PC qui rame!!!!!

Bonjour à vous.

Quelqu'un pourrait-il egarder ce rapport hitjack. ce pc rame énrmément.

encore merci à vous....

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:33:32, on 02/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\WINDOWS\system32\mfevtps.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\McAfee\Common Framework\udaterui.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\yves\Local Settings\Temporary Internet Files\Content.IE5\O7ZRAKLD\HiJackThis[1].exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: XMLDP Class - {72A128E0-2240-40c8-9E92-5387D64F839E} - C:\WINDOWS\xml2u32i.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptsn.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: McAfee Engine Service (McAfeeEngineService) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe
O23 - Service: Service McAfee Framework (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINDOWS\system32\mfevtps.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 10370 bytes

Quelqu'un pourrait-il regarder ce rapport hitjack. ce pc rame énormément.

encore merci à vous,voici le rapport:
Configuration: Windows XP Internet Explorer 7.0

36 réponses

Résumé de la discussion

La lenteur d'un PC sous Windows XP est au cœur de la demande, accompagnée d'un rapport HijackThis détaillé destiné à identifier des éléments potentiellement problématiques. Des centaines d’éléments démarrent au lancement, incluant Acer Empowering Technology, McAfee et Avira, ainsi que des modules comme CLCapSvc et NvCplDaemon, ce qui peut ralentir le système et compliquer le nettoyage. Le rapport mentionne aussi des éléments potentiellement suspects, tels que des BHO et des services inhabituels, et suggère l’utilisation d’outils complémentaires (MBAM, RSIT) pour un nettoyage en profondeur. En pratique, la présence simultanée d’Avira et de McAfee peut influencer les performances et les résultats d’un nettoyage, d’où l’importance de procédures adaptées et d’un balayage en mode sans échec après désactivation contrôlée d’antivirus.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Téléchargez MalwareByte's Anti-Malware
    https://www.majorgeeks.com/files/details/malwarebytes_anti_malware.html

    . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
    . enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
    1. je l'ai redemarrer pour voir. il rame encore beaucoup au démarrage et au son d'ouverture de windows il sature pas mal. peut être la carte son??
      1. Contributeur sécurité
        ok ca a marché...

        comment va le pc ?
        1. et le rapport rsit:

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by yves at 2009-11-13 12:21:41
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 7 GB (15%) free of 45 GB
          Total RAM: 1022 MB (61% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:22:04, on 13/11/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16915)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\notepad.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\IoctlSvc.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Acer\Acer Arcade\PCMService.exe
          C:\Program Files\Launch Manager\LaunchAp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Launch Manager\HotkeyApp.exe
          C:\Program Files\Launch Manager\OSDCtrl.exe
          C:\Program Files\Launch Manager\Wbutton.exe
          C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
          C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
          C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\wbem\unsecapp.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Documents and Settings\yves\Bureau\RSIT.exe
          C:\Documents and Settings\yves\Bureau\yves.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
          O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
          O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
          O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
          O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
          O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
          O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
          O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
          O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
          O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Acer Empowering Technology.lnk = ?
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
          1. re bonjour.

            voici le rapport OTM:

            All processes killed
            ========== PROCESSES ==========
            No active process named explorer.exe was found!
            ========== SERVICES/DRIVERS ==========
            Service mailKmd stopped successfully!
            Service mailKmd deleted successfully!
            ========== FILES ==========
            File/Folder C:\WINDOWS\system32\drivers\mailKmd.sys not found.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: All Users

            User: NetworkService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: LocalService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: yves
            ->Temp folder emptied: 65536 bytes
            ->Temporary Internet Files folder emptied: 2095038 bytes

            User: Administrateur
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 0 bytes
            %systemroot%\System32 .tmp files removed: 0 bytes
            Windows Temp folder emptied: 68590 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
            RecycleBin emptied: 0 bytes

            Total Files Cleaned = 2,16 mb

            OTM by OldTimer - Version 3.1.1.0 log created on 11132009_121322

            Files moved on Reboot...
            C:\WINDOWS\temp\Perflib_Perfdata_be4.dat moved successfully.

