SOS mon ordinateur redémarre tt seul!!!
pooping
Messages postés
48
Statut
Membre
-
Séb08 Messages postés 18169 Date d'inscription Statut Contributeur Dernière intervention -
Séb08 Messages postés 18169 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Depuis 2 jrs mon ordinateur redémarre tt seul...et lorsqu'il redémarre un message microsoft m'affiche windows a rencontré un probléme sérieux.J'envoie le rapport d'erreur et visiblement cela m'indique problème avec Device Driver...je n'y comprends rien étant débutante.Merci pour vos réponses.
Depuis 2 jrs mon ordinateur redémarre tt seul...et lorsqu'il redémarre un message microsoft m'affiche windows a rencontré un probléme sérieux.J'envoie le rapport d'erreur et visiblement cela m'indique problème avec Device Driver...je n'y comprends rien étant débutante.Merci pour vos réponses.
A voir également:
- SOS mon ordinateur redémarre tt seul!!!
- Mon ordinateur rame - Guide
- Comment réinitialiser un ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Parametres de mon ordinateur - Guide
- # Sur ordinateur - Guide
41 réponses
ok bien
*Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
*Au menu principal, choisis 2 et valide.
*Le fix va t'informer qu'il va alors redémarrer ton PC
*Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
*Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
*Au redémarrage de ton PC, choisis ta session habituelle.
*Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
*Le bloc note va s'ouvrir
*Copie/colle le rapport sur le forum
*Sauvegarde le rapport de manière à le retrouver
*Referme le bloc note.
*Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
A+ je dois m'absenter.
*Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
*Au menu principal, choisis 2 et valide.
*Le fix va t'informer qu'il va alors redémarrer ton PC
*Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
*Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
*Au redémarrage de ton PC, choisis ta session habituelle.
*Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
*Le bloc note va s'ouvrir
*Copie/colle le rapport sur le forum
*Sauvegarde le rapport de manière à le retrouver
*Referme le bloc note.
*Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
A+ je dois m'absenter.
Clean Navipromo version 2.0.5 commencé le 11/07/2007 à 16:12:56,75
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Flo\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Flo\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 11/07/2007 à 16:29:56,35 ***
Voila qui est fait.
à+
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Flo\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Flo\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 11/07/2007 à 16:29:56,35 ***
Voila qui est fait.
à+
Fais cette manip :
Démarrer -> executer -> tape msconfig ->[ok]
une fenêtre s'ouvre,dans l'onglet "démarrage" regarde si ce fichier windev-1552-686b ou un truc dans le genre apparait dans la liste .
Si oui décoche le -> [appliquer] - > [ok]
Regarde aussi dans l'onglet "service" s'il est présent.
Redémarre ton PC et dis moi ou en sont tes probs.
a+
Démarrer -> executer -> tape msconfig ->[ok]
une fenêtre s'ouvre,dans l'onglet "démarrage" regarde si ce fichier windev-1552-686b ou un truc dans le genre apparait dans la liste .
Si oui décoche le -> [appliquer] - > [ok]
Regarde aussi dans l'onglet "service" s'il est présent.
Redémarre ton PC et dis moi ou en sont tes probs.
a+
Slt,
J'ai fait ce que tu m'as demandé ci-dessus et rien de ce fichier ou lui ressemblant n'apparaît.Depuis hier,et ce après les manips Navilog,l'ordinateur redémarre normalement plus de plantage à cette occasion.
Avant de te répondre,j'ai testé AV-Antispyware....l'ordi s'est éteint dans la min qui a suivi le début d'analyse...et je suis allée voir ds le journal d'évènement après l'avoir relancé et la même erreur apparaît:
le service windev-1552-686b n'a pu démarré car le fichier est introuvable. (au moment où j'ai lancé AV...)
Les derniers soucis restant sont des problèmes de connection lorsque je t'chatte sur msn.Tt fonctionne bien et tt d'un coup,paf,déconnectée....cela se reconnecte...redéconnecte et au bout d'un moment après 2ou3 déconnections,le wifi m'indique connection limitée etc...ou problème de passerelle.Je t'en parle car avant cela le faisait rarement.Je comprends bien que cela peut aussi venir de msn...
Voila pour la récap.Il te reste à te pencher sur le souci AV-Antispyware...qui je crois te pose aussi des soucis!
à+
J'ai fait ce que tu m'as demandé ci-dessus et rien de ce fichier ou lui ressemblant n'apparaît.Depuis hier,et ce après les manips Navilog,l'ordinateur redémarre normalement plus de plantage à cette occasion.
Avant de te répondre,j'ai testé AV-Antispyware....l'ordi s'est éteint dans la min qui a suivi le début d'analyse...et je suis allée voir ds le journal d'évènement après l'avoir relancé et la même erreur apparaît:
le service windev-1552-686b n'a pu démarré car le fichier est introuvable. (au moment où j'ai lancé AV...)
Les derniers soucis restant sont des problèmes de connection lorsque je t'chatte sur msn.Tt fonctionne bien et tt d'un coup,paf,déconnectée....cela se reconnecte...redéconnecte et au bout d'un moment après 2ou3 déconnections,le wifi m'indique connection limitée etc...ou problème de passerelle.Je t'en parle car avant cela le faisait rarement.Je comprends bien que cela peut aussi venir de msn...
Voila pour la récap.Il te reste à te pencher sur le souci AV-Antispyware...qui je crois te pose aussi des soucis!
à+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
essaye un scan en mode sans echec avec AVG AS.
* Redémarres le PC en mode sans échec : Au démarrage tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le [mode sans échec]
Voir ici si besoin d’aide
windows xp demarrage en mode sans echec
et lance AVG (met le a jour avant de le lancer si c'est possible).
si c'est ok,met tout ce qu'il te trouve en quarantaine et colle le rapport.
a+
* Redémarres le PC en mode sans échec : Au démarrage tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le [mode sans échec]
Voir ici si besoin d’aide
windows xp demarrage en mode sans echec
et lance AVG (met le a jour avant de le lancer si c'est possible).
si c'est ok,met tout ce qu'il te trouve en quarantaine et colle le rapport.
a+
J'avais déjà essayé en mode sans échec et cela m'avait fait pareil.J'ai retenté tout à l'heure rien à faire,il s'éteint....j'ai même désinstallé et réinstallé AV-...rien à faire...en mode sans échec j'ai juste eu le temps de faire une mise à jour...en mode normal idem et pour finir tjrs message d'erreur dans jrnal d'évènements.
J'ai eu d'autres messages d'erreur qu'il faudrait que je te copie.Désolée mais je dois m'absenter je le ferai plus tard.
à+
J'ai eu d'autres messages d'erreur qu'il faudrait que je te copie.Désolée mais je dois m'absenter je le ferai plus tard.
à+
Nettoies ton PC avec ces logs (gratuits) si tu ne les as pas
Les mettre à jour avant de les lancer.(Pour ça voir les démos ou tutos)
Antispywares et autres :
* Ad-Aware
Téléchargement :
ad aware
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
https://forums.cnetfrance.fr
Démo animée d’utilisation : (merci Balltrap34)
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf
* Spybot :
Téléchargement :
spybot
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
* a-squared free
a squared
et vire tout ce qu'ils te trouvent.
et colles les rapports.
a+
Les mettre à jour avant de les lancer.(Pour ça voir les démos ou tutos)
Antispywares et autres :
* Ad-Aware
Téléchargement :
ad aware
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
https://forums.cnetfrance.fr
Démo animée d’utilisation : (merci Balltrap34)
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf
* Spybot :
Téléchargement :
spybot
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
* a-squared free
a squared
et vire tout ce qu'ils te trouvent.
et colles les rapports.
a+
Slt,
Rapport Adware:
Ad-Aware SE Build 1.06r1
Fichier journal créé le :vendredi 13 juillet 2007 06:29:52
Utilisation du fichier de définitions :SE1R180 09.07.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC :0):3 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Definition File:
=========================
Chargement du fichier de définitions :
Reference Number : SE1R180 09.07.2007
Internal build : 221
File location : C:\Program Files\Lavasoft\Ad-Aware SE Professional\defs.ref
File size : 1320668 Bytes
Total size : 4442217 Bytes
Signature data size : 4399856 Bytes
Reference data size : 41849 Bytes
Signatures total : 113137
CSI Fingerprints total : 8293
CSI data size : 519573 Bytes
Target categories : 15
Target families : 1146
Memory + processor status:
==========================
Number of processors : 1
Processor architecture : Non Intel
Memory available:56 %
Total physical memory:1046960 kb
Available physical memory:580468 kb
Total page file size:2520060 kb
Available on page file:2113988 kb
Total virtual memory:2097024 kb
Available virtual memory:2023956 kb
OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)
Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Déplacer les fichiers supprimés dans la Corbeille
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Ignorer les fichiers non exécutables
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser dans les archives
Définir : Analyser mon fichier Hosts
Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Ignorer les fichiers fractionnés lors de l’analyse des archives .CAB
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Désactiver Ad-Watch lors des analyses Ad-Aware
Définir : Forcer le blocage des fenêtres publicitaires
Définir : Sélec. auto. objets problématiques dans listes de résultats
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Afficher l’écran d’accueil
Définir : Sauvegarder le fichier de définitions utilisé avant d’effectuer une mise à jour
Définir : Enregistrer les détails sur les exceptions non gérées sur le disque
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques
13-07-2007 06:29:52 - L’analyse a démarré. (Analyse complète du système)
MRU List Objet reconnu !
Emplacement : : C:\Documents and Settings\Flo\recent
Description : list of recently opened documents
MRU List Objet reconnu !
Emplacement : : S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\mediaplayer\medialibraryui
Description : last selected node in the microsoft windows media player media library
MRU List Objet reconnu !
Emplacement : : S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 716
ThreadCreationTime : 13-07-2007 04:04:58
BasePriority : Normal
#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 768
ThreadCreationTime : 13-07-2007 04:05:00
BasePriority : Normal
#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 800
ThreadCreationTime : 13-07-2007 04:05:03
BasePriority : High
#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 844
ThreadCreationTime : 13-07-2007 04:05:06
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe
#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 856
ThreadCreationTime : 13-07-2007 04:05:06
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe
#:6 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1020
ThreadCreationTime : 13-07-2007 04:05:09
BasePriority : Normal
FileVersion : 6.14.10.4118
ProductVersion : 6.14.10.4118.02
ProductName : ATI External Event Utility for WindowsNT and Windows9X
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE
#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1036
ThreadCreationTime : 13-07-2007 04:05:09
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:8 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1152
ThreadCreationTime : 13-07-2007 04:05:10
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:9 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1196
ThreadCreationTime : 13-07-2007 04:05:11
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:10 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1368
ThreadCreationTime : 13-07-2007 04:05:11
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:11 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1516
ThreadCreationTime : 13-07-2007 04:05:12
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:12 [aswupdsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1716
ThreadCreationTime : 13-07-2007 04:05:15
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! Antivirus updating service
InternalName : aswUpdSv.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswUpdSv.exe
#:13 [ashserv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1772
ThreadCreationTime : 13-07-2007 04:05:16
BasePriority : High
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswServ.exe
#:14 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 324
ThreadCreationTime : 13-07-2007 04:05:20
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe
#:15 [guard.exe]
FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 436
ThreadCreationTime : 13-07-2007 04:05:22
BasePriority : Normal
FileVersion : 7, 5, 1, 22
ProductVersion : 7, 5, 1, 22
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware guard
InternalName : AVG Anti-Spyware guard
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : guard.exe
#:16 [cfsvcs.exe]
FilePath : C:\Program Files\TOSHIBA\ConfigFree\
ProcessID : 496
ThreadCreationTime : 13-07-2007 04:05:22
BasePriority : Normal
FileVersion : 6, 0, 0, 1
ProductVersion : 6, 0, 0, 0
ProductName : ConfigFree(TM)
CompanyName : TOSHIBA CORPORATION
FileDescription : Service of ConfigFree.
