Imp activer par feu eset, malwarebyt et spybo

Résolu
Bonjour,
j'ai un soucis avec mon pc, je ne peux pas activer le par feu de eset smart security (V.3.0.672) j'ai réinstaller malwarebytes mais la protection pc ne fonctionne pas et idem pour spybot.
J'ai fais un scan du pc, il m'a trouvé un fichier infecté "udate.exe" qu'il a mis en quarantaine et un autre "srcypted.exe". Malgré tout le pc fonctionne bien. j'aimerai savoir si j'ai pas un trojan ou une merde du genre.
Pouvez vous m'aider merci.

Je trourne sur Win XP familiale SP3.
Configuration: Windows XP / Firefox 3.5.8

19 réponses

Résumé de la discussion

Le fil présente un utilisateur confronté à l’impossibilité d’activer le pare-feu d’ESET Smart Security (version 3.0.672) sur Windows XP Familial SP3, malgré des scans et réinstallations. Malwarebytes a signalé des éléments potentiellement malveillants, dont des fichiers infectés et mis en quarantaine, udate.exe et srcypted.exe, et le PC continue de fonctionner normalement. Plusieurs échanges évoquent des solutions hors domaine sécurité, notamment des vérifications liées à l’alimentation et à la batterie, des outils de nettoyage et des procédures de désinstallation de MBAM. En parallèle, des recommandations techniques décrivent l’exécution d’un RSIT, la réinstallation des composants, et la vérification des résidences MBAM gratuit, sans conclure à une résolution immédiate du problème.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut tommy court

    On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
    http://images.malwareremoval.com/random/RSIT.exe

    - Double clique sur RSIT.exe qui est sur le bureau
    - Clique sur Continue dans la fenêtre
    - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
    - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

