Besoin d'aide (virus Rootkit.agent)

Résolu
Bonjour a tous voila j'aurai besoin de votre aide car impossible de virer se virus,je vous poste le log MBAM
PC:acer aspire one (merçi d'avance)

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4024

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

23/04/2010 12:18:14
mbam-log-2010-04-23 (12-18-14).txt

Type d'examen: Examen complet (C:\|Q:\|)
Elément(s) analysé(s): 180425
Temps écoulé: 1 heure(s), 43 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\lklwkpwa.sys (Rootkit.Agent) -> No action taken.

92 réponses

Résumé de la discussion

Il est question d'une infection par Rootkit.Agent détectée par Malwarebytes dans le fichier C:\WINDOWS\system32\drivers\lklwkpwa.sys, avec aucune action automatique effectuée lors du balayage complet par MBAM. Des conseils préconisent de relancer MBAM et, si nécessaire, d'exécuter ComboFix en mode sécurisé, puis de relancer l'analyse et de vérifier les rapports pour confirmer l'élimination du rootkit. D'autres propositions évoquent UsbFix, des nettoyages via la restauration du système et la purge des fichiers temporaires, ou la réactivation des protections antivirus après la désinfection. Une remarque indique que certains éléments détectés peuvent être déplacés en quarantaine et ne pas apparaître dans les rapports, ce qui nécessite une vérification des zones de quarantaine et des répertoires système.

Bobot (l’IA à votre service)
  1. ah c'est pour ca que ca marchais pas , j'essaiyais avec les paupieres!!!!
    0
    1. ...faudrait que je fasse un de muscu :p

      Bah oui...pas faux !

      Méthode :

      ==> Baisse la tête
      ->relève la tête

      ==> Baisse la tête
      ->relève la tête

      a+
      signature>
      0
      1. mal structuréee => pas faux...faudrait que je fasse un de muscu :p
        0
        1. "^^"

          ==> Caractéristique d'une personalité mal structuréee en recherche absolue d'un agrémment suceptible de le ou la rassurer ds la ou les minutes qui suivent....

          C'est pas encore gagné Gen !!!!

          ******************************

          Out of joke: ==> Enjoy us and thanks for all you make !

          a+

          ........
          0
          1. Haha la oui je suis d'accord.
            *Faite s' que j' dit, mais pas s' que j' fais!*
            Pas contre c'est chiant ,le rouge c'est bien défois Hein gen!!
            0
            1. Salut à vous deux

              ==> Regis....m'enfin !!!!!
              --> N'écoute pas Gen ....Ce mec mec passe son temps à cliquer en priorité sur tout ce qui est en rouge....et il vient ensuite de donner des leçons de "savoir être" sur la toile ?

              ==> Vade retro satanas Gen.....!!!!!

              Le sens de l'humour est le seul sens qui n''est jamais "Interdit !"

              a+
              ........
              0
              1. lol oui mais je clique pour vous ^^
                0
            2. je peut accepter se que je veux donc je ne vois pas ou sa me protége

              donc cela veut dire que c'est toi qui te fabrique ta propre protection ;)

              comme tous les jours avec la qualité du surf aussi...
              0
              1. lol oui je suis d'accord donc je peut accepter se que je veux donc je ne vois pas ou sa me protége,ou je comprend pas tous.
                A la limite j'aime bien wot je cherche sur les sites ou il m'indique vert.
                Orange,rouge, j'y vais pas.
                revoilou. (merçi pour les infos)^^
                0
                1. hello petite intrusion :

                  quand tu acceptes , en general , tu as une case a cocher pour memoriser l action et apres il te demande plus

                  au debut c est un peu ennuyeux mais après , c'est securisant...

                  @+
                  ?G3?-?@¢??@?(TM)©®?
                  0
                  1. oui ,pas compris se qui c'est passer?
                    Mais bon!! Je sais qu'avec ATF j'ai du mettre oui pour les pass alors que j'aurai du mettre non (dans google), se qui m'aurai bien arranger lol.

