Probleme de memoire vive
Résolu
bobo62660
Messages postés
28
Statut
Membre
-
bobo62660 Messages postés 28 Statut Membre -
bobo62660 Messages postés 28 Statut Membre -
Salut tout le monde, Depuis quelques temps j'ai mon pc qui plante souvent il me dit probleme de memoire insufissante.
J'ai regarder dans mon gestionnaire de windows et il y a 3 explorer (1explorer et 2iexplorer) qui y sont alors qu'avant je n'en avais que 1 voyez par vous meme http://lesitealacon2.free.fr/gestion.jpg
Le probleme c'est que quand je ferme les 2iexplorer ils reviennent tout de suite.
Je suis sur windows xp avec 256Mo.
Merci de vos reponse et de votre aide
J'ai regarder dans mon gestionnaire de windows et il y a 3 explorer (1explorer et 2iexplorer) qui y sont alors qu'avant je n'en avais que 1 voyez par vous meme http://lesitealacon2.free.fr/gestion.jpg
Le probleme c'est que quand je ferme les 2iexplorer ils reviennent tout de suite.
Je suis sur windows xp avec 256Mo.
Merci de vos reponse et de votre aide
A voir également:
- Probleme de memoire vive
- Mémoire vive - Guide
- RAM : type, format, CAS, vitesse, tout sur la mémoire vive - Guide
- C'est un secret bien gardé : ce réglage d'expert peut doper les performances de votre PC - Guide
- Memoire vive pc - Guide
- Nettoyer memoire iphone - Guide
3 réponses
ok iexplorer.exe et explorer.exe sont 2 chose different ( remarque le i )
iexplorer.exe sont des page web ouverte en se moment
explorer.exe est windows ( se que tu vois tout le temps a l ecran )
si tu as pas de page web ouverte et que tu as iexplorer bien la ca veux pe dire que tu as un virus ou spy ware qui ouvre ca pour toi et download des truc sous http
bon la meilleur chose a faire premierement moi j aime bien avoir le nombre de precessus qui est dans ton task manager ( mais avant fais un reboot, laisse ton ordi demarer au complet et ouvre le task manager )
telecharge hijackthis sur telecharger.com et donne nous le rapport
:)
iexplorer.exe sont des page web ouverte en se moment
explorer.exe est windows ( se que tu vois tout le temps a l ecran )
si tu as pas de page web ouverte et que tu as iexplorer bien la ca veux pe dire que tu as un virus ou spy ware qui ouvre ca pour toi et download des truc sous http
bon la meilleur chose a faire premierement moi j aime bien avoir le nombre de precessus qui est dans ton task manager ( mais avant fais un reboot, laisse ton ordi demarer au complet et ouvre le task manager )
telecharge hijackthis sur telecharger.com et donne nous le rapport
:)
Salut
Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
Rapport fait à 8:17:14,32 le 10/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
28/02/2007 10:14 <REP> .
28/02/2007 10:14 <REP> ..
28/02/2007 10:14 <REP> AOL
07/03/2007 11:45 <REP> Identities
28/02/2007 10:14 <REP> Microsoft
28/02/2007 10:14 <REP> Real
07/03/2007 11:45 <REP> Sun
07/03/2007 11:45 <REP> Symantec
07/03/2007 11:45 <REP> You've Got Pictures Screensaver
28/02/2007 10:14 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
28/02/2007 10:14 <REP> .
28/02/2007 10:14 <REP> ..
07/03/2007 11:45 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
28/02/2007 10:14 <REP> Microsoft
07/03/2007 11:45 <REP> PowerCinema
28/02/2007 10:14 1ÿ930ÿ896 IconCache.db
1 fichier(s) 1ÿ930ÿ896 octets
5 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\All Users\Application Data
16/08/2004 16:54 <REP> .
16/08/2004 16:54 <REP> ..
11/08/2006 12:36 <REP> Adobe
01/07/2006 19:46 <REP> AOL
21/12/2006 18:48 <REP> Apple Computer
27/10/2006 16:00 <REP> BOONTY
01/07/2006 19:55 <REP> CyberLink
07/11/2006 20:52 <REP> Google
02/08/2006 17:43 <REP> Kaspersky Anti-Virus Personal
11/08/2006 12:42 <REP> Macrovision
02/07/2006 08:02 <REP> Messenger Plus!
