Petit ralentissement

Résolu
Bonjour, je met un rapports rsit pour voir si il y un souci car mon ordi était un peu lent. J'ai trouvé la cause (cpu 100%). C' est pas la première fois et à chaque fois à cause de firefox. Je ferme et je réouvre pour résoudre le problème. Suis je infecter ? Sinon quel est ce problème ?

Logfile of random's system information tool 1.06 (written by random/random)
Run by Thibault at 2009-07-10 15:29:38
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 46 GB (58%) free of 78 GB
Total RAM: 1023 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:29:51, on 10/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Thibeau\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Thibault.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{428BC3D6-CDA5-4F3F-9D05-5AA4728B0355}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{9C8D3830-C23D-4880-AA43-A3BEA58434F3}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{428BC3D6-CDA5-4F3F-9D05-5AA4728B0355}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6582 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Malwarebytes' Scheduled Update for Thibault.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-05-01 312928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-06-17 414992]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-05-26 413696]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-09-24 143360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoDriveAutoRun"=FFFFFFFF
"NoDrives"=0
"NoFind"=0
"NoFolderOptions"=0
"NoRun"=0
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-07-10 15:28:45 ----D---- C:\rsit
2009-07-06 21:32:37 ----D---- C:\Program Files\Olympus
2009-07-06 19:00:12 ----D---- C:\Program Files\Darkstar One Demo
2009-07-05 18:30:44 ----D---- C:\Program Files\adslTV
2009-07-04 19:09:40 ----D---- C:\Program Files\Freelancer Mod Manager
2009-07-04 16:39:39 ----D---- C:\Program Files\Microsoft Games
2009-07-03 21:29:39 ----D---- C:\temp
2009-07-02 17:33:46 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-07-02 17:33:46 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-07-02 17:33:44 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-07-02 17:33:43 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-06-25 22:07:14 ----D---- C:\Program Files\DAEMON Tools Lite
2009-06-24 23:29:51 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-06-24 20:41:56 ----D---- C:\Program Files\QuickTime
2009-06-24 20:41:54 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-06-24 15:50:35 ----A---- C:\TCleaner.txt
2009-06-20 19:28:35 ----D---- C:\Program Files\Fichiers communs\DivX Shared
2009-06-20 19:28:34 ----D---- C:\Program Files\DivX
2009-06-20 11:59:14 ----D---- C:\Documents and Settings\Thibeau\Application Data\Warsow
2009-06-19 19:42:35 ----D---- C:\Program Files\AaaaaAAaaaAAAaaAAAAaAAAAA!!! - A Reckless Disregard for Gravity
2009-06-19 19:35:10 ----D---- C:\Documents and Settings\Thibeau\Application Data\Neverball
2009-06-19 19:33:23 ----D---- C:\Program Files\Neverball
2009-06-16 21:13:59 ----D---- C:\Program Files\Avira
2009-06-14 14:49:29 ----RASHD---- C:\autorun.inf
2009-06-13 21:23:41 ----D---- C:\Program Files\MagicISO