    Les rapports sont dans le dossier ici C:\rsit

    @++ :)
    0
    1. Le rapport info

      info.txt logfile of random's system information tool 1.06 2010-03-13 09:28:39

      ======Uninstall list======

      -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
      -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
      -->C:\WINDOWS\UNRecode.exe /UNINSTALL
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D00360DC-9634-44CC-AF88-924A12406E81}\setup.exe" -l0x40c anything
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
      Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
      Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
      Aspell French Dictionary-0.50-3-->"C:\Program Files\Aspell\unins001.exe"
      Asus ChkMail-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Asus\Asus ChkMail\Uninst.isu"
      ASUS Live Update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}\setup.exe" -l0x9
      ASUSDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
      ATK0100 ACPI UTILITY-->C:\WINDOWS\ATK0100\XPunin.exe
      AVS Video Converter 6-->"C:\Program Files\AVS4YOU\AVSVideoConverter6\unins000.exe"
      AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
      Bibliothèques GTK+ 2.14.7 rev a (supprimer uniquement)-->C:\Program Files\Fichiers communs\GTK\2.0\uninst.exe
      Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      CleanUp!-->C:\Program Files\CleanUp!\uninstall.exe
      Cloneur Expert-->D:\Logiciels\Micro Application\Cloneur Expert\MediaBuilder.exe -uninstall
      Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
      ESET Smart Security-->MsiExec.exe /I{36AD5C43-AE4C-4AA5-B85E-5F60BE4BD47E}
      Everest Poker (Remove Only)-->C:\Program Files\Everest Poker\cstart.exe /uninstall
      FileZilla Client 3.2.8.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
      Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
      Free iPod Video Converter 1.34-->"C:\Program Files\Free iPod Video Converter\unins000.exe"
      Free Video Converter V 1.5-->"C:\Program Files\Free Video Converter\unins000.exe"
      FreeCommander 2009.02-->"C:\Program Files\FreeCommander\unins000.exe"
      Garmin City Navigator Europe NT 2010 Update-->MsiExec.exe /X{C07B86C3-1816-4C59-927E-0287925DFB96}
      Garmin Communicator Plugin-->MsiExec.exe /X{84CC9583-C2D6-42E6-A373-6FDDDA6A8BA6}
      Garmin POI Loader-->MsiExec.exe /X{80A2A967-C1B7-412D-B2B2-C4A33209C205}
      Garmin USB Drivers-->MsiExec.exe /X{B1102A25-3AA3-446B-AA0F-A699B07A02FD}
      GIMP 2.6.3-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
      GNU Aspell 0.50-3-->"C:\Program Files\Aspell\unins000.exe"
      Haali Media Splitter-->"C:\Program Files\Matroska Pack\haali\uninstall.exe"
      HDAUDIO SoftV92 Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10431966\HXFSETUP.EXE -U -IHDAUDIO\FUNC_02&VEN_14F1&DEV_2BFA&SUBSYS_10431966
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
      ImageShack Toolbar for Internet Explorer-->MsiExec.exe /X{48C97477-1D55-4B51-86BF-822677C04164}
      Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
      iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
      J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
      J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
      J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
      Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      Look 'n' Stop 2.06-->"C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -uninst
      Magic ISO Maker v5.4 (build 0247)-->C:\PROGRA~1\MagicISO\UNWISE.EXE C:\PROGRA~1\MagicISO\INSTALL.LOG
      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
      MapRadars-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5E5EB-ED0C-47FD-AEDB-8295537CB922}\Setup.exe" -l0x9
      Matroska Pack-->C:\Program Files\Matroska Pack\uninstall.exe
      mCore-->MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
      mDriver-->MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
      mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
      mEoU.msi-->MsiExec.exe /I{B502B428-3386-40A9-98DB-079AAB72E64F}
      mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
      Micro Application - Plans de Maison-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5134E91-F982-4F28-8DBC-06034474F1BE}\SETUP.EXE" -l0x40c
      Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
      Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
      Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB977165-v2)-->"C:\WINDOWS\$NtUninstallKB977165-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
      Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
      Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
      Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
      mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
      mIWCA-->MsiExec.exe /I{6FFFE74E-3FBD-4E2E-97F9-5E9A2A077626}
      mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
      mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
      Mozilla Firefox (3.5.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
      mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
      mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
      MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
      mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
      mZConfig-->MsiExec.exe /I{7CD7A451-7224-49C8-95EF-9A1859C66607}
      NB Probe-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}\setup.exe" -l0x9
      Nero 7 Premium-->MsiExec.exe /I{89247EDA-8288-49CE-A0CA-5EBC17D71036}
      NOD32 v3.0.642 FiX1.2 by TemDono (31 days remaining forever up -->"C:\Program Files\ESET\ESET Smart Security\unins000.exe"
      NOD32 v3.x FiX 1.1 by TemDono (Free Updates - Expire in 2050)-->"C:\Program Files\ESET\ESET Smart Security\unins001.exe"
      NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
      Oxin's Style! 3D Sexvilla 2.058.002-->"D:\Jeu\Oxin's Style!\3D Sexvilla 2\Binaries\unins000.exe"
      Photodex Presenter-->C:\Program Files\Photodex Presenter\uninst.exe
      PhotoDVD 2.9.6.1d-->"D:\Photo\vso\PhotoDVD\unins000.exe"
      PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
      PHOTOfunSTUDIO -viewer--->C:\Program Files\InstallShield Installation Information\{9A9DBEBC-C800-4776-A970-D76D6AA405B1}\setup.exe -runfromtemp -l0x040c -z"Uninstall" -removeonly
      Pidgin-->C:\Program Files\Pidgin\pidgin-uninst.exe
      Power4 Gear-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4462AD13-F2AA-4CBD-9F95-293C38EED870}\setup.exe" -l0x9
      Pro Evolution Soccer 2009-->MsiExec.exe /X{A8DB611A-D80E-450D-85F6-3ACDD164BE31}
      ProShow Producer-->D:\Logiciles\Photodex\ProShowProducer\uninst.exe
      QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
      Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
      SigmaTel SDK Firmware Download-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8EAA27CB-A1FD-4E33-AD0E-E2458529EB09}\setup.exe" -l0x40c
      Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
      Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
      Steganos Live Encryption Engine 15-->C:\Program Files\Steganos Live Encryption Engine 15\uninstall.exe
      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
      TeraCopy 2.0 beta 3-->"C:\Program Files\TeraCopy\unins000.exe"
      TuneUp Utilities-->C:\Program Files\TuneUp Utilities 2010\TUInstallHelper.exe --Trigger-Uninstall
      Uniblue RegistryBooster 2010-->"D:\Logiciels\Uniblue\RegistryBooster\unins000.exe"
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      USB2.0 1.3M Web Cam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A87869D7-B133-498C-A347-D9BE109FF6C8}\Setup.exe" -l0x40c
      Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
      Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
      VSO Image Resizer 2.1.7.4-->"C:\Program Files\VSO\Image Resizer\unins000.exe"
      Windows Driver Package - Garmin (grmnusb) GARMIN Devices (03/08/2007 2.2.1.0)-->rundll32.exe C:\PROGRA~1\DIFX\15B7F172FC21855D\DIFxAppA.dll, DIFxARPUninstallDriverPackage C:\WINDOWS\system32\DRVSTORE\grmnusb_09F3E629557EBE4D2BA1A9469BDAE635AC0807AE\grmnusb.inf
      Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
      Windows Live Messenger-->MsiExec.exe /I{E22885AB-B503-46E2-8437-73BBC6BC5487}
      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
      WinFlash-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.exe" -l0x9
      Wireless Console-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\setup.exe" -l0x9 -removeonly

      ======Hosts File======

      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com

      ======Security center information======

      AV: ESET Smart Security 3.0
      FW: Pare-feu personnel d'ESET (disabled)
      FW: Look 'n' Stop 2.06 (Soft4Ever)

      ======System event log======

      Computer Name: MANU
      Event Code: 7036
      Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

      Record Number: 40072
      Source Name: Service Control Manager
      Time Written: 20100312223900.000000+060
      Event Type: Informations
      User:

      Computer Name: MANU
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

      Record Number: 40071
      Source Name: Service Control Manager
      Time Written: 20100312223900.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: MANU
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service TuneUpUtilitiesDrv.

