PC qui rame, kfgeik.exe ????????

Résolu
Bonjour,

Symptômes:

- PC qui rame.
- Sablier de la souris tooujours présent.
- Image dans IE ne s'affichent plus ( Résolu en passant par les options internet).
- kfgeik.exe démarre un nombre incalculable de fois au démarrage de windows.
- Avast a trouve un virus lsass.exe (es ce vraiment un virus ??????????).

Merci d'avance pour votre aide. Moi, je suis à cours d'idées.

Voici mon log hijhackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:27:22 , on 30/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\kfgeik.exe
C:\Program Files\internet explorer\iexplore.exe
C:\DOCUME~1\CÉDRIC\LOCALS~1\Temp\1146935710.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
c:\lsass.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: C:\WINDOWS\system32\nhser43uhjnefr.dll - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: GenieKnows Search Bar - {3DE8F786-2B5A-4660-94FA-C5A443F55DD0} - C:\WINDOWS\system32\GenieKnows.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [20757] c:\kfgeik.exe
O4 - HKLM\..\Run: [21767] c:\kfgeik.exe
O4 - HKLM\..\Run: [26410] c:\kfgeik.exe
O4 - HKLM\..\Run: [19203] c:\kfgeik.exe
O4 - HKLM\..\Run: [6655] c:\kfgeik.exe
O4 - HKLM\..\Run: [2145] c:\kfgeik.exe
O4 - HKLM\..\Run: [23016] c:\kfgeik.exe
O4 - HKLM\..\Run: [3978] c:\kfgeik.exe
O4 - HKLM\..\Run: [20213] c:\kfgeik.exe
O4 - HKLM\..\Run: [1288] c:\kfgeik.exe
O4 - HKLM\..\Run: [5798] c:\kfgeik.exe
O4 - HKLM\..\Run: [21435] c:\kfgeik.exe
O4 - HKLM\..\Run: [7306] c:\kfgeik.exe
O4 - HKLM\..\Run: [19542] c:\kfgeik.exe
O4 - HKLM\..\Run: [24457] c:\kfgeik.exe
O4 - HKLM\..\Run: [20492] c:\kfgeik.exe
O4 - HKLM\..\Run: [25779] c:\kfgeik.exe
O4 - HKLM\..\Run: [17469] c:\kfgeik.exe
O4 - HKLM\..\Run: [30389] c:\kfgeik.exe
O4 - HKLM\..\Run: [6642] c:\kfgeik.exe
O4 - HKLM\..\Run: [16573] c:\kfgeik.exe
O4 - HKLM\..\Run: [10867] c:\kfgeik.exe
O4 - HKLM\..\Run: [18007] c:\kfgeik.exe
O4 - HKLM\..\Run: [19927] c:\kfgeik.exe
O4 - HKLM\..\Run: [9372] c:\kfgeik.exe
O4 - HKLM\..\Run: [1786] c:\kfgeik.exe
O4 - HKLM\..\Run: [22345] c:\kfgeik.exe
O4 - HKLM\..\Run: [976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12268] c:\kfgeik.exe
O4 - HKLM\..\Run: [22777] c:\kfgeik.exe
O4 - HKLM\..\Run: [8648] c:\kfgeik.exe
O4 - HKLM\..\Run: [12873] c:\kfgeik.exe
O4 - HKLM\..\Run: [14779] c:\kfgeik.exe
O4 - HKLM\..\Run: [4237] c:\kfgeik.exe
O4 - HKLM\..\Run: [16812] c:\kfgeik.exe
O4 - HKLM\..\Run: [20797] c:\kfgeik.exe
O4 - HKLM\..\Run: [30927] c:\kfgeik.exe
O4 - HKLM\..\Run: [18034] c:\kfgeik.exe
O4 - HKLM\..\Run: [7804] c:\kfgeik.exe
O4 - HKLM\..\Run: [5705] c:\kfgeik.exe
O4 - HKLM\..\Run: [26251] c:\kfgeik.exe
O4 - HKLM\..\Run: [22126] c:\kfgeik.exe
O4 - HKLM\..\Run: [1733] c:\kfgeik.exe
O4 - HKLM\..\Run: [20286] c:\kfgeik.exe
O4 - HKLM\..\Run: [17084] c:\kfgeik.exe
O4 - HKLM\..\Run: [28410] c:\kfgeik.exe
O4 - HKLM\..\Run: [9212] c:\kfgeik.exe
O4 - HKLM\..\Run: [30316] c:\kfgeik.exe
O4 - HKLM\..\Run: [13710] c:\kfgeik.exe
O4 - HKLM\..\Run: [16506] c:\kfgeik.exe
O4 - HKLM\..\Run: [26510] c:\kfgeik.exe
O4 - HKLM\..\Run: [24245] c:\kfgeik.exe
O4 - HKLM\..\Run: [24285] c:\kfgeik.exe
O4 - HKLM\..\Run: [17170] c:\kfgeik.exe
O4 - HKLM\..\Run: [32734] c:\kfgeik.exe
O4 - HKLM\..\Run: [6781] c:\kfgeik.exe
O4 - HKLM\..\Run: [30841] c:\kfgeik.exe
O4 - HKLM\..\Run: [2457] c:\kfgeik.exe
O4 - HKLM\..\Run: [22730] c:\kfgeik.exe
O4 - HKLM\..\Run: [9113] c:\kfgeik.exe
O4 - HKLM\..\Run: [10986] c:\kfgeik.exe
O4 - HKLM\..\Run: [30808] c:\kfgeik.exe
O4 - HKLM\..\Run: [28855] c:\kfgeik.exe
O4 - HKLM\..\Run: [16958] c:\kfgeik.exe
O4 - HKLM\..\Run: [15164] c:\kfgeik.exe
O4 - HKLM\..\Run: [31924] c:\kfgeik.exe
O4 - HKLM\..\Run: [6695] c:\kfgeik.exe
O4 - HKLM\..\Run: [9398] c:\kfgeik.exe
O4 - HKLM\..\Run: [26158] c:\kfgeik.exe
O4 - HKLM\..\Run: [20438] c:\kfgeik.exe
O4 - HKLM\..\Run: [20319] c:\kfgeik.exe
O4 - HKLM\..\Run: [15596] c:\kfgeik.exe
O4 - HKLM\..\Run: [16885] c:\kfgeik.exe
O4 - HKLM\..\Run: [10043] c:\kfgeik.exe
O4 - HKLM\..\Run: [3766] c:\kfgeik.exe
O4 - HKLM\..\Run: [31465] c:\kfgeik.exe
O4 - HKLM\..\Run: [22438] c:\kfgeik.exe
O4 - HKLM\..\Run: [27785] c:\kfgeik.exe
O4 - HKLM\..\Run: [1547] c:\kfgeik.exe
O4 - HKLM\..\Run: [7565] c:\kfgeik.exe
O4 - HKLM\..\Run: [17894] c:\kfgeik.exe
O4 - HKLM\..\Run: [11106] c:\kfgeik.exe
O4 - HKLM\..\Run: [29878] c:\kfgeik.exe
O4 - HKLM\..\Run: [14925] c:\kfgeik.exe
O4 - HKLM\..\Run: [5260] c:\kfgeik.exe
O4 - HKLM\..\Run: [15284] c:\kfgeik.exe
O4 - HKLM\..\Run: [3493] c:\kfgeik.exe
O4 - HKLM\..\Run: [12514] c:\kfgeik.exe
O4 - HKLM\..\Run: [12016] c:\kfgeik.exe
O4 - HKLM\..\Run: [11983] c:\kfgeik.exe
O4 - HKLM\..\Run: [6097] c:\kfgeik.exe
O4 - HKLM\..\Run: [13258] c:\kfgeik.exe
O4 - HKLM\..\Run: [23315] c:\kfgeik.exe
O4 - HKLM\..\Run: [32249] c:\kfgeik.exe
O4 - HKLM\..\Run: [1487] c:\kfgeik.exe
O4 - HKLM\..\Run: [25859] c:\kfgeik.exe
O4 - HKLM\..\Run: [3394] c:\kfgeik.exe
O4 - HKLM\..\Run: [18134] c:\kfgeik.exe
O4 - HKLM\..\Run: [10468] c:\kfgeik.exe
O4 - HKLM\..\Run: [23215] c:\kfgeik.exe
O4 - HKLM\..\Run: [7014] c:\kfgeik.exe
O4 - HKLM\..\Run: [11365] c:\kfgeik.exe
O4 - HKLM\..\Run: [18067] c:\kfgeik.exe
O4 - HKLM\..\Run: [15118] c:\kfgeik.exe
O4 - HKLM\..\Run: [15377] c:\kfgeik.exe
O4 - HKLM\..\Run: [28117] c:\kfgeik.exe
O4 - HKLM\..\Run: [31073] c:\kfgeik.exe
O4 - HKLM\..\Run: [16440] c:\kfgeik.exe
O4 - HKLM\..\Run: [9412] c:\kfgeik.exe
O4 - HKLM\..\Run: [650] c:\kfgeik.exe
O4 - HKLM\..\Run: [22717] c:\kfgeik.exe
O4 - HKLM\..\Run: [18233] c:\kfgeik.exe
O4 - HKLM\..\Run: [14108] C:\kfgeik.exe
O4 - HKLM\..\Run: [19077] c:\kfgeik.exe
O4 - HKLM\..\Run: [20784] c:\kfgeik.exe
O4 - HKLM\..\Run: [31399] c:\kfgeik.exe
O4 - HKLM\..\Run: [19628] c:\kfgeik.exe
O4 - HKLM\..\Run: [10182] c:\kfgeik.exe
O4 - HKLM\..\Run: [13783] c:\kfgeik.exe
O4 - HKLM\..\Run: [2311] c:\kfgeik.exe
O4 - HKLM\..\Run: [27985] c:\kfgeik.exe
O4 - HKLM\..\Run: [9671] c:\kfgeik.exe
O4 - HKLM\..\Run: [23102] c:\kfgeik.exe
O4 - HKLM\..\Run: [9970] c:\kfgeik.exe
O4 - HKLM\..\Run: [25553] c:\kfgeik.exe
O4 - HKLM\..\Run: [17635] c:\kfgeik.exe
O4 - HKLM\..\Run: [8336] c:\kfgeik.exe
O4 - HKLM\..\Run: [9259] c:\kfgeik.exe
O4 - HKLM\..\Run: [25002] c:\kfgeik.exe
O4 - HKLM\..\Run: [11165] c:\kfgeik.exe
O4 - HKLM\..\Run: [11630] c:\kfgeik.exe
O4 - HKLM\..\Run: [15217] c:\kfgeik.exe
O4 - HKLM\..\Run: [8847] c:\kfgeik.exe
O4 - HKLM\..\Run: [22943] c:\kfgeik.exe
O4 - HKLM\..\Run: [1587] c:\kfgeik.exe
O4 - HKLM\..\Run: [11265] c:\kfgeik.exe
O4 - HKLM\..\Run: [7685] c:\kfgeik.exe
O4 - HKLM\..\Run: [12228] c:\kfgeik.exe
O4 - HKLM\..\Run: [11239] c:\kfgeik.exe
O4 - HKLM\..\Run: [11425] c:\kfgeik.exe
O4 - HKLM\..\Run: [10667] c:\kfgeik.exe
O4 - HKLM\..\Run: [9073] c:\kfgeik.exe
O4 - HKLM\..\Run: [22518] c:\kfgeik.exe
O4 - HKLM\..\Run: [15530] c:\kfgeik.exe
O4 - HKLM\..\Run: [31239] c:\kfgeik.exe
O4 - HKLM\..\Run: [29067] c:\kfgeik.exe
O4 - HKLM\..\Run: [7153] C:\kfgeik.exe
O4 - HKLM\..\Run: [15290] c:\kfgeik.exe
