Help pages indésirables

Résolu/Fermé
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015 - 21 juil. 2010 à 14:30
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 août 2010 à 12:41
Bonjour,
mon ordinateur est infecté par un virus ou trojan
ça se manifeste avec des dizaines de pages web pornographiques qui s'ouvrent intempestivement quand je suis sur internet
j'ai passé spybot plusieurs fois, et ad aware, et nettoyé avec ccleaner
mon antivirus Antivir est à jour et trouve des choses, mais j'ai beau nettoyer, ça revient toujours
en ce moment même j'ai des tonnes de messages antivir qui me prévienne de trojan, je les met directement en quarantaine, mais ça ne s'arrete pas
pouvez vous m'aidez svp ?
voici le rapport hijack this
merci d'avance ...


Logfile of HijackThis v1.98.0
Scan saved at 14:29:08, on 21/07/2010
Platform: Unknown Windows (WinNT 6.00.1906 SP2)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Users\ADMINI~1\AppData\Local\Temp\svchosty.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\notepad.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Administrateur\AppData\Local\Temp\wz7982\HijackThis.exe
C:\Program Files\Avira\AntiVir Desktop\GUARDGUI.EXE
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: (no name) - {6FCE272B-895A-45EB-A265-C7393F3137DC} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [C:\Users\babeth\AppData\Local\Temp\opeAD7F.exe ] C:\Users\babeth\AppData\Local\Temp\opeAD7F.exe
O4 - HKLM\..\Run: [nnkihfsys] rundll32.exe "efddbx.dll",DllRegisterServer
O4 - HKCU\..\Run: [gedbcysys] rundll32.exe "efddbx.dll",DllRegisterServer
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA8712B6-6866-448C-AEDF-56D0B1DA24BF}: NameServer = 91.188.60.223,8.8.8.8
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll



A voir également:

75 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 juil. 2010 à 20:13
ok colle le rapport avec kaspersky en ligne

https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

ou panda
https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 00:56
et le rapport panda en ligne

;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-07-22 00:41:36
PROTECTIONS: 1
MALWARE: 17
SUSPECTS: 3
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No c:\users\administrateur\appdata\roaming\microsoft\windows\cookies\administrateur@tribalfusion[2].txt
00149116 Cookie/Ccbill TrackingCookie No 0 Yes No c:\users\administrateur\appdata\roaming\microsoft\windows\cookies\administrateur@ccbill[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\babeth@com[3].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\low\babeth@com[2].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\low\babeth@com[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\babeth@com[2].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\babeth@com[1].txt
00167677 Cookie/WebPower TrackingCookie No 0 Yes No c:\users\administrateur\appdata\roaming\microsoft\windows\cookies\administrateur@webpower[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\windows\system32\config\systemprofile\appdata\roaming\microsoft\windows\cookies\system@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\windows\system32\config\systemprofile\appdata\roaming\microsoft\windows\cookies\system@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\administrateur\appdata\roaming\microsoft\windows\cookies\administrateur@xiti[1].txt
00167749 Cookie/Toplist TrackingCookie No 0 Yes No c:\windows\system32\config\systemprofile\appdata\roaming\microsoft\windows\cookies\system@toplist[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\users\administrateur\appdata\roaming\microsoft\windows\cookies\administrateur@ad.yieldmanager[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\users\administrateur\appdata\roaming\microsoft\windows\cookies\administrateur@weborama[1].txt
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\low\babeth@metriweb[1].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\babeth@go[3].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No c:\users\babeth\appdata\roaming\microsoft\windows\cookies\babeth@go[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\administrateur\appdata\roaming\microsoft\windows\cookies\administrateur@smartadserver[2].txt
00958729 Generic Malware Virus/Trojan No 0 Yes No d:\site web\filtreszips\ufx.zip[setup.exe]
00958729 Generic Malware Virus/Trojan No 0 Yes No c:\users\babeth\documents\site web\filtreszips\ufx.zip[setup.exe]
01052709 Generic Malware Virus/Trojan No 0 Yes No d:\sauvegarde psp\filtres 2\setup\setuplng.dll
01052709 Generic Malware Virus/Trojan No 0 Yes No c:\users\babeth\documents\my psp files\filtres 2\setup\setuplng.dll
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\zips\cookie.zip[jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe][jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe][jascpaintshoppro9.0fr---patcher---.exe]
03457021 Generic Worm Virus/Worm No 0 No No d:\zips\corel.snapfire.plus.v1.30.multilingual.incl.keymaker-core.rar[corel.snapfire.plus.v1.30.multilingual.incl.keymaker-core\keygen.exe]
03541233 HackTool/Rebooter HackTools No 0 Yes No d:\zips\dllfix\programs\reboot.exe
06320774 Adware/AntimalwareDoctor Adware No 0 Yes No c:\qoobox\quarantine\c\users\babeth\appdata\roaming\78d781f6751c2bdbf8f0724e46de19bc\enemies-names.txt.vir
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\users\babeth\documents\site web\storm-heavens\patch.exe
No d:\chris\vundofix_vundofix_6.5.4_anglais_25107.exe
No d:\site web\storm-heavens\patch.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 07:50
ces fichiers my psp ce sont des cracks? vire les sauf si c'est du légal ....