            Registry entries deleted on Reboot...
            1. Contributeur sécurité
              merci à destrio

              seblagoutte,

              ▶ Double-clique sur OTM.exe afin de le lancer.
              ▶ Copie (Ctrl+C) le texte en gras et modifié suivant ci-dessous :

              :processes
              explorer.exe

              :services
              mailKmd

              :files
              C:\WINDOWS\system32\drivers\mailKmd.sys

              :commands
              [emptytemp]
              [start explorer]
              [reboot]


              ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
              ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.

              ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

              *Le nom du rapport correspond au moment de sa création : date_heure.log

              ensuite tu peux faire un nouveau RSIT stp
              1. Contributeur sécurité
                bon on laisse tomber pour l'heure

                je vais demander à des amis de me préparer le bon script pour ce dernier virus

                je te tiens au courant
                1. rapport rsit:

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by yves at 2009-11-11 14:42:36
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 7 GB (15%) free of 45 GB
                  Total RAM: 1022 MB (65% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:42:39, on 11/11/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\IoctlSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Acer\Acer Arcade\PCMService.exe
                  C:\Program Files\Launch Manager\LaunchAp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Launch Manager\HotkeyApp.exe
                  C:\Program Files\Launch Manager\OSDCtrl.exe
                  C:\Program Files\Launch Manager\Wbutton.exe
                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                  C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                  C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                  C:\WINDOWS\system32\wbem\unsecapp.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Avira\AntiVir Desktop\update.exe
                  C:\Documents and Settings\yves\Bureau\RSIT.exe
                  C:\Documents and Settings\yves\Bureau\yves.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                  O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                  O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
                  O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
                  O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
                  O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
                  O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
                  O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                  O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                  O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                  O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Acer Empowering Technology.lnk = ?
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                  1. voici la réponse:

                    Error: Unable to interpret <:\windows\system32\drivers\mailkmd.sys > in the current context!

                    OTM by OldTimer - Version 3.1.1.0 log created on 11112009_144042
                    1. Contributeur sécurité
                      raté !

                      même manip avec ce texte là

                      :\windows\system32\drivers\mailkmd.sys

                      j'attends ta réponse avant de te quitter provisoirement
                      1. le rapport rsit:

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by yves at 2009-11-11 14:31:09
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 7 GB (15%) free of 45 GB
                        Total RAM: 1022 MB (65% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 14:31:56, on 11/11/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\IoctlSvc.exe
                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\Acer\Acer Arcade\PCMService.exe
                        C:\Program Files\Launch Manager\LaunchAp.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Launch Manager\HotkeyApp.exe
                        C:\Program Files\Launch Manager\OSDCtrl.exe
                        C:\Program Files\Launch Manager\Wbutton.exe
                        C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                        C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                        C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                        C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                        C:\WINDOWS\system32\wbem\unsecapp.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Documents and Settings\yves\Bureau\RSIT.exe
                        C:\Documents and Settings\yves\Bureau\yves.exe
                        C:\Program Files\Avira\AntiVir Desktop\update.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                        O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                        O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
                        O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
                        O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
                        O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
                        O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                        O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
                        O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                        O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                        O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                        O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Acer Empowering Technology.lnk = ?
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                        1. il rame toujours autant au démarrage et le sons bug à l'ouverture de windows.

                          voici le 1er rapport :

                          All processes killed
                          ========== PROCESSES ==========
                          No active process named explorer.exe was found!
                          Process iexplore.exe killed successfully!
                          No active process named firefox.exe was found!
                          No active process named msnmsgr.exe was found!
                          No active process named Teatimer.exe was found!
                          No active process named web mess.exe was found!
                          ========== FILES ==========
                          File/Folder C\windows\system32\drivers\mailkmd.sys not found.
                          ========== COMMANDS ==========

                          [EMPTYTEMP]

                          User: Default User
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 32768 bytes

                          User: All Users

                          User: NetworkService
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 33170 bytes

                          User: LocalService
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 32902 bytes

                          User: yves
                          ->Temp folder emptied: 674956 bytes
                          ->Temporary Internet Files folder emptied: 41733005 bytes

                          User: Administrateur
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 32902 bytes

                          %systemdrive% .tmp files removed: 0 bytes
                          %systemroot% .tmp files removed: 19569 bytes
                          %systemroot%\System32 .tmp files removed: 4102144 bytes
                          Windows Temp folder emptied: 109171238 bytes
                          %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                          %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                          RecycleBin emptied: 0 bytes

                          Total Files Cleaned = 148,65 mb

                          OTM by OldTimer - Version 3.1.1.0 log created on 11112009_142004

                          Files moved on Reboot...
                          C:\WINDOWS\temp\Perflib_Perfdata_bd8.dat moved successfully.