O4 - HKLM\..\Run: [20113] c:\kfgeik.exe
O4 - HKLM\..\Run: [15875] c:\kfgeik.exe
O4 - HKLM\..\Run: [20771] c:\kfgeik.exe
O4 - HKLM\..\Run: [776] c:\kfgeik.exe
O4 - HKLM\..\Run: [20830] c:\kfgeik.exe
O4 - HKLM\..\Run: [22989] c:\kfgeik.exe
O4 - HKLM\..\Run: [17595] c:\kfgeik.exe
O4 - HKLM\..\Run: [8017] c:\kfgeik.exe
O4 - HKLM\..\Run: [12129] c:\kfgeik.exe
O4 - HKLM\..\Run: [22225] c:\kfgeik.exe
O4 - HKLM\..\Run: [11577] c:\kfgeik.exe
O4 - HKLM\..\Run: [25148] c:\kfgeik.exe
O4 - HKLM\..\Run: [30515] c:\kfgeik.exe
O4 - HKLM\..\Run: [1773] c:\kfgeik.exe
O4 - HKLM\..\Run: [4436] c:\kfgeik.exe
O4 - HKLM\..\Run: [25832] c:\kfgeik.exe
O4 - HKLM\..\Run: [22265] c:\kfgeik.exe
O4 - HKLM\..\Run: [13882] c:\kfgeik.exe
O4 - HKLM\..\Run: [11730] c:\kfgeik.exe
O4 - HKLM\..\Run: [13271] c:\kfgeik.exe
O4 - HKLM\..\Run: [17496] c:\kfgeik.exe
O4 - HKLM\..\Run: [15576] c:\kfgeik.exe
O4 - HKLM\..\Run: [18731] c:\kfgeik.exe
O4 - HKLM\..\Run: [28974] c:\kfgeik.exe
O4 - HKLM\..\Run: [10136] c:\kfgeik.exe
O4 - HKLM\..\Run: [2822] c:\kfgeik.exe
O4 - HKLM\..\Run: [13152] c:\kfgeik.exe
O4 - HKLM\..\Run: [24477] c:\kfgeik.exe
O4 - HKLM\..\Run: [15968] c:\kfgeik.exe
O4 - HKLM\..\Run: [4144] c:\kfgeik.exe
O4 - HKLM\..\Run: [22584] c:\kfgeik.exe
O4 - HKLM\..\Run: [145] c:\kfgeik.exe
O4 - HKLM\..\Run: [25600] c:\kfgeik.exe
O4 - HKLM\..\Run: [13577] c:\kfgeik.exe
O4 - HKLM\..\Run: [14686] c:\kfgeik.exe
O4 - HKLM\..\Run: [358] c:\kfgeik.exe
O4 - HKLM\..\Run: [10687] c:\kfgeik.exe
O4 - HKLM\..\Run: [14600] c:\kfgeik.exe
O4 - HKLM\..\Run: [22338] c:\kfgeik.exe
O4 - HKLM\..\Run: [5101] c:\kfgeik.exe
O4 - HKLM\..\Run: [20937] c:\kfgeik.exe
O4 - HKLM\..\Run: [28875] c:\kfgeik.exe
O4 - HKLM\..\Run: [12142] c:\kfgeik.exe
O4 - HKLM\..\Run: [12341] c:\kfgeik.exe
O4 - HKLM\..\Run: [26981] c:\kfgeik.exe
O4 - HKLM\..\Run: [26782] c:\kfgeik.exe
O4 - HKLM\..\Run: [10049] c:\kfgeik.exe
O4 - HKLM\..\Run: [29599] c:\kfgeik.exe
O4 - HKLM\..\Run: [31704] c:\kfgeik.exe
O4 - HKLM\..\Run: [12866] c:\kfgeik.exe
O4 - HKLM\..\Run: [18486] c:\kfgeik.exe
O4 - HKLM\..\Run: [29811] c:\kfgeik.exe
O4 - HKLM\..\Run: [1554] c:\kfgeik.exe
O4 - HKLM\..\Run: [2862] c:\kfgeik.exe
O4 - HKLM\..\Run: [32628] c:\kfgeik.exe
O4 - HKLM\..\Run: [14699] c:\kfgeik.exe
O4 - HKLM\..\Run: [2676] c:\kfgeik.exe
O4 - HKLM\..\Run: [16606] c:\kfgeik.exe
O4 - HKLM\..\Run: [16121] c:\kfgeik.exe
O4 - HKLM\..\Run: [8807] c:\kfgeik.exe
O4 - HKLM\..\Run: [22737] c:\kfgeik.exe
O4 - HKLM\..\Run: [6443] c:\kfgeik.exe
O4 - HKLM\..\Run: [15031] c:\kfgeik.exe
O4 - HKLM\..\Run: [12819] c:\kfgeik.exe
O4 - HKLM\..\Run: [29074] c:\kfgeik.exe
O4 - HKLM\..\Run: [31180] c:\kfgeik.exe
O4 - HKLM\..\Run: [7632] c:\kfgeik.exe
O4 - HKLM\..\Run: [8342] c:\kfgeik.exe
O4 - HKLM\..\Run: [15158] c:\kfgeik.exe
O4 - HKLM\..\Run: [28888] c:\kfgeik.exe
O4 - HKLM\..\Run: [10959] c:\kfgeik.exe
O4 - HKLM\..\Run: [31306] c:\kfgeik.exe
O4 - HKLM\..\Run: [12467] c:\kfgeik.exe
O4 - HKLM\..\Run: [32415] c:\kfgeik.exe
O4 - HKLM\..\Run: [29213] c:\kfgeik.exe
O4 - HKLM\..\Run: [20903] C:\kfgeik.exe
O4 - HKLM\..\Run: [23009] c:\kfgeik.exe
O4 - HKLM\..\Run: [32741] c:\kfgeik.exe
O4 - HKLM\..\Run: [26835] c:\kfgeik.exe
O4 - HKLM\..\Run: [9704] c:\kfgeik.exe
O4 - HKLM\..\Run: [29452] c:\kfgeik.exe
O4 - HKLM\..\Run: [4828] c:\kfgeik.exe
O4 - HKLM\..\Run: [17582] c:\kfgeik.exe
O4 - HKLM\..\Run: [192] c:\kfgeik.exe
O4 - HKLM\..\Run: [22498] c:\kfgeik.exe
O4 - HKLM\..\Run: [4529] c:\kfgeik.exe
O4 - HKLM\..\Run: [15855] c:\kfgeik.exe
O4 - HKLM\..\Run: [29585] C:\kfgeik.exe
O4 - HKLM\..\Run: [23182] c:\kfgeik.exe
O4 - HKLM\..\Run: [8854] c:\kfgeik.exe
O4 - HKLM\..\Run: [9565] c:\kfgeik.exe
O4 - HKLM\..\Run: [2251] c:\kfgeik.exe
O4 - HKLM\..\Run: [8156] c:\kfgeik.exe
O4 - HKLM\..\Run: [16891] c:\kfgeik.exe
O4 - HKLM\..\Run: [28217] c:\kfgeik.exe
O4 - HKLM\..\Run: [9578] c:\kfgeik.exe
O4 - HKLM\..\Run: [28928] c:\kfgeik.exe
O4 - HKLM\..\Run: [16905] c:\kfgeik.exe
O4 - HKLM\..\Run: [13391] c:\kfgeik.exe
O4 - HKLM\..\Run: [25440] c:\kfgeik.exe
O4 - HKLM\..\Run: [6602] c:\kfgeik.exe
O4 - HKLM\..\Run: [16147] c:\kfgeik.exe
O4 - HKLM\..\Run: [20272] c:\kfgeik.exe
O4 - HKLM\..\Run: [28861] c:\kfgeik.exe
O4 - HKLM\..\Run: [14646] c:\kfgeik.exe
O4 - HKLM\..\Run: [14234] c:\kfgeik.exe
O4 - HKLM\..\Run: [23082] c:\kfgeik.exe
O4 - HKLM\..\Run: [30608] c:\kfgeik.exe
O4 - HKLM\..\Run: [23408] c:\kfgeik.exe
O4 - HKLM\..\Run: [3161] c:\kfgeik.exe
O4 - HKLM\..\Run: [21315] c:\kfgeik.exe
O4 - HKLM\..\Run: [21229] c:\kfgeik.exe
O4 - HKLM\..\Run: [14115] c:\kfgeik.exe
O4 - HKLM\..\Run: [464] c:\kfgeik.exe
O4 - HKLM\..\Run: [10627] c:\kfgeik.exe
O4 - HKLM\..\Run: [12839] c:\kfgeik.exe
O4 - HKLM\..\Run: [19655] c:\kfgeik.exe
O4 - HKLM\..\Run: [9950] c:\kfgeik.exe
O4 - HKLM\..\Run: [11657] c:\kfgeik.exe
O4 - HKLM\..\Run: [22185] c:\kfgeik.exe
O4 - HKLM\..\Run: [4855] c:\kfgeik.exe
O4 - HKLM\..\Run: [30821] c:\kfgeik.exe
O4 - HKLM\..\Run: [10587] c:\kfgeik.exe
O4 - HKLM\..\Run: [7984] c:\kfgeik.exe
O4 - HKLM\..\Run: [28728] c:\kfgeik.exe
O4 - HKLM\..\Run: [25341] c:\kfgeik.exe
O4 - HKLM\..\Run: [25042] c:\kfgeik.exe
O4 - HKLM\..\Run: [30954] c:\kfgeik.exe
O4 - HKLM\..\Run: [7864] c:\kfgeik.exe
O4 - HKLM\..\Run: [1527] c:\kfgeik.exe
O4 - HKLM\..\Run: [24876] c:\kfgeik.exe
O4 - HKLM\..\Run: [19555] c:\kfgeik.exe
O4 - HKLM\..\Run: [17277] c:\kfgeik.exe
O4 - HKLM\..\Run: [8568] c:\kfgeik.exe
O4 - HKLM\..\Run: [27307] c:\kfgeik.exe
O4 - HKLM\..\Run: [19409] c:\kfgeik.exe
O4 - HKLM\..\Run: [11896] c:\kfgeik.exe
O4 - HKLM\..\Run: [18313] c:\kfgeik.exe
O4 - HKLM\..\Run: [13915] c:\kfgeik.exe
O4 - HKLM\..\Run: [25640] c:\kfgeik.exe
O4 - HKLM\..\Run: [24936] c:\kfgeik.exe
O4 - HKLM\..\Run: [1248] c:\kfgeik.exe
O4 - HKLM\..\Run: [3022] c:\kfgeik.exe
O4 - HKLM\..\Run: [19057] c:\kfgeik.exe
O4 - HKLM\..\Run: [14148] c:\kfgeik.exe
O4 - HKLM\..\Run: [11471] c:\kfgeik.exe
O4 - HKLM\..\Run: [7545] c:\kfgeik.exe
O4 - HKLM\..\Run: [27214] c:\kfgeik.exe
O4 - HKLM\..\Run: [13504] c:\kfgeik.exe
O4 - HKLM\..\Run: [10581] c:\kfgeik.exe
O4 - HKLM\..\Run: [6635] c:\kfgeik.exe
O4 - HKLM\..\Run: [28988] c:\kfgeik.exe
O4 - HKLM\..\Run: [6748] c:\kfgeik.exe
O4 - HKLM\..\Run: [9664] c:\kfgeik.exe
O4 - HKLM\..\Run: [27805] c:\kfgeik.exe
O4 - HKLM\..\Run: [5253] c:\kfgeik.exe
O4 - HKLM\..\Run: [59] c:\kfgeik.exe
O4 - HKLM\..\Run: [15696] c:\kfgeik.exe
O4 - HKLM\..\Run: [15496] c:\kfgeik.exe
O4 - HKLM\..\Run: [11697] c:\kfgeik.exe
O4 - HKLM\..\Run: [28529] c:\kfgeik.exe
O4 - HKLM\..\Run: [19834] c:\kfgeik.exe
O4 - HKLM\..\Run: [7612] c:\kfgeik.exe
O4 - HKLM\..\Run: [7764] c:\kfgeik.exe
O4 - HKLM\..\Run: [28416] c:\kfgeik.exe
O4 - HKLM\..\Run: [4270] c:\kfgeik.exe
O4 - HKLM\..\Run: [4330] c:\kfgeik.exe
O4 - HKLM\..\Run: [22770] c:\kfgeik.exe
O4 - HKLM\..\Run: [3646] c:\kfgeik.exe
O4 - HKLM\..\Run: [8555] c:\kfgeik.exe
O4 - HKLM\..\Run: [2437] c:\kfgeik.exe
O4 - HKLM\..\Run: [557] c:\kfgeik.exe
O4 - HKLM\..\Run: [2464] c:\kfgeik.exe
O4 - HKLM\..\Run: [6974] c:\kfgeik.exe