d:\sauvegarde psp\filtres 2\setup\setuplng.dll
c:\users\babeth\documents\my psp files\filtres 2\setup\setuplng.dll

--------------------



télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
(de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.


:processes
explorer.exe
c:\users\babeth\documents\site web\storm-heavens\patch.exe
d:\chris\vundofix_vundofix_6.5.4_anglais_25107.exe
d:\site web\storm-heavens\patch.exe
d:\zips\cookie.zip[jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe
d:\zips\cookie.zip[jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe][jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe][jascpaintshoppro9.0fr---patcher---.exe]
d:\zips\corel.snapfire.plus.v1.30.multilingual.incl.keymaker-core.rar[corel.snapfire.plus.v1.30.multilingual.incl.keymaker-core\keygen.exe
d:\zips\dllfix\programs\reboot.exe
c:\qoobox
:commands
[purity]
[emptytemp]
[start explorer]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

______________________


comment se comporte ton pc?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 07:51
ces fichiers my psp ce sont des cracks? vire les sauf si c'est du légal ....

d:\sauvegarde psp\filtres 2\setup\setuplng.dll
c:\users\babeth\documents\my psp files\filtres 2\setup\setuplng.dll

--------------------



télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
(de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.


:processes
explorer.exe
c:\users\babeth\documents\site web\storm-heavens\patch.exe
d:\chris\vundofix_vundofix_6.5.4_anglais_25107.exe
d:\site web\storm-heavens\patch.exe
d:\zips\cookie.zip[jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe
d:\zips\cookie.zip[jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe][jasc paint shop pro 9 fr + crack/jascpaintshoppro9.0fr---patcher---.exe][jascpaintshoppro9.0fr---patcher---.exe]
d:\zips\corel.snapfire.plus.v1.30.multilingual.incl.keymaker-core.rar[corel.snapfire.plus.v1.30.multilingual.incl.keymaker-core\keygen.exe
d:\zips\dllfix\programs\reboot.exe
c:\qoobox
:commands
[purity]
[emptytemp]
[start explorer]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

______________________


comment se comporte ton pc?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 10:45
houla mon pc se comporte plutot mal lolll
hier soir après le scan chez panda, j'ai remarqué qu'il ne me nettoyait rien du tout à la suite du scan, et du coup je suis allée faire un scan chez secuser.com, qui lui m'a enlevé deux ou trois bricoles, mais ne m'a pas fait de rapport

mais deja avant ça, avant le scan de panda, j'avais cet ecran bleu qui revenait, et je n'avais plus que la possibilité d'ouvrir en mode sans echec
là je suis sur un autre ordinateur
ce matin, il m'a mis une erreur, windows.system32.drivers.gxebpx.sys
echec du chargement de windows, car un pilot systeme critique est manquant ou endommagé

donc là je suis sur un autre ordi, pendant que le mien j'ai remis le cd de win et je le fait réparer

voila la situation ;-)
je ferais la suite de la manip que tu m'a indiqué ensuite
merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 10:52
ok
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 11:05
aie aie
il me dit :
l'outil de redemarrage systeme ne peut pas réparer automatiquement l'ordinateur

