Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

fenêtres internet intempestives

<<<1>>>

[Page 1 sur 1 - 14 messages]
Informations Messages

larsoss

Avatar de larsoss
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 16 Mai 2012 à 13h17

Bonjour à tous,

j'ai un gros souci sur mon ordi, il m'ouvre des fenêtres de pub sans que j'ai rien demandé. J'ai un enfant et ces fenêtres sont parfois très gênantes...
J'ai déjà passé Spybot, Ad Aware, AntiMalware et Avast mais sans succès.

Que dois-je faire ?

Merci pour votre aide.

 

Winx

Avatar de Winx
23447 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Mai 2012 à 08h14

Salut à toi et bienvenue,Sourire Hello

Afin de nous éclairer sur la nature précise de tes soucis "infectieux", ( ou pas ? )
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    - Clique Continue à l'écran Disclaimer.
    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    - Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).






// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Pour vous en convaincre, un petit test de votre navigateur Flèche

Comparez-donc Windows Internet Explorer avec Mozilla-Firefox (ce dernier devrait atteindre les 92 )
Quand à Windows Internet Explorer, j'en laisse la surprise... LOL !

Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox 5.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

larsoss

Avatar de larsoss
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 21 Mai 2012 à 11h45

Salut Winx et merci pour ton aide.

En effet, j'aimerais éviter autant que possible le formatage et/ou la restauration du sytyème...

Voici le log.txt :

Citation

Logfile of random's system information tool 1.09 (written by random/random)
Run by delphine at 2012-05-21 11:29:30
Microsoft Windows 7 Édition Familiale Premium Service Pack 1
System drive C: has 306 GB (67%) free of 460 GB
Total RAM: 3894 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:29:43, on 21/05/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\delphine\Downloads\RSIT.exe
C:\Program Files (x86)\trend micro\delphine.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPNOT/3
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPNOT/3
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPNOT/3
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPNOT/3
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://g.uk.msn.com/HPNOT/3
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: RtVOsdService Installer (RtVOsdService) - Realtek Semiconductor Corp. - C:\Program Files\Realtek\RtVOsd\RtVOsdService.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 23437 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\HPCeeScheduleFordelphine.job

=========Mozilla firefox=========

ProfilePath - C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\8dnbo1vc.default

"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
"{9CD2384C-143B-4790-A075-E7FEFE2A554B}"=C:\Program Files (x86)\Boxore\BoxoreClient\BoxoreExtension\MozillaFirefox\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.2.202.235 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.0.1]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files (x86)\Mozilla Firefox\searchplugins\
amazon-france.xml
bing.xml
cnrtl-tlfi-fr.xml
eBay-france.xml
google.xml
wikipedia-fr.xml
yahoo-france.xml

C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\8dnbo1vc.default\extensions\
{b9db16a4-6edc-47ec-a1f4-b86292ed211d}

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-03-26 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2011-11-10 325408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-11-10 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"=C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [2010-04-13 284696]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-03-27 37296]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-03-07 4241512]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]
"HP Quick Launch"=C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [2012-02-15 577408]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]