O4 - HKLM\..\Run: [20193] c:\kfgeik.exe
O4 - HKLM\..\Run: [26623] c:\kfgeik.exe
O4 - HKLM\..\Run: [7446] c:\kfgeik.exe
O4 - HKLM\..\Run: [5977] c:\kfgeik.exe
O4 - HKLM\..\Run: [14301] c:\kfgeik.exe
O4 - HKLM\..\Run: [30104] c:\kfgeik.exe
O4 - HKLM\..\Run: [26350] c:\kfgeik.exe
O4 - HKLM\..\Run: [12368] c:\kfgeik.exe
O4 - HKLM\..\Run: [22099] c:\kfgeik.exe
O4 - HKLM\..\Run: [15257] c:\kfgeik.exe
O4 - HKLM\..\Run: [18572] c:\kfgeik.exe
O4 - HKLM\..\Run: [29426] c:\kfgeik.exe
O4 - HKLM\..\Run: [23654] c:\kfgeik.exe
O4 - HKLM\..\Run: [3075] c:\kfgeik.exe
O4 - HKLM\..\Run: [15397] c:\kfgeik.exe
O4 - HKLM\..\Run: [10528] c:\kfgeik.exe
O4 - HKLM\..\Run: [31472] c:\kfgeik.exe
O4 - HKLM\..\Run: [17144] c:\kfgeik.exe
O4 - HKLM\..\Run: [28270] c:\kfgeik.exe
O4 - HKLM\..\Run: [27074] c:\kfgeik.exe
O4 - HKLM\..\Run: [19761] c:\kfgeik.exe
O4 - HKLM\..\Run: [7937] c:\kfgeik.exe
O4 - HKLM\..\Run: [11252] c:\kfgeik.exe
O4 - HKLM\..\Run: [17868] c:\kfgeik.exe
O4 - HKLM\..\Run: [6044] c:\kfgeik.exe
O4 - HKLM\..\Run: [9359] c:\kfgeik.exe
O4 - HKLM\..\Run: [11464] c:\kfgeik.exe
O4 - HKLM\..\Run: [4151] c:\kfgeik.exe
O4 - HKLM\..\Run: [7465] c:\kfgeik.exe
O4 - HKLM\..\Run: [152] c:\kfgeik.exe
O4 - HKLM\..\Run: [14081] c:\kfgeik.exe
O4 - HKLM\..\Run: [6768] c:\kfgeik.exe
O4 - HKLM\..\Run: [26516] c:\kfgeik.exe
O4 - HKLM\..\Run: [12188] c:\kfgeik.exe
O4 - HKLM\..\Run: [14294] c:\kfgeik.exe
O4 - HKLM\..\Run: [3679] c:\kfgeik.exe
O4 - HKLM\..\Run: [29134] c:\kfgeik.exe
O4 - HKLM\..\Run: [10295] c:\kfgeik.exe
O4 - HKLM\..\Run: [2982] c:\kfgeik.exe
O4 - HKLM\..\Run: [8402] c:\kfgeik.exe
O4 - HKLM\..\Run: [29346] c:\kfgeik.exe
O4 - HKLM\..\Run: [18970] C:\kfgeik.exe
O4 - HKLM\..\Run: [3633] c:\kfgeik.exe
O4 - HKLM\..\Run: [11823] c:\kfgeik.exe
O4 - HKLM\..\Run: [1208] c:\kfgeik.exe
O4 - HKLM\..\Run: [12733] c:\kfgeik.exe
O4 - HKLM\..\Run: [31173] c:\kfgeik.exe
O4 - HKLM\..\Run: [32083] c:\kfgeik.exe
O4 - HKLM\..\Run: [20259] c:\kfgeik.exe
O4 - HKLM\..\Run: [5931] c:\kfgeik.exe
O4 - HKLM\..\Run: [2131] c:\kfgeik.exe
O4 - HKLM\..\Run: [23076] c:\kfgeik.exe
O4 - HKLM\..\Run: [10142] c:\kfgeik.exe
O4 - HKLM\..\Run: [24783] c:\kfgeik.exe
O4 - HKLM\..\Run: [14168] c:\kfgeik.exe
O4 - HKLM\..\Run: [8249] c:\kfgeik.exe
O4 - HKLM\..\Run: [27798] c:\kfgeik.exe
O4 - HKLM\..\Run: [16984] c:\kfgeik.exe
O4 - HKLM\..\Run: [5160] c:\kfgeik.exe
O4 - HKLM\..\Run: [18891] c:\kfgeik.exe
O4 - HKLM\..\Run: [7067] c:\kfgeik.exe
O4 - HKLM\..\Run: [17197] c:\kfgeik.exe
O4 - HKLM\..\Run: [10694] c:\kfgeik.exe
O4 - HKLM\..\Run: [12799] c:\kfgeik.exe
O4 - HKLM\..\Run: [16114] c:\kfgeik.exe
O4 - HKLM\..\Run: [8801] c:\kfgeik.exe
O4 - HKLM\..\Run: [19216] C:\kfgeik.exe
O4 - HKLM\..\Run: [26450] c:\kfgeik.exe
O4 - HKLM\..\Run: [21873] c:\kfgeik.exe
O4 - HKLM\..\Run: [12813] c:\kfgeik.exe
O4 - HKLM\..\Run: [19668] c:\kfgeik.exe
O4 - HKLM\..\Run: [11757] c:\kfgeik.exe
O4 - HKLM\..\Run: [8223] c:\kfgeik.exe
O4 - HKLM\..\Run: [10129] c:\kfgeik.exe
O4 - HKLM\..\Run: [8734] c:\kfgeik.exe
O4 - HKLM\..\Run: [3726] c:\kfgeik.exe
O4 - HKLM\..\Run: [26875] c:\kfgeik.exe
O4 - HKLM\..\Run: [22876] c:\kfgeik.exe
O4 - HKLM\..\Run: [31897] c:\kfgeik.exe
O4 - HKLM\..\Run: [31087] c:\kfgeik.exe
O4 - HKLM\..\Run: [32608] c:\kfgeik.exe
O4 - HKLM\..\Run: [6456] c:\kfgeik.exe
O4 - HKLM\..\Run: [7366] c:\kfgeik.exe
O4 - HKLM\..\Run: [13583] c:\kfgeik.exe
O4 - HKLM\..\Run: [18094] c:\kfgeik.exe
O4 - HKLM\..\Run: [9385] c:\kfgeik.exe
O4 - HKLM\..\Run: [5586] c:\kfgeik.exe
O4 - HKLM\..\Run: [14606] c:\kfgeik.exe
O4 - HKLM\..\Run: [2782] c:\kfgeik.exe
O4 - HKLM\..\Run: [10607] c:\kfgeik.exe
O4 - HKLM\..\Run: [13112] c:\kfgeik.exe
O4 - HKLM\..\Run: [26722] c:\kfgeik.exe
O4 - HKLM\..\Run: [30402] c:\kfgeik.exe
O4 - HKLM\..\Run: [29227] c:\kfgeik.exe
O4 - HKLM\..\Run: [5698] c:\kfgeik.exe
O4 - HKLM\..\Run: [28071] c:\kfgeik.exe
O4 - HKLM\..\Run: [1919] c:\kfgeik.exe
O4 - HKLM\..\Run: [4025] c:\kfgeik.exe
O4 - HKLM\..\Run: [21269] c:\kfgeik.exe
O4 - HKLM\..\Run: [13955] C:\kfgeik.exe
O4 - HKLM\..\Run: [27885] c:\kfgeik.exe
O4 - HKLM\..\Run: [14467] c:\kfgeik.exe
O4 - HKLM\..\Run: [28396] c:\kfgeik.exe
O4 - HKLM\..\Run: [21083] c:\kfgeik.exe
O4 - HKLM\..\Run: [29293] c:\kfgeik.exe
O4 - HKLM\..\Run: [31013] c:\kfgeik.exe
O4 - HKLM\..\Run: [28210] c:\kfgeik.exe
O4 - HKLM\..\Run: [4662] c:\kfgeik.exe
O4 - HKLM\..\Run: [20897] c:\kfgeik.exe
O4 - HKLM\..\Run: [22803] c:\kfgeik.exe
O4 - HKLM\..\Run: [2171] c:\kfgeik.exe
O4 - HKLM\..\Run: [31339] c:\kfgeik.exe
O4 - HKLM\..\Run: [20325] c:\kfgeik.exe
O4 - HKLM\..\Run: [17921] c:\kfgeik.exe
O4 - HKLM\..\Run: [3593] c:\kfgeik.exe
O4 - HKLM\..\Run: [10209] c:\kfgeik.exe
O4 - HKLM\..\Run: [26822] c:\kfgeik.exe
O4 - HKLM\..\Run: [11883] c:\kfgeik.exe
O4 - HKLM\..\Run: [16918] c:\kfgeik.exe
O4 - HKLM\..\Run: [14042] c:\kfgeik.exe
O4 - HKLM\..\Run: [12613] c:\kfgeik.exe
O4 - HKLM\..\Run: [2417] c:\kfgeik.exe
O4 - HKLM\..\Run: [17854] C:\kfgeik.exe
O4 - HKLM\..\Run: [25480] c:\kfgeik.exe
O4 - HKLM\..\Run: [10541] c:\kfgeik.exe
O4 - HKLM\..\Run: [3839] c:\kfgeik.exe
O4 - HKLM\..\Run: [29492] c:\kfgeik.exe
O4 - HKLM\..\Run: [4350] c:\kfgeik.exe
O4 - HKLM\..\Run: [10966] c:\kfgeik.exe
O4 - HKLM\..\Run: [31711] c:\kfgeik.exe
O4 - HKLM\..\Run: [20697] c:\kfgeik.exe
O4 - HKLM\..\Run: [3765] c:\kfgeik.exe
O4 - HKLM\..\Run: [17695] c:\kfgeik.exe
O4 - HKLM\..\Run: [15091] C:\kfgeik.exe
O4 - HKLM\..\Run: [2683] c:\kfgeik.exe
O4 - HKLM\..\Run: [32648] c:\kfgeik.exe
O4 - HKLM\..\Run: [9498] c:\kfgeik.exe
O4 - HKLM\..\Run: [10993] c:\kfgeik.exe
O4 - HKLM\..\Run: [4888] c:\kfgeik.exe
O4 - HKLM\..\Run: [25945] c:\kfgeik.exe
O4 - HKLM\..\Run: [28589] c:\kfgeik.exe
O4 - HKLM\..\Run: [26051] c:\kfgeik.exe
O4 - HKLM\..\Run: [12235] c:\kfgeik.exe
O4 - HKLM\..\Run: [4921] c:\kfgeik.exe
O4 - HKLM\..\Run: [26676] c:\kfgeik.exe
O4 - HKLM\..\Run: [5433] c:\kfgeik.exe
O4 - HKLM\..\Run: [28582] c:\kfgeik.exe
O4 - HKLM\..\Run: [2231] c:\kfgeik.exe
O4 - HKLM\..\Run: [12162] c:\kfgeik.exe
O4 - HKLM\..\Run: [22976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12275] c:\kfgeik.exe
O4 - HKLM\..\Run: [451] c:\kfgeik.exe
O4 - HKLM\..\Run: [7266] c:\kfgeik.exe
O4 - HKLM\..\Run: [14493] c:\kfgeik.exe
O4 - HKLM\..\Run: [12089] c:\kfgeik.exe
O4 - HKLM\..\Run: [20711] c:\kfgeik.exe
O4 - HKLM\..\Run: [10282] c:\kfgeik.exe
O4 - HKLM\..\Run: [26131] c:\kfgeik.exe
O4 - HKLM\..\Run: [16413] c:\kfgeik.exe
O4 - HKLM\..\Run: [6708] c:\kfgeik.exe
O4 - HKLM\..\Run: [20678] c:\kfgeik.exe
O4 - HKLM\..\Run: [10229] c:\kfgeik.exe
O4 - HKLM\..\Run: [28469] c:\kfgeik.exe
O4 - HKLM\..\Run: [11936] c:\kfgeik.exe
O4 - HKLM\..\Run: [9943] c:\kfgeik.exe
O4 - HKLM\..\Run: [31286] c:\kfgeik.exe
O4 - HKLM\..\Run: [15363] c:\kfgeik.exe
O4 - HKLM\..\Run: [2743] c:\kfgeik.exe
O4 - HKLM\..\Run: [16871] c:\kfgeik.exe
O4 - HKLM\..\Run: [32707] C:\kfgeik.exe
O4 - HKLM\..\Run: [28111] c:\kfgeik.exe
O4 - HKLM\..\Run: [3692] c:\kfgeik.exe
O4 - HKLM\..\Run: [6017] c:\kfgeik.exe
O4 - HKLM\..\Run: [27453] c:\kfgeik.exe
O4 - HKLM\..\Run: [29718] c:\kfgeik.exe
O4 - HKLM\..\Run: [13743] c:\kfgeik.exe
O4 - HKLM\..\Run: [11737] c:\kfgeik.exe
O4 - HKLM\..\Run: [20159] c:\kfgeik.exe
O4 - HKLM\..\Run: [13045] c:\kfgeik.exe
O4 - HKLM\..\Run: [29692] c:\kfgeik.exe
O4 - HKLM\..\Run: [8449] c:\kfgeik.exe
O4 - HKLM\..\Run: [27088] c:\kfgeik.exe
O4 - HKLM\..\Run: [4051] c:\kfgeik.exe
O4 - HKLM\..\Run: [5559] c:\kfgeik.exe
O4 - HKLM\..\Run: [28708] c:\kfgeik.exe
O4 - HKLM\..\Run: [26105] c:\kfgeik.exe
O4 - HKLM\..\Run: [7578] c:\kfgeik.exe
O4 - HKLM\..\Run: [7379] c:\kfgeik.exe
O4 - HKLM\..\Run: [5373] c:\kfgeik.exe
O4 - HKLM\..\Run: [26443] c:\kfgeik.exe
O4 - HKLM\..\Run: [25234] c:\kfgeik.exe
O4 - HKLM\..\Run: [27938] c:\kfgeik.exe
O4 - HKLM\..\Run: [16924] c:\kfgeik.exe
O4 - HKLM\..\Run: [12746] c:\kfgeik.exe
O4 - HKLM\..\Run: [16758] c:\kfgeik.exe
O4 - HKLM\..\Run: [19874] c:\kfgeik.exe
O4 - HKLM\..\Run: [25294] c:\kfgeik.exe
O4 - HKLM\..\Run: [17383] c:\kfgeik.exe
O4 - HKLM\..\Run: [23202] c:\kfgeik.exe
O4 - HKLM\..\Run: [27314] c:\kfgeik.exe
O4 - HKLM\..\Run: [19601] c:\kfgeik.exe
O4 - HKLM\..\Run: [8701] c:\kfgeik.exe
O4 - HKLM\..\Run: [8502] c:\kfgeik.exe
O4 - HKLM\..\Run: [2404] c:\kfgeik.exe
O4 - HKLM\..\Run: [13729] c:\kfgeik.exe
O4 - HKLM\..\Run: [26284] c:\kfgeik.exe
O4 - HKLM\..\Run: [8933] c:\kfgeik.exe
O4 - HKLM\..\Run: [1421] c:\kfgeik.exe
O4 - HKLM\..\Run: [26364] c:\kfgeik.exe
O4 - HKLM\..\Run: [15463] c:\kfgeik.exe
O4 - HKLM\..\Run: [24683] C:\kfgeik.exe
O4 - HKLM\..\Run: [11863] c:\kfgeik.exe
O4 - HKLM\..\Run: [25507] c:\kfgeik.exe
O4 - HKLM\..\Run: [22504] c:\kfgeik.exe
O4 - HKLM\..\Run: [19701] c:\kfgeik.exe
O4 - HKLM\..\Run: [24211] c:\kfgeik.exe
O4 - HKLM\..\Run: [18020] c:\kfgeik.exe
O4 - HKLM\..\Run: [30894] c:\kfgeik.exe
O4 - HKLM\..\Run: [16858] c:\kfgeik.exe
O4 - HKLM\..\Run: [524] c:\kfgeik.exe
O4 - HKLM\..\Run: [32495] c:\kfgeik.exe
O4 - HKLM\..\Run: [18877] c:\kfgeik.exe
O4 - HKLM\..\Run: [6854] c:\kfgeik.exe
O4 - HKLM\..\Run: [29406] c:\kfgeik.exe
O4 - HKLM\..\Run: [27201] c:\kfgeik.exe
O4 - HKLM\..\Run: [25407] c:\kfgeik.exe
O4 - HKLM\..\Run: [14181] c:\kfgeik.exe
O4 - HKLM\..\Run: [16612] c:\kfgeik.exe
O4 - HKLM\..\Run: [11816] c:\kfgeik.exe
O4 - HKLM\..\Run: [27818] c:\kfgeik.exe
O4 - HKLM\..\Run: [10827] c:\kfgeik.exe
O4 - HKLM\..\Run: [20957] c:\kfgeik.exe
O4 - HKLM\..\Run: [112] c:\kfgeik.exe
O4 - HKLM\..\Run: [5333] c:\kfgeik.exe
O4 - HKLM\..\Run: [12959] c:\kfgeik.exe
O4 - HKLM\..\Run: [3055] c:\kfgeik.exe
O4 - HKLM\..\Run: [19090] c:\kfgeik.exe
O4 - HKLM\..\Run: [12175] c:\kfgeik.exe
O4 - HKLM\..\Run: [25633] c:\kfgeik.exe
O4 - HKLM\..\Run: [21906] c:\kfgeik.exe