InternalName : CFSvcs.exe
LegalCopyright : (C)copyright TOSHIBA CORPORATION 2003-2005
LegalTrademarks : ConfigFree(TM)
OriginalFilename : CFSvcs.exe
Comments : Service of ConfigFree.
#:17 [kpf4ss.exe]
FilePath : C:\Program Files\Sunbelt Software\Personal Firewall\
ProcessID : 752
ThreadCreationTime : 13-07-2007 04:05:27
BasePriority : Normal
FileVersion : 4.3.744.0
ProductVersion : 4.3.744.0
ProductName : Sunbelt Kerio Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Kerio Firewall Service
InternalName : kpf4ss.exe
LegalCopyright : Copyright © 2002-2005 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Kerio Personal Firewall and SKPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4ss.exe
#:18 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1228
ThreadCreationTime : 13-07-2007 04:05:31
BasePriority : Normal
FileVersion : 6.14.10.4118
ProductVersion : 6.14.10.4118.02
ProductName : ATI External Event Utility for WindowsNT and Windows9X
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE
#:19 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1396
ThreadCreationTime : 13-07-2007 04:05:33
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE
#:20 [wdfmgr.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1560
ThreadCreationTime : 13-07-2007 04:05:36
BasePriority : Normal
FileVersion : 5.2.3790.1230 built by: dnsrv(bld4act)
ProductVersion : 5.2.3790.1230
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Windows User Mode Driver Manager
InternalName : WdfMgr
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : WdfMgr.exe
#:21 [ashmaisv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 200
ThreadCreationTime : 13-07-2007 04:05:48
BasePriority : Normal
#:22 [ashwebsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 464
ThreadCreationTime : 13-07-2007 04:05:49
BasePriority : Normal
#:23 [ltmoh.exe]
FilePath : C:\Program Files\ltmoh\
ProcessID : 2060
ThreadCreationTime : 13-07-2007 04:05:57
BasePriority : Normal
FileVersion : 1.73
ProductVersion : 1.73
ProductName : LtMoh Application
CompanyName : Agere Systems
FileDescription : LtMoh MFC Application
InternalName : LtMoh
LegalCopyright : Agere Copyright © 2001-2004
LegalTrademarks : Agere Systens
OriginalFilename : LtMoh.EXE
#:24 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 2072
ThreadCreationTime : 13-07-2007 04:05:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe
#:25 [agrsmmsg.exe]
FilePath : C:\WINDOWS\
ProcessID : 2116
ThreadCreationTime : 13-07-2007 04:05:58
BasePriority : Normal
FileVersion : 2.1.49 2.1.49 12/20/2004 15:10:02
ProductVersion : 2.1.49 2.1.49 12/20/2004 15:10:02
ProductName : Agere SoftModem Messaging Applet
CompanyName : Agere Systems
FileDescription : SoftModem Messaging Applet
InternalName : smdmstat.exe
LegalCopyright : Copyright © Agere Systems 1998-2000
OriginalFilename : smdmstat.exe
#:26 [kpf4gui.exe]
FilePath : C:\Program Files\Sunbelt Software\Personal Firewall\
ProcessID : 2108
ThreadCreationTime : 13-07-2007 04:05:58
BasePriority : Normal
FileVersion : 4.3.744.0
ProductVersion : 4.3.744.0
ProductName : Sunbelt Kerio Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Kerio Firewall GUI
InternalName : kpf4gui.exe
LegalCopyright : Copyright © 2002-2005 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Kerio Personal Firewall and SKPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4gui.exe
#:27 [apoint.exe]
FilePath : C:\Program Files\Apoint2K\
ProcessID : 2140
ThreadCreationTime : 13-07-2007 04:05:59
BasePriority : Normal
FileVersion : 6.0.2.186
ProductVersion : 6.0.2.186
ProductName : Alps Pointing-device Driver
CompanyName : Alps Electric Co., Ltd.
FileDescription : Alps Pointing-device Driver
InternalName : Alps Pointing-device Driver
LegalCopyright : Copyright (C) 1999-2004 Alps Electric Co., Ltd.
OriginalFilename : Apoint.exe
#:28 [ceekey.exe]
FilePath : C:\Program Files\TOSHIBA\E-KEY\
ProcessID : 2324
ThreadCreationTime : 13-07-2007 04:06:00
BasePriority : Normal
FileVersion : 1, 0, 0, 31
ProductVersion : 1, 0, 0, 31
ProductName : EKey Application
CompanyName : COMPAL ELECTRONIC INC.
FileDescription : TOSHIBA HotKey Utility
InternalName : EKey
LegalCopyright : Copyright 2003-2004 Compal Electronic Inc.
OriginalFilename : CeEKey.EXE
#:29 [tptray.exe]
FilePath : C:\Program Files\TOSHIBA\TouchPad\
ProcessID : 2432
ThreadCreationTime : 13-07-2007 04:06:04
BasePriority : Normal
FileVersion : 1, 0, 0, 7
ProductVersion : 1, 0, 0, 7
ProductName : TPTray Application
CompanyName : COMPAL ELECTRONIC INC.
FileDescription : TPTray Application
InternalName : TPTray
LegalCopyright : Copyright 2002-2004 Compal Electronic Inc.
OriginalFilename : TPTray.EXE
Comments : Mei Hsu
#:30 [zoominghook.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2488
ThreadCreationTime : 13-07-2007 04:06:05
BasePriority : Normal
FileVersion : 1, 0, 0, 1
CompanyName : TOSHIBA
FileDescription : TOSHIBA Zooming Utility Hotkey Hook
LegalCopyright : Copyright (c) 2004 TOSHIBA, all rights reserved.
OriginalFilename : ZoomingHook.exe
#:31 [tctrliohook.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2524
ThreadCreationTime : 13-07-2007 04:06:06
BasePriority : Normal
FileVersion : 1, 0, 0, 4
ProductVersion : 1, 0, 0, 4
CompanyName : TOSHIBA
FileDescription : TOSHIBA Control Utility Hotkey Hook
LegalCopyright : Copyright 2004 TOSHIBA, All Rights Reserved.
#:32 [tpsmain.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2576
ThreadCreationTime : 13-07-2007 04:06:07
BasePriority : Normal
FileVersion : 1, 0, 15, 0
ProductVersion : 7, 0, 0, 0
ProductName : Gestion d'énergie TOSHIBA
CompanyName : TOSHIBA Corporation
InternalName : TPSMain
LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
OriginalFilename : TPSMain.EXE
#:33 [smoothview.exe]
FilePath : C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\
ProcessID : 2604
ThreadCreationTime : 13-07-2007 04:06:08
BasePriority : Normal
FileVersion : 2, 0, 0, 23
ProductVersion : 2, 0, 0, 23
ProductName : Utilitaire de zoom TOSHIBA
CompanyName : TOSHIBA Corporation
FileDescription : SmoothView
InternalName : SmoothView
LegalCopyright : Copyright (C) 2003 TOSHIBA Corporation. Tous droits réservés.
OriginalFilename : SmoothView.exe
Comments : Utilitaire de zoom TOSHIBA
#:34 [tfncky.exe]
FilePath : C:\Program Files\TOSHIBA\Commandes TOSHIBA\
ProcessID : 2712
ThreadCreationTime : 13-07-2007 04:06:10
BasePriority : Normal
FileVersion : 3.19.00
ProductVersion : 3.20.00
ProductName : TFncKy
CompanyName : TOSHIBA Corporation
FileDescription : TFncKy
InternalName : TFncKy
LegalCopyright : Copyright (C) 2001-2005 TOSHIBA Corporation. Tous droits réservés.
OriginalFilename : TFncKy.EXE
#:35 [apntex.exe]
FilePath : C:\Program Files\Apoint2K\
ProcessID : 2720
ThreadCreationTime : 13-07-2007 04:06:10
BasePriority : Normal
FileVersion : 5.0.1.15
ProductVersion : 5.0.1.15
ProductName : Alps Pointing-device Driver for Windows NT/2000/XP
CompanyName : Alps Electric Co., Ltd.
FileDescription : Alps Pointing-device Driver for Windows NT/2000/XP
InternalName : Alps Pointing-device Driver for Windows NT/2000/XP
LegalCopyright : Copyright (C) 1998-2003 Alps Electric Co., Ltd.
OriginalFilename : ApntEx.exe
#:36 [tpsbattm.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2768
ThreadCreationTime : 13-07-2007 04:06:12
BasePriority : Normal
FileVersion : 1, 0, 2, 0
ProductVersion : 7, 0, 0, 0
ProductName : TOSHIBA Power Saver
CompanyName : TOSHIBA Corporation
InternalName : TPSBattM
LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
OriginalFilename : TPSBattM.exe
#:37 [kpf4gui.exe]
FilePath : C:\Program Files\Sunbelt Software\Personal Firewall\
ProcessID : 2784
ThreadCreationTime : 13-07-2007 04:06:12
BasePriority : Normal
FileVersion : 4.3.744.0
ProductVersion : 4.3.744.0
ProductName : Sunbelt Kerio Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Kerio Firewall GUI
InternalName : kpf4gui.exe
LegalCopyright : Copyright © 2002-2005 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Kerio Personal Firewall and SKPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4gui.exe
#:38 [padexe.exe]
FilePath : C:\Program Files\TOSHIBA\Touch and Launch\
ProcessID : 2892
ThreadCreationTime : 13-07-2007 04:06:14
BasePriority : Normal
FileVersion : 1, 2, 9, 0
ProductVersion : 1, 2, 9, 0
ProductName : PadTouch
CompanyName : TOSHIBA
FileDescription : PadTouch Main
InternalName : PadExe
LegalCopyright : Copyright (C) 2003-2005 TOSHIBA Corporation
OriginalFilename : PadExe.exe
#:39 [tvstray.exe]
FilePath : C:\Program Files\TOSHIBA\Tvs\
ProcessID : 3308
ThreadCreationTime : 13-07-2007 04:06:19
BasePriority : Normal
FileVersion : 1, 0, 0, 4
ProductVersion : 1, 0, 0, 4
ProductName : TOSHIBA Virtual Sound
CompanyName : TOSHIBA Corporation
FileDescription : TOSHIBA Virtual Sound Taskbar Module
InternalName : TvsTray
LegalCopyright : Copyright (C) 2004-2005 TOSHIBA Corporation.