C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OpenOffice.org 3.3.lnk - C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayL oad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableLockWorkstation"=0
"DisableChangePassword"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"HideFastUserSwitching"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
"EnableShellExecuteHooks"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2012-05-21 11:29:31 ----D---- C:\Program Files (x86)\trend micro
2012-05-21 11:29:30 ----D---- C:\rsit
2012-05-16 10:32:22 ----D---- C:\ProgramData\Software
2012-05-16 10:28:54 ----A---- C:\Windows\SysWOW64\rp_stats.dat
2012-05-16 10:28:54 ----A---- C:\Windows\SysWOW64\rp_rules.dat
2012-05-16 10:28:32 ----D---- C:\ProgramData\Lavasoft
2012-05-16 10:27:33 ----D---- C:\ProgramData\Babylon
2012-05-16 10:25:40 ----D---- C:\Windows\fr
2012-05-16 10:24:08 ----D---- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2012-05-16 10:23:08 ----D---- C:\Program Files (x86)\Windows Live
2012-05-16 10:22:58 ----D---- C:\Windows\PCHEALTH
2012-05-16 10:22:28 ----A---- C:\Windows\SysWOW64\XAudio2_5.dll
2012-05-16 10:22:28 ----A---- C:\Windows\SysWOW64\XAPOFX1_3.dll
2012-05-16 10:22:26 ----A---- C:\Windows\SysWOW64\d3dx10_42.dll
2012-05-16 10:12:41 ----D---- C:\Windows\RegisteredPackages
2012-05-16 10:09:26 ----D---- C:\ProgramData\LightScribe
2012-05-16 09:58:42 ----D---- C:\~QTWTMP.TMP
2012-05-12 08:29:03 ----A---- C:\Windows\SysWOW64\DWrite.dll
2012-05-12 08:28:57 ----A---- C:\Windows\SysWOW64\ntoskrnl.exe
2012-05-12 08:28:57 ----A---- C:\Windows\SysWOW64\ntkrnlpa.exe
2012-05-10 14:22:08 ----D---- C:\ProgramData\Mozilla
2012-05-10 14:22:07 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2012-05-01 14:53:57 ----A---- C:\Windows\SysWOW64\Vb5fr.dll
2012-05-01 14:53:57 ----A---- C:\Windows\SysWOW64\Msvbvm50.dll
2012-04-28 13:09:00 ----AD---- C:\.Trash-999

======List of files/folders modified in the last 1 month======

2012-05-21 11:29:43 ----D---- C:\Windows\Prefetch
2012-05-21 11:29:38 ----D---- C:\Windows\Temp
2012-05-21 11:29:31 ----D---- C:\Program Files (x86)
2012-05-21 09:33:22 ----A---- C:\Windows\SysWOW64\log.txt
2012-05-18 14:55:08 ----D---- C:\Windows\Tasks
2012-05-17 23:40:17 ----D---- C:\Users\delphine\AppData\Roaming\vlc
2012-05-17 22:11:05 ----D---- C:\Users\delphine\AppData\Roaming\dvdcss
2012-05-17 21:57:10 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2012-05-17 12:24:06 ----D---- C:\Windows\winsxs
2012-05-17 12:13:47 ----SHD---- C:\Windows\Installer
2012-05-17 12:13:29 ----SHD---- C:\System Volume Information
2012-05-16 14:48:22 ----D---- C:\Windows\System32
2012-05-16 14:48:22 ----D---- C:\Windows\inf
2012-05-16 14:35:11 ----D---- C:\Windows
2012-05-16 10:32:22 ----HD---- C:\ProgramData
2012-05-16 10:32:22 ----D---- C:\Program Files (x86)\Software
2012-05-16 10:28:54 ----D---- C:\Windows\SysWOW64
2012-05-16 10:25:54 ----RSD---- C:\Windows\assembly
2012-05-16 10:23:24 ----SD---- C:\ProgramData\Microsoft
2012-05-16 10:22:32 ----D---- C:\Program Files (x86)\Common Files\microsoft shared
2012-05-16 10:21:46 ----D---- C:\Windows\Logs
2012-05-16 10:13:25 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2012-05-16 10:13:20 ----D---- C:\Program Files (x86)\CyberLink
2012-05-16 09:59:42 ----D---- C:\ProgramData\CyberLink
2012-05-16 09:44:00 ----D---- C:\Program Files (x86)\Hewlett-Packard
2012-05-16 09:32:57 ----D---- C:\Program Files (x86)\CLAM
2012-05-16 09:32:08 ----D---- C:\Program Files (x86)\Boxore
2012-05-16 09:24:06 ----D---- C:\Windows\debug
2012-05-13 20:16:51 ----D---- C:\Windows\Microsoft.NET
2012-05-10 14:22:03 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-05-07 11:07:20 ----A---- C:\Windows\SysWOW64\FlashPlayerApp.exe
2012-05-07 11:07:10 ----A---- C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2012-04-23 13:43:20 ----D---- C:\Users\delphine\AppData\Roaming\Audacity