O4 - HKLM\..\Run: [5174] c:\kfgeik.exe
O4 - HKLM\..\Run: [12594] c:\kfgeik.exe
O4 - HKLM\..\Run: [26377] c:\kfgeik.exe
O4 - HKLM\..\Run: [28084] c:\kfgeik.exe
O4 - HKLM\..\Run: [31385] c:\kfgeik.exe
O4 - HKLM\..\Run: [3852] c:\kfgeik.exe
O4 - HKLM\..\Run: [24397] c:\kfgeik.exe
O4 - HKLM\..\Run: [4875] c:\kfgeik.exe
O4 - HKLM\..\Run: [4277] c:\kfgeik.exe
O4 - HKLM\..\Run: [19389] c:\kfgeik.exe
O4 - HKLM\..\Run: [8488] c:\kfgeik.exe
O4 - HKLM\..\Run: [27294] c:\kfgeik.exe
O4 - HKLM\..\Run: [32568] c:\kfgeik.exe
O4 - HKLM\..\Run: [30555] c:\kfgeik.exe
O4 - HKLM\..\Run: [31485] c:\kfgeik.exe
O4 - HKLM\..\Run: [24969] c:\kfgeik.exe
O4 - HKLM\..\Run: [28283] c:\kfgeik.exe
O4 - HKLM\..\Run: [14865] c:\kfgeik.exe
O4 - HKLM\..\Run: [7751] c:\kfgeik.exe
O4 - HKLM\..\Run: [9870] c:\kfgeik.exe
O4 - HKLM\..\Run: [32209] c:\kfgeik.exe
O4 - HKLM\..\Run: [21594] c:\kfgeik.exe
O4 - HKLM\..\Run: [29931] c:\kfgeik.exe
O4 - HKLM\..\Run: [1155] c:\kfgeik.exe
O4 - HKLM\..\Run: [12474] c:\kfgeik.exe
O4 - HKLM\..\Run: [27772] c:\kfgeik.exe
O4 - HKLM\..\Run: [31997] c:\kfgeik.exe
O4 - HKLM\..\Run: [4337] c:\kfgeik.exe
O4 - HKLM\..\Run: [31512] c:\kfgeik.exe
O4 - HKLM\..\Run: [19163] c:\kfgeik.exe
O4 - HKLM\..\Run: [20684] c:\kfgeik.exe
O4 - HKLM\..\Run: [24112] c:\kfgeik.exe
O4 - HKLM\..\Run: [11690] c:\kfgeik.exe
O4 - HKLM\..\Run: [22033] c:\kfgeik.exe
O4 - HKLM\..\Run: [29924] c:\kfgeik.exe
O4 - HKLM\..\Run: [18240] c:\kfgeik.exe
O4 - HKLM\..\Run: [92] c:\kfgeik.exe
O4 - HKLM\..\Run: [20073] c:\kfgeik.exe
O4 - HKLM\..\Run: [17071] c:\kfgeik.exe
O4 - HKLM\..\Run: [6442] c:\kfgeik.exe
O4 - HKLM\..\Run: [19303] c:\kfgeik.exe
O4 - HKLM\..\Run: [12786] c:\kfgeik.exe
O4 - HKLM\..\Run: [18804] c:\kfgeik.exe
O4 - HKLM\..\Run: [21508] c:\kfgeik.exe
O4 - HKLM\..\Run: [31804] c:\kfgeik.exe
O4 - HKLM\..\Run: [17456] c:\kfgeik.exe
O4 - HKLM\..\Run: [723] c:\kfgeik.exe
O4 - HKLM\..\Run: [17157] c:\kfgeik.exe
O4 - HKLM\..\Run: [18791] c:\kfgeik.exe
O4 - HKLM\..\Run: [31910] c:\kfgeik.exe
O4 - HKLM\..\Run: [1188] c:\kfgeik.exe
O4 - HKLM\..\Run: [21335] c:\kfgeik.exe
O4 - HKLM\..\Run: [13444] c:\kfgeik.exe
O4 - HKLM\..\Run: [14952] c:\kfgeik.exe
O4 - HKLM\..\Run: [736] c:\kfgeik.exe
O4 - HKLM\..\Run: [252] c:\kfgeik.exe
O4 - HKLM\..\Run: [8674] C:\kfgeik.exe
O4 - HKLM\..\Run: [30655] c:\kfgeik.exe
O4 - HKLM\..\Run: [29731] c:\kfgeik.exe
O4 - HKLM\..\Run: [22259] c:\kfgeik.exe
O4 - HKLM\..\Run: [20558] c:\kfgeik.exe
O4 - HKLM\..\Run: [17482] c:\kfgeik.exe
O4 - HKLM\..\Run: [21794] c:\kfgeik.exe
O4 - HKLM\..\Run: [17396] c:\kfgeik.exe
O4 - HKLM\..\Run: [12314] C:\kfgeik.exe
O4 - HKLM\..\Run: [17622] c:\kfgeik.exe
O4 - HKLM\..\Run: [17755] c:\kfgeik.exe
O4 - HKLM\..\Run: [11617] c:\kfgeik.exe
O4 - HKLM\..\Run: [17270] c:\kfgeik.exe
O4 - HKLM\..\Run: [16386] c:\kfgeik.exe
O4 - HKLM\..\Run: [18691] c:\kfgeik.exe
O4 - HKLM\..\Run: [10866] c:\kfgeik.exe
O4 - HKLM\..\Run: [14619] c:\kfgeik.exe
O4 - HKLM\..\Run: [22524] c:\kfgeik.exe
O4 - HKLM\..\Run: [8057] c:\kfgeik.exe
O4 - HKLM\..\Run: [4722] c:\kfgeik.exe
O4 - HKLM\..\Run: [8150] c:\kfgeik.exe
O4 - HKLM\..\Run: [1646] c:\kfgeik.exe
O4 - HKLM\..\Run: [30289] c:\kfgeik.exe
O4 - HKLM\..\Run: [3028] c:\kfgeik.exe
O4 - HKLM\..\Run: [13411] c:\kfgeik.exe
O4 - HKLM\..\Run: [3393] C:\kfgeik.exe
O4 - HKLM\..\Run: [5194] c:\kfgeik.exe
O4 - HKLM\..\Run: [10939] C:\kfgeik.exe
O4 - HKLM\..\Run: [24922] c:\kfgeik.exe
O4 - HKLM\..\Run: [22192] c:\kfgeik.exe
O4 - HKLM\..\Run: [23972] c:\kfgeik.exe
O4 - HKLM\..\Run: [15390] c:\kfgeik.exe
O4 - HKLM\..\Run: [23002] c:\kfgeik.exe
O4 - HKLM\..\Run: [2371] c:\kfgeik.exe
O4 - HKLM\..\Run: [27646] c:\kfgeik.exe
O4 - HKLM\..\Run: [12740] c:\kfgeik.exe
O4 - HKLM\..\Run: [30203] C:\kfgeik.exe
O4 - HKLM\..\Run: [11551] c:\kfgeik.exe
O4 - HKLM\..\Run: [5047] c:\kfgeik.exe
O4 - HKLM\..\Run: [13384] c:\kfgeik.exe
O4 - HKLM\..\Run: [690] c:\kfgeik.exe
O4 - HKLM\..\Run: [26775] c:\kfgeik.exe
O4 - HKLM\..\Run: [10461] c:\kfgeik.exe
O4 - HKLM\..\Run: [391] c:\kfgeik.exe
O4 - HKLM\..\Run: [21096] c:\kfgeik.exe
O4 - HKLM\..\Run: [30628] c:\kfgeik.exe
O4 - HKLM\..\Run: [20923] C:\kfgeik.exe
O4 - HKLM\..\Run: [24437] c:\kfgeik.exe
O4 - HKLM\..\Run: [3214] c:\kfgeik.exe
O4 - HKLM\..\Run: [14792] c:\kfgeik.exe
O4 - HKLM\..\Run: [22092] c:\kfgeik.exe
O4 - HKLM\..\Run: [2769] c:\kfgeik.exe
O4 - HKLM\..\Run: [2696] c:\kfgeik.exe
O4 - HKLM\..\Run: [11776] c:\kfgeik.exe
O4 - HKLM\..\Run: [5479] c:\kfgeik.exe
O4 - HKLM\..\Run: [6728] c:\kfgeik.exe
O4 - HKLM\..\Run: [6516] c:\kfgeik.exe
O4 - HKLM\..\Run: [8475] C:\kfgeik.exe
O4 - HKLM\..\Run: [3154] c:\kfgeik.exe
O4 - HKLM\..\Run: [18519] c:\kfgeik.exe
O4 - HKLM\..\Run: [3739] c:\kfgeik.exe
O4 - HKLM\..\Run: [26204] C:\kfgeik.exe
O4 - HKLM\..\Run: [16499] c:\kfgeik.exe
O4 - HKLM\..\Run: [22179] c:\kfgeik.exe
O4 - HKLM\..\Run: [4576] c:\kfgeik.exe
O4 - HKLM\..\Run: [17516] c:\kfgeik.exe
O4 - HKLM\..\Run: [28350] c:\kfgeik.exe
O4 - HKLM\..\Run: [23773] c:\kfgeik.exe
O4 - HKLM\..\Run: [27925] c:\kfgeik.exe
O4 - HKLM\..\Run: [11192] c:\kfgeik.exe
O4 - HKLM\..\Run: [4695] c:\kfgeik.exe
O4 - HKLM\..\Run: [13371] c:\kfgeik.exe
O4 - HKLM\..\Run: [15676] c:\kfgeik.exe
O4 - HKLM\..\Run: [21833] c:\kfgeik.exe
O4 - HKLM\..\Run: [8615] c:\kfgeik.exe
O4 - HKLM\..\Run: [7419] c:\kfgeik.exe
O4 - HKLM\..\Run: [105] c:\kfgeik.exe
O4 - HKLM\..\Run: [21050] c:\kfgeik.exe
O4 - HKLM\..\Run: [24364] c:\kfgeik.exe
O4 - HKLM\..\Run: [26470] c:\kfgeik.exe
O4 - HKLM\..\Run: [30980] c:\kfgeik.exe
O4 - HKLM\..\Run: [8541] C:\kfgeik.exe
O4 - HKLM\..\Run: [29486] c:\kfgeik.exe
O4 - HKLM\..\Run: [1029] c:\kfgeik.exe
O4 - HKLM\..\Run: [25287] c:\kfgeik.exe
O4 - HKLM\..\Run: [13464] c:\kfgeik.exe
O4 - HKLM\..\Run: [23394] c:\kfgeik.exe
O4 - HKLM\..\Run: [30010] C:\kfgeik.exe
O4 - HKLM\..\Run: [15682] c:\kfgeik.exe
O4 - HKLM\..\Run: [3858] c:\kfgeik.exe
O4 - HKLM\..\Run: [7173] c:\kfgeik.exe
O4 - HKLM\..\Run: [1965] C:\kfgeik.exe
O4 - HKLM\..\Run: [5280] c:\kfgeik.exe
O4 - HKLM\..\Run: [26224] c:\kfgeik.exe
O4 - HKLM\..\Run: [72] c:\kfgeik.exe
O4 - HKLM\..\Run: [3387] c:\kfgeik.exe
O4 - HKLM\..\Run: [8834] c:\kfgeik.exe
O4 - HKLM\..\Run: [1660] c:\kfgeik.exe
O4 - HKLM\..\Run: [6901] c:\kfgeik.exe
O4 - HKLM\..\Run: [14965] c:\kfgeik.exe
O4 - HKLM\..\Run: [2809] c:\kfgeik.exe
O4 - HKLM\..\Run: [23554] c:\kfgeik.exe
O4 - HKLM\..\Run: [25460] c:\kfgeik.exe
O4 - HKLM\..\Run: [31279] c:\kfgeik.exe
O4 - HKLM\..\Run: [21860] c:\kfgeik.exe
O4 - HKLM\..\Run: [28675] c:\kfgeik.exe
O4 - HKLM\..\Run: [22371] c:\kfgeik.exe
O4 - HKLM\..\Run: [14859] c:\kfgeik.exe
O4 - HKLM\..\Run: [2835] C:\kfgeik.exe
O4 - HKLM\..\Run: [20478] c:\kfgeik.exe
O4 - HKLM\..\Run: [12965] c:\kfgeik.exe
O4 - HKLM\..\Run: [29200] c:\kfgeik.exe
O4 - HKLM\..\Run: [8967] c:\kfgeik.exe
O4 - HKLM\..\Run: [29711] c:\kfgeik.exe
O4 - HKLM\..\Run: [27506] c:\kfgeik.exe
O4 - HKLM\..\Run: [11783] C:\kfgeik.exe
O4 - HKLM\..\Run: [4470] c:\kfgeik.exe
O4 - HKLM\..\Run: [9378] c:\kfgeik.exe
O4 - HKLM\..\Run: [19309] c:\kfgeik.exe
O4 - HKLM\..\Run: [32229] c:\kfgeik.exe
O4 - HKLM\..\Run: [11796] c:\kfgeik.exe
O4 - HKLM\..\Run: [32740] C:\kfgeik.exe
O4 - HKLM\..\Run: [23321] c:\kfgeik.exe
O4 - HKLM\..\Run: [30887] c:\kfgeik.exe
O4 - HKLM\..\Run: [27539] c:\kfgeik.exe
O4 - HKLM\..\Run: [11491] c:\kfgeik.exe
O4 - HKLM\..\Run: [20571] c:\kfgeik.exe
O4 - HKLM\..\Run: [23255] c:\kfgeik.exe
O4 - HKLM\..\Run: [32674] c:\kfgeik.exe
O4 - HKLM\..\Run: [418] c:\kfgeik.exe
O4 - HKLM\..\Run: [21760] c:\kfgeik.exe
O4 - HKLM\..\Run: [25673] c:\kfgeik.exe
O4 - HKLM\..\Run: [13849] c:\kfgeik.exe
O4 - HKLM\..\Run: [431] c:\kfgeik.exe
O4 - HKLM\..\Run: [14161] c:\kfgeik.exe
O4 - HKLM\..\Run: [26397] c:\kfgeik.exe
O4 - HKLM\..\Run: [16778] c:\kfgeik.exe
O4 - HKLM\..\Run: [4954] c:\kfgeik.exe
O4 - HKLM\..\Run: [3360] c:\kfgeik.exe
O4 - HKLM\..\Run: [9976] c:\kfgeik.exe
O4 - HKLM\..\Run: [12082] c:\kfgeik.exe
O4 - HKLM\..\Run: [31631] c:\kfgeik.exe
O4 - HKLM\..\Run: [3885] c:\kfgeik.exe
O4 - HKLM\..\Run: [24829] c:\kfgeik.exe
O4 - HKLM\..\Run: [31445] c:\kfgeik.exe
O4 - HKLM\..\Run: [550] c:\kfgeik.exe
O4 - HKLM\..\Run: [21382] c:\kfgeik.exe
O4 - HKLM\..\Run: [9159] c:\kfgeik.exe
O4 - HKLM\..\Run: [26257] C:\kfgeik.exe
O4 - HKLM\..\Run: [28164] c:\kfgeik.exe
O4 - HKLM\..\Run: [816] c:\kfgeik.exe
O4 - HKLM\..\Run: [26071] c:\kfgeik.exe
O4 - HKLM\..\Run: [27666] c:\kfgeik.exe
O4 - HKLM\..\Run: [3234] c:\kfgeik.exe
O4 - HKLM\..\Run: [24178] c:\kfgeik.exe
O4 - HKLM\..\Run: [28489] c:\kfgeik.exe
O4 - HKLM\..\Run: [7047] c:\kfgeik.exe
O4 - HKLM\..\Run: [24490] c:\kfgeik.exe
O4 - HKLM\..\Run: [21687] c:\kfgeik.exe
O4 - HKLM\..\Run: [13975] c:\kfgeik.exe
O4 - HKLM\..\Run: [19395] c:\kfgeik.exe
O4 - HKLM\..\Run: [16592] c:\kfgeik.exe
O4 - HKLM\..\Run: [18897] c:\kfgeik.exe
O4 - HKLM\..\Run: [5081] c:\kfgeik.exe
O4 - HKLM\..\Run: [17815] c:\kfgeik.exe
O4 - HKLM\..\Run: [10302] c:\kfgeik.exe
O4 - HKLM\..\Run: [26536] c:\kfgeik.exe
O4 - HKLM\..\Run: [13484] c:\kfgeik.exe
O4 - HKLM\..\Run: [4064] c:\kfgeik.exe
O4 - HKLM\..\Run: [7020] c:\kfgeik.exe
O4 - HKLM\..\Run: [18545] c:\kfgeik.exe
O4 - HKLM\..\Run: [20252] c:\kfgeik.exe
O4 - HKLM\..\Run: [9239] c:\kfgeik.exe
O4 - HKLM\..\Run: [13052] c:\kfgeik.exe
O4 - HKLM\..\Run: [29897] c:\kfgeik.exe
O4 - HKLM\..\Run: [3945] c:\kfgeik.exe
O4 - HKLM\..\Run: [6050] c:\kfgeik.exe
O4 - HKLM\..\Run: [7758] c:\kfgeik.exe
O4 - HKLM\..\Run: [15383] c:\kfgeik.exe
O4 - HKLM\..\Run: [3759] c:\kfgeik.exe
O4 - HKLM\..\Run: [4071] c:\kfgeik.exe
O4 - HKLM\..\Run: [24816] c:\kfgeik.exe
O4 - HKLM\..\Run: [8893] c:\kfgeik.exe
O4 - HKLM\..\Run: [6090] c:\kfgeik.exe