16/08/2004 16:54 <REP> Microsoft
02/07/2006 08:18 <REP> NCH Swift Sound
01/07/2006 19:47 <REP> QuickTime
16/08/2004 17:28 <REP> SBSI
09/03/2007 18:58 <REP> Spybot - Search & Destroy
01/07/2006 19:50 <REP> Symantec
22/01/2007 10:03 <REP> TEMP
02/01/2007 10:59 <REP> Trymedia
01/07/2006 19:47 <REP> Viewpoint
08/07/2006 09:23 <REP> Windows Genuine Advantage
16/08/2004 16:55 62 desktop.ini
21/12/2006 18:58 1ÿ751 QTSBandwidthCache
2 fichier(s) 1ÿ813 octets
21 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Default User\Application Data
16/08/2004 16:54 <REP> .
16/08/2004 16:54 <REP> ..
01/07/2006 20:21 <REP> AOL
01/07/2006 20:21 <REP> Identities
16/08/2004 16:54 <REP> Microsoft
01/07/2006 20:21 <REP> Real
01/07/2006 20:21 <REP> Sun
01/07/2006 20:21 <REP> Symantec
01/07/2006 20:21 <REP> You've Got Pictures Screensaver
16/08/2004 16:54 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/08/2004 16:55 <REP> .
16/08/2004 16:55 <REP> ..
01/07/2006 20:21 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/08/2004 17:10 <REP> Microsoft
01/07/2006 20:21 <REP> PowerCinema
01/07/2006 20:21 2ÿ690ÿ804 IconCache.db
1 fichier(s) 2ÿ690ÿ804 octets
5 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
19/09/2006 19:31 <REP> Mozilla
19/09/2006 19:31 <REP> Talkback
0 fichier(s) 0 octets
5 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
19/09/2006 19:31 <REP> Mozilla
0 fichier(s) 0 octets
4 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data
06/07/2006 16:41 <REP> .
06/07/2006 16:41 <REP> ..
06/07/2006 16:41 <REP> You've Got Pictures Screensaver
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Rosenfeld Claire\Application Data
01/07/2006 20:22 <REP> .
01/07/2006 20:22 <REP> ..
03/07/2006 10:00 <REP> Adobe
11/08/2006 12:54 <REP> AdobeAUM
03/07/2006 10:01 <REP> AdobeUM
01/07/2006 20:22 <REP> AOL
21/12/2006 18:53 <REP> Apple Computer
05/07/2006 13:12 <REP> CyberLink
21/01/2007 19:47 <REP> DMCache
22/01/2007 10:32 <REP> Free Download Manager
01/07/2006 20:40 <REP> Google
22/11/2006 17:14 <REP> Help
01/07/2006 20:22 <REP> Identities
21/09/2006 19:45 <REP> Jetico Personal Firewall
06/07/2006 16:54 <REP> Leadertech
01/07/2006 21:24 <REP> Macromedia
01/07/2006 20:22 <REP> Microsoft
02/07/2006 08:12 <REP> Mozilla
03/07/2006 08:02 <REP> MSNInstaller
02/07/2006 08:18 <REP> NCH Swift Sound
17/01/2007 20:23 <REP> NetPumper
05/07/2006 12:53 <REP> Philips
01/07/2006 20:22 <REP> Real
02/07/2006 08:18 <REP> RecordPad
17/01/2007 20:23 <REP> Soft License Corn
06/07/2006 16:55 <REP> Sonic
07/03/2007 11:45 <REP> Stardock
07/03/2007 11:45 <REP> Styler
01/07/2006 20:22 <REP> Sun
01/07/2006 20:22 <REP> Symantec
02/07/2006 08:13 <REP> Talkback
15/12/2006 21:52 <REP> Tor
07/03/2007 11:46 <REP> Uniblue
02/07/2006 08:21 <REP> Visicom Media
06/07/2006 16:35 <REP> Wallpaper
01/07/2006 20:22 <REP> You've Got Pictures Screensaver
01/07/2006 20:22 62 desktop.ini
02/07/2006 08:29 4ÿ468 QuickZip45.ini
2 fichier(s) 4ÿ530 octets
36 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Rosenfeld Claire\Local Settings\Application Data
01/07/2006 20:22 <REP> .