      Record Number: 40070
      Source Name: Service Control Manager
      Time Written: 20100312223900.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: MANU
      Event Code: 7036
      Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

      Record Number: 40069
      Source Name: Service Control Manager
      Time Written: 20100312223900.000000+060
      Event Type: Informations
      User:

      Computer Name: MANU
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

      Record Number: 40068
      Source Name: Service Control Manager
      Time Written: 20100312223900.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      =====Application event log=====

      Computer Name: MANU
      Event Code: 1800
      Message: Le service Centre de sécurité Windows a démarré.

      Record Number: 4621
      Source Name: SecurityCenter
      Time Written: 20090515120657.000000+120
      Event Type: Informations
      User:

      Computer Name: MANU
      Event Code: 0
      Message:
      Record Number: 4620
      Source Name: RegSrvc
      Time Written: 20090515120655.000000+120
      Event Type: Informations
      User:

      Computer Name: MANU
      Event Code: 0
      Message:
      Record Number: 4619
      Source Name: OwnershipProtocol
      Time Written: 20090515120655.000000+120
      Event Type: Informations
      User:

      Computer Name: MANU
      Event Code: 1
      Message:
      Record Number: 4618
      Source Name: Bonjour Service
      Time Written: 20090515120653.000000+120
      Event Type: Informations
      User:

      Computer Name: MANU
      Event Code: 0
      Message:
      Record Number: 4617
      Source Name: EvtEng
      Time Written: 20090515120652.000000+120
      Event Type: Informations
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\Program Files\Fichiers communs\Ulead Systems\DVD;C:\Program Files\QuickTime\QTSystem\
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
      "PROCESSOR_REVISION"=0d08
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip

      -----------------EOF-----------------
      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Manu at 2010-03-13 09:28:04
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 9 GB (34%) free of 26 GB
        Total RAM: 1023 MB (35% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 09:28:35, on 13/03/2010
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\ESET\ESET Smart Security\ekrn.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        D:\Logiciles\Photodex\ProShowProducer\ScsiAccess.exe
        C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
        C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\ATK0100\HControl.exe
        C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
        C:\Program Files\ASUS\NB Probe\NBProbe.exe
        C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
        C:\Program Files\ASUS\Wireless Console\wcourier.exe
        D:\Logiciels\Micro Application\Cloneur Expert\TrueImageMonitor.exe
        C:\Program Files\Soft4Ever\looknstop\looknstop.exe
        C:\Program Files\ESET\ESET Smart Security\egui.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\ATK0100\ATKOSD.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Manu\Bureau\RSIT.exe
        C:\Program Files\trend micro\Manu.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
        O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
        O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
        O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
        O4 - HKLM\..\Run: [Cloneur Expert Monitor] "D:\Logiciels\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
        O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
        O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
        O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
        O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
        O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
        O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
        O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
        O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
        O15 - Trusted Zone: http://toolbar.imageshack.us
        O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
        O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: MBAMService - Unknown owner - D:\Logiciels\Malwarebytes' Anti-Malware\mbamservice.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: ScsiAccess - Unknown owner - D:\Logiciles\Photodex\ProShowProducer\ScsiAccess.exe
        O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
        O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
        0
        1. Contributeur sécurité
          Salut tommy court

          Rien de suspect, on va enlever les restrictions :

          Double clique sur le raccourci d'HijackThis sur ton Bureau, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
          Si pas de raccourci sur le bureau, il ce trouve ici :
          C:\Program Files\trend micro\Manu.exe

          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present


          - Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

          - Quitte HijackThis, redémarre le PC et dit moi si c'est bon.

          @++ :)
          0
          1. Salut dédétraqué,
            j'ai fixé les lignes que tu m'as donné.
            Cela a résolu mon problème de spybot, je vois de nouveau le résident de spy dans la barre des taches.
            J'ai toujours le soucis du par feu de Eset mais je vais le réinstaller ce qui résolvera peut être ce problème.

            Pour malwarebyte je vais le réinstaller, car pas de résident présent dans la barre des taches. Le pb vient peut être du fait que quand je l'ai désinstaller pour mettre la nouvelle version j'avais un message d'erreur me disant qu'il manqué un fichier (celui-ci MSVBVM60.dll) que j'ai téléchargé en espérant résoudre le problème.