- startuprepair v2
- external media
- 6.0.6001..............
- 3
- 65537
- unknown
- corruptif files
- 3 22 12 26 ............
- 3
- wrp rpair
- 1168
- 6.0.6001...............
- 1036


voila en gros ce qu'il me dit
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 11:11
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 12:03
ok
merci pour ton aide ;-)

la restauration s'est bien fait au 12.7.2010

j'ai supprimé les deux fichiers setuplng , c'etait pas des cracks mais je ne les utilise plus, donc j'ai viré

sur l'adresse que tu m'a mis, pour télécharger otm, j'ai un message qui me dit que c'est risqué, site d'ameçonnage, tu n'a pas un autre lien stp ?
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 12:20
j'ai trouvé ça

http://www.liutilities.com/products/campaigns/filextaff/rb/main.html

je sais pas si ça ira ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 13:01
le lien est sûr ! Après OTM remets des rapports RSIT tous neufs
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 14:07
je ne vois qu'une page rouge,
avec ceci
Site Web d'hameçonnage signalé

et aucun lien pour télécharger ;-(

ou alors je comprend pas ce qu'il faut faire ;-(
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 14:44
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 14:49
j'avais dejà essayé cette page, c'est pareil partout j'ai l'impression
a moins que ça vienne des securités de mon ordi ?
tu tombes aussi sur la page rouge ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 15:17
bon mets les rapports RSIT car en restaurant le pc cela a pu remettre une partie des inections
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 15:43
Logfile of random's system information tool 1.08 (written by random/random)
Run by Administrateur at 2010-07-22 15:31:31
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2
System drive C: has 151 GB (63%) free of 238 GB
Total RAM: 3583 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:31:53, on 22/07/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Companion\companionuser.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\Administrateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PQVJ63XZ\RSIT[1].exe
C:\Program Files\trend micro\Administrateur.exe
C:\Windows\system32\rundll32.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: TBSB02356 - {6FCE272B-895A-45EB-A265-C7393F3137DC} - C:\Program Files\BalToolbar\Baladin Toolbar\baladin_IE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: TBSB02320 - {A5ED6F99-B36A-4139-9AFD-7A78DBA0D6C3} - C:\Program Files\BalToolbar\Baladin Toolbar\baladin_IE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Baladin Toolbar - {6FCE272B-895A-45EB-A265-C7393F3137DC} - C:\Program Files\BalToolbar\Baladin Toolbar\baladin_IE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3788453406-541184060-3603499404-1000\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'babeth')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30011 (AppHostSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_2.EXE
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 15:44
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: SymSnapService - Symantec - C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30003 (W3SVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 15:46
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-07-22 11:38:13 ----ASH---- C:\hiberfil.sys
2010-07-22 01:54:50 ----D---- C:\UsbFix
2010-07-21 21:59:49 ----D---- C:\Program Files\Panda Security