O4 - HKLM\..\Run: [19201] C:\kfgeik.exe
O4 - HKLM\..\Run: [30015] C:\kfgeik.exe
O4 - HKLM\..\Run: [10898] C:\kfgeik.exe
O4 - HKLM\..\Run: [343] C:\kfgeik.exe
O4 - HKLM\..\Run: [16710] C:\kfgeik.exe
O4 - HKLM\..\Run: [18270] C:\kfgeik.exe
O4 - HKLM\..\Run: [12404] C:\kfgeik.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://www.powerchallenge.com/applet/PowerLoader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://193.253.198.197:240//activex/AMC.cab
O16 - DPF: {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} (RealPlayer G2 Control) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{FAF289D9-EE2A-4FAF-B751-0DA48940F336}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
O22 - SharedTaskScheduler: kjm6t5rinmhp8o87t7r6gh - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

--
End of file - 671481 bytes
Configuration: Windows XP
Internet Explorer 7.0

82 réponses

Résumé de la discussion

Infection présumée et ralentissement du système se manifestent par un PC qui rame, un sablier persistant et des démarrages répétés de programmes douteux, indiquant une menace. Des éléments clés du log montrent des démarrages forcés d’un fichier nommé KFGEIK.EXE et de multiples instances svchost, ainsi que des barres d’outils et BHOs potentiellement indésirables, Avast signale lsass.exe. Pour répondre, il faut supprimer les programmes démarrant au lancement et nettoyer les entrées de démarrage, réaliser un scan antivirus à jour et vérifier les composants suspects via HijackThis. En complément, des mesures préventives consistent à mettre à jour le système et les navigateurs, limiter les droits d’utilisateur et vérifier les téléchargements pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    --> Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

    --> Clique sur Continue à l'écran Disclaimer.