======List of files/folders modified in the last 1 months======

2009-07-10 15:29:45 ----D---- C:\WINDOWS\Prefetch
2009-07-10 15:28:19 ----D---- C:\Program Files\Trend Micro
2009-07-10 15:25:27 ----D---- C:\Program Files\Mozilla Firefox
2009-07-10 13:50:26 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-10 13:50:23 ----D---- C:\WINDOWS\Temp
2009-07-10 01:07:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-09 18:02:14 ----D---- C:\WINDOWS
2009-07-07 15:30:45 ----D---- C:\Program Files\TrackMania Nations ESWC
2009-07-06 21:33:55 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-06 21:33:35 ----D---- C:\WINDOWS\system32
2009-07-06 21:32:37 ----RD---- C:\Program Files
2009-07-06 18:40:37 ----HD---- C:\WINDOWS\inf
2009-07-05 17:47:16 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-07-04 16:55:09 ----SHD---- C:\WINDOWS\Installer
2009-07-04 16:35:25 ----D---- C:\WINDOWS\system32\config
2009-07-04 16:13:31 ----D---- C:\WINDOWS\system32\DirectX
2009-07-04 16:13:26 ----RSD---- C:\WINDOWS\assembly
2009-07-03 21:50:14 ----SD---- C:\WINDOWS\Tasks
2009-07-03 19:55:55 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-07-02 17:32:29 ----D---- C:\WINDOWS\WinSxS
2009-06-30 22:13:08 ----D---- C:\Documents and Settings\Thibeau\Application Data\dvdcss
2009-06-25 22:09:45 ----D---- C:\Documents and Settings\Thibeau\Application Data\DAEMON Tools Lite
2009-06-24 23:30:09 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-06-24 23:29:51 ----D---- C:\Program Files\Fichiers communs
2009-06-24 23:01:33 ----D---- C:\WINDOWS\Microsoft.NET
2009-06-24 21:59:49 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-24 16:36:50 ----D---- C:\Program Files\TuneUp Utilities 2008
2009-06-24 15:59:14 ----SHD---- C:\System Volume Information
2009-06-24 15:59:14 ----D---- C:\WINDOWS\system32\Restore
2009-06-24 15:52:38 ----D---- C:\WINDOWS\ERUNT
2009-06-24 15:44:39 ----D---- C:\Program Files\ma-config.com
2009-06-24 13:44:48 ----D---- C:\Documents and Settings
2009-06-21 17:42:26 ----D---- C:\Documents and Settings\Thibeau\Application Data\Adobe
2009-06-20 17:54:32 ----D---- C:\WINDOWS\system32\drivers
2009-06-17 19:30:59 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-06-16 23:12:47 ----SD---- C:\Documents and Settings\Thibeau\Application Data\Microsoft
2009-06-16 21:13:59 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-06-14 14:51:06 ----SHD---- C:\RECYCLER
2009-06-13 19:13:06 ----D---- C:\WINDOWS\BDOSCAN8
2009-06-12 18:15:07 ----D---- C:\WINDOWS\Debug

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.0.0.5; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2008-11-08 15939]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys []
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-09-24 3331072]
R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2004-11-24 33408]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2004-11-24 12928]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 a7ubt09i;a7ubt09i; C:\WINDOWS\system32\drivers\a7ubt09i.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 mbr;mbr; \??\C:\DOCUME~1\Thibeau\LOCALS~1\Temp\mbr.sys []
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PID_08A0;Labtec WebCam Pro(PID_08A0); C:\WINDOWS\system32\DRIVERS\LV302AV.SYS [2004-01-21 271360]
S3 RT2500USB;Hercules Wireless USB Dongle Driver; C:\WINDOWS\system32\DRIVERS\rt2500usb.sys [2004-07-16 140416]
S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-09-24 581632]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2009-06-17 195856]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-09-23 593920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2008-11-02 195752]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2008-11-11 355584]
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2009-07-10 15:29:11

======Uninstall list======

-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->MsiExec /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
AaaaaAAaaaAAAaaAAAAaAAAAA!!! - A Reckless Disregard for Gravity-->"C:\Program Files\AaaaaAAaaaAAAaaAAAAaAAAAA!!! - A Reckless Disregard for Gravity\unins000.exe"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
Analyseur et SDK MSXML 4.0 SP2-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Darkstar One Demo-->"C:\Program Files\Darkstar One Demo\unins000.exe"
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
EVEREST Ultimate Edition v4.60-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
Freelancer-->"C:\Program Files\Microsoft Games\Freelancer\UNINSTAL.EXE" /runtemp /addremove
GIMP 2.6.6-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
JLC's Internet TV-->"C:\Program Files\JLC's Software\Internet TV\Uninstall.exe"
K-Lite Codec Pack 4.8.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Ma-Config.com-->MsiExec.exe /X{DD987A54-122B-4CFD-A8C5-5577027A6B78}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
MaxTV-->"C:\WINDOWS\MaxTV\uninstall_maxtv.exe" "/U:C:\Program Files\DMV\MaxTV4\Uninstall\MaxTV\uninstall_maxtv.xml"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft XNA Framework Redistributable 3.0-->MsiExec.exe /I{3898934B-05AE-41CD-96BE-70DA9BFBCE1F}
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Neverball 1.5.1-->C:\Program Files\Neverball\uninstall.exe
NVIDIA Drivers-->C:\WINDOWS\system32\nvunrm.exe UninstallGUI
NVIDIA PhysX-->MsiExec.exe /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U
Orange WebTV Player 1.28884-->"C:\Program Files\Orange\Orange WebTV Player\unins000.exe"
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Prince of Persia T2T-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}\setup.exe" -l0x40c -removeonly
Project64 1.6-->MsiExec.exe /X{9559F7CA-5E34-4237-A2D9-D856464AD727}
QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
TELL ME MORE-->"C:\Program Files\Auralog\TELL ME MORE 8.0\Bin\unsetup.exe" -file "C:\Program Files\Auralog\TELL ME MORE 8.0\unsetup.aui"
TrackMania Nations ESWC 1.7.9-->"C:\Program Files\TrackMania Nations ESWC\unins000.exe"
TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
VLC media player 0.9.6-->C:\Program Files\VideoLAN\VLC\uninstall.exe
WiFi Station pour Livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DECE22F4-EEDD-4615-BC56-2F4827FAD64B}\Setup.exe" -l0x40c
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinISO 5.3-->"C:\Program Files\WinISO\unins000.exe"
WinZip 11.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B2}
Zattoo 3.3.4 Beta-->C:\Program Files\Zattoo\uninst.exe

