Son manquant registre code 19
<config>Windows XP edition familiale service pack 3 Firefox
ordi packard bell modele vd1703 num serie cb53200044
son AC-link 3d game audio
carte mere microstar inc MS-6511 1.0
j ai 7 points jaunes au niveau du son on me conseille de vous demander si le registre n est pas infecte car dans proprietes des pilotes j ai erreur code 19 les info de config dans le registre sont incompatibles ou endommagees.
pouvez vous m aider SVP
33 réponses
Le souci porte sur Windows XP édition familiale SP3 où le son est inaudible et points jaunes apparaissent dans le gestionnaire audio, l'erreur 19 signalant des informations du registre incompatibles ou endommagées. Plusieurs préconisent de réinstaller le chipset et le pilote audio, puis d’employer des outils de nettoyage et de détection de malwares (Ad-remover, HijackThis, SmitfraudFix, Malwarebytes) en mode sans échec. Des guides détaillent le démarrage en mode sans échec, la désactivation temporaire du contrôle des comptes et l’extraction de rapports pour analyse, car les scans signalent des éléments à vérifier et/ou supprimer. En alternative, certains évoquent l’usage d’une carte son USB si les corrections logicielles n’aboutissent pas, et recommandent de tester des options matérielles après la purge des infections.
-
plusieurs solutions
si tu a le cd
LA REPARATION DE XP AVEC LE CD
il faut utilisé le cd en boot
attention un cd de XP Pro sur une installation de XP familial ne fonctionnera pas et inversement
1er
Le bios
Pour que tu puisse démarrer avec le cd, il faut « l'écrire »dans le BIOS
entre dans le BIOS au démarrage de ton PC en tapotant sur la touche suppr de ton clavier (cela peut changer suivant votre machine, mais c'est toujours indiqué sur l'écran au démarrage)
Une fois dans le bios tu cherche « first boot device » et tu met le cdrom en 1er
(pour t'aider ->regarde en bas de l'écran tu doit avoir les touches et leurs correspondances)
Met ton cd de Windows xp ou vista dans le lecteur.
Sauvegarde les changements.
Redémarre.
2eme
LA REPARATION
Une fois redémarré Appuie sur une touche pour lancer le cd-rom.
Tu laisse faire le chargement des pilotes
ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation
Clique sur F8 pour continuer
là tu sélectionne le système d'exploitation« si tu en a plusieurs » et tu appuie sur R
attention il te faut la clé de ton xp « fait gaffe si ton clavier numérique est verrouillé appuie sur la touche Verr/Num »
bien..tu n'a plus qu'à attendre une ½ heure
PAS DE CD ?
faites démarrer, exécuter et tapez command. ou cmd
dans la fenêtre qui s'ouvre il ne vous reste plus qu'a tapez sfc suivit de la commande adéquat par défaut tapez sfc/scannow.
/scannow vérifie tous les FSP immédiatement
/scanonce vérifie tous les FPS au prochain démarrage
/scanboot vérifie tous les FPS a chaque démarrage
/revert remettre la numeration par défaut
/purgecache vérifie tous les FSP immédiatement et vide le cache
/cachesize définit la taille du cache des fichiers
si vous n'avez pas le cd xp
le meilleur moyen d'éviter la demande du cd, est d'avoir l'install de XP sur le disque dur, de préférence une autre partition, et même une partition spéciale pour ça ! Un peu comme la partition cachée des PC de marque (mais sans être cachée, ben, oui en cas de crash complet, c'est mieux !)
Genre ---->f:\I386 (le contenu va se monter à +/- 475 Mégas )
Le chemin de votre install est caché dans cette clé:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Setup\SourcePath
dans le cas ou vous décidez de copier le I386 dans f:
le --->SourcePath--->sera défini simplement --->f:\
en cas de soucis avec votre Sourcepath, regarder aussi cette clé:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SourcePath
les deux doivent être semblables...
f:\ aussi
-
salut sherred
je suis perdu je n arrive pas a formater avec smart restore et je ne sais pas comment faire aussi j ai essaye creer cd mastor sans resultat le pc redemarre et c tout a tu stp autres renseignements pour formater pas a pas, avec toutes les explications moi je ne trouve pas comment on fait
j ai fait ou reussi une disquette de sauvegarde !
les cd je y arrive pas mais je sais pas quoi faire apres enfin bref stp peux tu me trouver metode pour big resto for my ordi please
stp sherred connais tu un autre lien pour m expliquer merci -
bonjour ta reponse me semble tres utile cependant pour f11 ca ne marche pas mais j ai l option recovery au demarrage l utilisation est trop compliquee mode msdos je crois pour smart restore je n ai pas l option clic sur les 2 fichiers je peux choisir d installer les logiciels et materiels mais par peur d aller plus loin je vais d abord me procurer des cd pour
1 creer master cd
2 sauvegarder mes donnees
une fois fait je tente a bientot merci -
tu a utilisé ce systeme de restau ?
https://www.luanagames.com/index.fr.html -
bonjour sherred
j ai telecharge everest et le pilote propose a priori le meme que packard bell ne fonctionne pas
sinon j ai fait une grosse boulette j ai supprime les upperfilters et lowerfilters dans la base de registre commande regedit comme explique dans une discussion lorsque le lecteur windows media ne lit plus code 19
en redemarrant la souris ne fonctionnait plus au niveau du choix utilisateur
alors j ai redemarre et la nouvelle boulette au lieu de choisir l option derniers parametres fonctionnels connus j ai pri le mode sans echec pour faire une restauration systeme message d erreur le disque est exclu de la restauration je l ai effectue quand meme et les upper et lowerfilters semblent etre revenus
par contre d autres problemes sont apparus
impossible de mettre une image de fond d ecran sur le bureau pour le theme et l apparrence message erreur n ont pu etre charges les icones des fenetres en haut a droite fermer agrandir ou reduire sont en tout petit
le clavier est en qwerty impossible de passer en azerty avec alt ou alt gr + shift ou maj
message d erreur au demarrage initialize.exe ne peut demarrer
toutes les icones dans la barre des taches en bas a droite ont disparues excepte l heure je peux remettre les programmes manuellement a chaque demarrage mais je n ai plus les temoins de la box et de la carte graphique
si je veux supprimer par exemple le rapport d everest ou everest ou encore driverfetch j ai 2 messages d erreur explorer.exe doit fermer et drwtsn32.exe doit fermer puis blocage de l ecran je dois redemarrer
pour les programmes comme everest ou driverfetch me dit qu ils n existent pas ils ont ete restaures puis supprimes puis annulation de restauration
en essayant de lancer un cd audio pas d ouverture de windows media une fenetre s ouvre me demandant de telecharger windows media 11
dans panneau de config puis systeme etat du disque dur = surveillance
j ai effectue un SCANDISK en cochant les 2 cases reparer un sfc /scannow dans la commande executer une defragmentation et utilise ccleaner qui est passe en anglais le tout sans resultat
scan minutieux par a squared = pas de probleme
voici ma question comment effectuer la restauration en incluant le disque dur
en esperant avoir ete assez clair merci j espere aussi juste ne pas devoir reformater
ps pour le son j ai commande une carte en port usb je te dit si ca marche des reception -
tu peu telecharger ca
https://www.commentcamarche.net/telecharger/utilitaires/9191-everest-home-edition/
tu l'installe
et tu clic sur rapport
puis sur page relative aux materiels
-
merci sherred je n ai plus de virus c deja un bon debut je pense que je vais investir pour une carte son
-
-
-
-
salut sherred oui j avais deja fait le scan et apres 30 dollar !!!
par contre la detection me donne 52 pilotes a changer ok c est peut etre pas necessaire sauf que tous mes points jaunes sont valides alors je ne comprend pas la carte son est bonne selon mes points jaunes neanmoins il y a d autre options son qu il me donne autre changement !!!!! question : j ai commande une carte son en port usb soit j attend reception soit tu es plus cale et c complique pour moi reparer d apres ce logiciel ? c toi qui voit mais moi je pre fere la facilite enfin si ca marche di ce que tu en pense je peux te poster tou ce qu il propose genre pci ou systme ou usb trop conplique for me !!!!
detail ou reponse apres reception carte son ? -
-
-
voila alors je reinstalle le chipset et rien toujours pas de son
si j installe le pilote audio 18 points jaunes !!!!!
je redemarre et a nouveau les 8 points jaunes
par moments, j entend les haut parleur emettre un gresillement tres court -
commence par suprimer la restau qui contien encore des mauvaises augures
Désactiver la Restauration du système
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.