                          Registry entries deleted on Reboot...
                          1. Contributeur sécurité
                            il en reste un dernier que je n'arrive pas à supprimer

                            essayons ainsi

                            ▶ Télécharge OTM (OldTimer) sur ton Bureau :
                            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
                            ▶ Double-clique sur OTM.exe afin de le lancer.
                            ▶ Copie (Ctrl+C) le texte en gras suivant ci-dessous :

                            :processes
                            explorer.exe
                            iexplore.exe
                            firefox.exe
                            msnmsgr.exe
                            Teatimer.exe
                            web mess.exe

                            :files
                            C\windows\system32\drivers\mailkmd.sys

                            :commands
                            [emptytemp]
                            [start explorer]
                            [reboot]


                            ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
                            ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

                            Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                            Accepte en cliquant sur YES.

                            ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

                            *Le nom du rapport correspond au moment de sa création : date_heure.log

                            suivi d'un RSIT de controle
                            1. entre temp j'ai enlever macfee pour antivir.

                              voici le rapport rsit:

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by yves at 2009-11-11 13:55:12
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 7 GB (15%) free of 45 GB
                              Total RAM: 1022 MB (69% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:55:43, on 11/11/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\IoctlSvc.exe
                              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Acer\Acer Arcade\PCMService.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\Program Files\Launch Manager\LaunchAp.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\Program Files\Launch Manager\HotkeyApp.exe
                              C:\Program Files\Launch Manager\OSDCtrl.exe
                              C:\Program Files\Launch Manager\Wbutton.exe
                              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                              C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                              C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                              C:\WINDOWS\system32\wbem\unsecapp.exe
                              C:\WINDOWS\system32\msiexec.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Documents and Settings\yves\Bureau\RSIT.exe
                              C:\Documents and Settings\yves\Bureau\yves.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                              O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                              O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                              O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
                              O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
                              O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
                              O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
                              O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
                              O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                              O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                              O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                              O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Acer Empowering Technology.lnk = ?
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                              1. voici le rapport:

                                List'em by g3n-h@ckm@n 1.0.5.3

                                Thx to Chiquitine29.....

                                User : yves (Administrateurs) # ACER-D18848DB56
                                Update on 09/11/2009 by g3n-h@ckm@n ::::: 20.30
                                Start at: 12:39:35 | 11/11/2009
                                Contact : g3n-h@ckm@n sur CCM

                                Genuine Intel(R) CPU T2300 @ 1.66GHz
                                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                Internet Explorer 7.0.5730.13
                                Windows Firewall Status : Disabled
                                AV : McAfee VirusScan Enterprise 8.7.0.570 [ (!) Disabled | Updated ]

                                C:\ -> Disque fixe local | 44,37 Go (6,61 Go free) [ACER] | FAT32
                                D:\ -> Disque fixe local | 44,86 Go (44,43 Go free) [ACERDATA] | FAT32
                                E:\ -> Disque CD-ROM
                                G:\ -> Disque CD-ROM
                                H:\ -> Disque CD-ROM