            Je te remercie de ton aide et du temps que tu m'as consacré.

            Tommy
            0
            1. Contributeur sécurité
              Salut tommy court

              OK tiens moi au courant

              @++ :)
              0
              1. Salut Dédétraqué,

                j'ai réinstaller Eset, cela a résolu le problème du par feu.
                Suite à une nouvelle analyse de virus, il m'a trouvé un cheval "svchost.exe" dans le dossier C:\Documents and Settings\Manu\Local Settings\Temp

                Par contre pour Malwarebytes, toujours le même problème pas de résident dans la barre des taches. Et pas de processus encours. J'ai donc installer Ad-aware, qui n'a pas trouvé de malware ou autre...

                Voila pour les dernières news

                Tommy
                0
                1. Salut Dédétraqué,

                  le ménage a été fait dans mon pc. J' ai passé CCleaner, Clean-up, Regedit et Regsistry Booster.

                  Je sais que MBAM n'a pas de résident en gratuit, mais c'est une version enregistrée que j'ai.
                  Je la laisse quand même pour faire des scans du pc de temps en temps.

                  Tommy
                  0
                  1. Contributeur sécurité
                    Salut tommy court

                    Quel version as-tu?

                    @++ :)
                    0
                    1. Salut,

                      la version 1.44

                      Tommy
                      0
                      1. Contributeur sécurité
                        Salut tommy court

                        Refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

                        Le rapport est dans le dossier ici C:\rsit

                        @++ :)
                        0
                        1. Salut Dédétraqué,

                          voici le rapport.

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Manu at 2010-03-20 16:14:11
                          Microsoft Windows XP Édition familiale Service Pack 3
                          System drive C: has 12 GB (45%) free of 26 GB
                          Total RAM: 1023 MB (19% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:14:31, on 20/03/2010
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                          D:\Logiciles\Photodex\ProShowProducer\ScsiAccess.exe
                          C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                          C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\WINDOWS\ATK0100\HControl.exe
                          C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                          C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                          C:\Program Files\ASUS\NB Probe\NBProbe.exe
                          C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                          C:\Program Files\ASUS\Wireless Console\wcourier.exe
                          D:\Logiciels\Micro Application\Cloneur Expert\TrueImageMonitor.exe
                          C:\Program Files\Soft4Ever\looknstop\looknstop.exe
                          C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\RocketDock\RocketDock.exe
                          C:\WINDOWS\ATK0100\ATKOSD.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\Program Files\Skype\Plugin Manager\skypePM.exe
                          C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                          C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          D:\Download\RSIT.exe
                          C:\Program Files\trend micro\Manu.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                          O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                          O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                          O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
                          O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                          O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
                          O4 - HKLM\..\Run: [Cloneur Expert Monitor] "D:\Logiciels\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
                          O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                          O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                          O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                          O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "D:\Logiciels\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                          O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                          O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: MBAMService - Unknown owner - D:\Logiciels\Malwarebytes' Anti-Malware\mbamservice.exe (file missing)
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                          O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          O23 - Service: ScsiAccess - Unknown owner - D:\Logiciles\Photodex\ProShowProducer\ScsiAccess.exe
                          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
                          O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

                          End of file - 8875 bytes

                          ======Scheduled tasks folder======

                          C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
                          C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                          C:\WINDOWS\tasks\Malwarebytes' Scheduled Update for Manu.job
                          C:\WINDOWS\tasks\Recherche de problèmes automatique.job
                          C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
                          C:\WINDOWS\tasks\Spybot - Search & Destroy Updater - Scheduled Task.job
                          C:\WINDOWS\tasks\User_Feed_Synchronization-{523D0F7B-2246-48C2-AC75-40545A504DF5}.job

                          ======Registry dump======

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
                          Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                          Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
                          JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                          "HControl"=C:\WINDOWS\ATK0100\HControl.exe [2005-07-28 102400]
                          "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2005-09-23 7286784]
                          "RemoteControl"=C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe [2004-11-02 32768]
                          "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-09-06 14850560]
                          "SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2004-12-22 98394]
                          "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2004-12-22 688218]
                          "IntelZeroConfig"=C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe [2005-05-31 401408]
                          "IntelWireless"=C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe [2005-06-03 385024]
                          "EOUApp"=C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe [2005-05-31 356352]
                          "NB Probe"=C:\Program Files\ASUS\NB Probe\NBProbe.exe [2005-07-27 765952]
                          "Power_Gear"=C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [2005-06-16 86016]
                          "Wireless Console"=C:\Program Files\ASUS\Wireless Console\wcourier.exe [2005-07-22 57344]
                          "Cloneur Expert Monitor"=D:\Logiciels\Micro Application\Cloneur Expert\TrueImageMonitor.exe [2007-02-01 483997]
                          "SpybotSnD"=C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe [2009-01-26 5365592]
                          "Look 'n' Stop"=C:\Program Files\Soft4Ever\looknstop\looknstop.exe [2008-12-22 516164]
                          "Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-01-31 65536]
                          "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
                          "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
                          "egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2009-11-16 2054360]
                          "Malwarebytes' Anti-Malware"=D:\Logiciels\Malwarebytes' Anti-Malware\mbamgui.exe /starttray []