2010-07-21 19:32:16 ----D---- C:\Windows\temp
2010-07-21 19:32:14 ----A---- C:\ComboFix.txt
2010-07-21 18:15:32 ----D---- C:\Qoobox
2010-07-21 17:15:38 ----D---- C:\Program Files\trend micro
2010-07-21 17:15:37 ----D---- C:\rsit
2010-07-21 14:51:20 ----D---- C:\Users\Administrateur\AppData\Roaming\Malwarebytes
2010-07-21 00:54:47 ----HDC---- C:\ProgramData\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
2010-07-21 00:54:32 ----D---- C:\ProgramData\Lavasoft
2010-07-17 21:47:48 ----D---- C:\Windows\system32\600
2010-07-15 22:54:19 ----D---- C:\ProgramData\Malwarebytes
2010-07-15 22:54:19 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-07-10 19:52:14 ----A---- C:\Windows\isRS-000.tmp
2010-07-10 19:20:32 ----A---- C:\Windows\avisplitter.ini
2010-07-10 19:20:31 ----A---- C:\Windows\system32\yv12vfw.dll
2010-07-10 19:20:30 ----A---- C:\Windows\system32\xvidvfw.dll
2010-07-10 19:20:30 ----A---- C:\Windows\system32\xvidcore.dll
2010-07-10 19:20:30 ----A---- C:\Windows\system32\ff_vfw.dll.manifest
2010-07-10 19:20:30 ----A---- C:\Windows\system32\ff_vfw.dll
2010-07-08 23:19:52 ----D---- C:\Windows\fr
2010-07-08 23:18:13 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2010-07-08 22:42:01 ----D---- C:\Program Files\Windows Live
2010-07-08 22:39:23 ----D---- C:\Program Files\Microsoft
2010-07-08 20:13:16 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-07-08 20:13:16 ----A---- C:\Windows\system32\PresentationHost.exe
2010-07-08 20:13:16 ----A---- C:\Windows\system32\netfxperf.dll
2010-07-08 20:13:16 ----A---- C:\Windows\system32\mscoree.dll
2010-07-08 20:13:16 ----A---- C:\Windows\system32\dfshim.dll
2010-07-08 20:11:48 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-07-08 20:11:48 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-07-08 19:14:08 ----A---- C:\Windows\system32\mss32.dll
2010-07-08 11:16:03 ----D---- C:\Program Files\Free Video Converter
2010-07-08 01:10:25 ----D---- C:\Windows\system32\Adobe
2010-06-24 18:13:28 ----D---- C:\ProgramData\Pendulo Studios
2010-06-24 18:05:17 ----A---- C:\Windows\system32\XAudio2_5.dll
2010-06-24 18:05:17 ----A---- C:\Windows\system32\xactengine3_5.dll
2010-06-24 18:05:17 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2010-06-24 18:05:16 ----A---- C:\Windows\system32\D3DX9_42.dll
2010-06-24 18:05:16 ----A---- C:\Windows\system32\d3dx11_42.dll
2010-06-24 18:05:16 ----A---- C:\Windows\system32\d3dx10_42.dll
2010-06-24 18:05:16 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-06-24 18:05:16 ----A---- C:\Windows\system32\d3dcsx_42.dll
2010-06-24 18:05:16 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-06-24 18:05:15 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-06-24 18:05:15 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-06-24 18:05:15 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-06-24 18:05:15 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-06-24 18:05:15 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-06-24 18:05:15 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-06-24 18:05:15 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-06-24 18:05:14 ----A---- C:\Windows\system32\XAudio2_3.dll
2010-06-24 18:05:14 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2010-06-24 18:05:14 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\XAudio2_2.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\xactengine3_3.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\xactengine3_2.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\D3DX9_39.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\d3dx10_39.dll