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

                                C:\WINDOWS\System32\smss.exe 832
                                C:\WINDOWS\system32\csrss.exe 888
                                C:\WINDOWS\system32\winlogon.exe 912
                                C:\WINDOWS\system32\services.exe 956
                                C:\WINDOWS\system32\lsass.exe 968
                                C:\WINDOWS\system32\svchost.exe 1124
                                C:\WINDOWS\system32\svchost.exe 1204
                                C:\WINDOWS\System32\svchost.exe 1244
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1304
                                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 1332
                                C:\WINDOWS\system32\svchost.exe 1384
                                C:\WINDOWS\system32\svchost.exe 1532
                                C:\WINDOWS\system32\spoolsv.exe 1828
                                C:\WINDOWS\system32\svchost.exe 1908
                                C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 316
                                C:\WINDOWS\Explorer.EXE 392
                                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe 584
                                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe 644
                                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe 664
                                C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe 692
                                C:\Program Files\McAfee\Common Framework\FrameworkService.exe 736
                                C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe 1884
                                C:\WINDOWS\system32\mfevtps.exe 256
                                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 376
                                C:\WINDOWS\system32\nvsvc32.exe 524
                                C:\WINDOWS\system32\IoctlSvc.exe 552
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 620
                                C:\Program Files\McAfee\Common Framework\naPrdMgr.exe 700
                                C:\Program Files\CyberLink\Shared Files\RichVideo.exe 728
                                C:\WINDOWS\system32\svchost.exe 892
                                C:\WINDOWS\system32\wdfmgr.exe 1404
                                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe 1476
                                C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe 1604
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 164
                                C:\WINDOWS\RTHDCPL.EXE 1516
                                C:\WINDOWS\system32\fxssvc.exe 2104
                                C:\Program Files\McAfee\VirusScan Enterprise\mfeann.exe 2120
                                C:\WINDOWS\AGRSMMSG.exe 2148
                                C:\WINDOWS\system32\RUNDLL32.EXE 2388
                                C:\Program Files\Acer\Acer Arcade\PCMService.exe 2400
                                C:\Program Files\Launch Manager\LaunchAp.exe 2420
                                C:\Program Files\Launch Manager\HotkeyApp.exe 2460
                                C:\Program Files\Launch Manager\OSDCtrl.exe 2516
                                C:\Program Files\Launch Manager\Wbutton.exe 2684
                                C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2712
                                C:\Acer\Empowering Technology\ePower\ePower_DMC.exe 2720
                                C:\Acer\Empowering Technology\ePresentation\ePresentation.exe 2772
                                C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 2788
                                C:\Program Files\McAfee\Common Framework\udaterui.exe 2804
                                C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE 2828
                                C:\Program Files\McAfee\Common Framework\McTray.exe 2948
                                C:\WINDOWS\system32\ctfmon.exe 3016
                                C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe 3096
                                C:\WINDOWS\system32\wbem\wmiprvse.exe 3272
                                C:\WINDOWS\system32\wbem\wmiprvse.exe 3324
                                C:\WINDOWS\system32\wbem\unsecapp.exe 3552
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe 1200
                                C:\Program Files\Internet Explorer\iexplore.exe 3844
                                C:\WINDOWS\system32\wscntfy.exe 3748
                                C:\Documents and Settings\yves\Bureau\List_Killem.exe 3924
                                C:\WINDOWS\system32\cmd.exe 1564
                                C:\Documents and Settings\yves\Local Settings\Temp\1A.tmp\pv.exe 3424

                                ======================
                                Cles de demarrage "Run"
                                ======================
                                Windows Registry Editor Version 5.00

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"