01/07/2006 20:22 <REP> ..
01/07/2006 20:22 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
03/07/2006 10:01 <REP> Adobe
14/02/2007 11:28 <REP> Ahead
21/12/2006 18:53 <REP> Apple Computer
28/07/2006 19:46 <REP> ApplicationHistory
01/07/2006 20:41 <REP> Google
22/11/2006 17:14 <REP> Help
02/07/2006 19:02 <REP> Identities
07/03/2007 11:46 <REP> Logitech-LS
01/07/2006 20:22 <REP> Microsoft
02/07/2006 08:13 <REP> Mozilla
01/07/2006 20:22 <REP> PowerCinema
28/02/2007 10:30 <REP> Stardock
06/07/2006 16:54 <REP> WMTools Downloaded Files
28/07/2006 19:46 139 fusioncache.dat
01/07/2006 20:53 95ÿ368 GDIPFONTCACHEV1.DAT
06/03/2007 11:18 7ÿ164ÿ332 IconCache.db
3 fichier(s) 7ÿ259ÿ839 octets
16 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/08/2004 17:16 <REP> .
16/08/2004 17:16 <REP> ..
01/07/2006 20:21 <REP> AOL
01/07/2006 20:21 <REP> Identities
16/08/2004 17:16 <REP> Microsoft
01/07/2006 20:21 <REP> Real
01/07/2006 20:21 <REP> Sun
01/07/2006 20:21 <REP> Symantec
01/07/2006 20:21 <REP> You've Got Pictures Screensaver
16/08/2004 17:16 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/08/2004 17:16 <REP> .
16/08/2004 17:16 <REP> ..
01/07/2006 20:21 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/08/2004 17:16 <REP> Microsoft
01/07/2006 20:21 <REP> PowerCinema
01/07/2006 20:21 2ÿ690ÿ804 IconCache.db
1 fichier(s) 2ÿ690ÿ804 octets
5 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\WINDOWS\Tasks
26/02/2007 09:09 294 A58298C991851421.job
21/12/2006 18:48 284 AppleSoftwareUpdate.job
16/08/2004 17:18 6 SA.DAT
16/08/2004 17:06 <REP> ..
16/08/2004 17:06 <REP> .
16/08/2004 16:40 65 desktop.ini
4 fichier(s) 649 octets
2 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Program Files
09/03/2007 20:06 <REP> .
09/03/2007 20:06 <REP> ..
13/02/2007 11:38 <REP> 3ivx
11/08/2006 12:39 <REP> Adobe
14/02/2007 11:13 <REP> Ahead
15/09/2006 18:52 <REP> Alwil Software
01/07/2006 19:47 <REP> AOL 9.0
01/07/2006 19:47 <REP> AOL Compagnon
07/03/2007 11:43 <REP> Apple Software Update
26/02/2007 12:23 <REP> CCleaner
22/12/2006 21:36 <REP> Controle Parental
01/07/2006 19:54 <REP> CyberLink
08/11/2006 20:41 <REP> Dynamic Toolbar
01/03/2007 16:13 <REP> Fichiers communs
03/08/2006 19:55 <REP> FileZilla
09/03/2007 18:32 <REP> Free Download Manager
02/07/2006 08:39 <REP> GIMP-2.0
07/03/2007 20:51 <REP> Google
14/08/2006 12:44 599 INSTALL.LOG
09/03/2007 10:17 <REP> Internet Explorer
21/12/2006 18:52 <REP> iPod
21/12/2006 18:53 <REP> iTunes
14/01/2007 08:59 <REP> Java
16/07/2006 19:41 <REP> Lavalys
01/07/2006 19:47 <REP> Learn2.com
01/03/2007 16:12 <REP> Logitech
04/07/2006 20:00 <REP> Messenger
10/12/2006 11:24 <REP> Messenger Plus! Live
16/08/2004 17:11 <REP> microsoft frontpage
01/07/2006 21:04 <REP> microsoft office
01/07/2006 21:03 <REP> Microsoft Visual Studio
01/07/2006 21:03 <REP> Microsoft Works
01/07/2006 20:00 <REP> Microsoft.NET
03/12/2006 12:11 <REP> Motorola
16/08/2004 17:06 <REP> Movie Maker