                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                          "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
                          "RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
                          C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IntelWireless]
                          C:\Program Files\Intel\Wireless\Bin\LgNotify.dll [2005-05-31 110592]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                          WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                          "dontdisplaylastusername"=0
                          "legalnoticecaption"=
                          "legalnoticetext"=
                          "shutdownwithoutlogon"=1
                          "undockwithoutlogon"=1

                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                          "NoDriveTypeAutoRun"=145

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                          "HonorAutoRunSetting"=

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "C:\Program Files\Messenger\MSMSGS.EXE"="C:\Program Files\Messenger\MSMSGS.EXE:*:Enabled:Windows Messenger"
                          "C:\WINDOWS\System32\dpvsetup.exe"="C:\WINDOWS\System32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
                          "C:\WINDOWS\System32\RUNDLL32.EXE"="C:\WINDOWS\System32\RUNDLL32.EXE:*:Enabled:Exécuter une DLL en tant qu'application"
                          "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
                          "D:\uTorrent\utorrent.exe"="D:\uTorrent\utorrent.exe:*:Enabled:µTorrent"
                          "C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                          "C:\Program Files\adslTV\adslTV.exe"="C:\Program Files\adslTV\adslTV.exe:*:Enabled:adslTV"
                          "C:\Program Files\adslTV\vlc.exe"="C:\Program Files\adslTV\vlc.exe:*:Enabled:VLC media player"
                          "C:\Program Files\MyFreeTV\MyFreeTV.exe"="C:\Program Files\MyFreeTV\MyFreeTV.exe:*:Enabled:MyFreeTV"
                          "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
                          "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                          "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
                          "D:\Jeu\KONAMI\Pro Evolution Soccer 2009\pes2009.exe"="D:\Jeu\KONAMI\Pro Evolution Soccer 2009\pes2009.exe:*:Enabled:Pro Evolution Soccer 2009"
                          "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                          "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
                          "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                          ======List of files/folders created in the last 1 months======

                          2010-03-20 16:14:11 ----D---- C:\rsit
                          2010-03-14 20:12:38 ----D---- C:\Program Files\RocketDock
                          2010-03-14 18:40:30 ----D---- C:\Program Files\Lavasoft
                          2010-03-14 16:11:50 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
                          2010-03-14 16:00:11 ----A---- C:\WINDOWS\ntbtlog.txt
                          2010-03-13 09:28:05 ----D---- C:\Program Files\trend micro
                          2010-03-12 22:33:20 ----D---- C:\WINDOWS\pss
                          2010-03-12 21:11:29 ----D---- C:\Program Files\Spybot - Search & Destroy
                          2010-03-12 19:00:30 ----A---- C:\WINDOWS\BricoPackFoldersDelete.cmd
                          2010-03-12 18:58:01 ----A---- C:\WINDOWS\system32\MSVBVM60.dll
                          2010-03-12 18:53:22 ----D---- C:\WINDOWS\BricoPacks
                          2010-03-12 18:15:25 ----A---- C:\WINDOWS\system32\TURegOpt.exe
                          2010-03-12 18:15:22 ----A---- C:\WINDOWS\system32\uxtuneup.dll
                          2010-03-12 18:14:29 ----D---- C:\Program Files\TuneUp Utilities 2010
                          2010-03-12 18:13:42 ----SHD---- C:\Documents and Settings\All Users\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
                          2010-03-09 09:45:13 ----SHD---- C:\$RECYCLE.BIN