======Hosts File======

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: PCTHIB
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.

Record Number: 17665
Source Name: Service Control Manager
Time Written: 20090523124823.000000+120
Event Type: Informations
User:

Computer Name: PCTHIB
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner.

Record Number: 17664
Source Name: Service Control Manager
Time Written: 20090523124823.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PCTHIB
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

Record Number: 17663
Source Name: Service Control Manager
Time Written: 20090523124823.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PCTHIB
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.

Record Number: 17662
Source Name: Service Control Manager
Time Written: 20090523124822.000000+120
Event Type: Informations
User:

Computer Name: PCTHIB
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.

Record Number: 17661
Source Name: Service Control Manager
Time Written: 20090523124822.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: PCTHIB
Event Code: 100
Message: msnmsgr (1940) Le moteur de base de données 5.01.2600.5512 est démarré.

Record Number: 2353
Source Name: ESENT
Time Written: 20090301120546.000000+060
Event Type: Informations
User:

Computer Name: PCTHIB
Event Code: 12001
Message:
Record Number: 2352
Source Name: usnjsvc
Time Written: 20090301120543.000000+060
Event Type:
User:

Computer Name: PCTHIB
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 2351
Source Name: SecurityCenter
Time Written: 20090301120133.000000+060
Event Type: Informations
User:

Computer Name: PCTHIB
Event Code: 105
Message: The service was started.

Record Number: 2350
Source Name: ATI Smart
Time Written: 20090301120125.000000+060
Event Type: Informations
User:

Computer Name: PCTHIB
Event Code: 1002
Message: Application bloquée hl.exe, version 1.1.1.1, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

Record Number: 2349
Source Name: Application Hang
Time Written: 20090228174432.000000+060
Event Type: erreur
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\Program Files\QuickTime\QTSystem;C:\Program Files\ESTsoft\ALZip\C:\Program Files\DMV\MaxTV4\plugins;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=2f00
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------
Configuration: Windows XP
Firefox 3.0.11

44 réponses

Résumé de la discussion

Un ralentissement persistant et un CPU à 100% sont signalés, attribués initialement à Firefox et nécessitant une vérification approfondie des processus et des outils de diagnostic. Les rapports RSIT et HijackThis montrent de nombreuses entrées problématiques en démarrage et en services, avec des composants tels que ma-config.com, Spybot, RealPlayer et Java Quick Starter. Des éléments comme des BHO, des tâches planifiées et des processus Firefox associés compliquent le diagnostic et suggèrent une infection potentielle ou une surcharge due à des programmes tiers. D'autres indices dans les journaux évoquent des outils et pilotes variés, une vérification approfondie du registre et des programmes installés peut être nécessaire pour prévenir de futures lenteurs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bien ...

    Désinstalle Hijackthis .

    Des soucis ?

    Sinon tu peux mettre en résolu .