10/03/2007 08:13 <REP> Mozilla Firefox
08/11/2006 20:41 <REP> MSN
16/08/2004 17:03 <REP> MSN Gaming Zone
07/03/2007 11:45 <REP> MSN Messenger
19/11/2006 09:09 <REP> MSXML 4.0
02/07/2006 09:07 <REP> Namo
02/07/2006 08:20 <REP> NCH Swift Sound
16/08/2004 17:06 <REP> NetMeeting
16/08/2004 17:03 <REP> Online Services
07/03/2007 11:46 <REP> Outlook Express
04/07/2006 15:09 <REP> Philips
17/01/2007 18:49 <REP> Phototool
07/03/2007 11:43 <REP> QuickTime
02/07/2006 08:28 <REP> QuickZip4
01/07/2006 19:47 <REP> Real
01/07/2006 19:39 <REP> S3Inc
20/10/2006 14:02 <REP> SAGEM
20/10/2006 14:02 <REP> Securitoo
16/08/2004 17:07 <REP> Services en ligne
26/02/2007 09:09 <REP> Soft License Corn
01/07/2006 20:02 <REP> Sonic
09/03/2007 20:05 <REP> Spybot - Search & Destroy
15/09/2006 19:39 <REP> Sunbelt Software
29/01/2007 11:28 <REP> Trymedia
01/07/2006 19:47 <REP> Viewpoint
11/09/2006 10:36 <REP> VirginMega
02/07/2006 08:21 <REP> Visicom Media
06/07/2006 16:35 <REP> Wallpaper
10/03/2007 08:12 <REP> Wanadoo
03/12/2006 12:21 <REP> Windows Media Connect 2
07/03/2007 11:46 <REP> Windows Media Player
16/08/2004 17:03 <REP> Windows NT
07/03/2007 11:42 <REP> WinRAR
16/08/2004 17:11 <REP> xerox
07/03/2007 11:46 <REP> Yahoo!
1 fichier(s) 599 octets
69 R‚p(s) 104ÿ504ÿ434ÿ688 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.packardbell.com REG_NONE
www.packardbell.co.uk REG_NONE
www.packardbell.at REG_NONE
www.packardbell.dk REG_NONE
www.packardbell.fi REG_NONE
www.packardbell.fr REG_NONE
www.packardbell.de REG_NONE
www.packardbell.it REG_NONE
www.packardbell.no REG_NONE
www.packardbell.es REG_NONE
www.packardbell.se REG_NONE
www.packardbell.ch REG_NONE
newdeal.renault.fr REG_BINARY
lesitealacon2.free.fr REG_BINARY
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
messenger.msn.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\ROSENFELD CLAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\AJABPEBO.DEFAULT\HOSTPERM.1
host popup 1 www.skyrock.com
******************************************
## Registre
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
List enc REG_SZ C:\DOCUME~1\ROSENF~1\APPLIC~1\SOFTLI~1\Poll bike.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
28/02/2007 10:14 <REP> .
28/02/2007 10:14 <REP> ..
28/02/2007 10:14 <REP> AOL
07/03/2007 11:45 <REP> Identities
28/02/2007 10:14 <REP> Microsoft
28/02/2007 10:14 <REP> Real
07/03/2007 11:45 <REP> Sun
07/03/2007 11:45 <REP> Symantec
07/03/2007 11:45 <REP> You've Got Pictures Screensaver
28/02/2007 10:14 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
28/02/2007 10:14 <REP> .
28/02/2007 10:14 <REP> ..
07/03/2007 11:45 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
28/02/2007 10:14 <REP> Microsoft
07/03/2007 11:45 <REP> PowerCinema
28/02/2007 10:14 1ÿ930ÿ896 IconCache.db
1 fichier(s) 1ÿ930ÿ896 octets
5 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\All Users\Application Data
16/08/2004 16:54 <REP> .
16/08/2004 16:54 <REP> ..