                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "preload"="C:\\Windows\\RUNXMLPL.exe"
                                "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
                                "RTHDCPL"="RTHDCPL.EXE"
                                "Alcmtr"="ALCMTR.EXE"
                                "AzMixerSel"="C:\\Program Files\\Realtek\\InstallShield\\AzMixerSel.exe"
                                "AGRSMMSG"="AGRSMMSG.exe"
                                "ntiMUI"="C:\\Program Files\\NewTech Infosystems\\NTI CD & DVD-Maker 7\\ntiMUI.exe"
                                @=""
                                "IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
                                "MSPY2002"="C:\\WINDOWS\\system32\\IME\\PINTLGNT\\ImScInst.exe /SYNC"
                                "PHIME2002ASync"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
                                "PHIME2002A"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
                                "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
                                "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
                                "PCMService"="\"C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe\""
                                "LaunchAp"="\"C:\\Program Files\\Launch Manager\\LaunchAp.exe\""
                                "LManager"="\"C:\\Program Files\\Launch Manager\\HotkeyApp.exe\""
                                "CtrlVol"="\"C:\\Program Files\\Launch Manager\\CtrlVol.exe\""
                                "LMgrOSD"="\"C:\\Program Files\\Launch Manager\\OSDCtrl.exe\""
                                "Wbutton"="\"C:\\Program Files\\Launch Manager\\Wbutton.exe\""
                                "eDataSecurity Loader"="C:\\Acer\\Empowering Technology\\eDataSecurity\\eDSloader.exe 1"
                                "ePower_DMC"="C:\\Acer\\Empowering Technology\\ePower\\ePower_DMC.exe"
                                "Boot"="C:\\Acer\\Empowering Technology\\ePower\\Boot.exe"
                                "Acer ePresentation HPD"="C:\\Acer\\Empowering Technology\\ePresentation\\ePresentation.exe"
                                "eRecoveryService"="C:\\Acer\\Empowering Technology\\eRecovery\\eRAgent.exe"
                                "ImageItEncrypt"="C:\\WINDOWS\\system32\\ImageItEncrypt.exe"
                                "McAfeeUpdaterUI"="\"C:\\Program Files\\McAfee\\Common Framework\\udaterui.exe\" /StartedFromRunKey"
                                "ShStatEXE"="\"C:\\Program Files\\McAfee\\VirusScan Enterprise\\SHSTAT.EXE\" /STANDALONE"
                                "NeroFilterCheck"="C:\\Program Files\\Fichiers communs\\Nero\\Lib\\NeroCheck.exe"
                                "NBKeyScan"="\"C:\\Program Files\\Nero\\Nero8\\Nero BackItUp\\NBKeyScan.exe\""

                                =====================
                                cles additionnelles
                                =====================
                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                                "dontdisplaylastusername"=dword:00000000
                                "legalnoticecaption"=""
                                "legalnoticetext"=""
                                "shutdownwithoutlogon"=dword:00000001
                                "undockwithoutlogon"=dword:00000001

                                ===============
                                ===============
                                ===============
                                ===============
                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                                "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
                                "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
                                "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
                                "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

                                ======
                                BHO :
                                ======
                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                                @=""

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
                                @="scriptproxy"

                                ==========================

                                =========================
                                Environnement variables :
                                =========================

                                ALLUSERSPROFILE=C:\Documents and Settings\All Users
                                APPDATA=C:\Documents and Settings\yves\Application Data
                                choix=1
                                CLIENTNAME=Console
                                CommonProgramFiles=C:\Program Files\Fichiers communs
                                COMPUTERNAME=ACER-D18848DB56
                                ComSpec=C:\WINDOWS\system32\cmd.exe
                                DEFLOGDIR=C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection
                                FP_NO_HOST_CHECK=NO
                                HOMEDRIVE=C:
                                HOMEPATH=\Documents and Settings\yves
                                LOGONSERVER=\\ACER-D18848DB56
                                NUMBER_OF_PROCESSORS=2
                                OS=Windows_NT
                                Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Intel\Wireless\Bin\;C:\Program Files\Samsung\Samsung PC Studio 3\
                                PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                PROCESSOR_ARCHITECTURE=x86
                                PROCESSOR_IDENTIFIER=x86 Family 6 Model 14 Stepping 8, GenuineIntel
                                PROCESSOR_LEVEL=6
                                PROCESSOR_REVISION=0e08
                                ProgramFiles=C:\Program Files
                                PROMPT=$P$G
                                SESSIONNAME=Console
                                SystemDrive=C:
                                SystemRoot=C:\WINDOWS
                                TEMP=C:\DOCUME~1\yves\LOCALS~1\Temp
                                TMP=C:\DOCUME~1\yves\LOCALS~1\Temp
                                USERDOMAIN=ACER-D18848DB56
                                USERNAME=yves
                                USERPROFILE=C:\Documents and Settings\yves
                                VSEDEFLOGDIR=C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection
                                windir=C:\WINDOWS