6
Cliquez sur OK.
redemarre le pc
-----------------------------------
réActiver la Restauration du système
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, désélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.
6
Cliquez sur OK.
et crée un point de restauration
puis on reessaye
http://support.packardbell.com/fr/item/index.php?i=REFFIUP03310500&psn=cb53200044
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit -
bonjour,
je n ai plus le gros point jaune peripherique inconnu dans le gestionnaire sous le numero de serie du pc.
par contre je n ai toujours pas de son et un nouveau point jaune ( le 4ème de la liste ) :
ac-link 3d game audio
codecs audio
codecs video
peripherique audio semi duplex unimodem
peripherique MIDI compatible MPU-401
peripheriques de capture video herites
peripheriques MCI
pilotes audio herites -
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Update Service"="c:\progra~1\FICHIE~1\TEKNUM~1\update.exe" [2007-01-06 30208]
"MailNotifier"="c:\program files\Orange\MailNotifier\MailNotifier.exe" [2010-02-16 696320]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CnxDslTaskBar"="c:\program files\ZTE Corporation\ZXDSL852\CnxDslTb.exe ZTE Corporation\ZXDSL852" [X]
"AtiPTA"="atiptaxx.exe" [2001-09-15 245760]
"EM_EXEC"="c:\progra~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE" [2001-08-24 35328]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-04-14 2790472]
"ACTIVBOARD"="c:\apps\ActivBoard\MMKeybd.exe" [2001-05-03 159744]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrowserChoice]
2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MoneyAgent]
1999-08-03 23:00 127040 ----a-w- c:\program files\Microsoft Money\System\Money Express.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:34 1695232 ------w- c:\program files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ORAHSSSessionManager]
2009-08-24 12:22 135920 ----a-w- c:\program files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2010-03-26 05:53 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"TapiSrv"=3 (0x3)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Orange\\Connexion Internet Orange\\Connectivity\\ConnectivityManager.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R0 PxHelper;PxHelper;c:\windows\system32\drivers\PxHelper.sys [06/01/2007 19:35 16000]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19/04/2010 02:29 162768]
R1 msikbd2k;Multimedia Keyboard Filter Driver;c:\windows\system32\drivers\Msikbd2k.sys [06/01/2007 19:33 6942]
R2 a2free;a-squared Free Service;c:\program files\a-squared Free\a2service.exe [30/04/2010 11:34 1872320]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19/04/2010 02:29 19024]
R2 nhksrv;Netropa NHK Server;c:\apps\ActivBoard\nhksrv.exe [06/01/2007 19:33 28672]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [27/03/2010 23:34 135664]
S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver;c:\windows\system32\drivers\CnxEtP.sys [06/01/2007 20:26 131072]
S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver;c:\windows\system32\drivers\CnxEtU.sys [06/01/2007 20:26 618112]
S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver;c:\windows\system32\drivers\CnxTgNW.sys [06/01/2007 20:26 52736]
S3 CVIAAUD;NEC VIA 3D Environmental Audio;c:\windows\system32\drivers\cviaaud.sys [20/09/2001 12:33 320864]
S3 CVIAHALA;CVIAHALA;c:\windows\system32\drivers\cviahal.sys [20/09/2001 12:36 214688]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [15/01/2010 14:49 227232]
S3 V90drv;v90drv;c:\windows\system32\drivers\v90drv.sys [01/01/1980 01:00 1410768]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
.
Contenu du dossier 'Tâches planifiées'
2010-05-01 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-04-19 11:03]
2010-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-03-27 21:33]
2010-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-03-27 21:33]
.
.
------- Examen supplémentaire -------
.
mWindow Title = Microsoft Internet Explorer fourni par Planetis
IE: ajouter cette page à vos favoris Orange - c:\docume~1\estelle\LOCALS~1\Temp\cce1B2.html
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bf3c10728ea8413e8e30a69285b35681
IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?bf3c10728ea8413e8e30a69285b35681
IE: traduire la page - c:\docume~1\estelle\LOCALS~1\Temp\cce1B0.html
IE: traduire le texte sélectionné - c:\docume~1\estelle\LOCALS~1\Temp\cce1B1.html
IE: {{2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\estelle\Application Data\Mozilla\Firefox\Profiles\twdqako8.default\
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
FF - plugin: c:\apps\Adobe\Acrobat 5.0\Reader\browser\nppdf32.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPJPI140_03.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-01 19:29
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1960408961-1604221776-1417001333-1004\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(3016)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\SearchIndexer.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\atiptaxx.exe
c:\program files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
c:\apps\ActivBoard\TrayMon.exe
c:\apps\ActivBoard\OSD.exe
c:\program files\Fichiers communs\Teknum Systems\updsvc.exe
.
**************************************************************************
.
Heure de fin: 2010-05-01 19:37:03 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-05-01 17:36
Avant-CF: 3 375 443 968 octets libres
Après-CF: 3 867 811 840 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn
- - End Of File - - B25208A8484AA0967685558D474858B8 -
ComboFix 10-04-30.03 - estelle 01/05/2010 19:13:28.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.90 [GMT 2:00]
Lancé depuis: c:\documents and settings\estelle\Mes documents\Téléchargements\prog anti virus\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\WindowsUpdate
c:\windows\pp.exe
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
((((((((((((((((((((((((((((( Fichiers créés du 2010-04-01 au 2010-05-01 ))))))))))))))))))))))))))))))))))))
.