OriginalFilename : TvsTray.exe
Comments : TOSHIBA Virtual Sound Taskbar Module
#:40 [ndstray.exe]
FilePath : C:\Program Files\TOSHIBA\ConfigFree\
ProcessID : 3332
ThreadCreationTime : 13-07-2007 04:06:20
BasePriority : Normal
#:41 [tfswctrl.exe]
FilePath : C:\WINDOWS\system32\dla\
ProcessID : 3400
ThreadCreationTime : 13-07-2007 04:06:23
BasePriority : Normal
FileVersion : 1.04.08a
CompanyName : Sonic Solutions
FileDescription : Drive Letter Access Component
LegalCopyright : Copyright © 2004 Sonic Solutions
#:42 [atiptaxx.exe]
FilePath : C:\Program Files\ATI Technologies\ATI Control Panel\
ProcessID : 3432
ThreadCreationTime : 13-07-2007 04:06:24
BasePriority : Normal
FileVersion : 6.14.10.5160
ProductVersion : 6.14.10.5160
ProductName : ATI Desktop Component
CompanyName : ATI Technologies, Inc.
FileDescription : ATI Desktop Control Panel
InternalName : Atiptaxx.exe
LegalCopyright : Copyright (C) 1998-2005 ATI Technologies Inc.
OriginalFilename : Atiptaxx.exe
#:43 [apdproxy.exe]
FilePath : C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\
ProcessID : 3468
ThreadCreationTime : 13-07-2007 04:06:25
BasePriority : Normal
#:44 [qttask.exe]
FilePath : C:\Program Files\QuickTime\
ProcessID : 3488
ThreadCreationTime : 13-07-2007 04:06:26
BasePriority : Normal
FileVersion : 7.1.5
ProductVersion : QuickTime 7.1.5
ProductName : QuickTime
CompanyName : Apple Computer, Inc.
FileDescription : QuickTime Task
InternalName : QuickTime Task
LegalCopyright : Copyright Apple Computer, Inc. 1989-2007
OriginalFilename : QTTask.exe
#:45 [ashdisp.exe]
FilePath : C:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 3540
ThreadCreationTime : 13-07-2007 04:06:27
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswDisp.exe
#:46 [ituneshelper.exe]
FilePath : C:\Program Files\iTunes\
ProcessID : 3572
ThreadCreationTime : 13-07-2007 04:06:27
BasePriority : Normal
FileVersion : 7.1.1.5
ProductVersion : 7.1.1.5
ProductName : iTunes
CompanyName : Apple Inc.
FileDescription : iTunesHelper Module
InternalName : iTunesHelper
LegalCopyright : © 2003-2007 Apple Inc. All Rights Reserved.
OriginalFilename : iTunesHelper.exe
#:47 [ctfmon.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 3584
ThreadCreationTime : 13-07-2007 04:06:28
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE
#:48 [toscdspd.exe]
FilePath : C:\Program Files\TOSHIBA\TOSCDSPD\
ProcessID : 3648
ThreadCreationTime : 13-07-2007 04:06:29
BasePriority : Normal
#:49 [ipodservice.exe]
FilePath : C:\Program Files\iPod\bin\
ProcessID : 612
ThreadCreationTime : 13-07-2007 04:06:37
BasePriority : Normal
FileVersion : 7.1.1.5
ProductVersion : 7.1.1.5
ProductName : iTunes
CompanyName : Apple Inc.
FileDescription : iPodService Module
InternalName : iPodService
LegalCopyright : © 2003-2007 Apple Inc. All Rights Reserved.
OriginalFilename : iPodService.exe
#:50 [msnmsgr.exe]
FilePath : C:\Program Files\MSN Messenger\
ProcessID : 2916
ThreadCreationTime : 13-07-2007 04:06:41
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger
InternalName : msnmsgr.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : msnmsgr.exe
#:51 [ad-watch.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Professional\
ProcessID : 3264
ThreadCreationTime : 13-07-2007 04:06:44
BasePriority : High
FileVersion : 3.1.2.17
ProductVersion : 3.2
ProductName : Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Watch System Protector
InternalName : Ad-Watch.exe
LegalCopyright : 1999-2004 Team Lavasoft
OriginalFilename : Ad-Watch.exe
#:52 [btmon2.exe]
FilePath : C:\Program Files\TOSHIBA\Bluetooth Monitor\
ProcessID : 3672
ThreadCreationTime : 13-07-2007 04:06:50
BasePriority : Normal
FileVersion : 2, 0, 0, 1
ProductVersion : 2, 0, 0, 1
ProductName : Bluetooth Monitor 2.0
CompanyName : TOSHIBA
FileDescription : Bluetooth Monitor 2.0
InternalName : BtMon2
LegalCopyright : Copyright 2004 TOSHIBA CORPORATION
OriginalFilename : BtMon2.exe
#:53 [mgapp.exe]
FilePath : C:\PROGRA~1\Magentic\bin\
ProcessID : 4044
ThreadCreationTime : 13-07-2007 04:06:57
BasePriority : Normal
FileVersion : 1, 0, 5, 0385
ProductVersion : 1, 0, 5, 0385
ProductName : Magentic
FileDescription : Magentic Application
InternalName : NeoTray
LegalCopyright : Copyright (C) 2005
OriginalFilename : MgApp.exe
#:54 [imapp.exe]
FilePath : C:\PROGRA~1\INCRED~1\bin\
ProcessID : 1648
ThreadCreationTime : 13-07-2007 04:07:01
BasePriority : Normal
FileVersion : 5, 3, 1, 2740
ProductVersion : 5, 3, 1, 2740
ProductName : IncrediMail
CompanyName : IncrediMail, Ltd.
FileDescription : IncrediMail Application
InternalName : IncrediApp
LegalCopyright : Copyright © 2002 IncrediMail, Ltd.
OriginalFilename : IMAPP.EXE
#:55 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 3240
ThreadCreationTime : 13-07-2007 04:07:17
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:56 [usnsvc.exe]
FilePath : C:\Program Files\MSN Messenger\
ProcessID : 3500
ThreadCreationTime : 13-07-2007 04:08:22
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger Sharing USN Journal Reader Service
InternalName : usnsvc.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : usnsvc.exe
#:57 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 528
ThreadCreationTime : 13-07-2007 04:18:52
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:58 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Professional\
ProcessID : 2668
ThreadCreationTime : 13-07-2007 04:28:45
BasePriority : Normal
FileVersion : 6.2.0.238
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved
Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 3
Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
06:48:40 Analyse terminée
Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:18:48.922
Objets analysés :140917
Objets identifiés :0
Objets ignorés :0
Nouv. obj. critiques :0
Rapport Spybot:
--- Search result list ---
Smitfraud-C.: Réglages utilisateur (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E5DF9D10-3B52-11D1-83E8-00A0C90DC849}
Hotbar: Barre d'outils IE (Valeur du registre, fixed)
HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-05 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-11 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-11 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-11 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-11 Includes\KeyloggersC.sbi (*)
2007-07-11 Includes\Malware.sbi (*)
2007-07-11 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-11 Includes\PUPSC.sbi (*)
2007-07-11 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-11 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-11 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti
2007-07-03 Includes\Trojans.sbi (*)
2007-07-11 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll
--- System information ---
Windows XP (Build: 2600) Service Pack 2
/ .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB928366)
/ .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
/ Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
/ Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
/ Windows / SP1: Microsoft Internationalized Domain Names Mitigation APIs
/ Windows / SP1: Microsoft National Language Support Downlevel APIs
/ Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
/ Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
/ Windows XP: Mise à jour de sécurité pour Windows XP (KB923689)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
/ Windows XP / SP3: Correctif Windows XP - KB873333
/ Windows XP / SP3: Correctif Windows XP - KB873339
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB883939)
/ Windows XP / SP3: Correctif Windows XP - KB884018
/ Windows XP / SP3: Correctif Windows XP - KB885250
/ Windows XP / SP3: Correctif Windows XP - KB885835
/ Windows XP / SP3: Correctif Windows XP - KB885836
/ Windows XP / SP3: Correctif Windows XP - KB885855
/ Windows XP / SP3: Correctif Windows XP - KB886185
/ Windows XP / SP3: Correctif Windows XP - KB887472
/ Windows XP / SP3: Correctif Windows XP - KB888113
/ Windows XP / SP3: Correctif Windows XP - KB888302
/ Windows XP / SP3: Correctif Windows XP - KB889673
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
/ Windows XP / SP3: Correctif Windows XP - KB890047
/ Windows XP / SP3: Correctif Windows XP - KB890175
/ Windows XP / SP3: Correctif Windows XP - KB890859
/ Windows XP / SP3: Correctif Windows XP - KB890923
/ Windows XP / SP3: Correctif Windows XP - KB891781
/ Windows XP / SP3: Correctif Windows XP - KB893056
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893066)
/ Windows XP / SP3: Correctif Windows XP - KB893086
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
/ Windows XP / SP3: Windows Installer 3.1 (KB893803)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
/ Windows XP / SP3: Correctif pour Windows XP (KB894871)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB903235)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB904942)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB912945)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
/ Windows XP / SP3: Correctif pour Windows XP (KB914440)
/ Windows XP / SP3: Hotfix for Windows XP (KB915865)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922760)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923694)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925486)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB927891)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB929338)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB930916)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931784)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB931836)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935839)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935840)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB936357)
--- Startup entries list ---
Located: HK_LM:Run, Adobe Photo Downloader
command: "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
file: C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
size: 57344
MD5: 57657b09d386137c7501367985b9741e
Located: HK_LM:Run, AGRSMMSG
command: AGRSMMSG.exe
file: C:\WINDOWS\AGRSMMSG.exe
size: 88358
MD5: b2ed4020ee2a9446649ce6b0a918c91c
Located: HK_LM:Run, Apoint
command: C:\Program Files\Apoint2K\Apoint.exe
file: C:\Program Files\Apoint2K\Apoint.exe
size: 196608
MD5: 8ebbf7e508ec363bd6933809d17a43a7
Located: HK_LM:Run, ATIPTA
command: "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
file: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
size: 344064
MD5: 8824078bda1635639aae125d24b85383
Located: HK_LM:Run, avast!