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys []
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys []
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys []
R1 aswSnx;aswSnx; C:\Windows\SysWOW64\drivers\aswSnx.sys []
R1 aswSP;aswSP; C:\Windows\SysWOW64\drivers\aswSP.sys []
R1 aswTdi;avast! Network Shield Support; C:\Windows\SysWOW64\drivers\aswTdi.sys []
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys []
R2 aswFsBlk;aswFsBlk; C:\Windows\SysWOW64\drivers\aswFsBlk.sys []
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys []
R3 BCM43XX;Pilote pour carte réseau Broadcom 802.11; C:\Windows\system32\DRIVERS\bcmwl664.sys []
R3 HECIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys []
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys []
R3 IntcDAud;Son Intel(R) pour écrans; C:\Windows\system32\DRIVERS\IntcDAud.sys []
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys []
S2 ATE_PROCMON;ATE_PROCMON; \??\C:\Program Files (x86)\Anti Trojan Elite\ATEPMon.sys []
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys []
S3 athr;Pilote de périphérique de réseau sans fil extensible Atheros; C:\Windows\system32\DRIVERS\athrx.sys []
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit; C:\Windows\system32\DRIVERS\netw5v64.sys []
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys []
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUStor.sys [2009-09-23 225280]
S3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys []
S3 sdbus;sdbus; C:\Windows\system32\drivers\sdbus.sys []
S3 SrvHsfHDA;SrvHsfHDA; C:\Windows\system32\DRIVERS\VSTAZL6.SYS []
S3 SrvHsfV92;SrvHsfV92; C:\Windows\system32\DRIVERS\VSTDPV6.SYS []
S3 SrvHsfWinac;SrvHsfWinac; C:\Windows\system32\DRIVERS\VSTCNXT6.SYS []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys []
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AERTFilters;Andrea RT Filters Service; C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe [2009-11-18 98208]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-03-07 44768]
R2 ezSharedSvc;Easybits Services for Windows; C:\Windows\System32\ezSharedSvcHost.exe [2010-04-23 514232]
R2 HP Support Assistant Service;HP Support Assistant Service; C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [2011-09-09 86072]
R2 HP Wireless Assistant Service;HP Wireless Assistant Service; C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [2010-06-18 103992]
R2 HPDrvMntSvc.exe;HP Quick Synchronization Service; C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-09-01 227896]
R2 HPWMISVC;HPWMISVC; C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [2012-02-15 34872]
R2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology; C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-04-13 13336]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2010-05-19 73728]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2010-03-18 268824]
R2 RtVOsdService;RtVOsdService Installer; C:\Program Files\Realtek\RtVOsd\RtVOsdService.exe [2010-06-17 315392]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 UNS;Intel(R) Management & Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-18 2320920]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
R3 hpqwmiex;HP Software Framework Service; C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe [2011-09-01 991288]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Service Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-09-11 136176]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-07 257696]
S3 gupdatem;Service Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-09-11 136176]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-05-10 129976]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe []

-----------------EOF-----------------



et le info.txt
[quote]info.txt logfile of random's system information tool 1.09 2012-05-21 11:29:45

