c7-B0E4-A946E0FD9BC2}\setup\hpzscr01.exe -datfile hposcr19.dat -onestop -showdisconnect -forcereboot
              Intel PROSet Wireless-->Intel PROSet Wireless
              iTunes-->MsiExec.exe /I{D1A74FBB-CA8D-4CCA-9B89-BAAA436DB178}
              Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
              Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
              K-Lite Mega Codec Pack 4.7.5-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
              Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
              Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
              Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
              Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
              Mozilla Thunderbird (3.0.1)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
              MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
              OpenMG Secure Module 5.0.00-->C:\Program Files\InstallShield Installation Information\{8ED3A392-28F1-4375-97AC-BF275B5855F9}\IS_Setup.exe -runfromtemp -l0x0409 /z"UNINSTALL"
              OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
              Outil de restauration de données VAIO-->C:\Program Files\InstallShield Installation Information\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}\setup.exe -runfromtemp -l0x040c -removeonly
              Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
              Préréglage personnalisé de SonicStage Mastering Studio Audio Filter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EC37A846-53AC-4DA7-98FA-76A4E74AA900}\setup.exe" -l0x40c -removeonly
              QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
              Realtek High Definition Audio Driver-->RtkUpd.exe -r -m
              Roxio Central Audio-->MsiExec.exe /I{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
              Roxio Central Copy-->MsiExec.exe /I{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
              Roxio Central Core-->MsiExec.exe /I{ED439A64-F018-4DD4-8BA5-328D85AB09AB}
              Roxio Central Data-->MsiExec.exe /I{08E81ABD-79F7-49C2-881F-FD6CB0975693}
              Roxio Central Tools-->MsiExec.exe /I{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
              Roxio Easy Media Creator 10 LJ-->C:\ProgramData\Uninstall\{A33E457B-5369-481F-8B53-71108AE2EB5B}\setup.exe /x {A33E457B-5369-481F-8B53-71108AE2EB5B}
              Roxio Easy Media Creator Home-->MsiExec.exe /I{FE51662F-D8F6-43B5-99D9-D4894AF00F83}
              Setting Utility Series-->"C:\Program Files\InstallShield Installation Information\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}\setup.exe" -runfromtemp -l0x040c -removeonly
              Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
              SonicStage Mastering Studio Audio Filter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF7DB916-90E5-40F2-9010-B8125EB5FD6F}\setup.exe" -l0x40c -removeonly
              SonicStage Mastering Studio Plugins-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C1C8A04-F8CA-4472-A92D-4288CE32DE86}\setup.exe" -l0x40c -removeonly
              SonicStage Mastering Studio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6332AFF1-9D9A-429C-AA03-F82749FA4F49}\setup.exe" -l0x40c -removeonly
              Sony Video Shared Library-->C:\Program Files\InstallShield Installation Information\{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}\setup.exe -runfromtemp -l0x040c -removeonly
              Speccy-->"C:\Program Files\Speccy\uninst.exe"
              Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe"
              Support de Présentation VAIO-->"C:\Program Files\InstallShield Installation Information\{2018C019-30D9-4240-8C01-0865C10DCF5A}\setup.exe" -runfromtemp -l0x040c -removeonly
              Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"
              VAIO Content Folder Setting-->"C:\Program Files\InstallShield Installation Information\{23825B69-36DF-4DAD-9CFD-118D11D80F16}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Content Metadata Intelligent Analyzing Manager-->C:\Program Files\InstallShield Installation Information\{DEBA60A3-7CDE-48D7-993D-7C68663AEE68}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO Content Metadata Manager Setting-->C:\Program Files\InstallShield Installation Information\{CC56A2CB-EC09-4175-B8BD-93E2440D410B}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO Content Metadata XML Interface Library-->C:\Program Files\InstallShield Installation Information\{FACD3674-FC12-4B6C-A923-E1D687704E9B}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO Control Center-->"C:\Program Files\InstallShield Installation Information\{72042FA6-5609-489F-A8EA-3C2DD650F667}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO DVD Menu Data Basic-->C:\Program Files\InstallShield Installation Information\{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO Edit Components 6.4-->C:\Program Files\InstallShield Installation Information\{B7C03E84-AF46-42F4-809D-D4127D9086D0}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO Entertainment Platform-->C:\Program Files\InstallShield Installation Information\{6B1F20F2-6321-4669-A58C-33DF8E7517FF}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO Event Service-->"C:\Program Files\InstallShield Installation Information\{C7477742-DDB4-43E5-AC8D-0259E1E661B1}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Guide-->"C:\Program Files\InstallShield Installation Information\{326DC400-1FC4-4D7D-946D-06D1EAB93200}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Launcher-->"C:\Program Files\InstallShield Installation Information\{15D5C238-4C2E-4AEA-A66D-D6989A4C586B}\setup.exe" -runfromtemp -l0x040c -removeonly
              Vaio Marketing Tools-->C:\Program Files\Sony\Marketing Tools\Uninstaller.exe /bootstrap
              VAIO Media plus-->"C:\Program Files\InstallShield Installation Information\{1316AEF2-E086-46C7-B1FB-8C9A39A2ABF9}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Movie Story Template Data-->C:\Program Files\InstallShield Installation Information\{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO Movie Story-->C:\Program Files\InstallShield Installation Information\{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}\setup.exe -runfromtemp -l0x040c -removeonly
              VAIO MusicBox Sample Music-->"C:\Program Files\InstallShield Installation Information\{98FC7A64-774B-49B5-B046-4B4EBC053FA9}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO MusicBox-->"C:\Program Files\InstallShield Installation Information\{4EA55D20-27FB-45D7-8726-147E8A5F6C62}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Original Function Setting-->"C:\Program Files\InstallShield Installation Information\{A63E7492-A0BC-4BB9-89A7-352965222380}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Smart Network-->"C:\Program Files\InstallShield Installation Information\{3B659FAD-E772-44A3-B7E7-560FF084669F}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Update 3-->"C:\Program Files\InstallShield Installation Information\{48820099-ED7D-424B-890C-9A82EF00656D}\setup.exe" -runfromtemp -l0x040c -removeonly
              VAIO Wallpaper Contents-->"C:\Program Files\InstallShield Installation Information\{D60F97EC-EF06-4E1E-B0D1-C2CBABA62FA3}\setup.exe" -runfromtemp -l0x040c -removeonly
              VLC media player 1.0.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
              Vuze-->C:\Program Files\Vuze\uninstall.exe
              WIDCOMM Bluetooth Software 6.1.0.2200-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
              Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
              Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
              WinDVD BD for VAIO-->C:\Program Files\InstallShield Installation Information\{20471B27-D702-4FE8-8DEC-0702CC8C0A85}\setup.exe -runfromtemp