                          ======List of files/folders modified in the last 1 months======

                          2010-03-20 15:47:52 ----SHD---- C:\WINDOWS\Installer
                          2010-03-20 15:47:52 ----D---- C:\Config.Msi
                          2010-03-20 15:47:18 ----D---- C:\WINDOWS\Temp
                          2010-03-20 15:40:06 ----D---- C:\Documents and Settings\Manu\Application Data\Skype
                          2010-03-20 15:26:56 ----D---- C:\WINDOWS\system32\Lang
                          2010-03-20 14:19:48 ----A---- C:\WINDOWS\SchedLgU.Txt
                          2010-03-20 14:07:38 ----D---- C:\Program Files\Everest Poker
                          2010-03-20 14:07:32 ----D---- C:\Documents and Settings\Manu\Application Data\skypePM
                          2010-03-20 14:01:35 ----D---- C:\Documents and Settings\Manu\Application Data\.purple
                          2010-03-20 13:51:56 ----D---- C:\Documents and Settings\Manu\Application Data\TeraCopy
                          2010-03-17 23:52:20 ----A---- C:\WINDOWS\NeroDigital.ini
                          2010-03-15 17:18:54 ----D---- C:\WINDOWS\WinSxS
                          2010-03-15 17:12:16 ----SHD---- C:\RECYCLER
                          2010-03-15 17:11:59 ----D---- C:\WINDOWS\system32\CatRoot2
                          2010-03-15 17:11:39 ----D---- C:\Program Files\Mozilla Firefox
                          2010-03-15 16:27:31 ----DC---- C:\WINDOWS\system32\DRVSTORE
                          2010-03-15 16:27:31 ----D---- C:\WINDOWS\system32\drivers
                          2010-03-15 16:23:01 ----SD---- C:\WINDOWS\Tasks
                          2010-03-14 20:12:38 ----RD---- C:\Program Files
                          2010-03-14 18:51:06 ----D---- C:\WINDOWS
                          2010-03-14 18:48:43 ----HD---- C:\WINDOWS\inf
                          2010-03-14 18:40:30 ----D---- C:\Documents and Settings\All Users\Application Data\Lavasoft
                          2010-03-14 17:53:22 ----SHD---- C:\System Volume Information
                          2010-03-14 17:53:22 ----D---- C:\WINDOWS\system32\Restore
                          2010-03-14 15:37:01 ----D---- C:\Documents and Settings\Manu\Application Data\ESET
                          2010-03-14 15:27:50 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                          2010-03-14 15:04:13 ----D---- C:\WINDOWS\Debug
                          2010-03-14 15:04:12 ----D---- C:\WINDOWS\Minidump
                          2010-03-14 15:03:42 ----D---- C:\Program Files\VSO
                          2010-03-14 14:08:19 ----D---- C:\Documents and Settings\Manu\Application Data\uTorrent
                          2010-03-13 09:34:28 ----D---- C:\Program Files\Free Video Converter
                          2010-03-12 22:54:51 ----RSH---- C:\boot.ini
                          2010-03-12 22:54:50 ----A---- C:\WINDOWS\win.ini
                          2010-03-12 22:54:50 ----A---- C:\WINDOWS\system.ini
                          2010-03-12 20:13:05 ----D---- C:\WINDOWS\system32
                          2010-03-12 19:48:43 ----D---- C:\Program Files\Outlook Express
                          2010-03-12 19:48:43 ----D---- C:\Program Files\Movie Maker
                          2010-03-12 19:48:42 ----RSHD---- C:\WINDOWS\system32\dllcache
                          2010-03-12 19:48:40 ----D---- C:\WINDOWS\system32\usmt
                          2010-03-12 19:37:56 ----RSD---- C:\WINDOWS\Fonts
                          2010-03-12 19:37:56 ----D---- C:\WINDOWS\Media
                          2010-03-12 19:37:56 ----D---- C:\WINDOWS\Cursors
                          2010-03-12 19:01:54 ----A---- C:\WINDOWS\system32\uxtheme.dll
                          2010-03-12 19:01:54 ----A---- C:\WINDOWS\BricoPackUninst.txt
                          2010-03-12 19:01:54 ----A---- C:\WINDOWS\BricoPackUninst.cmd
                          2010-03-12 18:13:58 ----D---- C:\Documents and Settings\All Users\Application Data\TuneUp Software
                          2010-03-12 18:13:44 ----D---- C:\WINDOWS\Prefetch
                          2010-03-12 17:43:07 ----D---- C:\WINDOWS\system32\config
                          2010-03-12 16:45:08 ----D---- C:\Documents and Settings\Manu\Application Data\Uniblue
                          2010-03-11 21:36:31 ----D---- C:\WINDOWS\AppPatch
                          2010-03-11 20:56:38 ----HD---- C:\WINDOWS\$hf_mig$
                          2010-03-11 20:54:43 ----D---- C:\Program Files\Internet Explorer
                          2010-03-11 20:53:25 ----D---- C:\WINDOWS\ie8updates
                          2010-03-11 20:51:34 ----D---- C:\WINDOWS\system32\CatRoot
                          2010-03-11 18:12:42 ----SD---- C:\Documents and Settings\Manu\Application Data\Microsoft
                          2010-03-11 18:01:56 ----HD---- C:\Program Files\InstallShield Installation Information
                          2010-03-11 17:56:41 ----D---- C:\WINDOWS\Asus_A6_ScreenSaver dir
                          2010-03-01 21:30:14 ----A---- C:\WINDOWS\system32\MRT.exe