2010-05-01 01:18 . 2001-08-17 19:57 16128 ----a-w- c:\windows\system32\drivers\MODEMCSA.sys
2010-05-01 01:18 . 2001-08-17 19:57 16128 ----a-w- c:\windows\system32\dllcache\modemcsa.sys
2010-04-30 09:34 . 2010-04-30 12:22 -------- d-----w- c:\program files\a-squared Free
2010-04-30 08:25 . 2010-04-30 08:27 -------- d-----w- C:\rsit
2010-04-29 22:27 . 2010-04-29 22:27 -------- d-----w- c:\documents and settings\estelle\Local Settings\Application Data\Zattoo
2010-04-29 22:26 . 2010-04-29 22:51 -------- d-----w- c:\program files\Zattoo4
2010-04-29 18:01 . 2010-04-29 18:01 -------- d-----w- c:\documents and settings\estelle\Application Data\Malwarebytes
2010-04-29 18:00 . 2010-03-29 22:46 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-29 18:00 . 2010-04-29 18:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-04-29 18:00 . 2010-03-29 22:45 20824 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-04-29 18:00 . 2010-04-29 18:00 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-04-29 05:44 . 2010-04-29 15:08 -------- d-----w- C:\Ad-Remover
2010-04-29 04:14 . 2010-04-29 04:23 -------- d-----w- c:\documents and settings\All Users\Application Data\BVRP Software
2010-04-28 21:04 . 2010-04-28 21:04 -------- d-----w- c:\documents and settings\LocalService\Application Data\McAfee
2010-04-28 05:27 . 2010-04-29 15:27 -------- d-----w- c:\program files\Trend Micro
2010-04-28 01:36 . 2008-04-14 02:33 116736 ----a-w- c:\windows\system32\dllcache\xrxwiadr.dll
2010-04-28 01:36 . 2001-08-23 15:47 23040 ----a-w- c:\windows\system32\dllcache\xrxwbtmp.dll
2010-04-28 01:36 . 2008-04-14 02:33 18944 ----a-w- c:\windows\system32\dllcache\xrxscnui.dll
2010-04-28 01:36 . 2001-08-23 15:47 27648 ----a-w- c:\windows\system32\dllcache\xrxftplt.exe
2010-04-28 01:36 . 2001-08-23 15:47 4608 ----a-w- c:\windows\system32\dllcache\xrxflnch.exe
2010-04-28 01:36 . 2001-08-23 15:47 99865 ----a-w- c:\windows\system32\dllcache\xlog.exe
2010-04-28 01:36 . 2001-08-17 18:11 16970 ----a-w- c:\windows\system32\dllcache\xem336n5.sys
2010-04-28 01:36 . 2004-08-04 05:29 19455 ----a-w- c:\windows\system32\dllcache\wvchntxx.sys
2010-04-28 01:36 . 2004-08-04 05:29 12063 ----a-w- c:\windows\system32\dllcache\wsiintxx.sys
2010-04-28 01:36 . 2008-04-14 02:33 8192 ----a-w- c:\windows\system32\dllcache\wshirda.dll
2010-04-28 01:35 . 2008-04-13 18:36 8832 ----a-w- c:\windows\system32\dllcache\wmiacpi.sys
2010-04-28 01:35 . 2004-08-04 05:31 154624 ----a-w- c:\windows\system32\dllcache\wlluc48.sys
2010-04-28 01:35 . 2001-08-23 15:05 35402 ----a-w- c:\windows\system32\dllcache\wlandrv2.sys
2010-04-28 01:35 . 2001-08-17 19:28 771581 ----a-w- c:\windows\system32\dllcache\winacisa.sys
2010-04-28 01:35 . 2001-08-23 15:47 54272 ----a-w- c:\windows\system32\dllcache\wiamsmud.dll
2010-04-28 01:35 . 2001-08-23 15:47 87040 ----a-w- c:\windows\system32\dllcache\wiafbdrv.dll
2010-04-28 01:35 . 2001-08-17 19:28 701386 ----a-w- c:\windows\system32\dllcache\wdhaalba.sys
2010-04-28 01:35 . 2004-08-04 05:29 23615 ----a-w- c:\windows\system32\dllcache\wch7xxnt.sys
2010-04-28 01:35 . 2001-08-17 18:10 35871 ----a-w- c:\windows\system32\dllcache\wbfirdma.sys
2010-04-28 01:33 . 2001-08-17 19:48 11520 ----a-w- c:\windows\system32\dllcache\twotrack.sys
2010-04-28 01:32 . 2001-08-17 18:11 48736 ----a-w- c:\windows\system32\dllcache\srwlnd5.sys
2010-04-28 01:31 . 2004-08-04 05:31 32768 ----a-w- c:\windows\system32\dllcache\sisnic.sys
2010-04-28 01:30 . 2008-04-14 02:33 28160 ----a-w- c:\windows\system32\dllcache\rw430ext.dll
2010-04-28 01:29 . 2001-08-17 19:53 17792 ----a-w- c:\windows\system32\dllcache\ppa.sys
2010-04-28 01:28 . 2001-08-17 18:49 51552 ----a-w- c:\windows\system32\dllcache\ntgrip.sys
2010-04-28 01:27 . 2008-04-13 18:46 49024 ----a-w- c:\windows\system32\dllcache\mstape.sys
2010-04-28 01:27 . 2001-08-17 19:48 12416 ----a-w- c:\windows\system32\dllcache\msriffwv.sys
2010-04-28 01:27 . 2008-04-13 18:54 22016 ----a-w- c:\windows\system32\dllcache\msircomm.sys
2010-04-28 01:27 . 2001-08-28 11:00 98304 ----a-w- c:\windows\system32\dllcache\msir3jp.dll
2010-04-28 01:27 . 2001-08-17 20:02 35200 ----a-w- c:\windows\system32\dllcache\msgame.sys
2010-04-28 01:27 . 2001-08-17 19:48 6016 ----a-w- c:\windows\system32\dllcache\msfsio.sys
2010-04-28 01:27 . 2001-08-17 19:52 17280 ----a-w- c:\windows\system32\dllcache\mraid35x.sys
2010-04-28 01:25 . 2001-08-23 15:47 8192 ----a-w- c:\windows\system32\dllcache\kbdkor.dll
2010-04-28 01:25 . 2001-08-23 15:47 8704 ----a-w- c:\windows\system32\dllcache\kbdjpn.dll
2010-04-28 01:25 . 2008-04-14 02:31 6144 ----a-w- c:\windows\system32\dllcache\kbd106.dll
2010-04-28 01:25 . 2001-08-17 20:55 5632 ----a-w- c:\windows\system32\dllcache\kbd103.dll
2010-04-28 01:25 . 2001-08-17 20:55 6144 ----a-w- c:\windows\system32\dllcache\kbd101c.dll
2010-04-28 01:25 . 2001-08-17 20:55 6144 ----a-w- c:\windows\system32\dllcache\kbd101b.dll
2010-04-28 01:25 . 2001-08-17 19:51 18688 ----a-w- c:\windows\system32\dllcache\irsir.sys
2010-04-28 01:25 . 2001-08-17 19:49 26624 ----a-w- c:\windows\system32\dllcache\irstusb.sys
2010-04-28 01:25 . 2008-04-14 02:33 29184 ----a-w- c:\windows\system32\dllcache\irmon.dll
2010-04-28 01:25 . 2001-08-17 19:49 23552 ----a-w- c:\windows\system32\dllcache\irmk7.sys
2010-04-28 01:25 . 2008-04-14 02:34 153088 ----a-w- c:\windows\system32\dllcache\irftp.exe
2010-04-28 01:25 . 2008-04-13 18:54 88192 ----a-w- c:\windows\system32\dllcache\irda.sys
2010-04-28 01:23 . 2008-04-13 18:41 18560 ----a-w- c:\windows\system32\dllcache\i2omp.sys
2010-04-28 01:22 . 2001-08-23 15:18 320512 ----a-w- c:\windows\system32\dllcache\g200m.sys
2010-04-28 01:21 . 2001-08-23 15:47 62464 ----a-w- c:\windows\system32\dllcache\eqnloop.exe
2010-04-28 01:20 . 2001-08-17 18:11 29696 ----a-w- c:\windows\system32\dllcache\dm9pci5.sys
2010-04-28 01:19 . 2001-08-17 19:52 14720 ----a-w- c:\windows\system32\dllcache\dac960nt.sys
2010-04-28 01:18 . 2008-04-13 18:36 10240 ----a-w- c:\windows\system32\dllcache\compbatt.sys
2010-04-28 01:17 . 2001-08-17 19:52 7680 ----a-w- c:\windows\system32\dllcache\cd20xrnt.sys
2010-04-28 01:17 . 2001-08-23 15:03 715466 ----a-w- c:\windows\system32\dllcache\cbmdmkxx.sys
2010-04-28 01:17 . 2001-08-17 18:13 46108 ----a-w- c:\windows\system32\dllcache\cben5.sys
2010-04-28 01:17 . 2001-08-17 18:12 39680 ----a-w- c:\windows\system32\dllcache\cb325.sys
2010-04-28 01:17 . 2001-08-17 18:12 37916 ----a-w- c:\windows\system32\dllcache\cb102.sys
2010-04-28 01:17 . 2001-08-23 15:47 32256 ----a-w- c:\windows\system32\dllcache\diapi2NT.dll
2010-04-28 01:17 . 2001-08-17 18:13 164923 ----a-w- c:\windows\system32\dllcache\diapi2.sys
2010-04-28 01:17 . 2008-04-14 02:33 121856 ----a-w- c:\windows\system32\dllcache\camext30.dll
2010-04-28 01:17 . 2001-08-23 15:47 236032 ----a-w- c:\windows\system32\dllcache\camext20.dll
2010-04-28 01:17 . 2001-08-23 15:47 74240 ----a-w- c:\windows\system32\dllcache\camexo20.dll
2010-04-28 01:17 . 2001-08-17 20:04 171264 ----a-w- c:\windows\system32\dllcache\camdrv30.sys
2010-04-28 01:17 . 2001-08-17 20:04 223232 ----a-w- c:\windows\system32\dllcache\camdrv21.sys
2010-04-28 01:17 . 2001-08-17 20:05 314752 ----a-w- c:\windows\system32\dllcache\camdro21.sys