command: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
file: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
size: 75392
MD5: 41b88784128c1eb3a24a928ce58b2455
Located: HK_LM:Run, CeEKEY
command: C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
file: C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
size: 671744
MD5: 08835ac90c7a02f55a0d0b1d0397acae
Located: HK_LM:Run, dla
command: C:\WINDOWS\system32\dla\tfswctrl.exe
file: C:\WINDOWS\system32\dla\tfswctrl.exe
size: 122941
MD5: 352fbf618066d0ceb7dc8ecabeb1a8d7
Located: HK_LM:Run, HWSetup
command: C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
file:
Located: HK_LM:Run, iTunesHelper
command: "C:\Program Files\iTunes\iTunesHelper.exe"
file: C:\Program Files\iTunes\iTunesHelper.exe
size: 257088
MD5: b0e9efadf04e9e25c0001b48757f3e71
Located: HK_LM:Run, LtMoh
command: C:\Program Files\ltmoh\Ltmoh.exe
file: C:\Program Files\ltmoh\Ltmoh.exe
size: 184320
MD5: c2ede68251407ccacabf5e48028626bd
Located: HK_LM:Run, NDSTray.exe
command: NDSTray.exe
file:
Located: HK_LM:Run, PadTouch
command: C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
file: C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
size: 1077328
MD5: 86ca8a3f650706a13f4219b08fa5ff32
Located: HK_LM:Run, QuickTime Task
command: "C:\Program Files\QuickTime\qttask.exe" -atboottime
file: C:\Program Files\QuickTime\qttask.exe
size: 282624
MD5: 30e1f03dcc8825988528d9058312ede2
Located: HK_LM:Run, SmoothView
command: C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
file: C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
size: 118784
MD5: d111a34a969377a8679c114090608b95
Located: HK_LM:Run, SVPWUTIL
command: C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
file:
Located: HK_LM:Run, TCtryIOHook
command: TCtrlIOHook.exe
file: C:\WINDOWS\system32\TCtrlIOHook.exe
size: 28672
MD5: 6dc30391666eb94dcb44a17b86cc66cd
Located: HK_LM:Run, TFncKy
command: TFncKy.exe
file:
Located: HK_LM:Run, TPNF
command: C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
file: C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
size: 53248
MD5: 7cb81d658d0b9990236c336749b80af7
Located: HK_LM:Run, TPSMain
command: TPSMain.exe
file: C:\WINDOWS\system32\TPSMain.exe
size: 266240
MD5: 81905148a21d919000778f8539f7b600
Located: HK_LM:Run, Tvs
command: C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
file: C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
size: 73728
MD5: fc1ebdd2c46d0d8b5763bf776aba2e61
Located: HK_LM:Run, Zooming
command: ZoomingHook.exe
file: C:\WINDOWS\system32\ZoomingHook.exe
size: 24576
MD5: fd02f46a78c30f6cff37c7fe37a16cc5
Located: HK_CU:Run, AWMON
command: "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
file: C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
size: 517632
MD5: 107af2de3af10d6d09c1b36fe9ef9156
Located: HK_CU:Run, CTFMON.EXE
command: C:\WINDOWS\system32\ctfmon.exe
file: C:\WINDOWS\system32\ctfmon.exe
size: 15360
MD5: 5584247b568c2e53934873f4b655fe6a
Located: HK_CU:Run, IncrediMail
command: C:\Program Files\IncrediMail\bin\IncMail.exe /c
file:
Located: HK_CU:Run, Magentic
command: C:\PROGRA~1\Magentic\bin\Magentic.exe /c
file: C:\PROGRA~1\Magentic\bin\Magentic.exe
size: 319532
MD5: 39eb50a28dad986058c038769ad010ce
Located: HK_CU:Run, MsnMsgr
command: "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
file: C:\Program Files\MSN Messenger\MsnMsgr.Exe
size: 5674352
MD5: a7efc7ea7ef6fb022a8a95813edcbe5d
Located: HK_CU:Run, TOSCDSPD
command: C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
file: C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
size: 65536
MD5: febc1591e5c0dc87ef9cf3d657b65fc2
Located: Démarrage (tous utilisateurs), Bluetooth Monitor.lnk
command: C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
file: C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
size: 65536
MD5: 547de23d8d36fd1bba618ee6a179674c
Located: Démarrage (utilisateur), Lancement rapide de Microsoft Office OneNote 2003.lnk
command: C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
file: C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
size: 59080
MD5: b2337403a5e582811f96de88c03ac7a9
Located: System.ini, AtiExtEvent
command: Ati2evxx.dll
file: Ati2evxx.dll
Located: System.ini, crypt32chain
command: crypt32.dll
file: crypt32.dll
Located: System.ini, cryptnet
command: cryptnet.dll
file: cryptnet.dll
Located: System.ini, cscdll
command: cscdll.dll
file: cscdll.dll
Located: System.ini, igfxcui
command: igfxdev.dll
file: igfxdev.dll
Located: System.ini, ScCertProp
command: wlnotify.dll
file: wlnotify.dll
Located: System.ini, Schedule
command: wlnotify.dll
file: wlnotify.dll
Located: System.ini, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll
Located: System.ini, SensLogn
command: WlNotify.dll
file: WlNotify.dll
Located: System.ini, termsrv
command: wlnotify.dll
file: wlnotify.dll
Located: System.ini, WgaLogon
command: WgaLogon.dll
file: WgaLogon.dll
Located: System.ini, wlballoon
command: wlnotify.dll
file: wlnotify.dll
--- Browser helper object list ---
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
BHO name:
CLSID name: Aide pour le lien d'Adobe PDF Reader
description: Adobe Acrobat reader
classification: Legitimate
known filename: AcroIEhelper.ocx<br>AcroIEhelper.dll
info link: https://get2.adobe.com/reader/otherversions/
info source: TonyKlein
Path: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\
Long name: AcroIEHelper.dll
Short name: ACROIE~1.DLL
Date (created): 22/10/2006 23:08:42
Date (last access): 12/07/2007 21:44:58
Date (last write): 22/10/2006 23:08:42
Filesize: 62080
Attributes: archive
MD5: C11F6A1F61481E24BE3FDC06EA6F7D2A
CRC32: E388508F
Version: 8.0.0.456
{19C8E43B-07B3-49CB-BFFC-6777B593E6F8} (Download Manager Browser Helper Object)
BHO name:
CLSID name: Download Manager Browser Helper Object
Path: C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\
Long name: XEBDLHelper.dll
Short name: XEBDLH~1.DLL
Date (created): 27/06/2006 16:35:58
Date (last access): 13/07/2007 06:32:36
Date (last write): 27/06/2006 16:35:58
Filesize: 520192
Attributes: archive
MD5: FFCCC0522AE3A86559D9E9AECD0D72DE
CRC32: 1C7E8F9D
Version: 1.0.0.11
{53707962-6F74-2D53-2644-206D7942484F} ()
BHO name:
CLSID name:
description: Spybot-S&D IE Browser plugin
classification: Legitimate
known filename: SDhelper.dll
info link: http://spybot.eon.net.au/
info source: Patrick M. Kolla
Path: C:\PROGRA~1\SPYBOT~1\
Long name: SDHelper.dll
Short name:
Date (created): 05/07/2007 06:26:06
Date (last access): 13/07/2007 08:13:08
Date (last write): 31/05/2005 01:04:00
Filesize: 853672
Attributes: archive
MD5: 250D787A5712D7768DDC133B3E477759
CRC32: D4589A41
Version: 1.4.0.0
{5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
BHO name:
CLSID name: DriveLetterAccess
description: Hewlett-Packard's DLA software
classification: Unknown
known filename: tfswshx.dll
info link:
info source: TonyKlein
Path: C:\WINDOWS\system32\dla\
Long name: tfswshx.dll
Short name:
Date (created): 16/09/2005 10:58:26
Date (last access): 13/07/2007 07:43:28
Date (last write): 31/05/2005 05:33:00
Filesize: 118844
Attributes: archive
MD5: ECBB15757C8DFCB1D23685FC2B96B898
CRC32: 7934BE76
Version: 1.4.8.0
{7E853D72-626A-48EC-A868-BA8D5E23E045} ()
BHO name:
CLSID name:
{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
BHO name:
CLSID name: Windows Live Sign-in Helper
Path: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\
Long name: WindowsLiveLogin.dll
Short name: WINDOW~1.DLL
Date (created): 07/07/2006 13:29:52
Date (last access): 12/07/2007 21:44:58
Date (last write): 07/07/2006 13:29:52
Filesize: 324416
Attributes: archive
MD5: 52A70C80A446FA3BBCDAF59A9AB26AF4
CRC32: B1456034
Version: 4.0.249.1
{AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
BHO name:
CLSID name: Google Toolbar Helper
description: Google toolbar
classification: Open for discussion
known filename: googletoolbar.dll<br>googletoolbar*.dll<br>(* = number)<br>googletoolbar_en_*.**-big.dll<br>Googletoolbar_en_*.*.**-deleon.dll
info link: http://www.google.com/intl/fr/toolbar/ie/index.html
info source: TonyKlein
Path: c:\program files\google\
Long name: GoogleToolbar2.dll
Short name: GOOGLE~2.DLL
Date (created): 27/01/2007 20:26:06
Date (last access): 12/07/2007 21:44:58
Date (last write): 20/01/2007 00:56:04
Filesize: 2436160
Attributes: readonly archive
MD5: 6D44E0C3B43D27484FBB355E470C4188
CRC32: 2DE875CD
Version: 4.0.1601.4978
--- ActiveX list ---
{5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control)
DPF name:
CLSID name: BDSCANONLINE Control
Installer: C:\WINDOWS\Downloaded Program Files\oscan8.inf
Codebase: http://download.bitdefender.com/resources/scan8/oscan8.cab
description:
classification: Legitimate
known filename: oscan8.ocx
info link:
info source: Safer Networking Ltd.
Path: C:\WINDOWS\DOWNLO~1\
Long name: oscan8.ocx
Short name:
Date (created): 01/06/2006 02:54:16
Date (last access): 13/07/2007 06:32:44
Date (last write): 01/06/2006 02:54:16
Filesize: 471040
Attributes: archive
MD5: 9026F860148F0569BD92AEEFC4BDDFD7
CRC32: D1520CCE
Version: 1.0.0.1
{6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class)
DPF name:
CLSID name: ExentInf Class
Installer:
Codebase:
description: Yahoo games?
classification: Legitimate
known filename: EXENTCTL_0_0_0_0.OCX
info link:
info source: Patrick M. Kolla
Path: C:\WINDOWS\Downloaded Program Files\
Long name: ExentCtl.ocx
Short name:
Date (created): 01/11/2006 09:36:10
Date (last access): 12/07/2007 05:41:14
Date (last write): 27/03/2007 18:01:48
Filesize: 292328
Attributes:
MD5: 4B04B929363100291BF431898FF26B56
CRC32: 0CDD0765
Version: 7.0.0.3
{8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0)
DPF name: Java Runtime Environment 1.5.0
Rapport Adware:
Ad-Aware SE Build 1.06r1
Fichier journal créé le :vendredi 13 juillet 2007 06:29:52
Utilisation du fichier de définitions :SE1R180 09.07.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC :0):3 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Definition File:
=========================
Chargement du fichier de définitions :
Reference Number : SE1R180 09.07.2007
Internal build : 221
File location : C:\Program Files\Lavasoft\Ad-Aware SE Professional\defs.ref
File size : 1320668 Bytes
Total size : 4442217 Bytes
Signature data size : 4399856 Bytes
Reference data size : 41849 Bytes
Signatures total : 113137
CSI Fingerprints total : 8293
CSI data size : 519573 Bytes
Target categories : 15
Target families : 1146
Memory + processor status:
==========================
Number of processors : 1
Processor architecture : Non Intel
Memory available:56 %
Total physical memory:1046960 kb
Available physical memory:580468 kb
Total page file size:2520060 kb
Available on page file:2113988 kb
Total virtual memory:2097024 kb
Available virtual memory:2023956 kb
OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)
Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Déplacer les fichiers supprimés dans la Corbeille
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Ignorer les fichiers non exécutables
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser dans les archives
Définir : Analyser mon fichier Hosts
Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Ignorer les fichiers fractionnés lors de l’analyse des archives .CAB
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Désactiver Ad-Watch lors des analyses Ad-Aware
Définir : Forcer le blocage des fenêtres publicitaires
Définir : Sélec. auto. objets problématiques dans listes de résultats
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Afficher l’écran d’accueil
Définir : Sauvegarder le fichier de définitions utilisé avant d’effectuer une mise à jour
Définir : Enregistrer les détails sur les exceptions non gérées sur le disque
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques
13-07-2007 06:29:52 - L’analyse a démarré. (Analyse complète du système)
MRU List Objet reconnu !