======Uninstall list======

-->"C:\Program Files (x86)\HP Games\Game Explorer Categories - genres\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Web Link - Club Penguin\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Web Link - Dark Orbit\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Web Link - Habbo Hotel\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Web Link - Seafight\Uninstall.exe"
-->"C:\Program Files (x86)\InstallShield Installation Information\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}\setup.exe" /z-uninstall
7-Zip 9.22beta-->"C:\Program Files (x86)\7-Zip\Uninstall.exe"
Acrobat.com-->MsiExec.exe /X{287ECFA4-719A-2143-A09B-D6A12DE54E40}
Adobe AIR-->c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Reader 9.5.1 MUI-->MsiExec.exe /I{AC76BA86-7AD7-FFFF-7B44-A91000000001}
Adobe Shockwave Player 11.5-->MsiExec.exe /X{9ECF7817-DB11-4FBA-9DF1-296A578D513A}
Audacity 2.0-->"C:\Program Files (x86)\Audacity\unins000.exe"
avast! Free Antivirus-->C:\Program Files\AVAST Software\Avast\aswRunDll.exe "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
CDex - Open Source Digital Audio CD Extractor-->C:\Program Files (x86)\CDex\uninstall.exe
ConvertHelper 2.2-->"C:\Program Files (x86)\ConvertHelper\unins000.exe"
CyberLink YouCam-->"C:\Program Files (x86)\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files (x86)\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
ESU for Microsoft Windows 7-->MsiExec.exe /I{3877C901-7B90-4727-A639-B6ED2DD59D43}
Free Mp3 Wma Converter V 2.2-->"C:\Program Files (x86)\Free mp3 Wma Converter\unins000.exe"
Galerie de photos Windows Live-->MsiExec.exe /X{488F0347-C4A7-4374-91A7-30818BEDA710}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.46\Installer\setup.exe" --uninstall --multi-install --chrome --system-level
Google Earth Plug-in-->MsiExec.exe /X{33286280-8617-11E1-8FF6-B8AC6F97B88E}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Hewlett-Packard ACLM.NET v1.1.2.0-->MsiExec.exe /I{6F340107-F9AA-47C6-B54C-C3A19F11553F}
HP Advisor-->MsiExec.exe /X{40FB8D7C-6FF8-4AF2-BC8B-0B1DB32AF04B}
HP Customer Experience Enhancements-->MsiExec.exe /X{07FA4960-B038-49EB-891B-9F95930AA544}
HP Documentation-->MsiExec.exe /X{69ABD67D-5C2E-4724-B519-695DEF3EC23B}
HP Power Manager-->MsiExec.exe /I{4B156358-CE9C-4E9F-8CAD-79AE86A68C60}
HP Quick Launch-->MsiExec.exe /I{00A42832-B21A-4296-B5F4-D296D0BC4A3E}
HP Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{72D90DB3-A16A-4545-B555-868471101833}\setup.exe" -l0x9 -removeonly
HP Software Framework-->MsiExec.exe /X{5D335F5D-4185-4AD8-8E6D-64D8D4AB80D7}
HP Support Assistant-->"C:\Program Files (x86)\InstallShield Installation Information\{6F44AF95-3CDE-4513-AD3F-6D45F17BF324}\setup.exe" -runfromtemp -l0x0409 -removeonly
Intel(R) Control Center-->C:\Program Files (x86)\Intel\Intel Control Center\uninstaller\SetupICC.exe -uninstall -force -confirm
Intel(R) Graphics Media Accelerator Driver-->C:\Program Files (x86)\Intel\Intel(R) Graphics Media Accelerator Driver\Uninstall\setup.exe -uninstall
Intel(R) Management Engine Components-->C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\Uninstall\setup.exe -uninstall
Intel(R) Rapid Storage Technology-->C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\Uninstall\setup.exe -uninstall
Java(TM) 6 Update 30-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
LightScribe System Software-->MsiExec.exe /X{46BA053F-57B3-4153-BDB6-D37EEC8B12D7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Mozilla Firefox 12.0 (x86 fr)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
MuseScore 1.1 MuseScore score typesetter-->C:\Program Files (x86)\MuseScore\Uninstall.exe
OpenOffice.org 3.3-->MsiExec.exe /I{05653DE1-6567-40C6-B930-39D399B64369}
Realtek Ethernet Controller Driver For Windows 7-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
Realtek USB 2.0 Card Reader-->"C:\Program Files (x86)\InstallShield Installation Information\{96AE7E41-E34E-47D0-AC07-1091A8127911}\setup.exe" -runfromtemp -l0x040c -removeonly
Recovery Manager-->"C:\Program Files (x86)\InstallShield Installation Information\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}\setup.exe" /z-uninstall
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219DC0668E} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {E720AD01-93D5-3E8E-BB8D-E4EF5AF4E5DD} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {BCD37DCB-F479-3D4D-A90E-A0F7575549C4} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FF811680-AECE-3F35-A98C-1B84B6E09168} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {6AF6C62E-4E3D-33BF-A591-9E4D53BDF22F} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {5D45782A-1099-317E-ABCC-FF63D5B21386} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FDD13F1E-9C6B-311E-A0D9-D6E172FC28FF} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {7B82A51A-768B-3A7B-ADFA-F777097A8079} /parameterfolder Client
Security Update for Module linguistique Microsoft .NET Framework 4 Client Profile FRA (KB2478663)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\ClientLP\setup.exe /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219DC0668E} /parameterfolder ClientLP
Security Update for Module linguistique Microsoft .NET Framework 4 Client Profile FRA (KB2518870)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\ClientLP\setup.exe /uninstallpatch {E720AD01-93D5-3E8E-BB8D-E4EF5AF4E5DD} /parameterfolder ClientLP
Spybot - Search & Destroy-->"C:\Program Files (x86)\Spybot - Search & Destroy\unins000.exe"
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {29C7BE97-DE59-37A2-A687-2ADD5321948A} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {7D799A81-5661-3159-BF92-754161CED6E6} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4DFA8287-EA36-3469-99FE-F568FEC81653} /parameterfolder Client
VLC media player 2.0.1-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
Windows Live Communications Platform-->MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54ECE3E10066}
Windows Live Installer-->MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B364F75917}
Windows Live Movie Maker-->MsiExec.exe /X{6DEC8BD5-7574-47FA-B080-492BBBE2FEA3}
Windows Live Movie Maker-->MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0453131A38}
Windows Live Photo Common-->MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
Windows Live Photo Common-->MsiExec.exe /X{C893D8C0-1BA0-4517-B11C-E89B65E72F70}
Windows Live Photo Gallery-->MsiExec.exe /X{3336F667-9049-4D46-98B6-4C743EEBC5B1}
Windows Live PIMT Platform-->MsiExec.exe /I{83C292B7-38A5-440B-A731-07070E81A64F}
Windows Live SOXE Definitions-->MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC372E01C08F}
Windows Live SOXE-->MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C07EA1678B4}
Windows Live UX Platform Language Pack-->MsiExec.exe /I{05E379CC-F626-4E7D-8354-463865B303BF}
Windows Live UX Platform-->MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Windows Live-->MsiExec.exe /I{34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}