2010-04-28 01:15 . 2001-08-23 15:46 105472 ----a-w- c:\windows\system32\dllcache\binlsvc.dll
2010-04-28 01:14 . 2001-08-23 15:46 382592 ----a-w- c:\windows\system32\dllcache\atidrab.dll
2010-04-28 01:13 . 2001-08-17 18:20 297728 ----a-w- c:\windows\system32\dllcache\ac97sis.sys
2010-04-28 01:12 . 2001-08-23 15:46 66048 ----a-w- c:\windows\system32\dllcache\s3legacy.dll
2010-04-27 02:52 . 2010-04-27 02:52 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Drivers HeadQuarters
2010-04-27 01:55 . 2010-02-16 19:06 2026496 ----a-w- c:\windows\system32\dllcache\ntkrpamp.exe
2010-04-27 01:55 . 2010-02-16 19:06 2148352 ----a-w- c:\windows\system32\dllcache\ntkrnlmp.exe
2010-04-27 01:44 . 2008-04-14 02:34 218112 ----a-w- c:\windows\system32\dllcache\wordpad.exe
2010-04-27 01:44 . 2008-05-05 06:25 3072 ------w- c:\windows\system32\xpsp4res.dll
2010-04-27 01:17 . 2010-04-27 01:17 -------- d-----w- c:\windows\l2schemas
2010-04-27 01:17 . 2010-04-27 01:17 -------- d-----w- c:\windows\system32\fr
2010-04-22 23:58 . 2010-04-29 01:22 -------- d-----w- c:\program files\ma-config.com
2010-04-22 23:58 . 2010-04-29 01:22 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
2010-04-19 15:14 . 2001-09-17 17:40 91792 ----a-w- c:\windows\system32\drivers\STAC97.sys
2010-04-19 14:51 . 2010-04-19 14:51 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee
2010-04-19 14:51 . 2010-04-19 14:51 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee Security Scan
2010-04-19 14:51 . 2010-04-28 21:01 -------- d-----w- c:\program files\McAfee Security Scan
2010-04-19 14:22 . 2010-04-19 14:23 -------- d-----w- c:\program files\Wanadoo
2010-04-19 14:07 . 2010-04-19 14:07 130 ----a-w- c:\documents and settings\estelle\Local Settings\Application Data\fusioncache.dat
2010-04-19 14:07 . 2010-04-19 14:09 -------- d-----w- c:\documents and settings\estelle\Local Settings\Application Data\ApplicationHistory
2010-04-19 01:13 . 2010-04-19 01:16 -------- d-----w- c:\documents and settings\estelle\Application Data\GlarySoft
2010-04-19 01:04 . 2010-04-19 01:07 -------- d-----w- c:\program files\Glary Utilities
2010-04-19 00:29 . 2010-04-14 16:35 162768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-04-19 00:29 . 2010-04-14 16:31 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-04-19 00:29 . 2010-04-14 16:31 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-04-19 00:29 . 2010-04-14 16:35 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-04-19 00:29 . 2010-04-14 16:31 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-04-19 00:29 . 2010-04-14 16:31 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-04-19 00:29 . 2010-04-14 16:30 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-04-19 00:27 . 2010-04-14 16:47 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-04-19 00:27 . 2010-04-14 16:47 153184 ----a-w- c:\windows\system32\aswBoot.exe
2010-04-18 15:59 . 2010-04-18 15:59 0 ----a-w- c:\windows\nsreg.dat
2010-04-18 15:58 . 2010-04-18 15:58 -------- d-----w- c:\documents and settings\estelle\Local Settings\Application Data\Mozilla
2010-04-18 15:42 . 2010-04-18 15:42 -------- d-----w- c:\documents and settings\estelle\Application Data\Windows Search
2010-04-18 13:17 . 2008-04-14 02:33 69120 ----a-w- c:\windows\system32\dllcache\wlanapi.dll
2010-04-18 13:17 . 2008-04-14 02:33 69120 ------w- c:\windows\system32\wlanapi.dll
2010-04-18 13:16 . 2008-04-14 02:33 50688 ----a-w- c:\windows\system32\dllcache\tspkg.dll
2010-04-18 13:16 . 2008-04-14 02:33 50688 ------w- c:\windows\system32\tspkg.dll
2010-04-18 13:16 . 2008-04-14 02:33 173568 ----a-w- c:\windows\system32\dllcache\sysmoda.dll
2010-04-18 13:16 . 2008-04-13 18:40 10240 ------w- c:\windows\system32\drivers\sffp_mmc.sys
2010-04-18 13:16 . 2008-04-14 02:34 32768 ----a-w- c:\windows\system32\dllcache\setupn.exe
2010-04-18 13:16 . 2008-04-14 02:34 32768 ------w- c:\windows\system32\setupn.exe
2010-04-18 13:16 . 2008-04-14 02:33 201216 ----a-w- c:\windows\system32\dllcache\scripta.dll
2010-04-18 13:16 . 2008-04-14 02:33 29184 ----a-w- c:\windows\system32\dllcache\rw330ext.dll
2010-04-18 13:16 . 2008-04-14 02:33 28160 ----a-w- c:\windows\system32\dllcache\rw001ext.dll
2010-04-18 13:13 . 2008-04-14 02:34 33792 ----a-w- c:\windows\system32\dllcache\mmcperf.exe
2010-04-18 13:13 . 2008-04-14 02:34 33792 ------w- c:\windows\system32\mmcperf.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-01 01:34 . 1979-12-31 23:00 533246 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-01 01:34 . 1979-12-31 23:00 93648 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-01 00:16 . 2007-01-06 17:22 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-04-29 00:56 . 2010-03-30 16:05 -------- d-----w- c:\documents and settings\estelle\Application Data\vlc
2010-04-29 00:27 . 2007-03-13 20:09 -------- d-----w- c:\documents and settings\estelle\Application Data\dvdcss
2010-04-27 01:23 . 2007-01-06 17:15 76487 ----a-w- c:\windows\PCHEALTH\HELPCTR\OfflineCache\index.dat
2010-04-19 03:16 . 2010-03-23 14:43 -------- d-----w- c:\program files\Windows Live
2010-04-19 01:25 . 2010-03-29 13:41 -------- d-----w- c:\program files\Ascentive
2010-04-19 01:25 . 2007-01-06 17:37 -------- d-----w- c:\program files\Microsoft Works
2010-04-19 00:27 . 2010-03-25 09:46 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-04-19 00:27 . 2007-01-07 15:39 -------- d-----w- c:\program files\Alwil Software
2010-04-18 15:09 . 2007-03-03 14:01 62856 -c--a-w- c:\documents and settings\estelle\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-04-03 14:27 . 2010-03-29 16:52 -------- dc----w- c:\program files\VIA
2010-03-30 15:55 . 2007-01-07 15:57 -------- d-----w- c:\program files\VideoLAN
2010-03-29 16:48 . 2007-01-06 17:21 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2010-03-27 21:33 . 2010-03-26 05:52 -------- d-----w- c:\program files\Google
2010-03-27 19:10 . 2008-10-23 17:05 62856 -c--a-w- c:\documents and settings\fred\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-03-27 10:38 . 2010-03-15 19:13 -------- d-----w- c:\program files\MSXML 4.0
2010-03-26 06:45 . 2010-03-26 06:42 -------- d-----w- c:\documents and settings\estelle\Application Data\Software Informer
2010-03-26 06:43 . 2007-01-12 17:55 -------- d-----w- c:\program files\Fichiers communs\FotoWire
2010-03-25 14:42 . 2007-01-06 17:22 -------- d-----w- c:\program files\Fichiers communs\Logitech
2010-03-25 03:04 . 2010-03-25 03:04 62856 ----a-w- c:\documents and settings\tetel\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-03-24 03:41 . 2010-03-24 03:41 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2010-03-23 14:55 . 2007-01-06 21:31 -------- d-----w- c:\program files\Windows Live Toolbar
2010-03-23 14:50 . 2010-03-23 14:50 -------- d-----w- c:\program files\Microsoft Sync Framework
2010-03-23 14:46 . 2010-03-23 14:46 -------- d-----w- c:\program files\Microsoft
2010-03-23 14:45 . 2010-03-23 14:45 -------- d-----w- c:\program files\Windows Live SkyDrive
2010-03-23 13:59 . 2010-03-23 13:59 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2010-03-23 10:44 . 2010-03-23 02:13 15256 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