                    Ps: le seul truc que j'ai pas fait c'est installer un parefeu.
                    Je trouve chiant d'autoriser la visite d'un site par le parefeu a chaque fois surtout que quand ont surf ont ne sait jamais ou l'ont va donc on valide oui a chaque fois donc sa sert a rien pour nous les débutant.
                    je sais pas si je m'explique bien,mais bon pareil je l'ai connais pas tous , j'ai eu comodo,zone alarme et je n'ai pas aimé. voilou ^^
                    ++
                    0
                    1. Salut

                      j'ai vu que tu as ouvert un autre post ?

                      a+
                      0
                      1. Bon ben voila j'ai fait tous se que tu ma dit concernant le pc de ma femme je met en résolu en te remerciant beaucoup de ton coup de main.
                        je te souhait bon courage pour la suite.

                        ++ si tu na pas d'autre info pour moi.
                        0
                        1. Re pour info j'ai une erreur a l'ouverture de mon pc?
                          Echovoice Application Error systéme
                          *Registry Error,réinstall to fix
                          Sa doit etre lier a l'install de mon clavier G15?je recherche sur google.
                          0
                          1. Re

                            Rien d'anormal à priori....heureusement car sur un "64 bit" peu d'outils de
                            désinfection fonctionnent !!!

                            Désinstalle DAEMON Tools Toolbar, cette toolbar est considérée comme néfaste...

                            ==> Passe le fix de l'ami Gen-hackman (option Clean) il supprimera forcément qques crasses...

                            List_Kill'em

                            Puis un Malwarebytes ne fera pas de mal .

                            a+
                            ........
                            0
                            1. info.txt logfile of random's system information tool 1.06 2010-05-01 06:47:28