    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:59:03, on 14/07/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Thibeau\Bureau\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{428BC3D6-CDA5-4F3F-9D05-5AA4728B0355}: NameServer = 80.10.246.2,80.10.246.129
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9C8D3830-C23D-4880-AA43-A3BEA58434F3}: NameServer = 80.10.246.2,80.10.246.129
      O17 - HKLM\System\CS1\Services\Tcpip\..\{428BC3D6-CDA5-4F3F-9D05-5AA4728B0355}: NameServer = 80.10.246.2,80.10.246.129
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      1. Contributeur sécurité
        Bizarre ...

        Fais ça pour vérifier :

        Télécharge TrendMicro™ HijackThis™ sur ton bureau.

        ▶ Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

        ▶ Clique sur Install ensuite sur I Accept

        ▶ Lance un scan en cliquant sur " do a system scan and save a logfile " .

        ▶ Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        ▶ Copie-colle son contenu A ta prochaine réponse.


        Tutoriel hijackthis

        ++

        1. Contributeur sécurité
          Re

          Oui , c'est vrai .. regarde en haut , je t'ai donné un screen shot au cas ou

          Mais n'instale surtout pas le Ask toolbar ...

          1. En fait le tuto n'est pas exactement identique et il ne m'a pas demandé de l'installer donc je suppose qu'il de ne l'a pas fait
            1. Contributeur sécurité
              Tu regarde le Tuto .

              Sur ton bureau , tu trouveras une iconne "Clear with 1 click" tu double clique et tu le laisse travailler :)

              P.S : J'espère que tu n'as pas installé la ASK toolbar (si oui dis moi)

              1. Contributeur sécurité
                Hello ,
                (EDIT)
                Est ce que je garde Wise Registry Cleaner ? 


                => Oui surtout pour son bouton "clear with 1 click" sur ton bureau .

                Est il utile de prendre spyware blaster ? Si oui, ne va t'il pas entrer en conflit avec les deux autres ? 


                Inutile .. garde spybot .

                -
                J'ai celui de ma livebox en mode personalisé ce qui veut dire qu'elle bloque tout ce qu'elle ne connait pas. A nous de la paramétré afin qu'elle accepte les programmes connus ( les jeux par exemple ) 


                Oki ... n'installe pas de firewall alors ...

                -
                 Pour le navigateur :
                
                J'avais déjà installé WOT.
                Je vais mettre noscript mais pas adblock
                

                =>je t'avais dit le fois passé :) , mais bon pas grave ..

                /!\ Mais pour quoi pas Ad-block , c'est un puissant bloqueur de pub , tu sois l'installer. mais si tu a un autre , ne l'installe pas.

                D'autres soucis ? n'hésite pas de poser des questions en cas de besoin ;)

                A+

                1. Bon je te fais une petite récapitulation :

                  Ccleaner ça fait des années que je l'utilise donc pas de souci je le fait souvent.

                  Je garde ATFcleaner pour le faire de temps en temps.

                  Est ce que je garde Wise Registry Cleaner ?

                  Pour les antispyware :

                  J'ai mbam avec la protection et spybot sans le tea timer . Est il utile de prendre spyware blaster ? Si oui, ne va t'il pas entrer en conflit avec les deux autres ?

                  Pour le point de restauration système :

                  je l'ai fait hier à partir d'un autre tuto parce que celui que tu m'a donné était pour vista.

                  Pour le firewall :

                  J'ai celui de ma livebox en mode personalisé ce qui veut dire qu'elle bloque tout ce qu'elle ne connait pas. A nous de la paramétré afin qu'elle accepte les programmes connus ( les jeux par exemple )

                  Pour les mises à jour :

                  Java est à jour apparement.
                  Adobe reader est à jour.
                  Windows est à jour.

                  Pour le navigateur :

                  J'avais déjà installé WOT.
                  Je vais mettre noscript mais pas adblock
                  1. Contributeur sécurité
                    Attends ;)

                    *******
                    - Passe temps en temps des coups CCleaner (registre & nettoyage), ATFCleaner, et des défragmentations et des nettoyages du disque.
                    - crées un point de restauration dit "sain"
                    - fais une sauvegarde de données , au cas ou windows ne démarre pas et tu serras forcé(e) de formater.

                    *******

                    Sécurise ton ordinateur:

                    ▶ Antivirus:
                    Antivir est le bon choix tu peux le garder ;)

                    Fais des scan a chaque les semaine.