======System event log======

Computer Name: delphine-HP
Event Code: 10002
Message: Le module d’extensibilité WLAN s’est arrêté.

Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll

Record Number: 46222
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20120125180217.613780-000
Event Type: Avertissement
User: AUTORITE NT\Système

Computer Name: delphine-HP
Event Code: 1014
Message: La résolution du nom www.madcine.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
Record Number: 46155
Source Name: Microsoft-Windows-DNS-Client
Time Written: 20120125164511.003551-000
Event Type: Avertissement
User: AUTORITE NT\SERVICE RÉSEAU

Computer Name: delphine-HP
Event Code: 7011
Message: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service HPWMISVC.
Record Number: 46140
Source Name: Service Control Manager
Time Written: 20120125163221.531200-000
Event Type: Erreur
User:

Computer Name: delphine-HP
Event Code: 4001
Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

Record Number: 46009
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20120125112746.787046-000
Event Type: Avertissement
User: AUTORITE NT\Système

Computer Name: delphine-HP
Event Code: 10002
Message: Le module d’extensibilité WLAN s’est arrêté.

Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll

Record Number: 46008
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20120125112746.740246-000
Event Type: Avertissement
User: AUTORITE NT\Système

=====Application event log=====

Computer Name: delphine-HP
Event Code: 6006
Message: Le traitement de l’événement de notification (CreateSession) par l’abonné aux notifications Winlogon <TrustedInstaller> a duré 61 secondes.
Record Number: 2181
Source Name: Microsoft-Windows-Winlogon
Time Written: 20110910161745.000000-000
Event Type: Avertissement
User:

Computer Name: delphine-HP
Event Code: 6005
Message: Le traitement de l’événement de notification (CreateSession) par l’abonné aux notifications Winlogon <TrustedInstaller> dure longtemps.
Record Number: 2180
Source Name: Microsoft-Windows-Winlogon
Time Written: 20110910161743.000000-000
Event Type: Avertissement
User:

Computer Name: delphine-HP
Event Code: 10006
Message: Impossible de fermer l’application ou le service « Barre d'outils Bing® ».
Record Number: 1494
Source Name: Microsoft-Windows-RestartManager
Time Written: 20110901172226.841228-000
Event Type: Erreur
User: delphine-HP\delphine

Computer Name: delphine-HP
Event Code: 10010
Message: Impossible de redémarrer l’application « C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\mswinext.exe » (pid 2844) - Le SID de l’application ne correspond pas à celui du conducteur..
Record Number: 1491
Source Name: Microsoft-Windows-RestartManager
Time Written: 20110901172156.577175-000
Event Type: Avertissement
User: delphine-HP\delphine

Computer Name: delphine-HP
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-312545804-10187544-2445219407-1000:
Process 544 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-312545804-10187544-2445219407-1000

Record Number: 1427
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20110831204856.988921-000
Event Type: Avertissement
User: AUTORITE NT\Système

=====Security event log=====

Computer Name: delphine-HP
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : Système
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7

Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 6555
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20111125203024.821648-000
Event Type: Succès de l’audit
User:

Computer Name: delphine-HP
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : DELPHINE-HP$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Type d’ouverture de session : 5

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : Système
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x26c
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 6554
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20111125203024.821648-000
Event Type: Succès de l’audit
User:

Computer Name: delphine-HP
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : S-1-5-21-312545804-10187544-2445219407-1000
Nom du compte : delphine
Domaine du compte : delphine-HP
ID d’ouverture de session : 0x23d6b

Privilèges : SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 6553
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20111125203021.640843-000
Event Type: Succès de l’audit
User:

Computer Name: delphine-HP
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : DELPHINE-HP$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Type d’ouverture de session : 2

Nouvelle ouverture de session :
ID de sécurité : S-1-5-21-312545804-10187544-2445219407-1000
Nom du compte : delphine
Domaine du compte : delphine-HP
ID d’ouverture de session : 0x23d95
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x3b4
Nom du processus : C:\Windows\System32\winlogon.exe

Informations sur le réseau :
Nom de la station de travail : DELPHINE-HP
Adresse du réseau source : 127.0.0.1
Port source : 0

Informations détaillées sur l’authentification :
Processus d’ouverture de session : User32
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 6552
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20111125203021.640843-000
Event Type: Succès de l’audit
User:

Computer Name: delphine-HP
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : DELPHINE-HP$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Type d’ouverture de session : 2

Nouvelle ouverture de session :
ID de sécurité : S-1-5-21-312545804-10187544-2445219407-1000
Nom du compte : delphine
Domaine du compte : delphine-HP
ID d’ouverture de session : 0x23d6b
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x3b4
Nom du processus : C:\Windows\System32\winlogon.exe

Informations sur le réseau :
Nom de la station de travail : DELPHINE-HP
Adresse du réseau source : 127.0.0.1
Port source : 0

Informations détaillées sur l’authentification :
Processus d’ouverture de session : User32
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 6551
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20111125203021.640843-000
Event Type: Succès de l’audit
User:

======Environment

 

Winx

Avatar de Winx
23447 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Mai 2012 à 13h26


AdwCleaner - Recherche :


    [*]Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau

    [*]Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    [*]Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse

    [*]A la fin du scan, un rapport AdwCleaner[R].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner[R].txt

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

larsoss

Avatar de larsoss
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 21 Mai 2012 à 14h43

AdwCleaner[R1].txt :

Citation

# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 14:41:38
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : delphine - DELPHINE-HP
# Exécuté depuis : C:\Users\delphine\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Program Files (x86)\Boxore

***** [Registre] *****

Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Boxore
Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\8dnbo1vc.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1825 octets] - [21/05/2012 14:41:38]

########## EOF - C:\AdwCleaner[R1].txt - [1953 octets] ##########

 

Winx

Avatar de Winx
23447 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Mai 2012 à 20h37


AdwCleaner - Suppression :


    [*]Ferme toutes les applications, y compris ton navigateur

    [*]Relance AdwCleaner par un double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    [*]Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse

    [*]A la fin du scan, un rapport AdwCleaner[R] s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner[R].txt

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

larsoss

Avatar de larsoss
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 21 Mai 2012 à 23h20

voili voilou :