              ======Security center information======

              AS: Windows Defender
              AS: Spyware Terminator

              ======System event log======

              Computer Name: SONY
              Event Code: 34005
              Message: Le service ICS_IPV6 n'a pas pu allouer octets de mémoire. Cela pourrait indiquer que le système n'a pas assez de mémoire virtuelle ou que le gestionnaire de mémoire a rencontré une erreur interne.
              Record Number: 52602
              Source Name: Microsoft-Windows-SharedAccess_NAT
              Time Written: 20100210173712.000000-000
              Event Type: Avertissement
              User:

              Computer Name: SONY
              Event Code: 34001
              Message: ICS_IPV6 n'a pas pu configurer la pile IPv6.
              Record Number: 52603
              Source Name: Microsoft-Windows-SharedAccess_NAT
              Time Written: 20100210173712.000000-000
              Event Type: Erreur
              User:

              Computer Name: SONY
              Event Code: 30013
              Message: L'allocateur DHCP s'est désactivé sur l'adresse IP 192.168.1.14, car l'adresse IP est en dehors de l'étendue 192.168.0.0/255.255.255.0 à partir de laquelle les adresses sont allouées aux clients DHCP. Pour activer l'allocateur sur cette adresse IP, modifiez l'étendue pour y intégrer l'adresse IP, ou modifiez l'adresse IP pour qu'elle puisse faire partie de l'étendue.
              Record Number: 52604
              Source Name: Microsoft-Windows-SharedAccess_NAT
              Time Written: 20100210173712.000000-000
              Event Type: Erreur
              User:

              Computer Name: SONY
              Event Code: 4226
              Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
              Record Number: 52609
              Source Name: Tcpip
              Time Written: 20100210173735.910492-000
              Event Type: Avertissement
              User:

              Computer Name: SONY
              Event Code: 31004
              Message: L'agent proxy DNS n'a pas pu allouer 0 octets de mémoire. Ceci peut indiquer que le système n'a plus beaucoup de mémoire virtuelle, ou que le gestionnaire de mémoire a rencontré une erreur interne.
              Record Number: 52610
              Source Name: Microsoft-Windows-SharedAccess_NAT
              Time Written: 20100210173737.000000-000
              Event Type: Erreur
              User:

              =====Application event log=====

              Computer Name: SONY
              Event Code: 6000
              Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
              Record Number: 9564
              Source Name: Microsoft-Windows-Winlogon
              Time Written: 20100210173519.000000-000
              Event Type: Avertissement
              User:

              Computer Name: SONY
              Event Code: 6000
              Message: L’abonné aux notifications Winlogon <Profiles> n’était pas disponible pour traiter un événement de notification.
              Record Number: 9565
              Source Name: Microsoft-Windows-Winlogon
              Time Written: 20100210173519.000000-000
              Event Type: Avertissement
              User:

              Computer Name: SONY
              Event Code: 6001
              Message: Échec de l’abonné aux notifications Winlogon <Profiles> lors d’un événement de notification.
              Record Number: 9566
              Source Name: Microsoft-Windows-Winlogon
              Time Written: 20100210173519.000000-000
              Event Type: Avertissement
              User:

              Computer Name: SONY
              Event Code: 7
              Message: Échec de chargement du module d'extension. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5})(Code d'erreur = 0x80042019)
              Record Number: 9589
              Source Name: VzCdbSvc
              Time Written: 20100210173659.000000-000
              Event Type: Erreur
              User:

              Computer Name: SONY
              Event Code: 10
              Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
              Record Number: 9595
              Source Name: Microsoft-Windows-WMI
              Time Written: 20100210173707.000000-000
              Event Type: Erreur
              User:

              =====Security event log=====

              Computer Name: SONY
              Event Code: 4624
              Message: L’ouverture de session d’un compte s’est correctement déroulée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : SONY$
              Domaine du compte : APS
              ID d’ouverture de session : 0x3e7

              Type d’ouverture de session : 5

              Nouvelle ouverture de session :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Informations sur le processus :
              ID du processus : 0x2e4
              Nom du processus : C:\Windows\System32\services.exe

              Informations sur le réseau :
              Nom de la station de travail :
              Adresse du réseau source : -
              Port source : -

              Informations détaillées sur l’authentification :
              Processus d’ouverture de session : Advapi
              Package d’authentification : Negotiate
              Services en transit : -
              Nom du package (NTLM uniquement) : -
              Longueur de la clé : 0

              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
              Record Number: 12904
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20100210173657.567492-000
              Event Type: Succès de l'audit
              User:

              Computer Name: SONY
              Event Code: 4672
              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7

              Privilèges : SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilege
              Record Number: 12905
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20100210173657.567492-000
              Event Type: Succès de l'audit
              User:

              Computer Name: SONY
              Event Code: 5032
              Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

              Code d’erreur : 2
              Record Number: 12906
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20100210173658.799892-000
              Event Type: Échec de l'audit
              User:

              Computer Name: SONY
              Event Code: 5032
              Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

              Code d’erreur : 2
              Record Number: 12907
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20100210173706.880692-000
              Event Type: Échec de l'audit
              User:

              Computer Name: SONY
              Event Code: 5032
              Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

              Code d’erreur : 2
              Record Number: 12908
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20100210173706.880692-000
              Event Type: Échec de l'audit
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Adobe\AGL;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\QuickTime\QTSystem\
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
              "PROCESSOR_ARCHITECTURE"=x86
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "USERNAME"=SYSTEM
              "windir"=%SystemRoot%
              "PROCESSOR_LEVEL"=6
              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
              "PROCESSOR_REVISION"=1706
              "NUMBER_OF_PROCESSORS"=2
              "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
              "DFSTRACINGON"=FALSE
              "configsetroot"=%SystemRoot%\ConfigSetRoot
              "SNYSPLST"=C:\Windows\System32\Snysplst.oem
              "SNYRES"=C:\Windows\System32\Snyres.oem
              "SNYERROR"=C:\Windows\Temp\Snyerr.log
              "SNY_LOGONUSER"=Administrateur
              "RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\10.0\Roxio Central36\
              "EMC_AUTOPLAY"=C:\Program Files\Common Files\Roxio Shared\
              "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
              "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

              -----------------EOF-----------------
              0
              1. voila, mon ordi a des soucis grandissants, il me dit que des svchost ont cessé de fonctionné, et cela altere la navigation internet. Je vous remercie pour votre aide, je suis reconnaissant de voir que des personnes aident ceux qui galèrent comme moi.
                0
                1. Contributeur sécurité
                  ok

                  fais ceci

                  1)
                  Téléchargez USBFIX de El Desaparecido, C_xx

                  http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                  ou
                  https://www.ionos.fr/?affiliate_id=77097

                  /!\ Utilisateur de vista et windows 7 :
                  ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                  https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                  • Double clic sur le raccourci UsbFix présent sur le bureau .

                  • Choisir l'option2 suppression
                  (d’autres options disponibles, voir le tutoriel).
                  • Laissez travailler l'outil.
                  Le menu démarrer et les icônes vont disparaître.. c'est normal.

                  Si un message te demande de redémarrer l'ordinateur fais le ...

                  ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                  ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                  UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                  Il est enregistré sur ton bureau.

                  Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                  ..................