2010-03-23 02:27 . 2010-03-23 00:47 86576 ----a-w- c:\documents and settings\estelle\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
2010-03-23 02:27 . 2010-03-23 00:47 392728 ----a-w- c:\documents and settings\estelle\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
2010-03-23 02:27 . 2010-03-23 00:47 132672 ----a-w- c:\documents and settings\estelle\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
2010-03-15 16:01 . 2008-10-23 18:13 -------- d-----w- c:\program files\Orange
2010-03-15 16:00 . 2010-03-15 16:00 -------- d-----w- c:\program files\Securitoo
2010-03-15 15:39 . 2008-10-23 18:13 -------- d-----w- c:\program files\Fichiers communs\France Telecom
2010-03-15 15:38 . 2007-02-28 20:16 -------- d-----w- c:\program files\eMule
2010-03-09 11:10 . 1979-12-31 23:00 430080 ----a-w- c:\windows\system32\vbscript.dll
2010-02-26 05:42 . 2004-08-23 17:16 671232 ----a-w- c:\windows\system32\wininet.dll
2010-02-26 05:42 . 2010-03-25 16:21 81920 ----a-w- c:\windows\system32\ieencode.dll
2010-02-24 13:11 . 1979-12-31 23:00 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-02-24 08:16 . 2010-03-25 15:52 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-17 12:07 . 1979-12-31 23:00 2192000 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-02-16 19:07 . 2001-08-23 16:12 2068864 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-02-12 04:34 . 1979-12-31 23:00 100864 ----a-w- c:\windows\system32\6to4svc.dll
2010-02-11 12:02 . 1979-12-31 23:00 226880 ----a-w- c:\windows\system32\drivers\tcpip6.sys
. -
pour POSTOOBE.NEC c'est un virus , il faut le supprimer
SmitfraudFix n'est pas un virus
donc ca explique pourquoi tu n'a pas de son
je n ai pas supprime les elements a faible risque dois je le faire ?
supprime tout ce que trouve a-squared , pour smitfraud aucune importance
ensuite recherche C:\Program Files\Surfairy\SurfairyPP.dll
et supprime le fichier SurfairyPP.dll si tu le trouve
si tu n'y arrive pas en mode normal essaie en mode sans echec
ou relance hijackthis
coche cette ligne
O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
et clic sur Fix checked
Télécharge combofix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt
Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.et provisoirement
arrete les anti virus et autres protection pendand l'analyse
Pendant la durée de l'analyse ne te sert pas de ton pc
une fois l'analyse terminé ,remet toute tes protections antivirus et antispywares
-
remoi les pilotes ca marche toujours pas c bizarre comme random's system qui me donne plus le fichier info.txt et bien le chipset carte mere pacckard bell qui me propose a l installation 3 fichiers que je valide et n en prend que deux !!!!
au fait tu m a pas dis le gros point jaune dans gestionnaire de periph sous num de mon pc apparu lors d un nettoyage c quoi ?
bon enfin voila pffffffffff je suis out ca fait plus d un mois que je cherche et j en peux plus as tu la reponse et si je trouvais une carte mere equivalente car son peut etre mort j en sais rien si tu veux me repondre dac si ca te saoule je comprend parfaitement tcho -
je n ai pas supprime les elements a faible risque dois je le faire ?
merci a toi sherred !!! -
salut sherred
nettoyage DIVAGO-SURFAIRY adware par a- SQUARED FREE
nb : lors du parametrage il n y avait pas d option mise a jour en ligne avant le balayage.
24 elements detectes suppression de 3 a haut risque soit :
trojan : smitfraudfix ( 2 fichiers ) restart.exe ( est ce reeellement un trojan ? )
Virus,vbs,Malware!Ik c:\DRIVERS\POSTOOBE.nec NEC est justement le
fabricant de la carte son.
donc s il est bien supprime je reinstalle mes pilotes je verifie je te dis si t es toujours la !
le rapport :
Version - a-squared Free 4.5
Dernière mise à jour : N/A
Paramètres des balayages :
Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche
Début du balayage : 30/04/2010 11:45:13
c:\windows\tasks\driver robot.job Objets détectés : Trace.File.DriverRobot!A2
Key: HKEY_LOCAL_MACHINE\software\Victor Chandler Objets détectés : Trace.Registry.VictorChandlerPoker!A2
Key: HKEY_CLASSES_ROOT\clsid\{e0b9b5fe-b66e-4fb0-a1d9-726f0e743cfd} Objets détectés : Trace.Registry.DivagoSurfairy!A2
Key: HKEY_LOCAL_MACHINE\software\classes\clsid\{e0b9b5fe-b66e-4fb0-a1d9-726f0e743cfd} Objets détectés : Trace.Registry.DivagoSurfairy!A2
Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{e0b9b5fe-b66e-4fb0-a1d9-726f0e743cfd} Objets détectés : Trace.Registry.DivagoSurfairy!A2
Value: HKEY_CLASSES_ROOT\AppID\DownloadManager.EXE --> AppID Objets détectés : Trace.Registry.MediaPipe!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\DownloadManager.EXE --> AppID Objets détectés : Trace.Registry.MediaPipe!A2
Key: HKEY_USERS\S-1-5-21-1960408961-1604221776-1417001333-1004\software\surfairy Objets détectés : Trace.Registry.Surfairy!A2
Value: HKEY_USERS\S-1-5-21-1960408961-1604221776-1417001333-1004\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker!A2
C:\Documents and Settings\estelle\Cookies\estelle@bluestreak[1].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\estelle\Cookies\estelle@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\estelle\Cookies\estelle@iwon[1].txt Objets détectés : Trace.TrackingCookie.iwon!A2
C:\Documents and Settings\estelle\Cookies\estelle@mediaplex[2].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\estelle\Cookies\estelle@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\estelle\Cookies\estelle@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\estelle\Application Data\Mozilla\Firefox\Profiles\twdqako8.default\cookies.sqlite:1271645843078000 Objets détectés : Trace.TrackingCookie.m.webtrends.com!A2
C:\Documents and Settings\estelle\Mes documents\Téléchargements\prog anti virus\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f!A2
C:\Documents and Settings\estelle\Mes documents\Téléchargements\prog anti virus\SmitfraudFix\restart.exe Objets détectés : Trojan.Win32.Shutdown.NAA!A2
C:\Documents and Settings\fred\Bureau\SetupCasino.exe Objets détectés : Riskware.OnlineCasino!IK
C:\DRIVERS\POSTOOBE.NEC Objets détectés : Virus.VBS.Malware!IK
C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f!A2
C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe Objets détectés : Trojan.Win32.Shutdown.NAA!A2
C:\WINDOWS\system32\AscConTest.dll Objets détectés : Trojan.Win32.BHO.acvs!A2
C:\WINDOWS\system32\SBUtils\SBWebCtl.dll Objets détectés : Adware.Win32.WindowEnhancer.f!A2
Analysé
Fichiers : 96673
Traces : 783553
Cookies : 90
Processus : 34
Objets trouvés
Fichiers : 8
Traces : 9
Cookies : 7
Processus : 0
Clés de Registre : 0
Fin du balayage : 30/04/2010 14:22:12
Temps du balayage : 2:36:59
C:\WINDOWS\system32\AscConTest.dll En Quarantaine Trojan.Win32.BHO.acvs!A2
C:\DRIVERS\POSTOOBE.NEC En Quarantaine Virus.VBS.Malware!IK
C:\Documents and Settings\estelle\Mes documents\Téléchargements\prog anti virus\SmitfraudFix\restart.exe En Quarantaine Trojan.Win32.Shutdown.NAA!A2
C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe En Quarantaine Trojan.Win32.Shutdown.NAA!A2
En Quarantaine
Fichiers : 4
Traces : 0
Cookies : 0 -
=====List of files/folders created in the last 1 months======
2010-04-30 10:25:27 ----D---- C:\rsit
2010-04-30 00:26:16 ----D---- C:\Program Files\Zattoo4