                    ▶ Anti-spyware:

                    Installe aussi Spyware-blaster,qui est léger en ressources, met le a jour reguliérement,et active toutes les protections (« Enable all protection »)
                    Garde MBAM pour faire un scan rapide a chaque semaine

                    ▶ Firewall:
                    Tu n'as pas de firewall !!
                    installe 1 car c indispensable !
                    ZoneAlarm (gratuit)
                    Ou Kerio (mieux que ZoneAlarm, mais certains composants se désactivent après 30 jours, mais reste le firewall de base)

                    Tutoriel zone alarm
                    Tutoriel Kerio

                    ▶ Navigateur:

                    Pour naviguer sur internet plus en sécurité , je te conseille vivement d’installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les trois extensions de sécurité suivantes :
                    WOT
                    Voir pourquoi

                    No Script
                    Tutoriel et test No Script

                    Adblock Plus,Et le fichier de définitions Adblock ICI

                    ▶ Maintenir son système a jour contre les failles de sécurité:

                    Installe toujours les mises a jours de Windows depuis Windows Update.

                    Mettre a jour Java ---> Lien <--

                    Désinstalle Adobe Reader, et installe la nouvelle version

                    Tu peux aussi mettre a jour tes logiciels grâce a ce petit logiciel
                    PS: ne pas installer les betas listés!

                    A lire: Le danger des failles de sécurité

                    ▶ Enfin, je t'invite a lire ces articles:

                    L'indispensable pour internet (merci sebsauvage)

                    Sécuriser son ordinateur et connaitre les menaces

                    Dossier prévention-protection

                    Voila, bonne lecture et une fois tous cela fait tu peux mettre le topic comme résolu.

                    Bon surf, et soit plus vigilent(e) a l'avenir. ;-)

                    A+

                    Fix

                    1. Oui j'ai tout fait et mon ordi se porte mieux Merci je met résolu.
                      1. JE ne met pas résolu car j'attend jusqy'a demain pour voir si mon ordi se porte bien. Ensuite je metterais résolu.

                        Merci pour tout a+ .
                        1. Contributeur sécurité
                          Hello ,

                          Nickel :) ton PC est clean .

                          On va faire le check up ,

                          1/
                          ▶ Télécharge ToolsCleaner sur ton Bureau

                          ▶ Sous XP : Double-clique sur ToolsCleaner2.exe
                          ▶ Clique sur Recherche et laisse le scan se terminer.
                          ▶ Clique sur Suppression pour finaliser.
                          ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
                          ▶ Clique sur Quitter, pour que le rapport puisse se créer.
                          ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                          *************************************************************************
                          2/
                          Télécharge ATF Cleaner par Atribune

                          ▶ Double-clique ATF-Cleaner.exe afin de lancer le programme.
                          ▶ Sous l'onglet Main, choisis : Select All
                          ▶ Clique sur le bouton Empty Selected
                          Si tu utilises le navigateur Firefox :
                          Clique Firefox au haut et choisis : Select All
                          ▶ Clique le bouton Empty Selected
                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                          Si tu utilises le navigateur Opera :
                          Clique Opera au haut et choisis : Select All
                          ▶ Clique le bouton Empty Selected
                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                          ▶ Clique Exit, du menu prinicipal, afin de fermer le programme.
                          Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                          **************************************************************************
                          2/
                          Télécharge CCleaner sur ton bureau

                          ▶ Installe le et laisse toi guider .

                          ▶ Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

                          ▶ Dans le menu nettoyeur , clique sur "Analyse.

                          ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.

                          ▶ Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"

                          ▶ Réponds a OUI a la question qui te sera posée.

                          ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "

                          N.B : Refais trois fois , une réparation du registre pour que cela soit efficace !

                          Regarde bien le Tutoriel CCleaner , il est bien expliqué ...

                          ****************************************************************************

                          Télécharge Wise Registry Cleaner

                          ▶ Lance l'installation en exécutant le fichier téléchargé .

                          ▶ Il va te proposer de installer la Ask toolbar refuse comme ceci

                          ▶ Ensuite regarde exactement ce tutoriel afin de faire un nettoyage de registre comme expliqué.

                          ****************************************************************************
                          4/Désactivation/Réactivation de la restauration du système :

                          *Désactivation:
                          ▶ Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          > Appliquer patiente jusqu'a que cela soit marqué "désactivée" puis OK.