                  2)
                  Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

                  ▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau
                  http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe

                  double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                  coche la case "creer une icone sur le bureau"

                  une fois terminée , clic sur "terminer" et le programme se lancer seul

                  choisis la langue puis choisis l'option 1 = Mode Recherche

                  ▶ laisse travailler l'outil

                  à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                  un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

                  ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                  tu peux supprimer le rapport catchme.log de ton bureau maintenant.

                  0
                  1. ############################## | UsbFix V6.093 |

                    User : Mathieu (Administrateurs) # SONYVAIO
                    Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
                    Start at: 19:57:00 | 11/02/2010
                    Website : http://pagesperso-orange.fr/NosTools/index.html
                    Contact : FindyKill.Contact@gmail.com

                    Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
                    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
                    Internet Explorer 7.0.6001.18000
                    Windows Firewall Status : Enabled

                    C:\ -> Disque fixe local # 222,68 Go (192,76 Go free) # NTFS
                    D:\ -> Disque amovible
                    E:\ -> Disque amovible
                    F:\ -> Disque CD-ROM

                    ############################## | Processus actifs |

                    C:\Windows\System32\smss.exe
                    C:\Windows\system32\csrss.exe
                    C:\Windows\system32\wininit.exe
                    C:\Windows\system32\csrss.exe
                    C:\Windows\system32\services.exe
                    C:\Windows\system32\lsass.exe
                    C:\Windows\system32\lsm.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\system32\Ati2evxx.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\winlogon.exe
                    C:\Windows\system32\SLsvc.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\RtkAudioService.exe
                    C:\Windows\system32\Ati2evxx.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\WLANExt.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Windows\System32\spoolsv.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\runonce.exe
                    c:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                    C:\Windows\system32\svchost.exe
                    C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                    c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                    C:\Program Files\Sony\Network Utility\NSUService.exe
                    C:\Windows\system32\svchost.exe
                    C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                    C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
                    C:\Program Files\Spyware Terminator\sp_rsser.exe
                    C:\Windows\system32\svchost.exe
                    C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe
                    C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                    C:\Program Files\Sony\VAIO Power Management\SPMService.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\DllHost.exe
                    C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
                    C:\Windows\system32\DllHost.exe
                    C:\Windows\system32\conime.exe
                    C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                    C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\system32\SearchIndexer.exe
                    C:\Windows\system32\DRIVERS\xaudio.exe
                    C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                    C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                    C:\Windows\system32\WUDFHost.exe
                    C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                    C:\Windows\system32\wbem\wmiprvse.exe
                    C:\Windows\system32\wbem\wmiprvse.exe
                    C:\Windows\system32\PresentationSettings.exe

                    ################## | Elements infectieux |

                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-2663626841-4248204998-3870922168-500
                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3057443252-1406778564-1298379359-1000
                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3057443252-1406778564-1298379359-500
                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3819682351-2459315379-3206648467-500

                    ################## | Registre |

                    ################## | Mountpoints2 |

                    Supprimé ! HKCU\...\Explorer\MountPoints2\{68c55e5f-1683-11df-8024-001dba1d4ebe}\Shell\AutoRun\Command
                    Supprimé ! HKCU\...\Explorer\MountPoints2\{b99705c0-170d-11df-9950-001dba1d4ebe}\Shell\AutoRun\Command
                    Supprimé ! HKCU\...\Explorer\MountPoints2\{b997060d-170d-11df-9950-00a0c6000000}\Shell\AutoRun\Command

                    ################## | Listing des fichiers présent |

                    [18/09/2006 22:43|--a------|24] C:\autoexec.bat
                    [21/01/2008 03:24|-rahs----|333203] C:\bootmgr
                    [19/05/2008 19:12|-ra-s----|8192] C:\BOOTSECT.BAK
                    [18/09/2006 22:43|--a------|10] C:\config.sys
                    [?|?|?] C:\hiberfil.sys
                    [?|?|?] C:\pagefile.sys
                    [11/02/2010 19:58|--a------|4126] C:\UsbFix.txt
                    [10/02/2010 19:08|--a------|386714] C:\vcredist_x86.log

                    ################## | Vaccination |

                    # C:\autorun.inf -> Dossier créé par UsbFix .

                    ################## | Upload |

                    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_SonyVaio.zip : https://www.ionos.fr/?affiliate_id=77097
                    Merci pour votre contribution .

                    ################## | ! Fin du rapport # UsbFix V6.093 ! |
                    0
                    1. bonsoir,

                      Aprés avoir restauré tout mon pc hier, toujours 15 svchost et des soucis de navigation internet. J'ai rien installé, utilisation basique.
                      je viens de faire usbfix , 4 fichiers infectieux trouvés mais 'recycle bin'???.

                      Je fais l'option 2 list'em & kill'em.