Emplacement : : C:\Documents and Settings\Flo\recent
Description : list of recently opened documents
MRU List Objet reconnu !
Emplacement : : S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\mediaplayer\medialibraryui
Description : last selected node in the microsoft windows media player media library
MRU List Objet reconnu !
Emplacement : : S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 716
ThreadCreationTime : 13-07-2007 04:04:58
BasePriority : Normal
#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 768
ThreadCreationTime : 13-07-2007 04:05:00
BasePriority : Normal
#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 800
ThreadCreationTime : 13-07-2007 04:05:03
BasePriority : High
#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 844
ThreadCreationTime : 13-07-2007 04:05:06
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe
#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 856
ThreadCreationTime : 13-07-2007 04:05:06
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe
#:6 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1020
ThreadCreationTime : 13-07-2007 04:05:09
BasePriority : Normal
FileVersion : 6.14.10.4118
ProductVersion : 6.14.10.4118.02
ProductName : ATI External Event Utility for WindowsNT and Windows9X
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE
#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1036
ThreadCreationTime : 13-07-2007 04:05:09
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:8 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1152
ThreadCreationTime : 13-07-2007 04:05:10
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:9 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1196
ThreadCreationTime : 13-07-2007 04:05:11
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:10 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1368
ThreadCreationTime : 13-07-2007 04:05:11
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:11 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1516
ThreadCreationTime : 13-07-2007 04:05:12
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:12 [aswupdsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1716
ThreadCreationTime : 13-07-2007 04:05:15
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! Antivirus updating service
InternalName : aswUpdSv.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswUpdSv.exe
#:13 [ashserv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1772
ThreadCreationTime : 13-07-2007 04:05:16
BasePriority : High
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswServ.exe
#:14 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 324
ThreadCreationTime : 13-07-2007 04:05:20
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe
#:15 [guard.exe]
FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 436
ThreadCreationTime : 13-07-2007 04:05:22
BasePriority : Normal
FileVersion : 7, 5, 1, 22
ProductVersion : 7, 5, 1, 22
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware guard
InternalName : AVG Anti-Spyware guard
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : guard.exe
#:16 [cfsvcs.exe]
FilePath : C:\Program Files\TOSHIBA\ConfigFree\
ProcessID : 496
ThreadCreationTime : 13-07-2007 04:05:22
BasePriority : Normal
FileVersion : 6, 0, 0, 1
ProductVersion : 6, 0, 0, 0
ProductName : ConfigFree(TM)
CompanyName : TOSHIBA CORPORATION
FileDescription : Service of ConfigFree.
InternalName : CFSvcs.exe
LegalCopyright : (C)copyright TOSHIBA CORPORATION 2003-2005
LegalTrademarks : ConfigFree(TM)
OriginalFilename : CFSvcs.exe
Comments : Service of ConfigFree.
#:17 [kpf4ss.exe]
FilePath : C:\Program Files\Sunbelt Software\Personal Firewall\
ProcessID : 752
ThreadCreationTime : 13-07-2007 04:05:27
BasePriority : Normal
FileVersion : 4.3.744.0
ProductVersion : 4.3.744.0
ProductName : Sunbelt Kerio Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Kerio Firewall Service
InternalName : kpf4ss.exe
LegalCopyright : Copyright © 2002-2005 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Kerio Personal Firewall and SKPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4ss.exe
#:18 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1228
ThreadCreationTime : 13-07-2007 04:05:31
BasePriority : Normal
FileVersion : 6.14.10.4118
ProductVersion : 6.14.10.4118.02
ProductName : ATI External Event Utility for WindowsNT and Windows9X
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE
#:19 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1396
ThreadCreationTime : 13-07-2007 04:05:33
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE
#:20 [wdfmgr.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1560
ThreadCreationTime : 13-07-2007 04:05:36
BasePriority : Normal
FileVersion : 5.2.3790.1230 built by: dnsrv(bld4act)
ProductVersion : 5.2.3790.1230
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Windows User Mode Driver Manager
InternalName : WdfMgr
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : WdfMgr.exe
#:21 [ashmaisv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 200
ThreadCreationTime : 13-07-2007 04:05:48
BasePriority : Normal
#:22 [ashwebsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 464
ThreadCreationTime : 13-07-2007 04:05:49
BasePriority : Normal
#:23 [ltmoh.exe]
FilePath : C:\Program Files\ltmoh\
ProcessID : 2060
ThreadCreationTime : 13-07-2007 04:05:57
BasePriority : Normal
FileVersion : 1.73
ProductVersion : 1.73
ProductName : LtMoh Application
CompanyName : Agere Systems
FileDescription : LtMoh MFC Application
InternalName : LtMoh
LegalCopyright : Agere Copyright © 2001-2004
LegalTrademarks : Agere Systens
OriginalFilename : LtMoh.EXE
#:24 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 2072
ThreadCreationTime : 13-07-2007 04:05:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe
#:25 [agrsmmsg.exe]
FilePath : C:\WINDOWS\
ProcessID : 2116
ThreadCreationTime : 13-07-2007 04:05:58
BasePriority : Normal
FileVersion : 2.1.49 2.1.49 12/20/2004 15:10:02
ProductVersion : 2.1.49 2.1.49 12/20/2004 15:10:02
ProductName : Agere SoftModem Messaging Applet
CompanyName : Agere Systems
FileDescription : SoftModem Messaging Applet
InternalName : smdmstat.exe
LegalCopyright : Copyright © Agere Systems 1998-2000
OriginalFilename : smdmstat.exe
#:26 [kpf4gui.exe]
FilePath : C:\Program Files\Sunbelt Software\Personal Firewall\
ProcessID : 2108
ThreadCreationTime : 13-07-2007 04:05:58
BasePriority : Normal
FileVersion : 4.3.744.0
ProductVersion : 4.3.744.0
ProductName : Sunbelt Kerio Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Kerio Firewall GUI
InternalName : kpf4gui.exe
LegalCopyright : Copyright © 2002-2005 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Kerio Personal Firewall and SKPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4gui.exe
#:27 [apoint.exe]
FilePath : C:\Program Files\Apoint2K\
ProcessID : 2140
ThreadCreationTime : 13-07-2007 04:05:59
BasePriority : Normal
FileVersion : 6.0.2.186
ProductVersion : 6.0.2.186
ProductName : Alps Pointing-device Driver
CompanyName : Alps Electric Co., Ltd.
FileDescription : Alps Pointing-device Driver
InternalName : Alps Pointing-device Driver
LegalCopyright : Copyright (C) 1999-2004 Alps Electric Co., Ltd.
OriginalFilename : Apoint.exe
#:28 [ceekey.exe]
FilePath : C:\Program Files\TOSHIBA\E-KEY\
ProcessID : 2324
ThreadCreationTime : 13-07-2007 04:06:00
BasePriority : Normal
FileVersion : 1, 0, 0, 31
ProductVersion : 1, 0, 0, 31
ProductName : EKey Application
CompanyName : COMPAL ELECTRONIC INC.
FileDescription : TOSHIBA HotKey Utility
InternalName : EKey
LegalCopyright : Copyright 2003-2004 Compal Electronic Inc.
OriginalFilename : CeEKey.EXE
#:29 [tptray.exe]
FilePath : C:\Program Files\TOSHIBA\TouchPad\
ProcessID : 2432
ThreadCreationTime : 13-07-2007 04:06:04
BasePriority : Normal
FileVersion : 1, 0, 0, 7
ProductVersion : 1, 0, 0, 7
ProductName : TPTray Application
CompanyName : COMPAL ELECTRONIC INC.
FileDescription : TPTray Application
InternalName : TPTray
LegalCopyright : Copyright 2002-2004 Compal Electronic Inc.
OriginalFilename : TPTray.EXE
Comments : Mei Hsu
#:30 [zoominghook.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2488
ThreadCreationTime : 13-07-2007 04:06:05
BasePriority : Normal
FileVersion : 1, 0, 0, 1
CompanyName : TOSHIBA
FileDescription : TOSHIBA Zooming Utility Hotkey Hook
LegalCopyright : Copyright (c) 2004 TOSHIBA, all rights reserved.
OriginalFilename : ZoomingHook.exe
#:31 [tctrliohook.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2524
ThreadCreationTime : 13-07-2007 04:06:06
BasePriority : Normal
FileVersion : 1, 0, 0, 4
ProductVersion : 1, 0, 0, 4
CompanyName : TOSHIBA
FileDescription : TOSHIBA Control Utility Hotkey Hook
LegalCopyright : Copyright 2004 TOSHIBA, All Rights Reserved.
#:32 [tpsmain.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2576
ThreadCreationTime : 13-07-2007 04:06:07
BasePriority : Normal
FileVersion : 1, 0, 15, 0
ProductVersion : 7, 0, 0, 0
ProductName : Gestion d'énergie TOSHIBA
CompanyName : TOSHIBA Corporation
InternalName : TPSMain
LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
OriginalFilename : TPSMain.EXE
#:33 [smoothview.exe]
FilePath : C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\
ProcessID : 2604
ThreadCreationTime : 13-07-2007 04:06:08
BasePriority : Normal
FileVersion : 2, 0, 0, 23
ProductVersion : 2, 0, 0, 23
ProductName : Utilitaire de zoom TOSHIBA
CompanyName : TOSHIBA Corporation
FileDescription : SmoothView
InternalName : SmoothView
LegalCopyright : Copyright (C) 2003 TOSHIBA Corporation. Tous droits réservés.
OriginalFilename : SmoothView.exe
Comments : Utilitaire de zoom TOSHIBA
#:34 [tfncky.exe]
FilePath : C:\Program Files\TOSHIBA\Commandes TOSHIBA\
ProcessID : 2712
ThreadCreationTime : 13-07-2007 04:06:10
BasePriority : Normal
FileVersion : 3.19.00
ProductVersion : 3.20.00
ProductName : TFncKy
CompanyName : TOSHIBA Corporation
FileDescription : TFncKy
InternalName : TFncKy
LegalCopyright : Copyright (C) 2001-2005 TOSHIBA Corporation. Tous droits réservés.
OriginalFilename : TFncKy.EXE
#:35 [apntex.exe]
FilePath : C:\Program Files\Apoint2K\
ProcessID : 2720
ThreadCreationTime : 13-07-2007 04:06:10
BasePriority : Normal
FileVersion : 5.0.1.15
ProductVersion : 5.0.1.15
ProductName : Alps Pointing-device Driver for Windows NT/2000/XP
CompanyName : Alps Electric Co., Ltd.
FileDescription : Alps Pointing-device Driver for Windows NT/2000/XP
InternalName : Alps Pointing-device Driver for Windows NT/2000/XP
LegalCopyright : Copyright (C) 1998-2003 Alps Electric Co., Ltd.