11/08/2006 12:36 <REP> Adobe
01/07/2006 19:46 <REP> AOL
21/12/2006 18:48 <REP> Apple Computer
27/10/2006 16:00 <REP> BOONTY
01/07/2006 19:55 <REP> CyberLink
07/11/2006 20:52 <REP> Google
02/08/2006 17:43 <REP> Kaspersky Anti-Virus Personal
11/08/2006 12:42 <REP> Macrovision
02/07/2006 08:02 <REP> Messenger Plus!
16/08/2004 16:54 <REP> Microsoft
02/07/2006 08:18 <REP> NCH Swift Sound
01/07/2006 19:47 <REP> QuickTime
16/08/2004 17:28 <REP> SBSI
09/03/2007 18:58 <REP> Spybot - Search & Destroy
01/07/2006 19:50 <REP> Symantec
22/01/2007 10:03 <REP> TEMP
02/01/2007 10:59 <REP> Trymedia
01/07/2006 19:47 <REP> Viewpoint
08/07/2006 09:23 <REP> Windows Genuine Advantage
16/08/2004 16:55 62 desktop.ini
21/12/2006 18:58 1ÿ751 QTSBandwidthCache
2 fichier(s) 1ÿ813 octets
21 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Default User\Application Data
16/08/2004 16:54 <REP> .
16/08/2004 16:54 <REP> ..
01/07/2006 20:21 <REP> AOL
01/07/2006 20:21 <REP> Identities
16/08/2004 16:54 <REP> Microsoft
01/07/2006 20:21 <REP> Real
01/07/2006 20:21 <REP> Sun
01/07/2006 20:21 <REP> Symantec
01/07/2006 20:21 <REP> You've Got Pictures Screensaver
16/08/2004 16:54 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 104ÿ504ÿ446ÿ976 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/08/2004 16:55 <REP> .
16/08/2004 16:55 <REP> ..
01/07/2006 20:21 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/08/2004 17:10 <REP> Microsoft
01/07/2006 20:21 <REP> PowerCinema
01/07/2006 20:21 2ÿ690ÿ804 IconCache.db
1 fichier(s) 2ÿ690ÿ804 octets
5 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
19/09/2006 19:31 <REP> Mozilla
19/09/2006 19:31 <REP> Talkback
0 fichier(s) 0 octets
5 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/08/2004 17:18 <REP> .
16/08/2004 17:18 <REP> ..
16/08/2004 17:18 <REP> Microsoft
19/09/2006 19:31 <REP> Mozilla
0 fichier(s) 0 octets
4 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data
06/07/2006 16:41 <REP> .
06/07/2006 16:41 <REP> ..
06/07/2006 16:41 <REP> You've Got Pictures Screensaver
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ504ÿ442ÿ880 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Rosenfeld Claire\Application Data
01/07/2006 20:22 <REP> .
01/07/2006 20:22 <REP> ..
03/07/2006 10:00 <REP> Adobe
11/08/2006 12:54 <REP> AdobeAUM
03/07/2006 10:01 <REP> AdobeUM
01/07/2006 20:22 <REP> AOL
21/12/2006 18:53 <REP> Apple Computer
05/07/2006 13:12 <REP> CyberLink
21/01/2007 19:47 <REP> DMCache
22/01/2007 10:32 <REP> Free Download Manager
01/07/2006 20:40 <REP> Google
22/11/2006 17:14 <REP> Help
01/07/2006 20:22 <REP> Identities
21/09/2006 19:45 <REP> Jetico Personal Firewall
06/07/2006 16:54 <REP> Leadertech
01/07/2006 21:24 <REP> Macromedia
01/07/2006 20:22 <REP> Microsoft
02/07/2006 08:12 <REP> Mozilla
03/07/2006 08:02 <REP> MSNInstaller
02/07/2006 08:18 <REP> NCH Swift Sound
17/01/2007 20:23 <REP> NetPumper
05/07/2006 12:53 <REP> Philips
01/07/2006 20:22 <REP> Real
02/07/2006 08:18 <REP> RecordPad
17/01/2007 20:23 <REP> Soft License Corn
06/07/2006 16:55 <REP> Sonic
07/03/2007 11:45 <REP> Stardock
07/03/2007 11:45 <REP> Styler
01/07/2006 20:22 <REP> Sun
01/07/2006 20:22 <REP> Symantec
02/07/2006 08:13 <REP> Talkback
15/12/2006 21:52 <REP> Tor
07/03/2007 11:46 <REP> Uniblue
02/07/2006 08:21 <REP> Visicom Media
06/07/2006 16:35 <REP> Wallpaper
01/07/2006 20:22 <REP> You've Got Pictures Screensaver
01/07/2006 20:22 62 desktop.ini
02/07/2006 08:29 4ÿ468 QuickZip45.ini
2 fichier(s) 4ÿ530 octets
36 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Documents and Settings\Rosenfeld Claire\Local Settings\Application Data
01/07/2006 20:22 <REP> .