2010-04-29 20:01:05 ----D---- C:\Documents and Settings\estelle\Application Data\Malwarebytes
2010-04-29 20:00:33 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-04-29 20:00:31 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-04-29 19:28:35 ----A---- C:\WINDOWS\ntbtlog.txt
2010-04-29 07:44:05 ----D---- C:\Ad-Remover
2010-04-29 06:14:41 ----D---- C:\Documents and Settings\All Users\Application Data\BVRP Software
2010-04-28 08:55:46 ----A---- C:\WINDOWS\system32\tmp.txt
2010-04-28 08:54:59 ----A---- C:\rapport.txt
2010-04-28 08:54:31 ----A---- C:\WINDOWS\system32\Agent.OMZ.Fix.exe
2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\WS2Fix.exe
2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\VCCLSID.exe
2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\VACFix.exe
2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\o4Patch.exe
2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\IEDFix.exe
2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\IEDFix.C.exe
2010-04-28 08:54:30 ----A---- C:\WINDOWS\system32\404Fix.exe
2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\swxcacls.exe
2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\swsc.exe
2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\swreg.exe
2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\SrchSTS.exe
2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\Process.exe
2010-04-28 08:54:29 ----A---- C:\WINDOWS\system32\dumphive.exe
2010-04-28 07:27:01 ----D---- C:\Program Files\Trend Micro
2010-04-27 06:31:14 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-04-27 06:31:00 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-04-27 06:30:34 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-04-27 04:52:02 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
2010-04-27 03:44:40 ----N---- C:\WINDOWS\system32\xpsp4res.dll
2010-04-27 03:39:28 ----A---- C:\WINDOWS\OEWABLog.txt
2010-04-27 03:34:51 ----D---- C:\WINDOWS\Prefetch
2010-04-27 03:27:32 ----HDC---- C:\WINDOWS\$NtUninstallKB915800-v4$
2010-04-27 03:21:16 ----A---- C:\WINDOWS\setuplog.txt
2010-04-27 03:17:25 ----D---- C:\WINDOWS\l2schemas
2010-04-27 03:17:24 ----D---- C:\WINDOWS\system32\fr
2010-04-27 03:08:47 ----D---- C:\WINDOWS\network diagnostic
2010-04-23 01:58:23 ----D---- C:\Program Files\ma-config.com
2010-04-23 01:58:23 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2010-04-19 22:31:53 ----HDC---- C:\WINDOWS\$NtUninstallKB980182$
2010-04-19 18:10:42 ----HDC---- C:\WINDOWS\$NtUninstallKB981350$
2010-04-19 18:10:05 ----HDC---- C:\WINDOWS\$NtUninstallKB938127$
2010-04-19 16:51:49 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
2010-04-19 16:51:48 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
2010-04-19 16:51:39 ----D---- C:\Program Files\McAfee Security Scan
2010-04-19 16:23:55 ----A---- C:\WINDOWS\kit.ini
2010-04-19 16:22:48 ----D---- C:\Program Files\Wanadoo
2010-04-19 05:53:42 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2010-04-19 05:50:26 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-04-19 05:45:16 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
2010-04-19 05:38:39 ----HDC---- C:\WINDOWS\$NtUninstallKB963093$
2010-04-19 05:35:47 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2010-04-19 05:29:51 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2010-04-19 05:04:02 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2010-04-19 03:13:31 ----D---- C:\Documents and Settings\estelle\Application Data\GlarySoft
2010-04-19 03:04:07 ----D---- C:\Program Files\Glary Utilities
2010-04-19 02:27:28 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-04-19 02:12:59 ----A---- C:\WINDOWS\imsins.BAK
2010-04-18 17:58:46 ----D---- C:\Documents and Settings\estelle\Application Data\Mozilla
2010-04-18 17:57:59 ----D---- C:\Program Files\Mozilla Firefox
2010-04-18 17:42:22 ----D---- C:\Documents and Settings\estelle\Application Data\Windows Search
2010-04-18 15:17:06 ----N---- C:\WINDOWS\system32\wlanapi.dll
2010-04-18 15:16:42 ----N---- C:\WINDOWS\system32\tspkg.dll
2010-04-18 15:16:07 ----N---- C:\WINDOWS\system32\setupn.exe
2010-04-18 15:15:56 ----N---- C:\WINDOWS\system32\rasqec.dll
2010-04-18 15:15:54 ----N---- C:\WINDOWS\system32\qutil.dll
2010-04-18 15:15:53 ----N---- C:\WINDOWS\system32\qcliprov.dll
2010-04-18 15:15:53 ----N---- C:\WINDOWS\system32\qagentrt.dll
2010-04-18 15:15:53 ----N---- C:\WINDOWS\system32\qagent.dll
2010-04-18 15:15:45 ----N---- C:\WINDOWS\system32\onex.dll
2010-04-18 15:15:20 ----N---- C:\WINDOWS\system32\napstat.exe
2010-04-18 15:15:20 ----N---- C:\WINDOWS\system32\napmontr.dll
2010-04-18 15:15:19 ----N---- C:\WINDOWS\system32\napipsec.dll
2010-04-18 15:15:17 ----A---- C:\WINDOWS\system32\msxml6r.dll
2010-04-18 15:15:17 ----A---- C:\WINDOWS\system32\msxml6.dll
2010-04-18 15:15:10 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2010-04-18 15:15:10 ----N---- C:\WINDOWS\system32\mssha.dll
2010-04-18 15:13:38 ----N---- C:\WINDOWS\system32\mmcperf.exe
2010-04-18 15:13:34 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2010-04-18 15:13:33 ----N---- C:\WINDOWS\system32\mmcex.dll
2010-04-18 15:13:30 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2010-04-18 15:12:20 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2010-04-18 15:12:19 ----N---- C:\WINDOWS\system32\kmsvc.dll
2010-04-18 15:12:18 ----N---- C:\WINDOWS\system32\kbdpash.dll
2010-04-18 15:12:18 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2010-04-18 15:12:17 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2010-04-18 15:12:17 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2010-04-18 15:11:10 ----D---- C:\Documents and Settings\estelle\Application Data\Windows Desktop Search
2010-04-18 15:11:10 ----A---- C:\WINDOWS\005707_.tmp
2010-04-18 15:10:16 ----N---- C:\WINDOWS\system32\eapsvc.dll
2010-04-18 15:10:15 ----N---- C:\WINDOWS\system32\eapqec.dll
2010-04-18 15:10:14 ----N---- C:\WINDOWS\system32\eappprxy.dll
2010-04-18 15:10:13 ----N---- C:\WINDOWS\system32\eapphost.dll
2010-04-18 15:10:11 ----N---- C:\WINDOWS\system32\eappgnui.dll
2010-04-18 15:10:09 ----N---- C:\WINDOWS\system32\eappcfg.dll
2010-04-18 15:10:08 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2010-04-18 15:10:07 ----N---- C:\WINDOWS\system32\eapolqec.dll
2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3ui.dll
2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3svc.dll
2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3msm.dll
2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2010-04-18 15:09:34 ----N---- C:\WINDOWS\system32\dot3api.dll
2010-04-18 15:09:31 ----N---- C:\WINDOWS\system32\dimsroam.dll
2010-04-18 15:09:31 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2010-04-18 15:09:30 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2010-04-18 15:09:25 ----N---- C:\WINDOWS\system32\credssp.dll
2010-04-18 15:09:15 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2010-04-18 15:09:14 ----N---- C:\WINDOWS\system32\azroles.dll
2010-04-16 04:01:07 ----D---- C:\WINDOWS\system32\XPSViewer
2010-04-16 04:01:00 ----D---- C:\Program Files\MSBuild
2010-04-16 04:00:57 ----D---- C:\WINDOWS\system32\en-US