2010-06-24 18:05:12 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2010-06-24 18:05:11 ----A---- C:\Windows\system32\XAudio2_1.dll
2010-06-24 18:05:11 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2010-06-24 18:05:11 ----A---- C:\Windows\system32\xactengine3_1.dll
2010-06-24 18:05:11 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2010-06-24 18:05:11 ----A---- C:\Windows\system32\d3dx10_38.dll
2010-06-24 18:05:11 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2010-06-24 18:05:10 ----A---- C:\Windows\system32\XAudio2_0.dll
2010-06-24 18:05:10 ----A---- C:\Windows\system32\xactengine3_0.dll
2010-06-24 18:05:10 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2010-06-24 18:05:10 ----A---- C:\Windows\system32\D3DX9_38.dll
2010-06-24 18:05:10 ----A---- C:\Windows\system32\D3DX9_37.dll
2010-06-24 18:05:10 ----A---- C:\Windows\system32\d3dx10_37.dll
2010-06-24 18:05:10 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2010-06-24 18:05:09 ----A---- C:\Windows\system32\xactengine2_9.dll
2010-06-24 18:05:09 ----A---- C:\Windows\system32\xactengine2_10.dll
2010-06-24 18:05:09 ----A---- C:\Windows\system32\d3dx9_36.dll
2010-06-24 18:05:09 ----A---- C:\Windows\system32\d3dx10_36.dll
2010-06-24 18:05:09 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\xactengine2_8.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\d3dx9_35.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\d3dx9_34.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\d3dx10_35.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\d3dx10_34.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2010-06-24 18:05:08 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2010-06-24 18:05:07 ----A---- C:\Windows\system32\xinput1_3.dll
2010-06-24 18:05:07 ----A---- C:\Windows\system32\xactengine2_7.dll
2010-06-24 18:05:07 ----A---- C:\Windows\system32\d3dx9_33.dll
2010-06-24 18:05:07 ----A---- C:\Windows\system32\d3dx10_33.dll
2010-06-24 18:05:07 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2010-06-24 18:05:06 ----A---- C:\Windows\system32\xactengine2_6.dll
2010-06-24 18:05:06 ----A---- C:\Windows\system32\xactengine2_5.dll
2010-06-24 18:05:06 ----A---- C:\Windows\system32\xactengine2_4.dll
2010-06-24 18:05:06 ----A---- C:\Windows\system32\x3daudio1_1.dll
2010-06-24 18:05:06 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-06-24 18:05:06 ----A---- C:\Windows\system32\d3dx10.dll
2010-06-24 18:05:05 ----A---- C:\Windows\system32\xinput1_2.dll
2010-06-24 18:05:05 ----A---- C:\Windows\system32\xinput1_1.dll
2010-06-24 18:05:05 ----A---- C:\Windows\system32\xactengine2_3.dll
2010-06-24 18:05:05 ----A---- C:\Windows\system32\xactengine2_2.dll
2010-06-24 18:05:05 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-06-24 18:05:04 ----A---- C:\Windows\system32\xactengine2_1.dll
2010-06-24 18:04:54 ----A---- C:\Windows\system32\xactengine2_0.dll
2010-06-24 18:04:54 ----A---- C:\Windows\system32\x3daudio1_0.dll
2010-06-24 18:04:54 ----A---- C:\Windows\system32\d3dx9_29.dll
2010-06-24 18:04:53 ----A---- C:\Windows\system32\d3dx9_28.dll
2010-06-24 18:04:53 ----A---- C:\Windows\system32\d3dx9_27.dll
2010-06-24 18:04:53 ----A---- C:\Windows\system32\d3dx9_26.dll
2010-06-24 18:04:53 ----A---- C:\Windows\system32\d3dx9_25.dll
2010-06-24 18:04:53 ----A---- C:\Windows\system32\d3dx9_24.dll
2010-06-24 17:49:11 ----D---- C:\Program Files\Pendulo Studios