                                ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

                                C:\Program Files\DAEMON Tools Toolbar
                                C:\Program Files\WinPCap
                                C:\WINDOWS\System32\_000006_.tmp.dll
                                C:\WINDOWS\system32\drivers\npf.sys
                                C:\WINDOWS\system32\Packet.dll
                                C:\WINDOWS\system32\pthreadVC.dll
                                C:\WINDOWS\System32\SETB8.tmp
                                C:\WINDOWS\System32\SETCB.tmp
                                C:\WINDOWS\System32\SETD3.tmp
                                C:\WINDOWS\System32\SETD8.tmp
                                C:\WINDOWS\System32\SETDB.tmp
                                C:\WINDOWS\System32\SETE0.tmp
                                C:\WINDOWS\System32\SETEF.tmp
                                C:\WINDOWS\System32\SETF4.tmp
                                C:\WINDOWS\system32\WanPacket.dll
                                C:\WINDOWS\system32\wpcap.dll

                                ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

                                "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
                                "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File execution Options\taskmgr.exe"
                                HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_NPF
                                HKLM\SYSTEM\ControlSet001\Services\npf
                                HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_NPF
                                HKLM\SYSTEM\ControlSet002\Services\npf
                                HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NPF
                                HKLM\SYSTEM\CurrentControlSet\Services\npf