2010-04-16 04:00:48 ----D---- C:\Program Files\Reference Assemblies
2010-04-16 03:59:17 ----N---- C:\WINDOWS\system32\prntvpt.dll
2010-04-16 03:59:16 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2010-04-16 03:59:16 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2010-04-16 03:59:13 ----D---- C:\13cc4a4c32531c1b2cca0ef1
2010-04-16 03:52:02 ----HDC---- C:\WINDOWS\$NtUninstallWIC$
2010-04-16 03:49:32 ----HDC---- C:\WINDOWS\$NtUninstallbasecsp$
2010-04-16 03:49:05 ----D---- C:\Program Files\Windows Desktop Search
2010-04-16 03:49:04 ----D---- C:\WINDOWS\system32\GroupPolicy
2010-04-16 03:46:57 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-04-16 03:46:55 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2010-04-16 03:45:57 ----D---- C:\Program Files\Windows Media Connect 2
2010-04-16 03:45:41 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2010-04-16 03:43:57 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2010-04-16 03:42:26 ----D---- C:\WINDOWS\system32\LogFiles
2010-04-16 03:42:17 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2010-04-16 03:41:02 ----D---- C:\Program Files\MSXML 6.0
2010-04-16 03:32:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-04-16 03:31:01 ----RSD---- C:\WINDOWS\assembly
2010-04-16 03:31:00 ----D---- C:\WINDOWS\Microsoft.NET
2010-04-16 03:30:56 ----D---- C:\WINDOWS\system32\URTTemp
2010-04-07 04:58:50 ----A---- C:\WINDOWS\system32\simptcp.dll
2010-04-07 04:43:11 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-04-06 12:15:53 ----D---- C:\Documents and Settings\estelle\Application Data\Symantec
2010-04-06 12:15:40 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec
2010-04-06 12:15:15 ----D---- C:\Program Files\Symantec
2010-04-05 00:11:20 ----D---- C:\FACTONLY
2010-04-02 06:27:50 ----D---- C:\WINDOWS\pss
2010-03-31 19:11:34 ----A---- C:\WINDOWS\ciaunwdm.exe
2010-03-31 19:11:04 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-03-31 16:11:44 ----D---- C:\cabs
======List of files/folders modified in the last 1 months======
2010-04-30 10:27:18 ----D---- C:\WINDOWS\Temp
2010-04-30 01:57:14 ----D---- C:\WINDOWS
2010-04-30 01:54:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-04-30 01:54:08 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-04-30 01:54:08 ----D---- C:\WINDOWS\system32\drivers
2010-04-30 01:54:06 ----HD---- C:\WINDOWS\inf
2010-04-30 01:45:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-04-30 01:34:22 ----RD---- C:\Program Files
2010-04-30 01:28:51 ----RSHD---- C:\WINDOWS\system32\dllcache
2010-04-30 01:28:45 ----D---- C:\WINDOWS\system32
2010-04-30 01:28:12 ----HD---- C:\Program Files\InstallShield Installation Information
2010-04-30 01:04:09 ----D---- C:\WINDOWS\system32\CatRoot
2010-04-29 21:15:07 ----SHD---- C:\System Volume Information
2010-04-29 21:15:07 ----D---- C:\WINDOWS\system32\Restore
2010-04-29 17:08:13 ----SHD---- C:\WINDOWS\Installer
2010-04-29 17:08:13 ----SD---- C:\WINDOWS\Tasks
2010-04-29 03:22:36 ----SHD---- C:\Config.Msi
2010-04-29 02:56:39 ----D---- C:\Documents and Settings\estelle\Application Data\vlc
2010-04-29 02:27:27 ----D---- C:\Documents and Settings\estelle\Application Data\dvdcss
2010-04-28 00:09:57 ----A---- C:\WINDOWS\WININIT.INI
2010-04-27 12:48:16 ----D---- C:\WINDOWS\AppPatch
2010-04-27 12:48:15 ----D---- C:\WINDOWS\system32\wbem
2010-04-27 05:53:33 ----HD---- C:\WINDOWS\$hf_mig$
2010-04-27 05:48:24 ----D---- C:\Program Files\Messenger
2010-04-27 05:19:37 ----D---- C:\Program Files\Outlook Express
2010-04-27 05:11:00 ----SD---- C:\Documents and Settings\estelle\Application Data\Microsoft
2010-04-27 03:38:07 ----D---- C:\WINDOWS\Debug
2010-04-27 03:34:17 ----D---- C:\WINDOWS\system32\Setup
2010-04-27 03:34:16 ----D---- C:\Program Files\Internet Explorer
2010-04-27 03:34:14 ----RSD---- C:\WINDOWS\Fonts
2010-04-27 03:32:49 ----D---- C:\WINDOWS\security
2010-04-27 03:18:18 ----D---- C:\WINDOWS\WinSxS
2010-04-27 03:18:00 ----D---- C:\WINDOWS\ime
2010-04-27 03:18:00 ----D---- C:\WINDOWS\Help
2010-04-27 03:17:33 ----D---- C:\WINDOWS\system32\fr-FR
2010-04-27 03:17:32 ----D---- C:\WINDOWS\system32\usmt
2010-04-27 03:17:23 ----D---- C:\WINDOWS\system32\bits
2010-04-27 03:17:23 ----D---- C:\WINDOWS\peernet
2010-04-27 03:17:23 ----D---- C:\Program Files\Movie Maker
2010-04-27 03:17:21 ----D---- C:\WINDOWS\Media
2010-04-27 03:12:49 ----D---- C:\WINDOWS\system32\npp
2010-04-27 03:12:47 ----D---- C:\WINDOWS\msagent
2010-04-27 03:12:45 ----D---- C:\WINDOWS\srchasst
2010-04-27 03:12:43 ----D---- C:\Program Files\NetMeeting
2010-04-27 03:12:40 ----D---- C:\WINDOWS\system32\Com
2010-04-27 03:12:31 ----D---- C:\Program Files\Windows Media Player
2010-04-27 03:12:15 ----D---- C:\Program Files\Fichiers communs\System
2010-04-27 03:11:35 ----D---- C:\WINDOWS\system32\oobe
2010-04-27 03:11:32 ----D---- C:\WINDOWS\system
2010-04-27 03:05:56 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2010-04-27 02:57:27 ----D---- C:\WINDOWS\EHome
2010-04-19 16:15:22 ----SHD---- C:\RECYCLER
2010-04-19 16:15:22 ----D---- C:\Documents and Settings
2010-04-19 15:57:56 ----D---- C:\WINDOWS\system32\config
2010-04-19 05:21:47 ----D---- C:\WINDOWS\Registration
2010-04-19 05:16:51 ----D---- C:\Program Files\Windows Live
2010-04-19 05:16:50 ----D---- C:\Program Files\Fichiers communs
2010-04-19 04:45:00 ----HD---- C:\DRIVERS
2010-04-19 04:13:57 ----D---- C:\Documents and Settings\estelle\Application Data\Macromedia
2010-04-19 03:25:55 ----D---- C:\Program Files\Microsoft Works
2010-04-19 03:25:55 ----D---- C:\Program Files\Ascentive
2010-04-19 03:25:52 ----D---- C:\Program Files\WinRAR
2010-04-19 02:28:35 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2010-04-19 02:27:05 ----D---- C:\Program Files\Alwil Software
2010-04-19 02:27:05 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software
2010-04-19 02:15:04 ----D---- C:\WINDOWS\ie8updates
2010-04-19 02:13:46 ----D---- C:\WINDOWS\WBEM
2010-04-18 15:07:01 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2010-04-16 04:00:08 ----D---- C:\WINDOWS\system32\spool
2010-04-16 03:46:30 ----A---- C:\WINDOWS\win.ini
2010-04-16 03:36:44 ----D---- C:\WINDOWS\RegisteredPackages
2010-04-16 03:34:39 ----D---- C:\WINDOWS\system32\mui
2010-04-15 19:38:47 ----ASH---- C:\BOOT.INI
2010-04-15 19:38:47 ----A---- C:\WINDOWS\system.ini
2010-04-12 02:42:25 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-04-07 04:58:50 ----D---- C:\WINDOWS\addins
2010-04-07 04:57:58 ----A---- C:\WINDOWS\ModemLog_Aztech CNR V.92 Modem.txt
2010-04-07 04:57:28 ----D---- C:\WINDOWS\Cursors
2010-04-07 04:55:32 ----D---- C:\Program Files\Windows NT
2010-04-06 19:52:54 ----A---- C:\WINDOWS\system32\MRT.exe
2010-04-04 19:07:55 ----D---- C:\ACTIVDOC
2010-04-03 16:27:22 ----DC---- C:\Program Files\VIA
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-04-14 28880]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-04-14 162768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-04-14 46672]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 msikbd2k;Multimedia Keyboard Filter Driver; C:\WINDOWS\System32\DRIVERS\msikbd2k.sys [2000-10-03 6942]