Citation

# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 23:12:16
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : delphine - DELPHINE-HP
# Exécuté depuis : C:\Users\delphine\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Boxore

***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\delphine\AppData\Roaming\Mozilla\Firefox\Profiles\8dnbo1vc.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\delphine\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1950 octets] - [21/05/2012 14:41:38]
AdwCleaner[S1].txt - [1717 octets] - [21/05/2012 23:12:16]

########## EOF - C:\AdwCleaner[S1].txt - [1845 octets] ##########

 

Winx

Avatar de Winx
23447 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 22 Mai 2012 à 21h56

Ensuite fais ceci:
Télécharge Malwarebytes' Anti-Malware (MBAM)


    [*] Double clique sur le fichier téléchargé pour lancer le processus d'installation.
    [*] Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
    [*] Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
    [*] Sélectionne "Exécuter un examen rapide"
    [*] Clique sur "Rechercher"
    [*] L'analyse démarre, le scan est relativement long, c'est normal.
    [*] A la fin de l'analyse, un message s'affiche :

    Citation

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.


    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    [*] Ferme tes navigateurs.
    [*] Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    [*] MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.




ps:
--->aide visuelle sur Mbam ici

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

larsoss

Avatar de larsoss
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 04 Juin 2012 à 18h22

désolé pour le délai mais c'est le PC de ma chérie et je ne l'avais plus sous la main...

Voilà le rapport de MBAM :

Citation

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.04.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
delphine :: DELPHINE-HP [administrateur]

04/06/2012 18:13:48
mbam-log-2012-06-04 (18-13-48).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200239
Temps écoulé: 2 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

 

Winx

Avatar de Winx
23447 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 05 Juin 2012 à 11h16

ESET Online Scanner

Désactive tes protections
Comment faire ça ? Cliquer ici

Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo Flèche



    [*] Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner.
    Attention: si tu disposes de Windows VISTA/Seven7, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur "
    [*] Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start"
    [*] Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives"

    [*] Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche
    [*] Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats":

    [*] Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt
    [*] Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close"

    [*] Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner
    [*] Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse




ps:

Citation

SET Online Scanner permet de visualiser un fichier rapport après l'exécution, qui peut être examiné ou envoyé dans ESET pour une analyse ultérieure. Le chemin vers le fichier journal est " C: \ Program Files \ " EsetOnlineScanner \ log.txt. Vous pouvez consulter ce fichier en naviguant dans le répertoire et double-cliquant dans l'Explorateur Windows ou en copiant / collant le chemin d'accès ci-dessus (y compris les guillemets) dans la boîte de dialogue Exécuter ? partir du menu Démarrer sur le bureau.


Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

larsoss

Avatar de larsoss
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 05 Juin 2012 à 19h23

Il ne m'a rien trouvé non plus..?

 

Winx

Avatar de Winx
23447 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 06 Juin 2012 à 10h45

re,
dans ce cas c'est bon signe....

Fais ceci;


SFT.exe
==========

    [*]Télécharger SFT.exe
    [list][*]Sous Windows Vista/7:
    [*]Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur.


    [*]Sous Windows XP:
    [*]Double cliquer sur le fichier.


    [*] Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. ( automatique, patience donc )



    [*]Un rapport va s'ouvrir à la fin.
    [*] Le rapport se trouve sur le bureau (SFT.txt)


============================================================================================

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

larsoss

Avatar de larsoss
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 06 Juin 2012 à 11h03

est-ce possible que ce malware soit actif seulement quand le disque dur externe est branché..?
c'est le disque dur de son ancien PC...