                                ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

                                CSCRIPT.EXE-0A13A05C.pf
                                PV.EXE-281D6106.pf
                                REGEDIT.EXE-2AE3423E.pf
                                MSCONFIG.EXE-1EF1EA0F.pf
                                WSCNTFY.EXE-0B14C27D.pf
                                LOGONUI.EXE-312BE1BF.pf
                                NTOSBOOT-B00DFAAD.pf
                                VERCLSID.EXE-28F52AD2.pf
                                CLCAPSVC.EXE-0EF512D9.pf
                                CLMLSERVER.EXE-330DEB4A.pf
                                CLMLSERVICE.EXE-34FB33E7.pf
                                ENGINESERVER.EXE-34F92F5D.pf
                                ALCMTR.EXE-01A7139B.pf
                                XMLAUNCH.EXE-086AA80B.pf
                                FRAMEWORKSERVICE.EXE-119EBADF.pf
                                TINTSETP.EXE-2DD83AEF.pf
                                RUNXMLPL.EXE-2046072A.pf
                                SYNTPENH.EXE-2B70B91C.pf
                                RTHDCPL.EXE-005A6E31.pf
                                AZMIXERSEL.EXE-0057985F.pf
                                CTRLVOL.EXE-2EC214AF.pf
                                AGRSMMSG.EXE-071EDC2A.pf
                                NTIMUI.EXE-2D0A7662.pf
                                REGSVR32.EXE-396DEA2C.pf
                                RUNDLL32.EXE-6ACD0C83.pf
                                RUNDLL32.EXE-3CAE7316.pf
                                LAUNCHAP.EXE-29B64803.pf
                                OSDCTRL.EXE-2EA7561C.pf
                                WBUTTON.EXE-10ED4DE4.pf
                                EDSLOADER.EXE-2A914953.pf
                                EPOWER_DMC.EXE-0838B86A.pf
                                VSTSKMGR.EXE-21B10DB1.pf
                                EPRESENTATION.EXE-19565967.pf
                                ERAGENT.EXE-0C495853.pf
                                MFEVTPS.EXE-236797B3.pf
                                UDATERUI.EXE-173C3AC6.pf
                                SHSTAT.EXE-34E0D8DA.pf
                                NEROCHECK.EXE-15F6C2E7.pf
                                NBSERVICE.EXE-1B915D54.pf
                                NBKEYSCAN.EXE-37C3ED68.pf
                                NAPRDMGR.EXE-00275416.pf
                                CTFMON.EXE-05E57A5E.pf
                                ACER.EMPOWERING.FRAMEWORK.LAU-0089481F.pf
                                RUNDLL32.EXE-41C4C933.pf
                                NVSVC32.EXE-0756FC6B.pf
                                MCTRAY.EXE-1ECBDCF8.pf
                                IOCTLSVC.EXE-1599F3C5.pf
                                REGSRVC.EXE-1A4FEDDE.pf
                                RICHVIDEO.EXE-1602409A.pf
                                SVCHOST.EXE-2D5FBD18.pf
                                WDFMGR.EXE-22A3D9C5.pf
                                CLSCHED.EXE-3412FBEF.pf
                                MCSHIELD.EXE-13BB2678.pf
                                MFEANN.EXE-2BBC20FD.pf
                                FXSSVC.EXE-140862E7.pf
                                WUAUCLT.EXE-1360D60A.pf
                                IMAPI.EXE-201490BB.pf
                                RUNDLL32.EXE-5F120771.pf
                                WMIAPSRV.EXE-02740A4B.pf
                                WMIPRVSE.EXE-0D449B4F.pf
                                ALG.EXE-275708CF.pf
                                UNSECAPP.EXE-16EB9856.pf
                                UPDATE.EXE-27B3A2A3.pf
                                USERINIT.EXE-0743FDA9.pf
                                EXPLORER.EXE-02121B1A.pf
                                ONECLICKSTARTER.EXE-273992D2.pf
                                LAUNAPP.EXE-1B5E2140.pf
                                IMSCINST.EXE-2B626103.pf
                                PCMSERVICE.EXE-384B5F7A.pf
                                HOTKEYAPP.EXE-07CBCDEA.pf
                                IMAGEITENCRYPT.EXE-0C5AD45F.pf
                                BOOT.EXE-358A5EE6.pf
                                RUNDLL32.EXE-419F288A.pf
                                CONTROL.EXE-24FBF8B3.pf
                                MCUPDATE.EXE-1A1A6E06.pf
                                MCSCRIPT_INUSE.EXE-083E03C7.pf
                                IGFXSRVC.EXE-1D88F978.pf
                                HIJACKTHIS.EXE-2FF603C8.pf
                                NOTEPAD.EXE-2F2D61E1.pf
                                IEXPLORE.EXE-2D97EBE6.pf
                                CCSETUP224[1].EXE-3AB6A848.pf
                                CCLEANER.EXE-09CFC2BC.pf
                                RUNDLL32.EXE-5560CAC5.pf
                                MCCONSOL.EXE-2378F0D5.pf
                                SCAN32.EXE-302C7C9A.pf
                                RUNDLL32.EXE-4C50DFCF.pf
                                RUNDLL32.EXE-3DE4948B.pf
                                QUICKTIMEPLAYER.EXE-1FEBEAA1.pf
                                IMJPMIG.EXE-32ABEE9A.pf
                                CHKDSK.EXE-0C6DCB55.pf
                                AUTOCHK.EXE-324828AC.pf
                                CSRSS.EXE-22452D1B.pf
                                WINLOGON.EXE-0957F9B2.pf
                                SERVICES.EXE-3019B50A.pf
                                LSASS.EXE-306A65C3.pf
                                EVTENG.EXE-38C1434A.pf
                                S24EVMON.EXE-2EB33684.pf
                                SPOOLSV.EXE-3A613CE3.pf
                                MEMCHECK.EXE-0A370B04.pf
                                RUNDLL32.EXE-71AB9752.pf
                                RUNDLL32.EXE-5ACE91DC.pf
                                Layout.ini
                                DEFRAG.EXE-2858C7E2.pf
                                DFRGFAT.EXE-22605FE5.pf
                                TASKMGR.EXE-06144C13.pf
                                RSIT.EXE-27411A70.pf
                                YVES.EXE-016A4B44.pf
                                AD-R.EXE-25AA2388.pf
                                CHCP.COM-17EDBDC9.pf
                                MODE.COM-318FFE37.pf
                                CMD.EXE-034B0549.pf
                                GREP.COM-33145439.pf
                                SED.COM-3599153B.pf
                                SETPATH.COM-194EB27D.pf
                                SWREG.COM-32F48A57.pf
                                REG.EXE-07FA5B3F.pf
                                ISADMIN.COM-3924D8C2.pf
                                PV.COM-1D9D2AB8.pf
                                PROCESS.COM-34130DDA.pf
                                NIRCMD.COM-33C104BA.pf
                                SWSC.COM-17A4BEA2.pf
                                RUNDLL32.EXE-54BCE2CB.pf
                                RUNDLL32.EXE-3D479208.pf
                                LIST_KILLEM.EXE-3731EA0B.pf

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                • 1
                                • 2