    --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    1. Merci pour ton aide

      Voici le fichier info:

      info.txt logfile of random's system information tool 1.06 2009-03-30 01:09:40

      ======Uninstall list======

      -->"C:\Program Files\Creative Installation Information\CREATIVE_MEDIASOURCE_U\Setup.exe" /remove /l0x040c
      -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c /remove
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c /remove
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c /remove
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c /remove
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c /remove
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      7-Zip 4.42-->"C:\Program Files\7-Zip\Uninstall.exe"
      ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
      ACDSee 8-->MsiExec.exe /I{AE80641A-0C8D-4670-A518-B4EC154B1027}
      Acer eConsole-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EC028E6B-F3F1-4192-B63E-A7C97302ED5A}\setup.exe" -l0x40c
      Acer eMode Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65CDEC30-4BF4-48FB-8059-9FC480E4E94F}\setup.exe" -l0x40c
      Adobe Acrobat 9 Pro - English, Français, Deutsch-->msiexec /I {AC76BA86-1033-F400-7760-000000000004}
      Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
      Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
      Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000101}
      Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
      Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
      Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
      Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
      Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
      Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
      Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
      Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
      Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
      Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5101}
      Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
      Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
      Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
      Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
      Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
      Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
      Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
      Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-040C-2E257A25E34D}
      Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\2ac78060bc5856b0c1cf873bb919b58\Setup.exe
      Adobe Photoshop CS3-->MsiExec.exe /I{0046FA01-C5B9-4985-BACB-398DC480FC05}
      Adobe Reader 7.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}
      Adobe Setup-->MsiExec.exe /I{D1BB4446-AE9C-4256-9A7F-4D46604D2462}
      Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
      Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
      Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
      Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
      Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
      Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
      Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
      Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
      Advanced Office Password Recovery (remove only)-->C:\Program Files\Elcomsoft\AOPR\uninstall.exe
      Apple Mobile Device Support-->MsiExec.exe /I{B5C209B1-8DDB-4642-A573-375B951514CB}
      Applian FLV Player-->"C:\WINDOWS\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
      Asterix & Obelix XXL-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{D562E689-0ECD-4239-B1A0-323252893405} /l1036
      Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
      Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
      AVS DVDMenu Editor 1.0.0.5-->"C:\Program Files\Fichiers communs\AVSMedia\AVS DVDMenu Editor\unins000.exe"
      AVS Video Editor 3.4-->"C:\Program Files\AVSMedia\AVSVideoEditor\unins000.exe"
      AXIS Media Control Embedded-->rundll32 "C:\Program Files\Axis Communications\AXIS Media Control Embedded\AxisMediaControlEmb.dll",UninstallMe
      AXIS Media Control SDK-->C:\PROGRA~1\AXISCO~1\AXISME~2\UNWISE.EXE C:\PROGRA~1\AXISCO~1\AXISME~2\INSTALL.LOG
      Azureus-->C:\Program Files\Azureus\Uninstall.exe
      BS.Player ControlBar-->C:\Program Files\BS.Player ControlBar\uninst.exe
      BS.Player FREE-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
      BS.Player PRO-->"C:\Program Files\Webteh\BSplayerPro\uninstall.exe"
      Call of Duty(R) 2 Mod Tools-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{37643DF0-33B5-4247-B0D9-AF8BACCED127}
      Call of Duty(R) 2-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{D0A05794-48C2-4424-A15A-9F20FCFDD374}
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      CDex extraction audio-->"C:\Program Files\CDex_170b2\uninstall.exe"
      CoD2 Pure v2.0-->C:\Program Files\Activision\Uninstal.exe
      Color Name Scripter v2.0-->C:\WINDOWS\st6unst.exe -n "c:\Program Files\Activision\Call of Duty 2\colorname\ST6UNST.LOG"
      Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      CrackWepPack v0.1-->"C:\CrackWepPack\unins000.exe"
      Creative MediaSource 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BEEFC4F8-2909-48B3-AFAA-55D3533FDEDD}\SETUP.EXE" -l0x40c /remove
      Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
      Creative ZEN V Series (R2)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9862E0CB-4727-4FFC-963A-E22A9E9EC10C}\SETUP.EXE" -l0x40c /remove
      DAEMON Tools-->MsiExec.exe /I{3DED3A72-61A8-4B87-98A5-EF0BC8038AA0}
      Dance eJay 7-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A18BB607-BC5A-474E-88FD-C215B91A0F97}\setup.exe" -l0x40c -removeonly
      DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
      DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
      DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
      Dream Match Tennis Pro-->"C:\Program Files\Dream Match Tennis Pro\unins000.exe"
      Duke Nukem 3D HRP 27-04-2007 (137)-->C:\Program Files\duke3d\uninst.exe
      DukesterX 1.5.1-->"C:\Program Files\Fazsoftware\Dukester X\1.5\unins000.exe"
      DVD Decrypter 3.5.4.0 Fr-->C:\Program Files\DVD Decrypter\UnInstall_DVDdecrypt.exe
      EasyDivX v0.82 (Freeware)-->C:\EasyDivX\uninstall.exe
      EAX Unified-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Creative\EAX Unified\Uninst.isu"
      EBP Compta Flash-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BDE37F20-B431-4433-AE30-2BBD6BB411FC}\setup.exe" -l0x40c /uninst
      eMule-->"C:\Program Files\eMule\Uninstall.exe"
      EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
      EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
      EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F19D07BC-6240-49D3-BA5C-59B015DF8916}\SETUP.EXE" -l0x40c UNINST
      EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
      EPSON Image Clip Palette-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
      EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
      EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
      EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
      EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
      ESDX3800 Guide d'utilisation-->C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE
      EXDT-->MsiExec.exe /I{7346281B-3F5D-4A64-B684-A37A21B87C36}
      Flash Decompiler Trillix-->"C:\Program Files\Eltima Software\Flash Decompiler Trillix\unins000.exe"
      Gestionnaire de disques amovible Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c /remove
      GIF2SWF Converter v.1.2-->"C:\Program Files\GIF2SWF\unins000.exe"
      Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
      Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
      Helix YUV Codecs (remove only)-->"C:\WINDOWS\system32\uninstHelixYUV.exe"
      HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
      ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
      iTunes-->MsiExec.exe /I{18388EF8-E0A3-442B-8BFE-E2F1B3D05C91}
      J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
      J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
      J2SE Runtime Environment 5.0 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050}
      J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
      J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
      Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
      Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
      Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
      Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
      Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
      Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
      Kaspersky On-line Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
      KC Softwares VideoInspector-->"C:\Program Files\KC Softwares\VideoInspector\unins000.exe"
      K-Lite Codec Pack 4.1.4 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
      Lauyan TOWeb V2-->"C:\Program Files\Lauyan\TOWeb V2\unins000.exe"
      Legends 0.4.0b-->C:\Program Files\Legends\Uninstall.exe
      LG PC Suite-->C:\Program Files\InstallShield Installation Information\{993960EE-CA4D-443F-8F88-E24260DD5FD2}\setup.exe -runfromtemp -l0x040c -removeonly
      LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
      Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C191BE7C-8542-4A61-973A-714EF76C5995}\setup.exe" -l0x40c
      Macromedia Extension Manager-->MsiExec.exe /I{3C8C9FB3-5FDF-40B4-B314-EAD722728C76}
      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
      MangaBrowser for SHONEN JUMP 40th-->MsiExec.exe /I{DE54F85C-DB65-4691-B15D-1EF9149F0FD6}
      MatroskaProp (remove only)-->C:\Program Files\MatroskaProp\MatroskaProp-uninstall.exe
      MaxTV-->"C:\WINDOWS\MaxTV\uninstall_maxtv.exe" "/U:C:\Program Files\DMV\MaxTV4\Uninstall\MaxTV\uninstall_maxtv.xml"
      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Office Project Professional 2003-->MsiExec.exe /I{903B040C-6000-11D3-8CFE-0150048383C9}
      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Microsoft Visual C++ 2005 Express - FRA-->C:\Program Files\Microsoft Visual Studio 8\Microsoft Visual C++ 2005 Express Edition - FRA\setup.exe
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Mirage-Team Encoder Pack-->C:\Program Files\Mirage-Team Decoder Pack\Uninstall.exe
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
      Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
      Mot De Passe Perdu Excel-->"C:\Program Files\Invirtuel\unins000.exe"
      Mozilla Firefox (2.0.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MRT Codecs Pack-->C:\Program Files\MRT Codecs Pack\Uninstall.exe
      MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
      Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
      NTI Backup NOW! 4-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{385979FE-DC4F-4140-8EAD-A59625000D72} /l1036 BUN4
      NTI CD & DVD-Maker-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
      NTI HomeVideo-Maker-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B8A6F713-D72D-47AD-A92D-B5C0E13F98C1}\setup.exe" -l0x40c
      NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
      Nvu 1.0-->"C:\Program Files\Nvu\unins000.exe"
      PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
      PGameScan-->MsiExec.exe /I{84D2F388-FEB2-41D1-B380-630444D3ABDF}
      PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
      Pinnacle MediaCenter-->"C:\Program Files\InstallShield Installation Information\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Setup.exe"UNINSTALL /l0x040c
      PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
      Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
      Project64 1.6-->MsiExec.exe /X{9559F7CA-5E34-4237-A2D9-D856464AD727}
      PSP Video 9 1.74-->C:\Program Files\pspvideo9\uninst.exe
      Quake III Arena Point Release 1.32-->C:\WINDOWS\unvise32.exe C:\Program Files\Quake III Arena\uninstal5.log
      Quake III Arena-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Quake III Arena\QIII.isu"
      QuickTime-->MsiExec.exe /I{E0D51394-1D45-460A-B62D-383BC4F8B335}
      RayV-->C:\Program Files\RayV\RayV\uninstall.exe
      Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
      Samsung PC Studio 2.1-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\8\INTEL3~1\IDriver.exe /M{D48C9BFC-FBCF-4F29-B97D-822ED6D497FE} /l1036
      Server CFG Creator 2.0 for Call of Duty 2-->C:\Program Files\Activision\test serveur\cfgcreator\UnInstall_17730.exe
      Solid Edge V16-->MsiExec.exe /I{664FF011-D057-4758-B2C1-78B0B78DD823}
      SopCast 3.0.3-->C:\Program Files\SopCast\uninst.exe
      Spyware Doctor 6.0-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
      Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
      SWF & FLV Toolbox 3.5 (build 3.5.25.503)-->"C:\Program Files\Eltima Software\SWF & FLV Toolbox\unins000.exe"
      TmNationsForever-->"C:\Program Files\TmNationsForever\unins000.exe"
      Total Video Converter 3.11 070908-->"C:\Program Files\Total Video Converter\unins000.exe"
      TrackMania Nations ESWC 1.7.9-->"C:\Program Files\TrackMania Nations ESWC\unins000.exe"
      TVAnts 1.0-->C:\PROGRA~1\tvants\UNWISE.EXE C:\PROGRA~1\tvants\INSTALL.LOG
      United Football-->"C:\WINDOWS\United Football\uninstall.exe" "/U:C:\Program Files\United Football\Uninstall\uninstall.xml"
      Veetle TV Player 0.9.11-->C:\Program Files\Veetle\VLC\uninstall.exe
      Veetle TV Player 0.9.11-->C:\WINDOWS\UninstVeetleTVPlayer.exe
      Veoh Web Player Beta-->"C:\Program Files\Veoh Networks\VeohWebPlayer\uninst.exe"
      Vietcong-->C:\Program Files\Vietcong\Uninstall.exe
      Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
      Visual Install Pack-->MsiExec.exe /X{15DFEF96-08BD-4FEC-BBBC-C63A993FEE5D}
      Visual Pinball-->MsiExec.exe /I{B36C4994-A563-4339-8754-CCCE51314A4C}
      VLC media player 0.9.6-->C:\Program Files\DMV\Common\uninstall.exe
      VP6 VFW Codec-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A23866A0-738B-4091-9924-0B0DE3988A15}\Setup.exe" -l0x9
      VPLauncher V3.02-->D:\Jeux Vidéo\vpinmame_158\Uninstal.exe
      WinAce Archiver 2.0-->C:\Program Files\WinAce\SXUNINST.EXE C:\Program Files\WinAce\SXUNINST.INI
      Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
      Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
      Windows Live Sign-in Assistant-->MsiExec.exe /I{22B3CC30-77B8-419C-AA4B-F571FDF5D66D}
      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Format 11 SDK-->MsiExec.exe /X{009435FA-9011-4C36-AE7C-CCC9669E7875}
      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
      WinPcap 3.1-->C:\Program Files\WinPcap\uninstall.exe
      Wireless 802.11g USB Adapter-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73E94429-C8A2-46B5-A203-E30C62D5379D}\setup.exe" -l0x40c
      Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"
      XorJpeg 2002-->C:\WINDOWS\iun506.exe C:\Program Files\XorJpeg 2002\irunin.ini
      Xpand Rally Xtreme Demo-->"C:\Program Files\Techland\Xpand Rally Xtreme Demo\unins000.exe"

      ======Security center information======

      AV: avast! antivirus 4.8.1335 [VPS 090329-0]
      AV: Kaspersky Anti-Virus (disabled) (outdated)

      ======System event log======

      Computer Name: ASPIRE
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.

      Record Number: 79262
      Source Name: Service Control Manager
      Time Written: 20090223181132.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: ASPIRE
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service GTNDIS5 NDIS Protocol Driver.

      Record Number: 79261
      Source Name: Service Control Manager
      Time Written: 20090223181130.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: ASPIRE
      Event Code: 7036
      Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

      Record Number: 79260
      Source Name: Service Control Manager
      Time Written: 20090223181129.000000+060
      Event Type: Informations
      User:

      Computer Name: ASPIRE
      Event Code: 7036
      Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

      Record Number: 79259
      Source Name: Service Control Manager
      Time Written: 20090223181128.000000+060
      Event Type: Informations
      User:

      Computer Name: ASPIRE
      Event Code: 7036
      Message: Le service Carte de performance WMI est entré dans l'état : arrêté.