                          ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                          R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-11-16 108792]
                          R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2009-11-16 55768]
                          R1 FileDisk;FileDisk; C:\WINDOWS\system32\drivers\FileDisk.sys [2005-10-16 12928]
                          R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
                          R1 lnsfw1;lnsfw1; C:\WINDOWS\system32\drivers\lnsfw1.sys [2008-12-22 77184]
                          R1 SLEE_15_DRIVER;Steganos Live Encryption Engine 15 [Driver]; \??\C:\WINDOWS\system32\drivers\Sleen15.sys []
                          R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2006-09-24 17801]
                          R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-11-16 116520]
                          R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2009-11-16 135048]
                          R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys []
                          R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
                          R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2005-01-16 13059]
                          R2 s24trans;Transport RLAN; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2005-05-03 11354]
                          R2 tifsfilter;Acronis TrueImage FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2007-01-31 28064]
                          R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
                          R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
                          R3 dtscsi;dtscsi; C:\WINDOWS\System32\Drivers\dtscsi.sys [2006-12-25 223128]
                          R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2009-06-19 33096]
                          R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
                          R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
                          R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2005-01-16 1036928]
                          R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2005-01-16 163328]
                          R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-09-08 3959808]
                          R3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
                          R3 IWCA;Intel Wireless Connection Agent Miniport for Win XP; C:\WINDOWS\system32\DRIVERS\iwca.sys [2004-08-12 234496]
                          R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
                          R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2005-02-17 5632]
                          R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
                          R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2005-09-23 3522304]
                          R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-02-01 47360]
                          R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-07-01 9856]
                          R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
                          R3 SFilter;Look 'n' Stop Driver; C:\WINDOWS\system32\DRIVERS\lnsfw.sys [2008-12-22 45824]
                          R3 SynMini;USB2.0 1.3M Web Cam; C:\WINDOWS\System32\Drivers\SynMini.sys [2005-08-26 720438]
                          R3 SynScan;USB2.0 1.3M Web Cam Still Image; C:\WINDOWS\System32\Drivers\SynScan.sys [2005-09-09 8246]
                          R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2004-12-22 186240]
                          R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys []
                          R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
                          R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
                          R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
                          R3 w29n51;Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2200BG pour Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2005-04-30 3281408]
                          R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2005-01-16 702592]
                          S2 FILESpy;FILESpy; \??\C:\Program Files\Softwin\BitDefender9\filespy.sys []
                          S2 REGSpy;REGSpy; \??\C:\Program Files\Softwin\BitDefender9\regspy.sys []
                          S3 bdfdll;bdfdll; \??\C:\Program Files\Softwin\BitDefender9\bdfdll.sys []
                          S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
                          S3 ENUM1394;%1394\031887&040892.DeviceDesc%; C:\WINDOWS\system32\DRIVERS\enum1394.sys [2001-08-17 6400]
                          S3 grmnusb;grmnusb; C:\WINDOWS\system32\drivers\grmnusb.sys []
                          S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
                          S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
                          S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
                          S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
                          S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
                          S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
                          S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys []
                          S3 StMp3Rec;Pilote de périphérique de la restauration de lecteur; C:\WINDOWS\System32\Drivers\StMp3Rec.sys [2007-02-15 19840]
                          S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
                          S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-11-07 32000]
                          S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
                          S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                          S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528]
                          S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
                          S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
                          S3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Gigabit Ethernet Adapter; C:\WINDOWS\system32\DRIVERS\yukonwxp.sys [2004-06-03 142464]
                          S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-13 73600]

                          ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                          R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-01-31 114688]
                          R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
                          R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888]
                          R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-11-16 735960]
                          R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
                          R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-11 153376]
                          R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2005-09-23 143428]
                          R2 OwnershipProtocol;OwnershipProtocol; C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe [2005-05-31 98304]
                          R2 RegSrvc;RegSrvc; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2005-06-03 139264]
                          R2 S24EventMonitor;Spectrum24 Event Monitor; C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [2005-06-03 372809]
                          R2 ScsiAccess;ScsiAccess; D:\Logiciles\Photodex\ProShowProducer\ScsiAccess.exe [2009-06-01 181312]
                          R2 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2005-04-20 118784]
                          R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2009-11-12 1021256]
                          R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
                          R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
                          S2 MBAMService;MBAMService; D:\Logiciels\Malwarebytes' Anti-Malware\mbamservice.exe []
                          S2 NOD32FiXTemDono;Eset Nod32 Boot; C:\WINDOWS\system32\regedt32.exe [2004-08-05 3584]
                          S2 spupdsvc;Windows Service Pack Installer update service; C:\WINDOWS\system32\spupdsvc.exe [2009-01-07 26144]
                          S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
                          S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
                          S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-11-16 20680]
                          S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
                          S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
                          S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
                          S3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
                          S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
                          S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [2010-03-12 435016]
                          S3 usnsvc;Service Messenger Sharing USN Journal Reader; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
                          S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
                          S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