                      Et je vous tiens au courant.
                      merci et bon'ap!
                      0
                      1. Contributeur sécurité
                        vu

                        => killem
                        0
                        1. List'em by g3n-h@ckm@n 1.2.5.0

                          User : Mathieu (Administrateurs)
                          Update on 08/02/2010 by g3n-h@ckm@n ::::: 15.30
                          Start at: 20:11:25 | 11/02/2010
                          Contact : https://forums.commentcamarche.net/forum/virus-securite-7

                          Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
                          Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
                          Internet Explorer 7.0.6001.18000
                          Windows Firewall Status : Disabled

                          C:\ -> Disque fixe local | 222,68 Go (192,75 Go free) | NTFS
                          D:\ -> Disque amovible
                          E:\ -> Disque amovible
                          F:\ -> Disque CD-ROM

                          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                          C:\Windows\System32\smss.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\wininit.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\services.exe
                          C:\Windows\system32\lsass.exe
                          C:\Windows\system32\lsm.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\Ati2evxx.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\winlogon.exe
                          C:\Windows\system32\SLsvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\RtkAudioService.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\Ati2evxx.exe
                          C:\Windows\system32\WLANExt.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\System32\spoolsv.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Program Files\Apoint\Apoint.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                          C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                          c:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                          C:\Program Files\Apoint\ApMsgFwd.exe
                          c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                          c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                          C:\Program Files\Sony\Network Utility\NSUService.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
                          C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                          C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe
                          C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                          C:\Program Files\Sony\VAIO Power Management\SPMService.exe
                          C:\Program Files\Sony\Network Utility\LANUtil.exe
                          C:\Windows\system32\DllHost.exe
                          C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\SearchIndexer.exe
                          C:\Windows\system32\DRIVERS\xaudio.exe
                          C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                          C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                          C:\Windows\system32\WUDFHost.exe
                          C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
                          C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
                          C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                          C:\Windows\system32\DllHost.exe
                          C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                          C:\Program Files\Apoint\Apntex.exe
                          C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                          C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                          C:\Windows\system32\wbem\wmiprvse.exe
                          C:\Windows\system32\wbem\wmiprvse.exe
                          C:\Program Files\List_Kill'em\List_Kill'em.scr
                          C:\Windows\system32\conime.exe
                          C:\Windows\system32\cmd.exe
                          C:\Windows\system32\SearchProtocolHost.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Users\Mathieu\AppData\Local\Temp\D113.tmp\pv.exe

                          ======================
                          Keys "Run"
                          ======================
                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          NSUFloatingUI REG_SZ "C:\Program Files\Sony\Network Utility\LANUtil.exe"
                          SpywareTerminatorUpdate REG_SZ "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe
                          RtHDVCpl REG_SZ RtHDVCpl.exe
                          <NO NAME> REG_SZ
                          ISBMgr.exe REG_SZ "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
                          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                          StartCCC REG_SZ "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                          AML REG_SZ C:\Program Files\Sony\VAIO Launcher\AML.exe InitApp
                          SpywareTerminator REG_SZ "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                          =====================
                          Other Keys
                          =====================
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                          ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
                          ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
                          EnableInstallerDetection REG_DWORD 1 (0x1)
                          EnableLUA REG_DWORD 0 (0x0)
                          EnableSecureUIAPaths REG_DWORD 1 (0x1)
                          EnableVirtualization REG_DWORD 1 (0x1)
                          PromptOnSecureDesktop REG_DWORD 1 (0x1)
                          ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
                          dontdisplaylastusername REG_DWORD 0 (0x0)
                          legalnoticecaption REG_SZ
                          legalnoticetext REG_SZ
                          scforceoption REG_DWORD 0 (0x0)
                          shutdownwithoutlogon REG_DWORD 1 (0x1)
                          undockwithoutlogon REG_DWORD 1 (0x1)
                          FilterAdministratorToken REG_DWORD 0 (0x0)
                          EnableUIADesktopToggle REG_DWORD 0 (0x0)

                          ===============
                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                          NoDriveTypeAutoRun REG_DWORD 255 (0xff)
                          NoDriveAutoRun REG_DWORD 255 (0xff)
                          HonorAutoRunSetting REG_DWORD 0 (0x0)

                          ===============
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                          NoDriveAutoRun REG_DWORD 255 (0xff)
                          NoDriveTypeAutoRun REG_DWORD 255 (0xff)
                          HonorAutoRunSetting REG_DWORD 0 (0x0)

                          ===============
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                          AppInit_DLLS REG_SZ