      Record Number: 79258
      Source Name: Service Control Manager
      Time Written: 20090223181128.000000+060
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name: ASPIRE
      Event Code: 32026
      Message: Le service de télécopie n'a pas pu initialiser de périphériques de télécopies attribués (virtuel ou TAPI).
      Aucune télécopie ne peut être envoyée ou reçue tant qu'un périphérique de télécopies n'a pas été installé.

      Record Number: 11561
      Source Name: Microsoft Fax
      Time Written: 20080619211532.000000+120
      Event Type: Avertissement
      User:

      Computer Name: ASPIRE
      Event Code: 1800
      Message: Le service Centre de sécurité Windows a démarré.

      Record Number: 11560
      Source Name: SecurityCenter
      Time Written: 20080619211529.000000+120
      Event Type: Informations
      User:

      Computer Name: ASPIRE
      Event Code: 1
      Message:
      Record Number: 11559
      Source Name: Bonjour Service
      Time Written: 20080619211512.000000+120
      Event Type: Informations
      User:

      Computer Name: ASPIRE
      Event Code: 105
      Message: The service was started.

      Record Number: 11558
      Source Name: Creative Service for CDROM Access
      Time Written: 20080619211512.000000+120
      Event Type: Informations
      User:

      Computer Name: ASPIRE
      Event Code: 0
      Message:
      Record Number: 11557
      Source Name: Acer Media Server
      Time Written: 20080619211512.000000+120
      Event Type: Informations
      User:

      =====Security event log=====

      Computer Name: ASPIRE
      Event Code: 849
      Message: Une application générait une erreur d'exception lorsque le Pare-feu Windows a démarré.

      Origine de la stratégie : Stratégie locale

      Profil utilisé : Standard

      Nom : ipsec

      Chemin d'accès : C:\Program Files\Acer\Acer eConsole\MediaServerService.exe

      État : Activé

      Étendue : Tous les sous-réseaux

      Record Number: 134796
      Source Name: Security
      Time Written: 20090320184333.000000+060
      Event Type: Succès de l'audit
      User: AUTORITE NT\SYSTEM

      Computer Name: ASPIRE
      Event Code: 849
      Message: Une application générait une erreur d'exception lorsque le Pare-feu Windows a démarré.

      Origine de la stratégie : Stratégie locale

      Profil utilisé : Standard

      Nom : eConsole

      Chemin d'accès : C:\Program Files\Acer\Acer eConsole\eConsole.exe

      État : Activé

      Étendue : Sous-réseau local uniquement

      Record Number: 134795
      Source Name: Security
      Time Written: 20090320184333.000000+060
      Event Type: Succès de l'audit
      User: AUTORITE NT\SYSTEM

      Computer Name: ASPIRE
      Event Code: 848
      Message: La stratégie suivante était active lorsque le Pare-feu Windows a démarré.

      Stratégie de groupe appliquée : Oui

      Profil utilisé : Standard

      Interface : Toutes les interfaces

      Mode d'opération : Ne pas autoriser d'exceptions

      Services: 

      Partage de fichiers et d'imprimantes : Activé

      Bureau à distance : Désactivé

      Infrastructure UPnP : Désactivé

      Autoriser l'administration à distance : Désactivé

      Autoriser les réponses monodiffusion vers le trafic multidiffusion/diffusion : Désactivé

      Enregistrement dans le journal de sécurité :

      Enregistrer les paquets ignorés dans le journal : Désactivé

      Enregistrer les connexions réussies dans le journal :Désactivé

      ICMP:

      Autoriser les requêtes d'écho entrantes : Activé

      Autorisez les requêtes de datage entrantes : Désactivé

      Autoriser les requêtes de masque entrantes : Désactivé

      Autoriser les requêtes de routeur entrantes : Désactivé

      Autoriser la destination inaccessible sortante : Désactivé

      Autoriser l'extinction de source sortante : Désactivé

      Autoriser le problème de paramètre sortant : Désactivé

      Autoriser le temps dépassé sortant : Désactivé

      Autoriser la redirection : Désactivé

      Autoriser les paquets sortants trop grands : Désactivé

      Record Number: 134794
      Source Name: Security
      Time Written: 20090320184333.000000+060
      Event Type: Succès de l'audit
      User: AUTORITE NT\SYSTEM

      Computer Name: ASPIRE
      Event Code: 576
      Message: Privilèges spéciaux assignés à la nouvelle session :

      Utilisateur : SERVICE LOCAL

      Domaine : AUTORITE NT

      Id. de la session : (0x0,0x3E5)

      Privilèges : SeAuditPrivilege
      SeAssignPrimaryTokenPrivilege
      SeDebugPrivilege
      SeChangeNotifyPrivilege

      Record Number: 134793
      Source Name: Security
      Time Written: 20090320184327.000000+060
      Event Type: Succès de l'audit
      User: AUTORITE NT\SERVICE LOCAL

      Computer Name: ASPIRE
      Event Code: 528
      Message: Ouverture de session réseau réussie :

      Utilisateur : SERVICE LOCAL

      Domaine : AUTORITE NT

      Id. de la session : (0x0,0x3E5)

      Type de session : 5

      Processus de session : Advapi

      Package d'authentification : Negotiate

      Station de travail :

      GUID d'ouv. de session : -

      Record Number: 134792
      Source Name: Security
      Time Written: 20090320184327.000000+060
      Event Type: Succès de l'audit
      User: AUTORITE NT\SERVICE LOCAL

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Fichiers communs\Adobe\AGL;C:\Program Files\QuickTime\QTSystem\C:\Program Files\DMV\MaxTV4\plugins;
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=15
      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
      "PROCESSOR_REVISION"=2f02
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "VS80COMNTOOLS"=C:\Program Files\Microsoft Visual Studio 8\Common7\Tools\
      "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
      "P_SCHEMA"=C:\Program Files\Solid Edge V16\etc\UGSchemas
      "QTJAVA"=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

      -----------------EOF-----------------
      1. et le fichier log:

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Cédric at 2009-03-30 01:08:48
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 5 GB (5%) free of 93 GB
        Total RAM: 1022 MB (54% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 1:08:56 , on 30/03/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16791)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
        C:\WINDOWS\system32\CTsvcCDA.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\WINDOWS\system32\PnkBstrB.exe
        C:\Program Files\Wireless 802.11g Monitor\WLService.exe
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\Program Files\internet explorer\iexplore.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\System32\svchost.exe
        C:\kfgeik.exe
        C:\DOCUME~1\CÉDRIC\LOCALS~1\Temp\1146935710.exe
        C:\Program Files\internet explorer\iexplore.exe
        C:\Documents and Settings\Cédric\Bureau\RSIT.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\Trend Micro\HijackThis\Cédric.exe
        c:\lsass.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: C:\WINDOWS\system32\nhser43uhjnefr.dll - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: GenieKnows Search Bar - {3DE8F786-2B5A-4660-94FA-C5A443F55DD0} - C:\WINDOWS\system32\GenieKnows.dll
        O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
        O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
        O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [20757] c:\kfgeik.exe
        O4 - HKLM\..\Run: [21767] c:\kfgeik.exe
        O4 - HKLM\..\Run: [26410] c:\kfgeik.exe
        O4 - HKLM\..\Run: [19203] c:\kfgeik.exe
        O4 - HKLM\..\Run: [6655] c:\kfgeik.exe
        O4 - HKLM\..\Run: [2145] c:\kfgeik.exe
        O4 - HKLM\..\Run: [23016] c:\kfgeik.exe
        O4 - HKLM\..\Run: [3978] c:\kfgeik.exe

        O4 - HKLM\..\Run: [17946] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16352] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4528] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22968] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11144] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9550] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30494] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4342] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2748] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23692] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9364] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28714] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16890] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21201] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21912] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10088] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16704] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16505] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3924] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27831] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27120] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14306] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20238] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13934] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1712] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22656] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20763] C:\kfgeik.exe
        O4 - HKLM\..\Run: [131] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2037] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27492] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23493] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18584] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12666] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9676] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11184] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8780] C:\kfgeik.exe
        O4 - HKLM\..\Run: [270] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27930] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21015] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25280] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12001] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17335] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31265] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14532] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23752] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28973] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5027] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10048] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7444] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25884] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6634] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14572] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28502] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16478] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8653] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7571] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21500] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18896] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24602] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9989] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23719] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6787] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8693] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26655] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7617] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14545] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2921] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12054] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9650] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9563] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16379] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11669] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2761] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9889] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32640] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20417] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32760] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3931] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4648] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13855] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20537] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30866] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7318] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8826] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21759] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9138] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4229] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6335] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28289] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20577] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29797] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17574] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32015] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13177] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14884] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15196] C:\kfgeik.exe
        O4 - HKLM\..\Run: [868] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21812] C:\kfgeik.exe

        O4 - HKLM\..\Run: [31331] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15508] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12705] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5192] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4036] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32732] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27863] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20550] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25771] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27677] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21772] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18570] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15966] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20988] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13475] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2661] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18697] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27717] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15893] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18809] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30334] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32241] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18623] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32553] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32507] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24994] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21918] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7032] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19354] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4541] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4256] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25200] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2362] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3870] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20018] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17368] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25359] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10280] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4030] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15070] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26196] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29298] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5066] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14286] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25612] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13303] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18325] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9922] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4388] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29484] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10247] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16265] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8354] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14372] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31019] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11283] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15594] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15907] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26634] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4707] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4276] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32174] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22357] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14160] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16066] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14273] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31616] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24715] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17800] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9603] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18165] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30069] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22270] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30806] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21101] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22808] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8480] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19806] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27432] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24031] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1791] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9935] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22091] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1512] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1625] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20065] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13150] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10559] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11469] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20802] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8181] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32354] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19255] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32500] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26993] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28415] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28215] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22895] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25127] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2774] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19720] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12140] C:\kfgeik.exe
        O4 - HKLM\..\Run: [529] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31816] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31955] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18052] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18185] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3571] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5677] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5073] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31889] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8978] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19108] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25924] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19819] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20297] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23067] C:\kfgeik.exe
        O4 - HKLM\..\Run: [941] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31517] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13588] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16903] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22237] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6228] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15634] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8155] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7358] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10061] C:\kfgeik.exe
        O4 - HKLM\..\Run: [881] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17249] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4428] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12565] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16338] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1333] C:\kfgeik.exe
        O4 - HKLM\..\Run: [556] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28813] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16916] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31244] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13515] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29225] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1094] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5252] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30720] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31630] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1492] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15621] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32168] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8294] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23732] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5890] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13456] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25213] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16398] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5225] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5338] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17009] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30779] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11024] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20317] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5989] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17514] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25711] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23791] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16730] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9417] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23346] C:\kfgeik.exe
        O4 - HKLM\..\Run: [908] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20258] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5943] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15873] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23399] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4375] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15900] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12884] C:\kfgeik.exe
        O4 - HKLM\..\Run: [542] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20543] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27159] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8321] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13741] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20357] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18962] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11649] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2030] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22974] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2741] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23685] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9357] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12173] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9370] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3066] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9682] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31337] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8992] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29683] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10772] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21486] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3810] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18650] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29776] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29577] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2230] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25379] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8846] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32194] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25392] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30613] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21393] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26415] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19812] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16810] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22868] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26023] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10526] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13628] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20058] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8035] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30985] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14764] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14963] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21692] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32307] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9470] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19401] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14292] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25817] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26130] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5876] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10227] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19447] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21865] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3425] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28680] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23771] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20483] C:\kfgeik.exe
        O4 - HKLM\..\Run: [150] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9085] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29630] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20723] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17494] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9018] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2316] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27770] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32081] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17481] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26701] C:\kfgeik.exe
        O4 - HKLM\..\Run: [549] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13608] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29477] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24369] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15262] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16883] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4176] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17607] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8141] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9304] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26860] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28780] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31284] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4136] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9556] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23287] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29218] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14605] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2781] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23326] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23931] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18251] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32380] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12731] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2429] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23785] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32121] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5770] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16896] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28049] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8699] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21951] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5019] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21467] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10041] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11562] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22689] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8759] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7550] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16930] C:\kfgeik.exe
        O4 - HKLM\..\Run: [237] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4109] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23459] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6727] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10752] C:\kfgeik.exe
        O4 - HKLM\..\Run: [735] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21878] C:\kfgeik.exe
        O4 - HKLM\..\Run: [449] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17082] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8772] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17507] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17029] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26163] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7836] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8746] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26900] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26488] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25093] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3179] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4262] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16996] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17853] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7437] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18364] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7862] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8088] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16910] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5684] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7524] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2841] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27312] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19998] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30527] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6733] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8799] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32586] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14040] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23599] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23027] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18716] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4521] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17640] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30899] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12047] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24695] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4089] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14439] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12957] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14465] C:\kfgeik.exe
        O4 - HKLM\..\Run: [649] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5358] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2402] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18451] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11861] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5471] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4621] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31596] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25930] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22861] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14153] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28720] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10679] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1572] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20324] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2216] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19500] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21473] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25631] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1419] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11675] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26203] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30726] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13994] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3113] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28229] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25917] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32759] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13920] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6607] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12027] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4714] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18643] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10134] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16750] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22171] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28787] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32101] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20277] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26893] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30208] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25000] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30421] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14060] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25166] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4461] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13422] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27664] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15840] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8527] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22456] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13947] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32188] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2236] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27691] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11768] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32712] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17375] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25399] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30819] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21911] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28494] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2788] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29570] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26767] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18059] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21161] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11057] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17474] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31716] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19892] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23008] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31729] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21267] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6381] C:\kfgeik.exe
        O4 - HKLM\..\Run: [389] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7006] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28561] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30666] C:\kfgeik.exe
        O4 - HKLM\..\Run: [316] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23267] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9649] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30593] C:\kfgeik.exe
        O4 - HKLM\..\Run: [243] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31404] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23904] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9390] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4236] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32221] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21234] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5013] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18344] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19055] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18457] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9350] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13362] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22383] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9164] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19580] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5963] C:\kfgeik.exe
        O4 - HKLM\..\Run: [635] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23659] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12014] C:\kfgeik.exe