======List of files/folders modified in the last 1 months======

2010-07-22 15:31:43 ----D---- C:\Windows\Prefetch
2010-07-22 15:30:46 ----SHD---- C:\Windows\Installer
2010-07-22 14:37:52 ----D---- C:\Windows\system32\Tasks
2010-07-22 13:39:58 ----SHD---- C:\System Volume Information
2010-07-22 12:33:28 ----D---- C:\Windows\system32\config
2010-07-22 12:33:18 ----D---- C:\Windows\Tasks
2010-07-22 12:33:18 ----D---- C:\Windows\system32\spool
2010-07-22 12:33:18 ----D---- C:\Windows\system32\restore
2010-07-22 12:33:18 ----D---- C:\Windows\system32\oobe
2010-07-22 12:33:18 ----D---- C:\Windows\system32\fr-FR
2010-07-22 12:33:17 ----D---- C:\Windows\system32\Msdtc
2010-07-22 12:33:17 ----D---- C:\Windows\system32\drivers\etc
2010-07-22 12:33:17 ----D---- C:\Windows\system32\drivers
2010-07-22 12:33:17 ----D---- C:\Windows\system32\CodeIntegrity
2010-07-22 12:33:15 ----RSD---- C:\Windows\assembly
2010-07-22 12:33:15 ----D---- C:\Windows\B83FC356B7C0441F8A4DD71E088E7974.TMP
2010-07-22 12:33:07 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-07-22 12:33:07 ----D---- C:\ProgramData\NVIDIA
2010-07-22 12:33:06 ----D---- C:\ProgramData\FLEXnet
2010-07-22 12:33:06 ----D---- C:\Program Files\WinZip
2010-07-22 12:33:06 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-07-22 12:33:06 ----D---- C:\Program Files\RegCleaner
2010-07-22 12:33:06 ----D---- C:\Program Files\Photodex Presenter
2010-07-22 12:33:05 ----D---- C:\Program Files\ma-config.com
2010-07-22 12:33:05 ----D---- C:\Program Files\Driver Cleaner
2010-07-22 12:33:05 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-07-22 12:33:04 ----D---- C:\Program Files\AM-DeadLink
2010-07-22 12:33:03 ----D---- C:\Program Files\OLYMPUS
2010-07-22 12:33:03 ----D---- C:\Program Files\Common Files\microsoft shared
2010-07-22 12:33:03 ----D---- C:\Program Files\Axis Communications
2010-07-22 12:33:03 ----D---- C:\Program Files
2010-07-22 12:33:02 ----D---- C:\Windows\system32\wbem
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
22 juil. 2010 à 15:47
2010-07-22 12:33:02 ----D---- C:\Windows\registration
2010-07-22 12:29:01 ----SHD---- C:\$Recycle.Bin
2010-07-22 12:04:05 ----D---- C:\Users\Administrateur\AppData\Roaming\Real
2010-07-22 11:52:24 ----D---- C:\Windows\system32\catroot2
2010-07-22 11:47:45 ----D---- C:\Windows\System32
2010-07-22 11:47:45 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-07-22 11:47:44 ----D---- C:\Windows\inf
2010-07-22 11:47:39 ----HD---- C:\Windows\system32\GroupPolicy
2010-07-22 11:47:39 ----HD---- C:\ProgramData
2010-07-22 11:38:21 ----D---- C:\Windows\Minidump
2010-07-22 11:38:11 ----D---- C:\Windows
2010-07-22 11:35:56 ----D---- C:\Windows\system32\LogFiles
2010-07-22 01:34:11 ----DC---- C:\Windows\system32\DRVSTORE
2010-07-21 21:59:34 ----SD---- C:\Windows\Downloaded Program Files
2010-07-21 19:21:57 ----D---- C:\Boot
2010-07-21 18:58:19 ----D---- C:\Windows\AppPatch
2010-07-21 18:58:18 ----D---- C:\Program Files\Common Files
2010-07-21 01:04:51 ----D---- C:\Windows\system32\catroot
2010-07-21 00:54:28 ----D---- C:\Windows\winsxs
2010-07-20 19:09:31 ----D---- C:\ProgramData\Photodex
2010-07-19 17:13:05 ----SD---- C:\ProgramData\Microsoft
2010-07-18 12:09:51 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-18 12:09:45 ----D---- C:\Program Files\NVIDIA Corporation
2010-07-15 23:04:28 ----D---- C:\Windows\Web
2010-07-10 19:27:50 ----D---- C:\ProgramData\DivX
2010-07-10 19:27:22 ----D---- C:\Program Files\DivX
2010-07-10 19:27:22 ----D---- C:\Program Files\Common Files\DivX Shared
2010-07-10 19:21:06 ----D---- C:\Program Files\K-Lite Codec Pack
2010-07-08 23:41:49 ----D---- C:\Program Files\Internet Explorer
2010-07-08 23:16:52 ----RSD---- C:\Windows\Fonts
2010-07-08 20:26:44 ----D---- C:\Windows\Microsoft.NET
2010-07-08 20:16:32 ----D---- C:\Windows\ehome
2010-07-08 16:05:13 ----A---- C:\Windows\win.ini
2010-07-08 01:12:32 ----D---- C:\Windows\system32\Macromed
2010-06-24 12:58:26 ----D---- C:\ProgramData\Adobe
2010-06-24 12:57:35 ----D---- C:\Program Files\Adobe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\drivers\nvstor32.sys [2009-08-04 213024]
R0 snapman;Acronis Snapshots Manager; C:\Windows\system32\DRIVERS\snapman.sys [2009-07-17 114048]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2009-11-01 691696]