                          * Activation :
                          ▶ Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          ▶ Appliquer attends que cela soit a nouveau sur "surveillance" puis OK.
                          ▶ Redémarrer l'ordinateur..

                          ****************************************************************************
                          5/
                          -Nettoyage et Défragmentation de tes Disques:

                          ****************************************************************************

                          5.1/
                          *Nettoyage de disque:
                          ● Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                          ● Cliques sur le bouton "nettoyage de disque", OK
                          ● Fais la même chose pour chacun de tes disques

                          5.2/
                          Défragmentation:

                          ● Ouvrir le menu "Démarrer" ==> "Tous les programmes" ==> Accessoires ==> Outils système ==> "Défragumenteur de disque"
                          ● Clic sur analyser, s'il te demande de défragmenter, Clique sur "défragmenter"
                          Fais le même chose pour chacun de tes disques.

                          Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                          5.3/

                          Vérifications des erreurs :

                          ● Clic droit sur "poste de travail" ==> "ouvrir" ==> clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :

                          - Réparer automatiquement les erreurs...
                          - Rechercher et tenter une récupération...

                          --->Démarrer, OK

                          Note : s'il te dis de redémarrer ton PC pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal

                          _______________________________________________________________________

                          désactive les fichiers et les dossiers cachés (voir en haut , le contraire de l'activation)
                          Si nous avons utilisé Malware-bytes, vide sa quarantaine.
                          Si nous avons désactivé le TeaTimer de spybot, tu peux le réactiver.

                          Dis moi comment va le PC ;)

                          ++
                          1. Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Thibault at 2009-07-12 22:07:08
                            Microsoft Windows XP Professionnel Service Pack 3
                            System drive C: has 45 GB (58%) free of 78 GB
                            Total RAM: 1023 MB (48% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:07:41, on 12/07/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                            C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Documents and Settings\Thibeau\Bureau\RSIT.exe
                            C:\Program Files\Trend Micro\HijackThis\Thibault.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{428BC3D6-CDA5-4F3F-9D05-5AA4728B0355}: NameServer = 80.10.246.2,80.10.246.129
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{9C8D3830-C23D-4880-AA43-A3BEA58434F3}: NameServer = 80.10.246.2,80.10.246.129
                            O17 - HKLM\System\CS1\Services\Tcpip\..\{428BC3D6-CDA5-4F3F-9D05-5AA4728B0355}: NameServer = 80.10.246.2,80.10.246.129
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                            1. Contributeur sécurité
                              Bonjour ;)

                              C'est clean ...

                              Refais un nouveau log RSIT stp ...

                              A+
                              1. Avira AntiVir Personal
                                Date de création du fichier de rapport : vendredi 10 juillet 2009 18:56

                                La recherche porte sur 1502905 souches de virus.

                                Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                Numéro de série : 0000149996-ADJIE-0000001
                                Plateforme : Windows XP
                                Version de Windows : (Service Pack 3) [5.1.2600]
                                Mode Boot : Démarré normalement
                                Identifiant : SYSTEM
                                Nom de l'ordinateur : PCTHIB