                          -----------------EOF-----------------
                          0
                          1. Voici le message d'erreur que j'ai de malwarebytes au bout de 5min.
                            "[OpenEvent] Failed to perform desired action. Error Code: 2"

                            Salut
                            Tommy
                            0
                        2. Contributeur sécurité
                          Salut tommy court

                          Il est installé 2 fois, utilise ce fichier pour le désinstaller :
                          D:\Logiciels\Malwarebytes' Anti-Malware\unins000.exe
                          C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe

                          Redémarre le PC, refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

                          Le rapport est dans le dossier ici C:\rsit

                          @++ :)
                          0
                          1. Salut Dédétraqué,

                            désolé pour le délais de mes nouvelles.
                            J'ai résolu mon souci, mon pc me gonfler un peu plus chaque jour, alors je l'ai restauré avec l'image que j'avais fait. J'ai réinstaller tous les logiciels qui me manquer et maintenant il tourne très bien.
                            Je te remercie de ton aide qui m'a été précieuse.

                            A plus
                            Tommy
                            0
                        3. Contributeur sécurité
                          Salut tommy court

                          Bien de rien, je te donne quelques consignes de sécurité :

                          - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
                          - pare-feu bien paramétré, je te conseil ZoneAlarm :
                          https://www.malekal.com/tutoriel-zonealarm-firewall/
                          - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
                          - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
                          - pas de téléchargement illégal, qui est le principal facteur d'infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
                          - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
                          - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
                          - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                          - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
                          https://www.java.com/en/download/uninstalltool.jsp
                          - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
                          https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

                          De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
                          http://www.malekal.com/menu_windows_general.php
                          http://www.malekal.com/menu_windows_securite.php

                          Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
                          https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

                          Bonne journée/soirée et bon surf

                          @++ :)
                          0
                          1. Salut Dédétraqué,

                            j'ai un petit souci de mise à jour.
                            Je ne peux pas installer SP3, car suite à une petite surtension sur mon portable, mon pc ne détecte plus l'alimentation électrique, pour lui je suis toujours sur batterie, ce n'est pas gênant à l'utlisation, mais SP3 me demande de brancher mon pc sur secteur pour pouvoir l'installer.
                            As tu une astuce ?

                            Tommy
                            0
                        4. Contributeur sécurité
                          Salut tommy court

                          As-tu regarder dans les options d'alimentations?

                          @++ :)
                          0
                          1. Salut Dédétraqué,

                            En gestion d'alimentation, c'est assez limité.
                            Hormis les durées pour l'arrêt du disque, de l'écran et de la mise en veille, y a rien d'autre.
                            Il faudrait que je puisse faire croire à windows que je suis sur le secteur.

                            tommy court
                            0
                        5. Contributeur sécurité
                          Salut tommy court

                          Cela es arriver (surtension) après la réinstallation que tu as fais?

                          Quel es le modèle de Portable?

                          @++ :)
                          0
                          1. Salut Dédétraqué,

                            Non, la surtension est arrivé suite à une mauvaise réparation de mon alim l'été dernier. Quand on soude pas les fils sur les bonne polarité, ça aide pas. Alors mon pc a un peu fumé, mais il fonctionne toujours. Il charge normalement, mais je ne peux plus retirer la batterie sans quoi le pc ne s'allume pas.

                            C'est un asus A6000VM.

                            Voila
                            A plus
                            0
                        6. Contributeur sécurité
                          Salut tommy court

                          OK là je comprend mieux, le PC fonctionne seulement sur les batteries.

                          Bon c'est dommage, on avais presque résolu avant que tu réinstalles.

                          Je m'informe voir si quelqu'un a une solution pour la demande du SP3 a être brancher dans le secteur, car j'ai rien trouver sur le net.

                          @++ :)
                          0
                          1. Re,

                            je dirai pas qu'il fonctionne que sur batterie, car il marche avec le secteur (avec la nouvelle alim que j'ai acheté) mais en passant, je présume, par la batterie.
                            JE suis d'accord avec toi, je joue sur les mots mais bon...

                            Par contre je te confirme que SP3, me demande de brancher mon pc sur secteur pour pouvoir l'installer.

                            A Plus
                            Tommy
                            0
                          2. N'ayant plus de nouvelles de Dédétraqué,
                            je pense que je pourrai jamais installer SP3.

                            Tchuss
                            TOmmy
                            0
                        7. Contributeur sécurité
                          Salut tommy court

                          Non je t'ai pas oublié, beaucoup de boulot cette semaine, je m'informe a d'autre pour voir si on peut contourner ce problème.

                          @++ :)
                          0