                          ===============
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          ReportBootOk REG_SZ 1
                          Shell REG_SZ explorer.exe
                          Userinit REG_SZ C:\Windows\system32\userinit.exe,
                          VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
                          AutoRestartShell REG_DWORD 1 (0x1)
                          LegalNoticeCaption REG_SZ
                          LegalNoticeText REG_SZ
                          PowerdownAfterShutdown REG_SZ 0
                          ShutdownWithoutLogon REG_SZ 0
                          cachedlogonscount REG_SZ 10
                          forceunlocklogon REG_DWORD 0 (0x0)
                          passwordexpirywarning REG_DWORD 14 (0xe)
                          Background REG_SZ 0 0 0
                          DebugServerCommand REG_SZ no
                          WinStationsDisabled REG_SZ 0
                          DisableCAD REG_DWORD 1 (0x1)
                          scremoveoption REG_SZ 0
                          ShutdownFlags REG_DWORD 39 (0x27)

                          ===============
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]

                          ===============
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

                          ===============
                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                          ===============
                          ActivX controls
                          ===============
                          HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}
                          HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}

                          ===============
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
                          HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}

                          ==============
                          BHO :
                          ======
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AE7CD045-E861-484f-8273-0445EE161910}]
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]

                          ================
                          Internet Explorer :
                          ================
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          Start Page REG_SZ https://www.msn.com/fr-fr

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                          ========
                          Services
                          ========
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                          Ndisuio : 0x3 ( OK = 3 )
                          EapHost : 0x3 ( OK = 2 )
                          Wlansvc : 0x2 ( OK = 2 )
                          SharedAccess : 0x4 ( OK = 2 )
                          windefend : 0x2 ( OK = 2 )
                          wuauserv : 0x2 ( OK = 2 )
                          wscsvc : 0x2 ( OK = 2 )

                          =========
                          Atapi.sys
                          =========

                          %%%% HASHDEEP-1.0
                          %%%% size,md5,sha256,filename
                          ## Invoked from: C:\Users\Mathieu\AppData\Local\Temp\D113.tmp
                          ## C:\> hashdeep C:\Windows\System32\Drivers\atapi.sys
                          ##
                          21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\System32\Drivers\atapi.sys

                          Sources
                          =======

                          C:\Windows\System32\drivers\atapi.sys
                          C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
                          C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
                          C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys

                          Référence :
                          ==========

                          Win XP_32b : a64013e98426e1877cb653685c5c0009
                          Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
                          Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
                          Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
                          Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
                          Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
                          Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
                          Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
                          Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C

                          =======
                          Drive :
                          =======

                          D‚fragmenteur de disque Windows
                          Copyright (c) 2006 Microsoft Corp.

                          Rapport d'analyse pour le volume C:

                          Taille du volume = 223 Go
                          Espace libre = 193 Go
                          tendue d'espace libre la plus grande = 86.67 Go
                          Pourcentage de fragmentation des fichiers = 14 %

                          Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

                          Vous devriez d‚fragmenter ce volume.

                          ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                          Present !! : C:\Users\Mathieu\LOCAL Settings\Temp\Hammer0.exe
                          Present !! : C:\Users\Mathieu\LOCAL Settings\Temp\Uninstaller.exe

                          ¤¤¤¤¤¤¤¤¤¤ Keys :

                          Present !! : "HKLM\Software\Trymedia Systems"

                          ============

                          catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2010-02-11 20:19:07
                          Windows 6.0.6001 Service Pack 1 NTFS

                          scanning hidden processes ...

                          scanning hidden services & system hive ...

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001e3d8b7317]
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001e3d8b731a]
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001e3d8b731b]
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001e3d8b731d]
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001e3ded9369]
                          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001e3d8b7317]
                          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001e3d8b731a]
                          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001e3d8b731b]
                          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001e3d8b731d]
                          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001e3ded9369]

                          scanning hidden registry entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden processes: 0
                          hidden services: 0
                          hidden files: 0

                          Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                          device: opened successfully
                          user: MBR read successfully
                          kernel: MBR read successfully
                          user & kernel MBR OK

                          ==========
                          Programs
                          ==========

                          Activation Assistant for the 2007 Microsoft Office suites
                          Adobe
                          Apoint
                          ArcSoft
                          ATI
                          ATI Technologies
                          BFG
                          CCleaner
                          Cisco
                          Common Files
                          CONEXANT
                          Crawler
                          desktop.ini
                          DivX
                          Dolby
                          Fichiers communs
                          Google
                          Google BAE
                          InstallShield Installation Information
                          Intel
                          Internet Explorer
                          InterVideo
                          Java
                          K-Lite Codec Pack
                          Lecteur CANALPLAY
                          List_Kill'em
                          Microsoft Games
                          Microsoft Office
                          Microsoft Works
                          Movie Maker
                          Mozilla Firefox
                          MSBuild
                          MSXML 4.0
                          Picasa2
                          Realtek
                          Reference Assemblies
                          Roxio
                          SFR
                          Skype
                          Sony
                          Spyware Terminator
                          Uninstall Information
                          WIDCOMM
                          Windows Calendar
                          Windows Collaboration
                          Windows Defender
                          Windows Journal
                          Windows Mail
                          Windows Media Player
                          Windows NT
                          Windows Photo Gallery
                          Windows Sidebar