R1 Tcpip6;Pilote du protocole IPv6 Microsoft; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-04-14 19024]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-04-14 100432]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-04-14 23376]
R3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2001-09-15 337472]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 LHidFlt2;Logitech HID/USB Mouse Filter Driver; C:\WINDOWS\System32\DRIVERS\LHidFlt2.sys [2001-08-20 21934]
R3 LKbdFlt2;Logitech Keyboard Class Filter Driver; C:\WINDOWS\System32\DRIVERS\LKbdFlt2.sys [2001-08-20 5838]
R3 LMouFlt2;Logitech Mouse Class Filter Driver; C:\WINDOWS\System32\DRIVERS\LMouFlt2.sys [2001-08-20 67406]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [2001-10-11 170924]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 Slntamr;SmartLink AMR_PCI Driver; C:\WINDOWS\System32\DRIVERS\slntamr.sys [2001-09-30 322844]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [2001-09-30 33028]
R3 tunmp;Pilote de carte miniport Tun Microsoft; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 wceusbsh;Pilote d'hôte USB série pour Windows CE; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [2008-04-14 32128]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS []
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver; C:\WINDOWS\System32\DRIVERS\CnxEtP.sys [2005-05-20 131072]
S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver; C:\WINDOWS\System32\DRIVERS\CnxEtU.sys [2005-05-20 618112]
S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver; C:\WINDOWS\System32\DRIVERS\CnxTgNW.sys [2005-05-20 52736]
S3 cpuz132;cpuz132; \??\C:\DOCUME~1\estelle\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys []
S3 CVIAAUD;NEC VIA 3D Environmental Audio; C:\WINDOWS\system32\drivers\cviaaud.sys [2001-09-20 320864]
S3 CVIAHALA;CVIAHALA; C:\WINDOWS\system32\drivers\cviahal.sys [2001-09-20 214688]
S3 DCamUSBSQTECH;Dual-Mode DSC(2770); C:\WINDOWS\System32\Drivers\SQcaptur.sys [2003-01-10 30921]
S3 l8042pr2;Logitech PS/2 Mouse Filter Driver; C:\WINDOWS\System32\DRIVERS\L8042Pr2.sys [2001-08-20 50430]
S3 Lvckap;Logitech Kernel Audio Processing Filter Driver; \??\C:\WINDOWS\system32\drivers\Lvckap.sys []
S3 LVPrcMon;Logitech LVPrcMon Driver; \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys []
S3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [2001-10-04 2383120]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [2001-09-30 606972]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCAMPR5.SYS []
S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCANDIS5.SYS []
S3 pepifilter;Volume Adapter; C:\WINDOWS\System32\DRIVERS\lv302af.sys [2005-12-06 7136]
S3 PID_08A0;QuickCam IM(PID_08A0); C:\WINDOWS\System32\DRIVERS\LV302AV.SYS [2005-12-06 916096]
S3 Ser2pl;Prolific Serial port driver; C:\WINDOWS\System32\DRIVERS\ser2pl.sys []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SlNtHal;SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [2001-09-30 175216]
S3 STAC97;VIA Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\STAC97.sys [2001-09-17 91792]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 V90drv;v90drv; C:\WINDOWS\System32\DRIVERS\v90drv.sys [2001-09-30 1410768]
S3 VIAudio;Vinyl AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\vinyl97.sys []
S3 WDM_YAMAHAAC97;YAMAHA AC-XG Audio Device; C:\WINDOWS\system32\drivers\yacxgc.sys []
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 6to4;Service d'application d'assistance IPv6; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2007-09-25 65536]
R2 nhksrv;Netropa NHK Server; C:\Apps\ActivBoard\nhksrv.exe [2000-09-13 28672]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-03-27 135664]
S2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2001-09-30 45056]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-03-26 182768]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 McComponentHostService;McAfee Security Scan Component Host Service; C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
S3 p2pgasvc;Authentification de groupe réseau homologue; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 p2pimsvc;Gestionnaire d'identité réseau homologue; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 p2psvc;Réseau homologue; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 PNRPSvc;Protocole de résolution de noms d'homologues; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF----------------- -
random's system : fichier log posté en 2 messages car la validation ne s effectue pas en entier. et boulette, j ai fermé par erreur le fichier info et l analyse ne me le redonne pas
ogfile of random's system information tool 1.06 (written by random/random)
Run by estelle at 2010-04-30 11:03:59
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 4 GB (22%) free of 17 GB
Total RAM: 255 MB (6% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:04:07, on 30/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atiptaxx.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Orange\MailNotifier\MailNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Apps\ActivBoard\OSD.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\estelle\Mes documents\Téléchargements\RSIT.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\estelle.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\DOCUME~1\estelle\LOCALS~1\Temp\cce1B2.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bf3c10728ea8413e8e30a69285b35681
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?bf3c10728ea8413e8e30a69285b35681
O8 - Extra context menu item: traduire la page - C:\DOCUME~1\estelle\LOCALS~1\Temp\cce1B0.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\estelle\LOCALS~1\Temp\cce1B1.html
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://ww25.planetis.com/
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://www.ma-config.com/plugins/MaConfig_4_0_3_1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
-
Divago_Surfairy adware d'apres ce que je vois
essaie
Télécharge a-squared Free
https://www.pcastuces.com/logitheque/telechargement.asp?num=1227
https://www.clubic.com/telecharger-fiche20274-a-squared-free.html
Double-cliquez sur l'éxecutable A-squared Free pour commencer l'installation.
Sélectionnez la langue de votre choix, ici le français, puis cliquez sur Ok.
Pendant l'installation tu verra des cases a cochées , dont celle-ci:
Organiser des scannes par l'intermédiaire du menu contextuel : coche cette case, qui te permettra d'analyser un fichier en effectuant un clic droit sur celui-ci.
Dès la fin de l'installation, coche la case Démarrer a-squared free,
Une petite fenêtre va s'afficher, pour la mise a jour clique sur Non
une fois à l'écran d'accueil, tu pourra régler les paramètres du logiciel, faire la mise à jour de la base virale,
Clique sur Paramètres présent dans la colonne de gauche. Laisse l'onglet Général comme il est configuré. Sélectionne l'onglet Mise à jour et décoche les cases Installer l'aide et Installer les modules de langues additionnels.
Ne touche pas aux autres onglets.
En haut du logiciel, cliquez sur Mise à jour en ligne
enfin clic dans la colonne de gauche sur Balayer le PC -
je ne comprend pas le lien de moment de grace juste au de dessus de booddha sur l explication de total virus
- 1
- 2