                              ======Uninstall list======

                              -->"C:\Program Files (x86)\HP Games\5 Card Deluxe\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Age of Castles\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Cake Mania\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Fish Tycoon\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Gem Shop\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Granny in Paradise\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Mahjongg Artifacts\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\My HP Game Console\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Ocean Express\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Polar Pool\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Puzzle Express\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\SPORE Creature Creator Trial Edition\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\The Treasures of Montezuma\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Tradewinds\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
                              -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
                              -->MsiExec /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
                              ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                              Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
                              Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
                              Adobe Reader 9.3.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
                              Archiveur WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
                              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                              Avira AntiVir Personal - Free Antivirus-->C:\Program Files (x86)\Avira\AntiVir Desktop\setup.exe /REMOVE
                              CCleaner (remove only)-->"C:\Program Files (x86)\CCleaner\uninst.exe"
                              Counter-Strike: Source-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/240
                              Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
                              CSSBScript 3.0 (béta)-->C:\Windows\CSSBScript 3.0 (béta) Uninstaller.exe
                              CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
                              CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
                              DAEMON Tools Toolbar-->C:\Program Files (x86)\DAEMON Tools Toolbar\uninst.exe
                              eReg-->MsiExec.exe /I{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}
                              erLT-->MsiExec.exe /I{A498D9EB-927B-459B-85D6-DD6EF8C2C564}
                              FileZilla Client 3.3.2.1-->C:\Program Files (x86)\FileZilla FTP Client\uninstall.exe
                              Half-Life 2: Deathmatch-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/320
                              HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
                              HP Active Support Library-->"C:\Program Files (x86)\InstallShield Installation Information\{CE7E3BE0-2DD3-4416-A690-F9E4A99A8CFF}\setup.exe" -runfromtemp -l0x0409 -removeonly
                              HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{64B9E2F5-558E-4C56-B419-A1679518F6E7}\setup.exe" -l0x9 -removeonly
                              HP Demo-->MsiExec.exe /X{F827B95C-1BF5-43B4-9E26-CDC596ECE3AE}
                              HP Easy Backup-->"C:\ProgramData\Hewlett-Packard\HP Easy Backup\unins000.exe"
                              HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
                              HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
                              HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
                              HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
                              HP Picasso Media Center Add-In-->MsiExec.exe /X{03BF5CB1-B72E-4CA6-A278-F65680F05420}
                              HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
                              HP Total Care Advisor-->MsiExec.exe /X{154A4184-1A3D-4BF9-A5AE-4FA1660445F3}
                              HP Total Care Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{38058455-8C21-4C2F-B2F6-14ED166039CB}\setup.exe" -l0x9 -removeonly
                              HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                              HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                              Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
                              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                              Java(TM) 6 Update 20-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
                              LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
                              LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
                              LightScribe System Software 1.14.25.1-->MsiExec.exe /X{DA9DAC64-C947-47BA-B411-8A1959B177CF}
                              livebox-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe" -l0x40c
                              LogonStudio Vista-->C:\PROGRA~2\Stardock\OBJECT~1\LOGONS~1\UNWISE.EXE C:\PROGRA~2\Stardock\OBJECT~1\LOGONS~1\INSTALL.LOG
                              Ma-Config.com-->MsiExec.exe /X{18754BA4-4F0C-4E6E-888B-9496AFA05F43}
                              Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
                              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                              Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                              Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                              Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                              Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                              Mozilla Firefox (3.6)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
                              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                              Mumble and Murmur-->C:\Program Files (x86)\Mumble\Uninstall.exe
                              muvee Reveal-->MsiExec.exe /X{5DBCC860-02F1-182F-7528-42B8ED9E4C5C}
                              My HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
                              NVIDIA PhysX-->MsiExec.exe /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
                              NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
                              Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
                              PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                              PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                              Python 2.5.2-->MsiExec.exe /I{6B976ADF-8AE8-434E-B282-A06C7F624D2F}
                              Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709
                              RocketDock 1.3.1-->"C:\Program Files (x86)\RocketDock\unins000.exe"
                              Samsung Master-->C:\Program Files (x86)\InstallShield Installation Information\{AEC0CEBC-0FC7-4716-8222-1C4A742719B1}\Setup.exe -runfromtemp -l0x040c -removeonly
                              Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files (x86)\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
                              Solution de clavier multimédia amélioré-->C:\Program Files (x86)\Hewlett-Packard\KBD\Install.exe /u
                              SPORE Creature Creator Trial Edition-->"C:\Program Files (x86)\HP Games\SPORE Creature Creator Trial Edition\Uninstall.exe"
                              Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                              UberIcon 1.0.3-->"C:\Program Files (x86)\UberIcon\unins000.exe"
                              Ulead PhotoImpact 12-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{11AFE21E-B193-430D-B57A-DFF7815BB962}\setup.exe" -l0x40c
                              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                              VideoLAN VLC media player 0.8.4a-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
                              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}

                              ======Security center information======

                              AS: Windows Defender

                              ======System event log======

                              Computer Name: PC-de-régis
                              Event Code: 4374
                              Message: Windows Servicing a déterminé que ce package KB973917(Update) n'est pas applicable à ce système.
                              Record Number: 85203
                              Source Name: Microsoft-Windows-Servicing
                              Time Written: 20091210080159.000000-000
                              Event Type: Avertissement
                              User: PC-de-régis\régis

                              Computer Name: PC-de-régis
                              Event Code: 4374
                              Message: Windows Servicing a déterminé que ce package KB973917(Update) n'est pas applicable à ce système.
                              Record Number: 85185
                              Source Name: Microsoft-Windows-Servicing
                              Time Written: 20091210080156.000000-000
                              Event Type: Avertissement
                              User: PC-de-régis\régis

                              Computer Name: PC-de-régis
                              Event Code: 7026
                              Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
                              i8042prt
                              Record Number: 85155
                              Source Name: Service Control Manager
                              Time Written: 20091210075751.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 6008
                              Message: L'arrêt système précédant à 08:54:18 le 10/12/2009 n'était pas prévu.
                              Record Number: 85077
                              Source Name: EventLog
                              Time Written: 20091210075611.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 7026
                              Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
                              i8042prt
                              Record Number: 85041
                              Source Name: Service Control Manager
                              Time Written: 20091210071844.000000-000
                              Event Type: Erreur
                              User:

                              =====Application event log=====

                              Computer Name: PC-de-régis
                              Event Code: 1015
                              Message: La connexion au serveur est impossible. Erreur : 0x800401F0
                              Record Number: 612
                              Source Name: MsiInstaller
                              Time Written: 20090707161445.000000-000
                              Event Type: Avertissement
                              User: PC-de-régis\régis

                              Computer Name: PC-de-régis
                              Event Code: 10
                              Message: Le filtre d'événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n'a pas pu être réactivé dans l'espace de noms « //./root/CIMV2 » à cause de l'erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                              Record Number: 567
                              Source Name: Microsoft-Windows-WMI
                              Time Written: 20090707154851.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 10
                              Message: Le filtre d'événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n'a pas pu être réactivé dans l'espace de noms « //./root/CIMV2 » à cause de l'erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                              Record Number: 518
                              Source Name: Microsoft-Windows-WMI
                              Time Written: 20090707144354.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 10
                              Message: Le filtre d'événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n'a pas pu être réactivé dans l'espace de noms « //./root/CIMV2 » à cause de l'erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                              Record Number: 464
                              Source Name: Microsoft-Windows-WMI
                              Time Written: 20090707141819.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: WIN-O54KQSPOR5D
                              Event Code: 1008
                              Message: Le service Windows Search tente de supprimer l'ancien catalogue.

                              Record Number: 324
                              Source Name: Microsoft-Windows-Search
                              Time Written: 20090707133534.000000-000
                              Event Type: Avertissement
                              User:

                              =====Security event log=====

                              Computer Name: PC-de-régis
                              Event Code: 5032
                              Message: Le Pare-feu Windows n'a pas pu notifier l'utilisateur qu'il a empêché une application d'accepter des connexions entrantes sur le réseau.

                              Code d'erreur : 2
                              Record Number: 23065
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091119165937.071415-000
                              Event Type: Échec de l'audit
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 4624
                              Message: L'ouverture de session d'un compte s'est correctement déroulée.

                              Sujet :
                              ID de sécurité : S-1-0-0
                              Nom du compte : -
                              Domaine du compte : -
                              ID d'ouverture de session : 0x0

                              Type d'ouverture de session : 3

                              Nouvelle ouverture de session :
                              ID de sécurité : S-1-5-7
                              Nom du compte : ANONYMOUS LOGON
                              Domaine du compte : AUTORITE NT
                              ID d'ouverture de session : 0x317a2
                              GUID d'ouverture de session : {00000000-0000-0000-0000-000000000000}

                              Informations sur le processus :
                              ID du processus : 0x0
                              Nom du processus : -

                              Informations sur le réseau :
                              Nom de la station de travail :
                              Adresse du réseau source : -
                              Port source : -

                              Informations détaillées sur l'authentification :
                              Processus d'ouverture de session : NtLmSsp
                              Package d'authentification : NTLM
                              Services en transit : -
                              Nom du package (NTLM uniquement) : NTLM V1
                              Longueur de la clé : 0

                              Cet événement est généré lors de la création d'une ouverture de session. Il est généré sur l'ordinateur sur lequel l'ouverture de session a été effectuée.

                              Le champ Objet indique le compte sur le système local qui a demandé l'ouverture de session. Il s'agit le plus souvent d'un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                              Le champ Type d'ouverture de session indique le type d'ouverture de session qui s'est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s'est connecté.

                              Les champs relatifs au réseau indiquent la provenance d'une demande d'ouverture de session à distance. Le nom de la station de travail n'étant pas toujours disponible, peut être laissé vide dans certains cas.