                          ============
                          Drive C:
                          ============

                          $Recycle.Bin
                          autoexec.bat
                          autorun.inf
                          Big Fish Games
                          Boot
                          bootmgr
                          BOOTSECT.BAK
                          Config.Msi
                          config.sys
                          Documentation
                          Documents and Settings
                          hiberfil.sys
                          Kill'em
                          List'em.txt
                          pagefile.sys
                          PerfLogs
                          Program Files
                          ProgramData
                          System Volume Information
                          UsbFix
                          UsbFix.txt
                          UsbFix_Upload_Me_SonyVaio.zip
                          Users
                          vcredist_x86.log
                          Windows

                          ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

                          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                          End of scan : 20:33:09,78
                          0
                          1. voila le resultat de la recherche, est ce que je relance list'em avec autre chose que recherche justement?
                            quel est votre interpretation du resultat ci dessus?
                            0
                            1. Contributeur sécurité
                              ▶ Relance List&Kill'em avec le raccourci sur ton bureau ,

                              mais cette fois-ci :

                              ▶ choisis l'option 2 = Mode Suppression

                              laisse travailler l'outil.

                              en fin de scan un rapport s'ouvre

                              ▶ colle le contenu dans ta reponse

                              Tu peux le désinstaller ensuite

                              ...........................

                              ensuite

                              pour vérifier

                              • Téléchargez FindyKill sur le Bureau.

                              http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

                              Mirroir :

                              http://findykill.changelog.fr/Setup.exe

                              • Double-cliquez sur FindyKill présent sur le Bureau.

                              • Choisissez l'option 1 (Recherche).

                              • Laissez travailler l'outil.

                              • Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

                              • Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

                              (CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

                              • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                              • Tuto : http://pagesperso-orange.fr/NosTools/index.html

                              0
                              1. Kill'em by g3n-h@ckm@n 1.2.5.0

                                User : Mathieu (Administrateurs)
                                Update on 08/02/2010 by g3n-h@ckm@n ::::: 15.30
                                Start at: 20:59:29 | 11/02/2010
                                Contact : https://forums.commentcamarche.net/forum/virus-securite-7

                                Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
                                Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
                                Internet Explorer 7.0.6001.18000
                                Windows Firewall Status : Disabled

                                C:\ -> Disque fixe local | 222,68 Go (192,7 Go free) | NTFS
                                D:\ -> Disque amovible
                                E:\ -> Disque amovible
                                F:\ -> Disque CD-ROM

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                C:\Windows\System32\smss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\Ati2evxx.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\SLsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\RtkAudioService.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Ati2evxx.exe
                                C:\Windows\system32\WLANExt.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Windows\System32\spoolsv.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\Apoint\Apoint.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                                C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                                c:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                                C:\Program Files\Apoint\ApMsgFwd.exe
                                c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                                c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                C:\Program Files\Sony\Network Utility\NSUService.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                                C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
                                C:\Program Files\Spyware Terminator\sp_rsser.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe
                                C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                C:\Program Files\Sony\VAIO Power Management\SPMService.exe
                                C:\Program Files\Sony\Network Utility\LANUtil.exe
                                C:\Windows\system32\DllHost.exe
                                C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\SearchIndexer.exe
                                C:\Windows\system32\DRIVERS\xaudio.exe
                                C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                C:\Windows\system32\WUDFHost.exe
                                C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
                                C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
                                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                C:\Windows\system32\DllHost.exe
                                C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                                C:\Program Files\Apoint\Apntex.exe
                                C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Windows\system32\conime.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Windows\system32\mcbuilder.exe
                                C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                                C:\Program Files\List_Kill'em\List_Kill'em.scr
                                C:\Windows\system32\cmd.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Users\Mathieu\AppData\Local\Temp\D47E.tmp\ERUNT.EXE
                                C:\Users\Mathieu\AppData\Local\Temp\D47E.tmp\pv.exe

                                Detections :
                                ==========

                                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                Quarantined & Deleted !! : C:\Users\Mathieu\LOCAL Settings\Temp\Hammer0.exe
                                Quarantined & Deleted !! : C:\Users\Mathieu\LOCAL Settings\Temp\Uninstaller.exe

                                ==============
                                host file OK !
                                ==============

                                ========
                                Registry
                                ========

                                ========
                                Services
                                =========