OriginalFilename : ApntEx.exe
#:36 [tpsbattm.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2768
ThreadCreationTime : 13-07-2007 04:06:12
BasePriority : Normal
FileVersion : 1, 0, 2, 0
ProductVersion : 7, 0, 0, 0
ProductName : TOSHIBA Power Saver
CompanyName : TOSHIBA Corporation
InternalName : TPSBattM
LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
OriginalFilename : TPSBattM.exe
#:37 [kpf4gui.exe]
FilePath : C:\Program Files\Sunbelt Software\Personal Firewall\
ProcessID : 2784
ThreadCreationTime : 13-07-2007 04:06:12
BasePriority : Normal
FileVersion : 4.3.744.0
ProductVersion : 4.3.744.0
ProductName : Sunbelt Kerio Personal Firewall
CompanyName : Sunbelt Software
FileDescription : Sunbelt Kerio Firewall GUI
InternalName : kpf4gui.exe
LegalCopyright : Copyright © 2002-2005 Sunbelt Software. All rights reserved.
LegalTrademarks : SUNBELT SOFTWARE and the "S" logo are registered trademarks of Sunbelt Software. Sunbelt Kerio Personal Firewall and SKPF are trademarks of Sunbelt Software.
OriginalFilename : kpf4gui.exe
#:38 [padexe.exe]
FilePath : C:\Program Files\TOSHIBA\Touch and Launch\
ProcessID : 2892
ThreadCreationTime : 13-07-2007 04:06:14
BasePriority : Normal
FileVersion : 1, 2, 9, 0
ProductVersion : 1, 2, 9, 0
ProductName : PadTouch
CompanyName : TOSHIBA
FileDescription : PadTouch Main
InternalName : PadExe
LegalCopyright : Copyright (C) 2003-2005 TOSHIBA Corporation
OriginalFilename : PadExe.exe
#:39 [tvstray.exe]
FilePath : C:\Program Files\TOSHIBA\Tvs\
ProcessID : 3308
ThreadCreationTime : 13-07-2007 04:06:19
BasePriority : Normal
FileVersion : 1, 0, 0, 4
ProductVersion : 1, 0, 0, 4
ProductName : TOSHIBA Virtual Sound
CompanyName : TOSHIBA Corporation
FileDescription : TOSHIBA Virtual Sound Taskbar Module
InternalName : TvsTray
LegalCopyright : Copyright (C) 2004-2005 TOSHIBA Corporation.
OriginalFilename : TvsTray.exe
Comments : TOSHIBA Virtual Sound Taskbar Module
#:40 [ndstray.exe]
FilePath : C:\Program Files\TOSHIBA\ConfigFree\
ProcessID : 3332
ThreadCreationTime : 13-07-2007 04:06:20
BasePriority : Normal
#:41 [tfswctrl.exe]
FilePath : C:\WINDOWS\system32\dla\
ProcessID : 3400
ThreadCreationTime : 13-07-2007 04:06:23
BasePriority : Normal
FileVersion : 1.04.08a
CompanyName : Sonic Solutions
FileDescription : Drive Letter Access Component
LegalCopyright : Copyright © 2004 Sonic Solutions
#:42 [atiptaxx.exe]
FilePath : C:\Program Files\ATI Technologies\ATI Control Panel\
ProcessID : 3432
ThreadCreationTime : 13-07-2007 04:06:24
BasePriority : Normal
FileVersion : 6.14.10.5160
ProductVersion : 6.14.10.5160
ProductName : ATI Desktop Component
CompanyName : ATI Technologies, Inc.
FileDescription : ATI Desktop Control Panel
InternalName : Atiptaxx.exe
LegalCopyright : Copyright (C) 1998-2005 ATI Technologies Inc.
OriginalFilename : Atiptaxx.exe
#:43 [apdproxy.exe]
FilePath : C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\
ProcessID : 3468
ThreadCreationTime : 13-07-2007 04:06:25
BasePriority : Normal
#:44 [qttask.exe]
FilePath : C:\Program Files\QuickTime\
ProcessID : 3488
ThreadCreationTime : 13-07-2007 04:06:26
BasePriority : Normal
FileVersion : 7.1.5
ProductVersion : QuickTime 7.1.5
ProductName : QuickTime
CompanyName : Apple Computer, Inc.
FileDescription : QuickTime Task
InternalName : QuickTime Task
LegalCopyright : Copyright Apple Computer, Inc. 1989-2007
OriginalFilename : QTTask.exe
#:45 [ashdisp.exe]
FilePath : C:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 3540
ThreadCreationTime : 13-07-2007 04:06:27
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswDisp.exe
#:46 [ituneshelper.exe]
FilePath : C:\Program Files\iTunes\
ProcessID : 3572
ThreadCreationTime : 13-07-2007 04:06:27
BasePriority : Normal
FileVersion : 7.1.1.5
ProductVersion : 7.1.1.5
ProductName : iTunes
CompanyName : Apple Inc.
FileDescription : iTunesHelper Module
InternalName : iTunesHelper
LegalCopyright : © 2003-2007 Apple Inc. All Rights Reserved.
OriginalFilename : iTunesHelper.exe
#:47 [ctfmon.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 3584
ThreadCreationTime : 13-07-2007 04:06:28
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE
#:48 [toscdspd.exe]
FilePath : C:\Program Files\TOSHIBA\TOSCDSPD\
ProcessID : 3648
ThreadCreationTime : 13-07-2007 04:06:29
BasePriority : Normal
#:49 [ipodservice.exe]
FilePath : C:\Program Files\iPod\bin\
ProcessID : 612
ThreadCreationTime : 13-07-2007 04:06:37
BasePriority : Normal
FileVersion : 7.1.1.5
ProductVersion : 7.1.1.5
ProductName : iTunes
CompanyName : Apple Inc.
FileDescription : iPodService Module
InternalName : iPodService
LegalCopyright : © 2003-2007 Apple Inc. All Rights Reserved.
OriginalFilename : iPodService.exe
#:50 [msnmsgr.exe]
FilePath : C:\Program Files\MSN Messenger\
ProcessID : 2916
ThreadCreationTime : 13-07-2007 04:06:41
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger
InternalName : msnmsgr.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : msnmsgr.exe
#:51 [ad-watch.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Professional\
ProcessID : 3264
ThreadCreationTime : 13-07-2007 04:06:44
BasePriority : High
FileVersion : 3.1.2.17
ProductVersion : 3.2
ProductName : Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Watch System Protector
InternalName : Ad-Watch.exe
LegalCopyright : 1999-2004 Team Lavasoft
OriginalFilename : Ad-Watch.exe
#:52 [btmon2.exe]
FilePath : C:\Program Files\TOSHIBA\Bluetooth Monitor\
ProcessID : 3672
ThreadCreationTime : 13-07-2007 04:06:50
BasePriority : Normal
FileVersion : 2, 0, 0, 1
ProductVersion : 2, 0, 0, 1
ProductName : Bluetooth Monitor 2.0
CompanyName : TOSHIBA
FileDescription : Bluetooth Monitor 2.0
InternalName : BtMon2
LegalCopyright : Copyright 2004 TOSHIBA CORPORATION
OriginalFilename : BtMon2.exe
#:53 [mgapp.exe]
FilePath : C:\PROGRA~1\Magentic\bin\
ProcessID : 4044
ThreadCreationTime : 13-07-2007 04:06:57
BasePriority : Normal
FileVersion : 1, 0, 5, 0385
ProductVersion : 1, 0, 5, 0385
ProductName : Magentic
FileDescription : Magentic Application
InternalName : NeoTray
LegalCopyright : Copyright (C) 2005
OriginalFilename : MgApp.exe
#:54 [imapp.exe]
FilePath : C:\PROGRA~1\INCRED~1\bin\
ProcessID : 1648
ThreadCreationTime : 13-07-2007 04:07:01
BasePriority : Normal
FileVersion : 5, 3, 1, 2740
ProductVersion : 5, 3, 1, 2740
ProductName : IncrediMail
CompanyName : IncrediMail, Ltd.
FileDescription : IncrediMail Application
InternalName : IncrediApp
LegalCopyright : Copyright © 2002 IncrediMail, Ltd.
OriginalFilename : IMAPP.EXE
#:55 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 3240
ThreadCreationTime : 13-07-2007 04:07:17
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:56 [usnsvc.exe]
FilePath : C:\Program Files\MSN Messenger\
ProcessID : 3500
ThreadCreationTime : 13-07-2007 04:08:22
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger Sharing USN Journal Reader Service
InternalName : usnsvc.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : usnsvc.exe
#:57 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 528
ThreadCreationTime : 13-07-2007 04:18:52
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:58 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Professional\
ProcessID : 2668
ThreadCreationTime : 13-07-2007 04:28:45
BasePriority : Normal
FileVersion : 6.2.0.238
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved
Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 3
Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 3
06:48:40 Analyse terminée
Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:18:48.922
Objets analysés :140917
Objets identifiés :0
Objets ignorés :0
Nouv. obj. critiques :0
Rapport Spybot:
--- Search result list ---
Smitfraud-C.: Réglages utilisateur (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E5DF9D10-3B52-11D1-83E8-00A0C90DC849}
Hotbar: Barre d'outils IE (Valeur du registre, fixed)
HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-05 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-11 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-11 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-11 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-11 Includes\KeyloggersC.sbi (*)
2007-07-11 Includes\Malware.sbi (*)
2007-07-11 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-11 Includes\PUPSC.sbi (*)
2007-07-11 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-11 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-11 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti
2007-07-03 Includes\Trojans.sbi (*)
2007-07-11 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll
--- System information ---
Windows XP (Build: 2600) Service Pack 2
/ .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB928366)
/ .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
/ Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
/ Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
/ Windows / SP1: Microsoft Internationalized Domain Names Mitigation APIs
/ Windows / SP1: Microsoft National Language Support Downlevel APIs
/ Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
/ Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
/ Windows XP: Mise à jour de sécurité pour Windows XP (KB923689)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
/ Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
/ Windows XP / SP3: Correctif Windows XP - KB873333
/ Windows XP / SP3: Correctif Windows XP - KB873339
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB883939)
/ Windows XP / SP3: Correctif Windows XP - KB884018
/ Windows XP / SP3: Correctif Windows XP - KB885250
/ Windows XP / SP3: Correctif Windows XP - KB885835
/ Windows XP / SP3: Correctif Windows XP - KB885836
/ Windows XP / SP3: Correctif Windows XP - KB885855
/ Windows XP / SP3: Correctif Windows XP - KB886185
/ Windows XP / SP3: Correctif Windows XP - KB887472
/ Windows XP / SP3: Correctif Windows XP - KB888113
/ Windows XP / SP3: Correctif Windows XP - KB888302
/ Windows XP / SP3: Correctif Windows XP - KB889673
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
/ Windows XP / SP3: Correctif Windows XP - KB890047
/ Windows XP / SP3: Correctif Windows XP - KB890175
/ Windows XP / SP3: Correctif Windows XP - KB890859
/ Windows XP / SP3: Correctif Windows XP - KB890923
/ Windows XP / SP3: Correctif Windows XP - KB891781
/ Windows XP / SP3: Correctif Windows XP - KB893056
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893066)
/ Windows XP / SP3: Correctif Windows XP - KB893086
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
/ Windows XP / SP3: Windows Installer 3.1 (KB893803)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
/ Windows XP / SP3: Correctif pour Windows XP (KB894871)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB903235)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB904942)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB912945)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
/ Windows XP / SP3: Correctif pour Windows XP (KB914440)
/ Windows XP / SP3: Hotfix for Windows XP (KB915865)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922760)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923694)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925486)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB927891)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB929338)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB930916)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931784)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB931836)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935839)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935840)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB936357)
--- Startup entries list ---
Located: HK_LM:Run, Adobe Photo Downloader
command: "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
file: C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
size: 57344
MD5: 57657b09d386137c7501367985b9741e
Located: HK_LM:Run, AGRSMMSG
command: AGRSMMSG.exe
file: C:\WINDOWS\AGRSMMSG.exe
size: 88358
MD5: b2ed4020ee2a9446649ce6b0a918c91c
Located: HK_LM:Run, Apoint
command: C:\Program Files\Apoint2K\Apoint.exe
file: C:\Program Files\Apoint2K\Apoint.exe
size: 196608
MD5: 8ebbf7e508ec363bd6933809d17a43a7
Located: HK_LM:Run, ATIPTA
command: "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
file: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
size: 344064
MD5: 8824078bda1635639aae125d24b85383
Located: HK_LM:Run, avast!