                              Les champs relatifs aux informations d'authentification fournissent des détails sur cette demande d'ouverture de session spécifique.
                              - Le GUID d'ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d'ouverture de session.
                              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n'a été demandée.
                              Record Number: 23064
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091119165933.311791-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 5024
                              Message: Le démarrage du service Pare-feu Windows s'est correctement déroulé.
                              Record Number: 23063
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091119165932.921788-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 5033
                              Message: Le pilote du Pare-feu Windows est correctement démarré.
                              Record Number: 23062
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091119165930.628573-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: PC-de-régis
                              Event Code: 4672
                              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                              Sujet :
                              ID de sécurité : S-1-5-18
                              Nom du compte : SYSTEM
                              Domaine du compte : AUTORITE NT
                              ID d'ouverture de session : 0x3e7

                              Privilèges : SeAssignPrimaryTokenPrivilege
                              SeTcbPrivilege
                              SeSecurityPrivilege
                              SeTakeOwnershipPrivilege
                              SeLoadDriverPrivilege
                              SeBackupPrivilege
                              SeRestorePrivilege
                              SeDebugPrivilege
                              SeAuditPrivilege
                              SeSystemEnvironmentPrivilege
                              SeImpersonatePrivilege
                              Record Number: 23061
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091119165930.051370-000
                              Event Type: Succès de l'audit
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "Path"=c:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                              "PROCESSOR_ARCHITECTURE"=AMD64
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "USERNAME"=SYSTEM
                              "windir"=%SystemRoot%
                              "PROCESSOR_LEVEL"=6
                              "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 7, GenuineIntel
                              "PROCESSOR_REVISION"=1707
                              "NUMBER_OF_PROCESSORS"=4
                              "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
                              "DFSTRACINGON"=FALSE
                              "OnlineServices"=Online Services
                              "Platform"=HPD
                              "PCBRAND"=Pavilion
                              "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}

                              -----------------EOF-----------------
                              0
                              1. Logfile of random's system information tool 1.06 (written by random/random)
                                Run by régis at 2010-05-01 06:47:16
                                Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2
                                System drive C: has 543 GB (81%) free of 671 GB
                                Total RAM: 4094 MB (71% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 06:47:26, on 01/05/2010
                                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18904)
                                Boot mode: Normal

                                Running processes:
                                C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
                                C:\Program Files (x86)\Windows Media Player\wmplayer.exe
                                C:\Program Files (x86)\Internet Explorer\IELowutil.exe
                                C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                                C:\Users\régis\Desktop\RSIT.exe
                                C:\Program Files (x86)\trend micro\régis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                                O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
                                O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files (x86)\Common Files\LogiShrd\eReg\SetPoint\eReg.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
                                O13 - Gopher Prefix:
                                O20 - AppInit_DLLs:
                                O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                                O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
                                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
                                O23 - Service: HP Easy Backup Button Service (HPBtnSrv) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
                                O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                                O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
                                O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                                O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
                                O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
                                O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                                O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                                O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                                O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                                0
                                1. Re,

                                  Ha ben a force de virer des java,je ne peut plus me connect a ma boite mail (msn)il me demande d'installer javascript. je fais QUOI?

                                  Lol....tu l'installes of course ! tu auras une version update 20 qui elle ne pose pas de problèmes....

                                  Pour ton pc on peut effectivement y jeter un coup d'oeil !

                                  RSIT (de random/random) sur le bureau :

                                  a+

                                  0
                                  1. Ha ben a force de virer des java,je ne peut plus me connect a ma boite mail (msn)il me demande d'installer javascript. je fais QUOI?
                                    0
                                    1. Toujours pas de pc je pense que se sera pour le week end DSL.
                                      Par contre si tu veux me faire un petit nettoyage sur le mien en attendant je suiverai volontier ta demarche . je ne suis pas sure d'avoir un virus mais mon pc se comporte bizzard.
                                      ex:ouverture de pc 2a3mn pourtant msconfig ok
                                      ouverture de steam,parfois rapide et parfois longue.
                                      j'ai installe addblock,mis a jour java,telechager WOT enfin bref j'ai fait se que tu as marquer plus haut pour le mien.
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5