                                Ndisuio : Start = 3
                                EapHost : Start = 2
                                Wlansvc : Start = 2
                                SharedAccess : Start = 2
                                windefend : Start = 2
                                wuauserv : Start = 2
                                wscsvc : Start = 2

                                ============
                                Disk Cleaned
                                ============

                                =================
                                anti-ver blaster : OK !!
                                =================

                                ================
                                Prefetch cleaned
                                ================

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                0
                                1. Contributeur sécurité
                                  vu

                                  => findykill
                                  0
                                  1. ############################## | FindyKill V5.034 |

                                    # User : Mathieu (Administrateurs) # SONYVAIO
                                    # Update on 08/02/2010 by El Desaparecido
                                    # Start at: 21:14:32 | 11/02/2010
                                    # Website : http://pagesperso-orange.fr/NosTools/index.html
                                    # Contact : FindyKill.Contact@gmail.com

                                    # Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
                                    # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
                                    # Internet Explorer 7.0.6001.18000
                                    # Windows Firewall Status : Disabled

                                    # C:\ # Disque fixe local # 222,68 Go (192,65 Go free) # NTFS
                                    # D:\ # Disque amovible
                                    # E:\ # Disque amovible
                                    # F:\ # Disque CD-ROM

                                    ############################## | Processus actifs |

                                    C:\Windows\System32\smss.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\wininit.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\services.exe
                                    C:\Windows\system32\lsass.exe
                                    C:\Windows\system32\lsm.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\Ati2evxx.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\winlogon.exe
                                    C:\Windows\system32\SLsvc.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\RtkAudioService.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\Ati2evxx.exe
                                    C:\Windows\system32\WLANExt.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Windows\System32\spoolsv.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Program Files\Apoint\Apoint.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                                    C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                                    c:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                                    C:\Program Files\Apoint\ApMsgFwd.exe
                                    c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                                    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                    C:\Program Files\Sony\Network Utility\NSUService.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                                    C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe
                                    C:\Program Files\Spyware Terminator\sp_rsser.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe
                                    C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                    C:\Program Files\Sony\VAIO Power Management\SPMService.exe
                                    C:\Program Files\Sony\Network Utility\LANUtil.exe
                                    C:\Windows\system32\DllHost.exe
                                    C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\SearchIndexer.exe
                                    C:\Windows\system32\DRIVERS\xaudio.exe
                                    C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                    C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                    C:\Windows\system32\WUDFHost.exe
                                    C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
                                    C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
                                    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                    C:\Windows\system32\DllHost.exe
                                    C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                                    C:\Program Files\Apoint\Apntex.exe
                                    C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                    C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                                    C:\Windows\system32\wbem\wmiprvse.exe
                                    C:\Windows\system32\conime.exe
                                    C:\Windows\system32\wuauclt.exe
                                    C:\Windows\system32\mcbuilder.exe
                                    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                                    C:\Windows\system32\wbem\wmiprvse.exe

                                    ################## | C: |

                                    ################## | C:\Windows |

                                    ################## | C:\Windows\Prefetch |

                                    ################## | C:\Windows\system32 |

                                    ################## | C:\Windows\system32\drivers |

                                    ################## | C:\Users\Mathieu\AppData\Roaming |

                                    ################## | Zip File ... |

                                    ################## | Temporary Internet Files |

                                    ################## | Registre |

                                    ################## | Etat |

                                    # Affichage des fichiers cachés : OK

                                    # Mode sans echec : OK

                                    # Uac : OK

                                    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                                    # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                                    # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
                                    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                                    # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
                                    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                                    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                                    ################## | ! Fin du rapport # FindyKill V5.034 ! |
                                    0
                                    1. et voila, peut on dire que ce vers est éradiqué? Sait-on quel vers ou virus etait-ce? Comment s'en prémunir (pour les générations futures=)
                                      merci en tout cas
                                      0
                                      1. Contributeur sécurité
                                        ok

                                        c'est bon

                                        Téléchargez MalwareByte's Anti-Malware

                                        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                        . Enregistres le sur le bureau
                                        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                                        . Une fois la mise à jour terminé
                                        . Rend-toi dans l'onglet, Recherche
                                        . Sélectionnes Exécuter un examen complet (examen assez long)
                                        . Cliques sur Rechercher
                                        . Le scan démarre.
                                        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                        . Cliques sur Ok pour poursuivre.
                                        . Si des malwares ont été détectés, clique sur Afficher les résultats
                                        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                        . Rends toi dans l'onglet rapport/log
                                        . Tu cliques dessus pour l'afficher, une fois affiché
                                        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                                        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                        . tu cliques droit dans le cadre de la reponse et coller

                                        Si tu as besoin d'aide regarde ces tutoriels :
                                        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                                        0
                                        • 1
                                        • 2