        O4 - HKLM\..\Run: [8360] C:\kfgeik.exe
        O4 - HKLM\..\Run: [961] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21705] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10293] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26129] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30640] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26953] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15953] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20775] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19015] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15813] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32048] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12725] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16836] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7729] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26382] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15169] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19121] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31224] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12319] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7377] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24535] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28846] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7603] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15740] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6321] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24475] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16564] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8221] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2302] C:\kfgeik.exe
        O4 - HKLM\..\Run: [874] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21333] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10320] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28747] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11741] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1910] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17873] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8453] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1937] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31636] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15627] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17932] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1286] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32373] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27577] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4939] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25339] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15202] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1299] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5311] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15056] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7344] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31091] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19626] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8380] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13037] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14345] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22084] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23831] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5949] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8586] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11688] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23140] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32001] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11555] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17175] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27923] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20410] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21008] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2920] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4474] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15999] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6308] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28773] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27365] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3943] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24289] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3046] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31875] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11954] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10459] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24010] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32745] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2369] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10107] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7630] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17374] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20463] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29696] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8201] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16411] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1724] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5451] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3192] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25060] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17673] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19327] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21958] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2083] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27936] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20164] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20151] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21247] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18404] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2767] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26282] C:\kfgeik.exe
        O4 - HKLM\..\Run: [19254] C:\kfgeik.exe
        O4 - HKLM\..\Run: [77] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20224] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13674] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6872] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31131] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11595] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30945] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8108] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1704] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22250] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32579] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17354] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11648] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18264] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9310] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17487] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31417] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24814] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5976] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6686] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31942] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32254] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8008] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27358] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1917] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13754] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15661] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12113] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1738] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6394] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4567] C:\kfgeik.exe
        O4 - HKLM\..\Run: [6786] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22821] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27843] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25551] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13528] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27458] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20457] C:\kfgeik.exe
        O4 - HKLM\..\Run: [11549] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8945] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27584] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3119] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16239] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27019] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15395] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10997] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3883] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24342] C:\kfgeik.exe
        O4 - HKLM\..\Run: [5504] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7410] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21852] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14538] C:\kfgeik.exe
        O4 - HKLM\..\Run: [13143] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9377] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25412] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30434] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20815] C:\kfgeik.exe
        O4 - HKLM\..\Run: [15607] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7610] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26561] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14737] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31981] C:\kfgeik.exe
        O4 - HKLM\..\Run: [721] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16557] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27777] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32725] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31317] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3684] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17726] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2701] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10327] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16544] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17454] C:\kfgeik.exe
        O4 - HKLM\..\Run: [7038] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30088] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21088] C:\kfgeik.exe
        O4 - HKLM\..\Run: [190] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31815] C:\kfgeik.exe
        O4 - HKLM\..\Run: [12691] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28527] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4893] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10911] C:\kfgeik.exe
        O4 - HKLM\..\Run: [18636] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22263] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23970] C:\kfgeik.exe
        O4 - HKLM\..\Run: [25279] C:\kfgeik.exe
        O4 - HKLM\..\Run: [16152] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8679] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4481] C:\kfgeik.exe
        O4 - HKLM\..\Run: [23432] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22024] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28640] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3611] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9629] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9828] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20755] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4435] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14332] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9735] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14199] C:\kfgeik.exe
        O4 - HKLM\..\Run: [24416] C:\kfgeik.exe
        O4 - HKLM\..\Run: [14624] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4919] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30374] C:\kfgeik.exe
        O4 - HKLM\..\Run: [22662] C:\kfgeik.exe
        O4 - HKLM\..\Run: [1631] C:\kfgeik.exe
        O4 - HKLM\..\Run: [555] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27152] C:\kfgeik.exe
        O4 - HKLM\..\Run: [3372] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2488] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26236] C:\kfgeik.exe
        O4 - HKLM\..\Run: [29862] C:\kfgeik.exe
        O4 - HKLM\..\Run: [10811] C:\kfgeik.exe
        O4 - HKLM\..\Run: [8619] C:\kfgeik.exe
        O4 - HKLM\..\Run: [17155] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20656] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28481] C:\kfgeik.exe
        O4 - HKLM\..\Run: [27637] C:\kfgeik.exe
        O4 - HKLM\..\Run: [4926] C:\kfgeik.exe
        O4 - HKLM\..\Run: [32340] C:\kfgeik.exe
        O4 - HKLM\..\Run: [967] C:\kfgeik.exe
        O4 - HKLM\..\Run: [20842] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28441] C:\kfgeik.exe
        O4 - HKLM\..\Run: [31683] C:\kfgeik.exe
        O4 - HKLM\..\Run: [26674] C:\kfgeik.exe
        O4 - HKLM\..\Run: [2063] C:\kfgeik.exe
        O4 - HKLM\..\Run: [21499] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30633] C:\kfgeik.exe

        O4 - HKLM\..\Run: [6392] C:\kfgeik.exe
        O4 - HKLM\..\Run: [30651] C:\kfgeik.exe
        O4 - HKLM\..\Run: [28472] C:\kfgeik.exe
        O4 - HKLM\..\Run: [9235] C:\kfgeik.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
        O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
        O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://www.powerchallenge.com/applet/PowerLoader.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://193.253.198.197:240//activex/AMC.cab
        O16 - DPF: {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} (RealPlayer G2 Control) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
        O17 - HKLM\System\CCS\Services\Tcpip\..\{FAF289D9-EE2A-4FAF-B751-0DA48940F336}: NameServer = 213.36.80.1,192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{3CB2A6EB-F25B-4A1E-ABFB-873E6EB304AE}: NameServer = 213.36.80.1,192.168.1.1
        O22 - SharedTaskScheduler: kjm6t5rinmhp8o87t7r6gh - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll
        O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe (file missing)
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
        O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        1. Modérateur
          Le rapport est trop long, peux-tu me l'envoyer sur mon adresse mail ?
          1. c:\lsass.exe
            ce processus s’exécute normalement dans c:\windows\system32\
            Regarde là : http://www.commentcamarche.net/forum/affich 708503 virus lsass exe

            Je ne sais pas ce qu'est kfgeik.exe mais effectivement, c'est zarb.

            Cà c'est pas top non plus :
            O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

            Anti-virus et anti-spyware à faire et un coup de CCleaner
            1. Modérateur
              /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

              --> Télécharge ComboFix (de sUBs) sur ton Bureau.
              --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
              --> Il va te demander d'installer la console de récupération : accepte.
              --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

              Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
              1. j'éxécute ccleaner tous les jours.

                Antivirus avast à jour, et spyware doctor à jour.

                j'ai chopé un virus il y a deux jours en téléchargant un fichier, et depuis j'ai kfgeik.exe qui est partout, et mon pc qui rame !

                si tu connais d'autres logiciel plus performant je suis preneur.

                Merci pour ton aide.

                A+
                1. Oui, j'ai lancé combofix, mais celui ci à planté juste après l'étape 50.

                  je l'ai laissé fonctionné pendant 40 minutes et ensuite je l'ai arreté manuellement, il était sur l'étape 50 depuis 15 minutes.

                  Aurais je dut le laisser fonctionner plus longtemps ??????

                  Mon Pc à ensuite redémarrer mais rien de neuf toujours aussi lent avec ce kfgeik.exe qui se lance x fois au demarrage. !
                  1. Modérateur
                    1/

                    ---> Lance ce fichier : C:\Program Files\Trend Micro\HijackThis\Cédric.exe

                    ---> Choisis Do a system scan only.

                    ---> Coche les cases qui sont devant les lignes suivantes :

                    O2 - BHO: C:\WINDOWS\system32\nhser43uhjnefr.dll - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll

                    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

                    Toutes les lignes O4 avec c:\kfgeik.exe

                    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

                    O22 - SharedTaskScheduler: kjm6t5rinmhp8o87t7r6gh - {C2BA40A2-74F3-42BD-F434-2604812C8954} - C:\WINDOWS\system32\nhser43uhjnefr.dll

                    ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                    ---> Ferme HijackThis.

                    2/

                    ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                    ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

                    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                    ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe

                    :services
                    AVP

                    :files
                    c:\lsass.exe
                    C:\WINDOWS\system32\nhser43uhjnefr.dll
                    C:\kfgeik.exe

                    :commands
                    [purity]
                    [emptytemp]
                    [reboot]

                    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log
                    1. OK j'essaie mais si je dois cocher toutes les cases devant kfgeik.exe, je serais encore à cocher les cases quand le soleil se levera !!!
                      1. Modérateur
                        Ne coche pas les cases avec C:\kfgeik.exe à ce moment-là.
                        1. voici le rapport de OTmoveIT ( a noter qu'au redemarrage du pc kfgeik.exe etait tjrs présent :

                          ========== PROCESSES ==========
                          Process explorer.exe killed successfully.
                          ========== SERVICES/DRIVERS ==========

                          Service\Driver AVP deleted successfully.
                          ========== FILES ==========
                          c:\lsass.exe moved successfully.
                          File/Folder C:\WINDOWS\system32\nhser43uhjnefr.dll not found.
                          C:\kfgeik.exe moved successfully.
                          ========== COMMANDS ==========
                          User's Temp folder emptied.
                          User's Temporary Internet Files folder emptied.
                          User's Internet Explorer cache folder emptied.
                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                          Local Service Temp folder emptied.
                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                          Local Service Temporary Internet Files folder emptied.
                          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_cc.dat scheduled to be deleted on reboot.
                          File delete failed. C:\WINDOWS\temp\JETBE2F.tmp scheduled to be deleted on reboot.
                          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_820.dat scheduled to be deleted on reboot.
                          Windows Temp folder emptied.
                          Java cache emptied.
                          FireFox cache emptied.
                          Temp folders emptied.

                          OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03302009_025938

                          Files moved on Reboot...
                          C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat moved successfully.
                          C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat moved successfully.
                          C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat moved successfully.
                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
                          File move failed. C:\WINDOWS\temp\Perflib_Perfdata_cc.dat scheduled to be moved on reboot.
                          C:\WINDOWS\temp\JETBE2F.tmp moved successfully.
                          File C:\WINDOWS\temp\Perflib_Perfdata_820.dat not found!
                          1. Modérateur
                            ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                            ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                            ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                            ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                            ---> Sélectionne Exécuter un examen rapide.
                            ---> Clique sur Rechercher. L'analyse démarre.

                            A la fin de l'analyse, un message s'affiche :

                            L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                            ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                            ---> Ferme tes navigateurs.
                            Si des malwares ont été détectés, clique sur Afficher les résultats.
                            ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                            ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
                            1. MBAM plante au bout de 7 secondes de scan !!!!!!!!

                              et au deuxieme essai plantage au bout de 5 secondes !!
                              1. pas concluant !

                                MBAM plate au bout de quelques secondes.

                                Dorénavant le pc ne fonctionne que en mode sans echec.

                                En mode normale il plante au bout de quelques minutes !!.

                                je dois commencer a m'inquiéter ou non ????
                                • 1
                                • 2
                                • 3
                                • 4
                                • 5