01/07/2006 20:22 <REP> ..
01/07/2006 20:22 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
03/07/2006 10:01 <REP> Adobe
14/02/2007 11:28 <REP> Ahead
21/12/2006 18:53 <REP> Apple Computer
28/07/2006 19:46 <REP> ApplicationHistory
01/07/2006 20:41 <REP> Google
22/11/2006 17:14 <REP> Help
02/07/2006 19:02 <REP> Identities
07/03/2007 11:46 <REP> Logitech-LS
01/07/2006 20:22 <REP> Microsoft
02/07/2006 08:13 <REP> Mozilla
01/07/2006 20:22 <REP> PowerCinema
28/02/2007 10:30 <REP> Stardock
06/07/2006 16:54 <REP> WMTools Downloaded Files
28/07/2006 19:46 139 fusioncache.dat
01/07/2006 20:53 95ÿ368 GDIPFONTCACHEV1.DAT
06/03/2007 11:18 7ÿ164ÿ332 IconCache.db
3 fichier(s) 7ÿ259ÿ839 octets
16 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/08/2004 17:16 <REP> .
16/08/2004 17:16 <REP> ..
01/07/2006 20:21 <REP> AOL
01/07/2006 20:21 <REP> Identities
16/08/2004 17:16 <REP> Microsoft
01/07/2006 20:21 <REP> Real
01/07/2006 20:21 <REP> Sun
01/07/2006 20:21 <REP> Symantec
01/07/2006 20:21 <REP> You've Got Pictures Screensaver
16/08/2004 17:16 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/08/2004 17:16 <REP> .
16/08/2004 17:16 <REP> ..
01/07/2006 20:21 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/08/2004 17:16 <REP> Microsoft
01/07/2006 20:21 <REP> PowerCinema
01/07/2006 20:21 2ÿ690ÿ804 IconCache.db
1 fichier(s) 2ÿ690ÿ804 octets
5 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\WINDOWS\Tasks
26/02/2007 09:09 294 A58298C991851421.job
21/12/2006 18:48 284 AppleSoftwareUpdate.job
16/08/2004 17:18 6 SA.DAT
16/08/2004 17:06 <REP> ..
16/08/2004 17:06 <REP> .
16/08/2004 16:40 65 desktop.ini
4 fichier(s) 649 octets
2 R‚p(s) 104ÿ504ÿ438ÿ784 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 0046-4BA7
R‚pertoire de C:\Program Files
09/03/2007 20:06 <REP> .
09/03/2007 20:06 <REP> ..