command: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
file: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
size: 75392
MD5: 41b88784128c1eb3a24a928ce58b2455
Located: HK_LM:Run, CeEKEY
command: C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
file: C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
size: 671744
MD5: 08835ac90c7a02f55a0d0b1d0397acae
Located: HK_LM:Run, dla
command: C:\WINDOWS\system32\dla\tfswctrl.exe
file: C:\WINDOWS\system32\dla\tfswctrl.exe
size: 122941
MD5: 352fbf618066d0ceb7dc8ecabeb1a8d7
Located: HK_LM:Run, HWSetup
command: C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
file:
Located: HK_LM:Run, iTunesHelper
command: "C:\Program Files\iTunes\iTunesHelper.exe"
file: C:\Program Files\iTunes\iTunesHelper.exe
size: 257088
MD5: b0e9efadf04e9e25c0001b48757f3e71
Located: HK_LM:Run, LtMoh
command: C:\Program Files\ltmoh\Ltmoh.exe
file: C:\Program Files\ltmoh\Ltmoh.exe
size: 184320
MD5: c2ede68251407ccacabf5e48028626bd
Located: HK_LM:Run, NDSTray.exe
command: NDSTray.exe
file:
Located: HK_LM:Run, PadTouch
command: C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
file: C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
size: 1077328
MD5: 86ca8a3f650706a13f4219b08fa5ff32
Located: HK_LM:Run, QuickTime Task
command: "C:\Program Files\QuickTime\qttask.exe" -atboottime
file: C:\Program Files\QuickTime\qttask.exe
size: 282624
MD5: 30e1f03dcc8825988528d9058312ede2
Located: HK_LM:Run, SmoothView
command: C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
file: C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
size: 118784
MD5: d111a34a969377a8679c114090608b95
Located: HK_LM:Run, SVPWUTIL
command: C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
file:
Located: HK_LM:Run, TCtryIOHook
command: TCtrlIOHook.exe
file: C:\WINDOWS\system32\TCtrlIOHook.exe
size: 28672
MD5: 6dc30391666eb94dcb44a17b86cc66cd
Located: HK_LM:Run, TFncKy
command: TFncKy.exe
file:
Located: HK_LM:Run, TPNF
command: C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
file: C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
size: 53248
MD5: 7cb81d658d0b9990236c336749b80af7
Located: HK_LM:Run, TPSMain
command: TPSMain.exe
file: C:\WINDOWS\system32\TPSMain.exe
size: 266240
MD5: 81905148a21d919000778f8539f7b600
Located: HK_LM:Run, Tvs
command: C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
file: C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
size: 73728
MD5: fc1ebdd2c46d0d8b5763bf776aba2e61
Located: HK_LM:Run, Zooming
command: ZoomingHook.exe
file: C:\WINDOWS\system32\ZoomingHook.exe
size: 24576
MD5: fd02f46a78c30f6cff37c7fe37a16cc5
Located: HK_CU:Run, AWMON
command: "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
file: C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
size: 517632
MD5: 107af2de3af10d6d09c1b36fe9ef9156
Located: HK_CU:Run, CTFMON.EXE
command: C:\WINDOWS\system32\ctfmon.exe
file: C:\WINDOWS\system32\ctfmon.exe
size: 15360
MD5: 5584247b568c2e53934873f4b655fe6a
Located: HK_CU:Run, IncrediMail
command: C:\Program Files\IncrediMail\bin\IncMail.exe /c
file:
Located: HK_CU:Run, Magentic
command: C:\PROGRA~1\Magentic\bin\Magentic.exe /c
file: C:\PROGRA~1\Magentic\bin\Magentic.exe
size: 319532
MD5: 39eb50a28dad986058c038769ad010ce
Located: HK_CU:Run, MsnMsgr
command: "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
file: C:\Program Files\MSN Messenger\MsnMsgr.Exe
size: 5674352
MD5: a7efc7ea7ef6fb022a8a95813edcbe5d
Located: HK_CU:Run, TOSCDSPD
command: C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
file: C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
size: 65536
MD5: febc1591e5c0dc87ef9cf3d657b65fc2
Located: Démarrage (tous utilisateurs), Bluetooth Monitor.lnk
command: C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
file: C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
size: 65536
MD5: 547de23d8d36fd1bba618ee6a179674c
Located: Démarrage (utilisateur), Lancement rapide de Microsoft Office OneNote 2003.lnk
command: C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
file: C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
size: 59080
MD5: b2337403a5e582811f96de88c03ac7a9
Located: System.ini, AtiExtEvent
command: Ati2evxx.dll
file: Ati2evxx.dll
Located: System.ini, crypt32chain
command: crypt32.dll
file: crypt32.dll
Located: System.ini, cryptnet
command: cryptnet.dll
file: cryptnet.dll
Located: System.ini, cscdll
command: cscdll.dll
file: cscdll.dll
Located: System.ini, igfxcui
command: igfxdev.dll
file: igfxdev.dll
Located: System.ini, ScCertProp
command: wlnotify.dll
file: wlnotify.dll
Located: System.ini, Schedule
command: wlnotify.dll
file: wlnotify.dll
Located: System.ini, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll
Located: System.ini, SensLogn
command: WlNotify.dll
file: WlNotify.dll
Located: System.ini, termsrv
command: wlnotify.dll
file: wlnotify.dll
Located: System.ini, WgaLogon
command: WgaLogon.dll
file: WgaLogon.dll
Located: System.ini, wlballoon
command: wlnotify.dll
file: wlnotify.dll
--- Browser helper object list ---
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
BHO name:
CLSID name: Aide pour le lien d'Adobe PDF Reader
description: Adobe Acrobat reader
classification: Legitimate
known filename: AcroIEhelper.ocx<br>AcroIEhelper.dll
info link: https://get2.adobe.com/reader/otherversions/
info source: TonyKlein
Path: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\
Long name: AcroIEHelper.dll
Short name: ACROIE~1.DLL
Date (created): 22/10/2006 23:08:42
Date (last access): 12/07/2007 21:44:58
Date (last write): 22/10/2006 23:08:42
Filesize: 62080
Attributes: archive
MD5: C11F6A1F61481E24BE3FDC06EA6F7D2A
CRC32: E388508F
Version: 8.0.0.456
{19C8E43B-07B3-49CB-BFFC-6777B593E6F8} (Download Manager Browser Helper Object)
BHO name:
CLSID name: Download Manager Browser Helper Object
Path: C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\
Long name: XEBDLHelper.dll
Short name: XEBDLH~1.DLL
Date (created): 27/06/2006 16:35:58
Date (last access): 13/07/2007 06:32:36
Date (last write): 27/06/2006 16:35:58
Filesize: 520192
Attributes: archive
MD5: FFCCC0522AE3A86559D9E9AECD0D72DE
CRC32: 1C7E8F9D
Version: 1.0.0.11
{53707962-6F74-2D53-2644-206D7942484F} ()
BHO name:
CLSID name:
description: Spybot-S&D IE Browser plugin
classification: Legitimate
known filename: SDhelper.dll
info link: http://spybot.eon.net.au/
info source: Patrick M. Kolla
Path: C:\PROGRA~1\SPYBOT~1\
Long name: SDHelper.dll
Short name:
Date (created): 05/07/2007 06:26:06
Date (last access): 13/07/2007 08:13:08
Date (last write): 31/05/2005 01:04:00
Filesize: 853672
Attributes: archive
MD5: 250D787A5712D7768DDC133B3E477759
CRC32: D4589A41
Version: 1.4.0.0
{5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
BHO name:
CLSID name: DriveLetterAccess
description: Hewlett-Packard's DLA software
classification: Unknown
known filename: tfswshx.dll
info link:
info source: TonyKlein
Path: C:\WINDOWS\system32\dla\
Long name: tfswshx.dll
Short name:
Date (created): 16/09/2005 10:58:26
Date (last access): 13/07/2007 07:43:28
Date (last write): 31/05/2005 05:33:00
Filesize: 118844
Attributes: archive
MD5: ECBB15757C8DFCB1D23685FC2B96B898
CRC32: 7934BE76
Version: 1.4.8.0
{7E853D72-626A-48EC-A868-BA8D5E23E045} ()
BHO name:
CLSID name:
{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
BHO name:
CLSID name: Windows Live Sign-in Helper
Path: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\
Long name: WindowsLiveLogin.dll
Short name: WINDOW~1.DLL
Date (created): 07/07/2006 13:29:52
Date (last access): 12/07/2007 21:44:58
Date (last write): 07/07/2006 13:29:52
Filesize: 324416
Attributes: archive
MD5: 52A70C80A446FA3BBCDAF59A9AB26AF4
CRC32: B1456034
Version: 4.0.249.1
{AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
BHO name:
CLSID name: Google Toolbar Helper
description: Google toolbar
classification: Open for discussion
known filename: googletoolbar.dll<br>googletoolbar*.dll<br>(* = number)<br>googletoolbar_en_*.**-big.dll<br>Googletoolbar_en_*.*.**-deleon.dll
info link: http://www.google.com/intl/fr/toolbar/ie/index.html
info source: TonyKlein
Path: c:\program files\google\
Long name: GoogleToolbar2.dll
Short name: GOOGLE~2.DLL
Date (created): 27/01/2007 20:26:06
Date (last access): 12/07/2007 21:44:58
Date (last write): 20/01/2007 00:56:04
Filesize: 2436160
Attributes: readonly archive
MD5: 6D44E0C3B43D27484FBB355E470C4188
CRC32: 2DE875CD
Version: 4.0.1601.4978
--- ActiveX list ---
{5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control)
DPF name:
CLSID name: BDSCANONLINE Control
Installer: C:\WINDOWS\Downloaded Program Files\oscan8.inf
Codebase: http://download.bitdefender.com/resources/scan8/oscan8.cab
description:
classification: Legitimate
known filename: oscan8.ocx
info link:
info source: Safer Networking Ltd.