R0 symsnap;Symantec Volume Snap Shot Driver; C:\Windows\system32\DRIVERS\symsnap.sys [2007-12-20 136416]
R0 timounter;Acronis True Image Backup Archive Explorer; C:\Windows\system32\DRIVERS\timntr.sys [2009-07-17 395744]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-09-21 28520]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2010-06-24 73312]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R2 tifsfilter;Acronis True Image FS Filter; C:\Windows\system32\DRIVERS\tifsfilt.sys [2009-07-17 39264]
R2 v2imount;Symantec V2i Mount Driver; C:\Windows\system32\DRIVERS\v2imount.sys [2008-01-19 38112]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-12-11 2250272]
R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\Windows\system32\DRIVERS\L8042Kbd.sys [2007-04-11 20496]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2007-04-11 34832]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2007-04-11 36112]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-01-15 1032104]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2010-01-12 11586280]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys [2010-05-01 14336]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2009-08-24 16608]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NVNET;NVIDIA nForce 10/100 Mbps Ethernet ; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-01-15 1032104]
S3 VProEventMonitor;Symantec Event Monitor Driver; C:\Windows\system32\DRIVERS\vproeventmonitor.sys [2008-01-19 15088]
S3 WimFltr;WimFltr; C:\Windows\system32\DRIVERS\wimfltr.sys [2008-01-19 128104]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 RsFx0103;RsFx0103 Driver; C:\Windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 239336]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2006-10-17 230944]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-09-21 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-09-21 185089]
R2 AppHostSvc;@%windir%\system32\inetsrv\iisres.dll,-30011; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 MSSQL$SQLEXPRESS;SQL Server (SQLEXPRESS); C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe [2009-03-30 43010392]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2008-09-24 935208]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-07-13 71096]
R2 Norton Ghost;Norton Ghost; C:\Program Files\Norton Ghost\Agent\VProSvc.exe [2008-01-19 4388192]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-01-11 129640]
R2 ProtexisLicensing;ProtexisLicensing; C:\Windows\system32\PSIService.exe [2006-11-02 174656]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 ScsiAccess;ScsiAccess; C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe [2009-11-15 181312]
R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-07-10 98840]
R2 W3SVC;@%windir%\system32\inetsrv\iisres.dll,-30003; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-05-26 1730944]
R3 SymSnapService;SymSnapService; C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe [2007-12-20 1553896]
R3 WAS;@%windir%\system32\inetsrv\iisres.dll,-30001; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-12-21 135664]
S2 Symantec SymSnap VSS Provider;Symantec SymSnap VSS Provider; C:\Windows\system32\dllhost.exe [2006-11-02 7168]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-06-14 655624]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-05-11 182768]
S3 LiveUpdate;LiveUpdate; C:\Program Files\Symantec\LiveUpdate\LuComServer_3_2.EXE [2007-09-26 2999664]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2010-05-11 271728]
S4 MSSQLServerADHelper100;Service SQL Active Directory Helper; C:\Program Files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2008-07-11 47128]
S4 SQLAgent$SQLEXPRESS;Agent SQL Server (SQLEXPRESS); C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2009-03-30 366936]
S4 SQLBrowser;SQL Server Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2009-03-30 254808]

-----------------EOF-----------------



voila, il ne m'a pas refait un rapport info-txt, seulement le log
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 juil. 2010 à 15:49
ok

tu utilise cette barre? tu la connais: Baladin Toolbar\


________________

recolle une analyse avec malwarebyte antimalware (scan rapide)

puis avec antivir que tu as

puis expliques tes soucis actuels
0