13/02/2007 11:38 <REP> 3ivx
11/08/2006 12:39 <REP> Adobe
14/02/2007 11:13 <REP> Ahead
15/09/2006 18:52 <REP> Alwil Software
01/07/2006 19:47 <REP> AOL 9.0
01/07/2006 19:47 <REP> AOL Compagnon
07/03/2007 11:43 <REP> Apple Software Update
26/02/2007 12:23 <REP> CCleaner
22/12/2006 21:36 <REP> Controle Parental
01/07/2006 19:54 <REP> CyberLink
08/11/2006 20:41 <REP> Dynamic Toolbar
01/03/2007 16:13 <REP> Fichiers communs
03/08/2006 19:55 <REP> FileZilla
09/03/2007 18:32 <REP> Free Download Manager
02/07/2006 08:39 <REP> GIMP-2.0
07/03/2007 20:51 <REP> Google
14/08/2006 12:44 599 INSTALL.LOG
09/03/2007 10:17 <REP> Internet Explorer
21/12/2006 18:52 <REP> iPod
21/12/2006 18:53 <REP> iTunes
14/01/2007 08:59 <REP> Java
16/07/2006 19:41 <REP> Lavalys
01/07/2006 19:47 <REP> Learn2.com
01/03/2007 16:12 <REP> Logitech
04/07/2006 20:00 <REP> Messenger
10/12/2006 11:24 <REP> Messenger Plus! Live
16/08/2004 17:11 <REP> microsoft frontpage
01/07/2006 21:04 <REP> microsoft office
01/07/2006 21:03 <REP> Microsoft Visual Studio
01/07/2006 21:03 <REP> Microsoft Works
01/07/2006 20:00 <REP> Microsoft.NET
03/12/2006 12:11 <REP> Motorola
16/08/2004 17:06 <REP> Movie Maker
10/03/2007 08:13 <REP> Mozilla Firefox
08/11/2006 20:41 <REP> MSN
16/08/2004 17:03 <REP> MSN Gaming Zone
07/03/2007 11:45 <REP> MSN Messenger
19/11/2006 09:09 <REP> MSXML 4.0
02/07/2006 09:07 <REP> Namo
02/07/2006 08:20 <REP> NCH Swift Sound
16/08/2004 17:06 <REP> NetMeeting
16/08/2004 17:03 <REP> Online Services
07/03/2007 11:46 <REP> Outlook Express
04/07/2006 15:09 <REP> Philips
17/01/2007 18:49 <REP> Phototool
07/03/2007 11:43 <REP> QuickTime
02/07/2006 08:28 <REP> QuickZip4
01/07/2006 19:47 <REP> Real
01/07/2006 19:39 <REP> S3Inc
20/10/2006 14:02 <REP> SAGEM
20/10/2006 14:02 <REP> Securitoo
16/08/2004 17:07 <REP> Services en ligne
26/02/2007 09:09 <REP> Soft License Corn
01/07/2006 20:02 <REP> Sonic
09/03/2007 20:05 <REP> Spybot - Search & Destroy
15/09/2006 19:39 <REP> Sunbelt Software
29/01/2007 11:28 <REP> Trymedia
01/07/2006 19:47 <REP> Viewpoint
11/09/2006 10:36 <REP> VirginMega
02/07/2006 08:21 <REP> Visicom Media
06/07/2006 16:35 <REP> Wallpaper
10/03/2007 08:12 <REP> Wanadoo
03/12/2006 12:21 <REP> Windows Media Connect 2
07/03/2007 11:46 <REP> Windows Media Player
16/08/2004 17:03 <REP> Windows NT
07/03/2007 11:42 <REP> WinRAR
16/08/2004 17:11 <REP> xerox
07/03/2007 11:46 <REP> Yahoo!
1 fichier(s) 599 octets
69 R‚p(s) 104ÿ504ÿ434ÿ688 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.packardbell.com REG_NONE
www.packardbell.co.uk REG_NONE
www.packardbell.at REG_NONE
www.packardbell.dk REG_NONE
www.packardbell.fi REG_NONE
www.packardbell.fr REG_NONE
www.packardbell.de REG_NONE
www.packardbell.it REG_NONE
www.packardbell.no REG_NONE
www.packardbell.es REG_NONE
www.packardbell.se REG_NONE
www.packardbell.ch REG_NONE
newdeal.renault.fr REG_BINARY
lesitealacon2.free.fr REG_BINARY
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
messenger.msn.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\ROSENFELD CLAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\AJABPEBO.DEFAULT\HOSTPERM.1
host popup 1 www.skyrock.com
******************************************
## Registre
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
List enc REG_SZ C:\DOCUME~1\ROSENF~1\APPLIC~1\SOFTLI~1\Poll bike.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Scan saved at 09:08:56, on 09/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Free Download Manager\fdm.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\ROSENF~1\LOCALS~1\Temp\Rar$EX02.032\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [List enc] C:\DOCUME~1\ROSENF~1\APPLIC~1\SOFTLI~1\Poll bike.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4E7BD74F-2B8D-469E-A0E8-F479B685FA7D} - http://services.packardbell.com/uk/toolbar2/pbukv2.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Que doit je faire?
Merci de vos reponse.