Path: C:\WINDOWS\DOWNLO~1\
Long name: oscan8.ocx
Short name:
Date (created): 01/06/2006 02:54:16
Date (last access): 13/07/2007 06:32:44
Date (last write): 01/06/2006 02:54:16
Filesize: 471040
Attributes: archive
MD5: 9026F860148F0569BD92AEEFC4BDDFD7
CRC32: D1520CCE
Version: 1.0.0.1
{6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class)
DPF name:
CLSID name: ExentInf Class
Installer:
Codebase:
description: Yahoo games?
classification: Legitimate
known filename: EXENTCTL_0_0_0_0.OCX
info link:
info source: Patrick M. Kolla
Path: C:\WINDOWS\Downloaded Program Files\
Long name: ExentCtl.ocx
Short name:
Date (created): 01/11/2006 09:36:10
Date (last access): 12/07/2007 05:41:14
Date (last write): 27/03/2007 18:01:48
Filesize: 292328
Attributes:
MD5: 4B04B929363100291BF431898FF26B56
CRC32: 0CDD0765
Version: 7.0.0.3
{8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0)
DPF name: Java Runtime Environment 1.5.0
j'étais sure de l'avoir mis...
Version - a-squared Free 3.0
Dernière mise à jour: 13/07/2007 08:30:35
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 13/07/2007 08:38:03
Key: HKEY_CLASSES_ROOT\clsid\{9afb8248-617f-460d-9366-d71cdeda3179} Détecter: Trace.Registry.FunWebProducts
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Détecter: Trace.Registry.HotBar
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\webbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Détecter: Trace.Registry.HotBar
C:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP248\A0063418.exe Détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 86428
Traces: 277534
Cookies: 9
Processus: 59
Trouver
Fichiers: 2
Traces: 3
Cookies: 0
Processus: 0
Clés de Registre: 0
Fin du Scan: 13/07/2007 11:53:45
Temps du Scan: 03:15:42
C:\Program Files\Navilog1\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP248\A0063418.exe Supprimé Riskware.RiskTool.Win32.Processor.20
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Supprimé Trace.Registry.HotBar
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\webbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Supprimé Trace.Registry.HotBar
Key: HKEY_CLASSES_ROOT\clsid\{9afb8248-617f-460d-9366-d71cdeda3179} Supprimé Trace.Registry.FunWebProducts
Supprimé
Fichiers: 2
Traces: 3
Cookies: 0
Version - a-squared Free 3.0
Dernière mise à jour: 13/07/2007 08:30:35
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 13/07/2007 08:38:03
Key: HKEY_CLASSES_ROOT\clsid\{9afb8248-617f-460d-9366-d71cdeda3179} Détecter: Trace.Registry.FunWebProducts
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Détecter: Trace.Registry.HotBar
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\webbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Détecter: Trace.Registry.HotBar
C:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP248\A0063418.exe Détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 86428
Traces: 277534
Cookies: 9
Processus: 59
Trouver
Fichiers: 2
Traces: 3
Cookies: 0
Processus: 0
Clés de Registre: 0
Fin du Scan: 13/07/2007 11:53:45
Temps du Scan: 03:15:42
C:\Program Files\Navilog1\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP248\A0063418.exe Supprimé Riskware.RiskTool.Win32.Processor.20
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Supprimé Trace.Registry.HotBar
Value: HKEY_USERS\S-1-5-21-1462717123-4253977905-1737447238-1006\software\microsoft\internet explorer\toolbar\webbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Supprimé Trace.Registry.HotBar
Key: HKEY_CLASSES_ROOT\clsid\{9afb8248-617f-460d-9366-d71cdeda3179} Supprimé Trace.Registry.FunWebProducts
Supprimé
Fichiers: 2
Traces: 3
Cookies: 0
Ok
Ou en sont tes probs ?
Ou en sont tes probs ?
Bonjour,
Etan tout nouveau sur le forum, je ne sais si je peux intervenir comme cela (?), mais je connais exactement le même type de souci antivir me trouvant ADSPY/Navipromo.LH.4.
Ayant tapé sur le moteur de recherche de Google ce nom pour essayer d'avoir quelques infos sur le virus, je suis surpris de trouver comme premier résultat:
NAVIPROMO
www.pc-on-internet.com Le protocole de désinstallation sur le site Officiel du développeur
et c'est ainsi qu'on nous explique que l'on s'est fait piraté par une société qui développe des trucs formidables, plein d'avantages, mais que si on ne veut vraiment pas de leur merveilleux logiciel, on peut en cliquant sur un lien télécharger la procédure de désinstallation...!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Honnêtement je trouve cela vraiment relou, et je pense que la dite société devrait être attaquée en justice ou tout au moins l'empêcher de sévir sur le net.... En plus je pense qu'on ne peut surtout pas avoir confiance dans leur soit-disante procédure de désisntallation qui doit, je le présume, nous viroler définitivement la bécane!
J'aimerais connaître, STP, ton avis de spécialiste et je voudrais savoir si je dois faire tout le procéssus que tu v iens de décrire ici.
Merci beaucoup pour ta réponse, si tu le souhaites...
BYE
T.
Etan tout nouveau sur le forum, je ne sais si je peux intervenir comme cela (?), mais je connais exactement le même type de souci antivir me trouvant ADSPY/Navipromo.LH.4.
Ayant tapé sur le moteur de recherche de Google ce nom pour essayer d'avoir quelques infos sur le virus, je suis surpris de trouver comme premier résultat:
NAVIPROMO
www.pc-on-internet.com Le protocole de désinstallation sur le site Officiel du développeur
et c'est ainsi qu'on nous explique que l'on s'est fait piraté par une société qui développe des trucs formidables, plein d'avantages, mais que si on ne veut vraiment pas de leur merveilleux logiciel, on peut en cliquant sur un lien télécharger la procédure de désinstallation...!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Honnêtement je trouve cela vraiment relou, et je pense que la dite société devrait être attaquée en justice ou tout au moins l'empêcher de sévir sur le net.... En plus je pense qu'on ne peut surtout pas avoir confiance dans leur soit-disante procédure de désisntallation qui doit, je le présume, nous viroler définitivement la bécane!
J'aimerais connaître, STP, ton avis de spécialiste et je voudrais savoir si je dois faire tout le procéssus que tu v iens de décrire ici.
Merci beaucoup pour ta réponse, si tu le souhaites...
BYE
T.
Slt Seb,
La semaine dernière,je n'avais plus de soucis particuliers hormis qqes déconnections mais là franchement cela peut arriver...et hier soir en rentrant pas de problèmes non plus...jusqu'à ce matin,j'ai voulu redémarrer en passant par la fonction normale et envolées mes illusions...ordinateur éteint!!!Je ne sais pas quoi te dire...
à+
La semaine dernière,je n'avais plus de soucis particuliers hormis qqes déconnections mais là franchement cela peut arriver...et hier soir en rentrant pas de problèmes non plus...jusqu'à ce matin,j'ai voulu redémarrer en passant par la fonction normale et envolées mes illusions...ordinateur éteint!!!Je ne sais pas quoi te dire...
à+
Il y a peut être un problème matériel....
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
- > ensuite pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Démo (merci à balltrap pour cette démo) :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm
Et colle le rapport.
a+
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
- > ensuite pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Démo (merci à balltrap pour cette démo) :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm
Et colle le rapport.
a+
BitDefender Online Scanner - Real Time Virus Report
Generated at: Mon, Jul 16, 2007 - 19:48:24
Scan Info
Scanned Files
142208
Infected Files
0
Virus Detected
No virus found.
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
Tout est clair...
à+
Generated at: Mon, Jul 16, 2007 - 19:48:24
Scan Info
Scanned Files
142208
Infected Files
0
Virus Detected
No virus found.
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
Tout est clair...
à+
J'ai eu le meme soucis que toi , il me semble avoir juste telecharger l'antivirus a²squared puis le probleme était resolu !! mon pc n"arreter pas de redemarrer tt seul pendant 2 mois sa a été lourd ! apres ptet sa marche pas mon truc mais bon essai quand meme !! puis emmene le chez une mec pour le faire reparer c 'est pas trop cher
Slt,
Je précise,mes seuls soucis résiduels sont l'ordinateur qui s'éteint lorsque j'utilise la fonction "redémarrer" et des déconnections fréquentes...je n'ai plus l'écran bleu de mon problème de départ!Je n'ai pas retesté AV-Antispyware...sinon tout le reste fonctionne normalement.
Je précise,mes seuls soucis résiduels sont l'ordinateur qui s'éteint lorsque j'utilise la fonction "redémarrer" et des déconnections fréquentes...je n'ai plus l'écran bleu de mon problème de départ!Je n'ai pas retesté AV-Antispyware...sinon tout le reste fonctionne normalement.
Salut
Pour ce qui est des programmes comme NAVIPROMO, ils sont bloqués automatiquement par Spybot avec le tea Timer activé, donc c'est un problème qui ne doit pas arriver si on l'a.
De plus, le souci de redémarrage et d'arrêt "différé" me fait exactement penser à un spyware ou un malware qui surcharge la bande-passante.
Il faudrait voir avec Spybot, faire une analyse, vacciner et surtout, à l'installation activer Tea Timer quand c'est demandé.
Bonne journée
Pour ce qui est des programmes comme NAVIPROMO, ils sont bloqués automatiquement par Spybot avec le tea Timer activé, donc c'est un problème qui ne doit pas arriver si on l'a.
De plus, le souci de redémarrage et d'arrêt "différé" me fait exactement penser à un spyware ou un malware qui surcharge la bande-passante.
Il faudrait voir avec Spybot, faire une analyse, vacciner et surtout, à l'installation activer Tea Timer quand c'est demandé.
Bonne journée
C'est clean.
Le fait que ton PC redémarre est peut être du à la chaleur .. essaye de l'ouvrir( enlevé le capot de l'UC) et vois si y'a pas un mieux .
a+
Le fait que ton PC redémarre est peut être du à la chaleur .. essaye de l'ouvrir( enlevé le capot de l'UC) et vois si y'a pas un mieux .
a+
Mon pc est un portable et la ventilation fonctionne bien.De plus étant en RDC,j'ai la chance d'avoir du frais...
Merci à tous de vos réponses,je vais refaire un scan Spybot,je verrai bien et merci à toi Seb.
à+
Merci à tous de vos réponses,je vais refaire un scan Spybot,je verrai bien et merci à toi Seb.
à+
et ?
Je vois plutot un prob de log ou de matos .
je n'ai pas trop le temps de m'occuper de CCM en ce moment , les vacances approchent .. :-)
Je vois plutot un prob de log ou de matos .
je n'ai pas trop le temps de m'occuper de CCM en ce moment , les vacances approchent .. :-)
Slt,
J'ai fait scan spybot et toujours hotbar 1 élément qui ressort malgré nettoyage et vaccination...quand à AV-Antispyware je n'en parle même pas car l'ordinateur s'éteint toujours dès que je le lance.Je ne vais pas te déranger,je comprends bien qu'avec les vacances le temps est compté....à ton retour et si tu as le temps(en espérant ne pas avoir de gros soucis)je te ferai le point.
BONNES VACANCES et merci de ta disponibilité.
Flo
J'ai fait scan spybot et toujours hotbar 1 élément qui ressort malgré nettoyage et vaccination...quand à AV-Antispyware je n'en parle même pas car l'ordinateur s'éteint toujours dès que je le lance.Je ne vais pas te déranger,je comprends bien qu'avec les vacances le temps est compté....à ton retour et si tu as le temps(en espérant ne pas avoir de gros soucis)je te ferai le point.
BONNES VACANCES et merci de ta disponibilité.
Flo