                                Informations de version :
                                BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
                                AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
                                AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 11:06:21
                                ANTIVIR2.VDF : 7.1.4.198 778752 Bytes 08/07/2009 11:00:59
                                ANTIVIR3.VDF : 7.1.4.217 348160 Bytes 10/07/2009 11:52:11
                                Version du moteur : 8.2.0.204
                                AEVDF.DLL : 8.1.1.1 106868 Bytes 16/06/2009 19:18:47
                                AESCRIPT.DLL : 8.1.2.13 426362 Bytes 03/07/2009 10:04:58
                                AESCN.DLL : 8.1.2.3 127347 Bytes 16/06/2009 19:18:46
                                AERDL.DLL : 8.1.2.2 438642 Bytes 03/07/2009 10:04:58
                                AEPACK.DLL : 8.1.3.18 401783 Bytes 16/06/2009 19:18:46
                                AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 19:16:05
                                AEHEUR.DLL : 8.1.0.137 1823095 Bytes 26/06/2009 19:13:31
                                AEHELP.DLL : 8.1.3.6 205174 Bytes 16/06/2009 19:18:44
                                AEGEN.DLL : 8.1.1.48 348532 Bytes 03/07/2009 10:04:57
                                AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                                AECORE.DLL : 8.1.6.12 180599 Bytes 16/06/2009 19:18:44
                                AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
                                RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                                Configuration pour la recherche actuelle :
                                Nom de la tâche...............................: Contrôle intégral du système
                                Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                Documentation.................................: bas
                                Action principale.............................: interactif
                                Action secondaire.............................: ignorer
                                Recherche sur les secteurs d'amorçage maître..: marche
                                Recherche sur les secteurs d'amorçage.........: marche
                                Secteurs d'amorçage...........................: C:,
                                Recherche dans les programmes actifs..........: marche
                                Recherche en cours sur l'enregistrement.......: marche
                                Recherche de Rootkits.........................: marche
                                Contrôle d'intégrité de fichiers système......: arrêt
                                Fichier mode de recherche.....................: Tous les fichiers
                                Recherche sur les archives....................: marche
                                Limiter la profondeur de récursivité..........: 20
                                Archive Smart Extensions......................: marche
                                Heuristique de macrovirus.....................: marche
                                Heuristique fichier...........................: moyen
                                Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                                Début de la recherche : vendredi 10 juillet 2009 18:56

                                La recherche d'objets cachés commence.
                                '49809' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                La recherche sur les processus démarrés commence :
                                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'mbamgui.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'mbamservice.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                '30' processus ont été contrôlés avec '30' modules

                                La recherche sur les secteurs d'amorçage maître commence :
                                Secteur d'amorçage maître HD0
                                [INFO] Aucun virus trouvé !

                                La recherche sur les secteurs d'amorçage commence :
                                Secteur d'amorçage 'C:\'
                                [INFO] Aucun virus trouvé !

                                La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                Le registre a été contrôlé ( '54' fichiers).

                                La recherche sur les fichiers sélectionnés commence :

                                Recherche débutant dans 'C:\'
                                C:\pagefile.sys
                                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                [REMARQUE] Ce fichier est un fichier système Windows.
                                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                C:\WINDOWS\system32\drivers\sptd.sys
                                [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                                Fin de la recherche : vendredi 10 juillet 2009 21:38
                                Temps nécessaire: 2:42:02 Heure(s)

                                La recherche a été effectuée intégralement

                                8962 Les répertoires ont été contrôlés
                                473280 Des fichiers ont été contrôlés
                                0 Des virus ou programmes indésirables ont été trouvés
                                0 Des fichiers ont été classés comme suspects
                                0 Des fichiers ont été supprimés
                                0 Des virus ou programmes indésirables ont été réparés
                                0 Les fichiers ont été déplacés dans la quarantaine
                                0 Les fichiers ont été renommés
                                2 Impossible de contrôler des fichiers
                                473278 Fichiers non infectés
                                9001 Les archives ont été contrôlées
                                2 Avertissements
                                1 Consignes
                                49809 Des objets ont été contrôlés lors du Rootkitscan
                                0 Des objets cachés ont été trouvés
                                1. Malwarebytes' Anti-Malware 1.38
                                  Version de la base de données: 2403
                                  Windows 5.1.2600 Service Pack 3

                                  10/07/2009 18:33:23
                                  mbam-log-2009-07-10 (18-33-23).txt

                                  Type de recherche: Examen rapide
                                  Eléments examinés: 91708
                                  Temps écoulé: 12 minute(s), 33 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  1. Contributeur sécurité
                                    Bien ...

                                    C'est clean ^^'
                                    (EDIT)

                                    =======================================================

                                    => Ouvre MSN, et suit ce chemin : > Outils > Options > Général > décocher "ouvrir automatiquement au démarrage de Windows"

                                    > REFAIS UN COUP CCleaner

                                    > Mets a jour Malwarebytes .

                                    Fais un scan rapide , supprime ce qu'il trouve et colle le rapport .

                                    > Met a jour firefox

                                    > Met a jour Antivir .

                                    Configure le de cette façon

                                    Fais un scan complet de ton ordi , mets en quarantaine ce qu'il trouve , et à la fin clique sur le bouton "rapport" et colle le résultat ...

                                    ++
                                    • 1
                                    • 2
                                    • 3