[quote]Rapport de SFT (Pierre13) du Mercredi 06 Juin 2012 à 11:01:29
Mis à jour le 02/05/2012
Outil lancé en Mode normal et En tant qu'administrateur
Windows 7 Service Pack 1 (64 bits)

Tool start in C:\Users\delphine\Downloads

434 éléments supprimés => 115.77 Mo libérés. (44 s)

C:\Users\delphine\AppData\Local\Temp\AdobeARM.log
C:\Users\delphine\AppData\Local\Temp\AdwCleaner.jpg
C:\Users\delphine\AppData\Local\Temp\BITEBF.tmp
C:\Users\delphine\AppData\Local\Temp\chrome_installer.log
C:\Users\delphine\AppData\Local\Temp\Delete.jpg
C:\Users\delphine\AppData\Local\Temp\delphine.bmp
C:\Users\delphine\AppData\Local\Temp\HPSAActionItems.xml
C:\Users\delphine\AppData\Local\Temp\jusched.log
C:\Users\delphine\AppData\Local\Temp\MSI90b36.LOG
C:\Users\delphine\AppData\Local\Temp\portes ouvertes.xlsx
C:\Users\delphine\AppData\Local\Temp\Search.jpg
C:\Users\delphine\AppData\Local\Temp\Uninst.bat
C:\Users\delphine\AppData\Local\Temp\Uninstall.jpg
C:\Users\delphine\AppData\Local\Temp\wmplog00.sqm
C:\Users\delphine\AppData\Local\Temp\wmsetup.log
C:\Users\delphine\AppData\Local\Temp\{14FA6271-32D1-4520-B67E-FEA60D49FD33}\ISBEW64.exe
C:\Users\delphine\AppData\Local\Temp\{2F7FAFCD-D8ED-4816-B5F1-B68E4CD04A29}\ISBEW64.exe
C:\Users\delphine\AppData\Local\Temp\{B7EC03E2-1269-4028-B357-C0BCC462316D}\ISBEW64.exe
C:\Users\delphine\AppData\Local\Temp\05160947000010d006uonkl3bc\Contacts.msi
C:\Users\delphine\AppData\Local\Temp\05160947000010d0fg71e8lrnt\crt.msi
C:\Users\delphine\AppData\Local\Temp\05160947000010d0fshpjyztk2\dw20sharedamd64.msi
C:\Users\delphine\AppData\Local\Temp\05160947000010d0jmwq3w2at5\choiceguard.msi
C:\Users\delphine\AppData\Local\Temp\05160947000010d0k49v7vh2cs\WLXSuite.msi
C:\Users\delphine\AppData\Local\Temp\05160947000010d0tcx8gfovrb\PhotoLibrary.msi
C:\Users\delphine\AppData\Local\Temp\05160947000010d0wegqhhlhl3\MovieMaker.msi
C:\Users\delphine\AppData\Local\Temp\05160948000010d0ch9mae4otb\SQLServerCE31-EN.msi
C:\Users\delphine\AppData\Local\Temp\AAWInstallerTemp\v9.0.7\Ad-Aware.msi
C:\Users\delphine\AppData\Local\Temp\CRX_75DAF8CB7768\crl-set
C:\Users\delphine\AppData\Local\Temp\CRX_75DAF8CB7768\manifest.json
C:\Windows\Temp\ACLM_GeneratedProxy.cs
C:\Windows\Temp\chrome_installer.log
C:\Windows\Temp\dd_vcredistMSI05B1.txt
C:\Windows\Temp\dd_vcredistMSI05F5.txt
C:\Windows\Temp\dd_vcredistUI05B1.txt
C:\Windows\Temp\dd_vcredistUI05F5.txt
C:\Windows\Temp\fwtsqmfile00.sqm
C:\Windows\Temp\fwtsqmfile01.sqm
C:\Windows\Temp\fwtsqmfile02.sqm
C:\Windows\Temp\fwtsqmfile03.sqm
C:\Windows\Temp\fwtsqmfile04.sqm
C:\Windows\Temp\fwtsqmfile05.sqm
C:\Windows\Temp\fwtsqmfile06.sqm
C:\Windows\Temp\fwtsqmfile07.sqm
C:\Windows\Temp\fwtsqmfile08.sqm
C:\Windows\Temp\fwtsqmfile09.sqm
C:\Windows\Temp\fwtsqmfile10.sqm
C:\Windows\Temp\fwtsqmfile11.sqm
C:\Windows\Temp\fwtsqmfile12.sqm
C:\Windows\Temp\fwtsqmfile13.sqm
C:\Windows\Temp\fwtsqmfile14.sqm
C:\Windows\Temp\fwtsqmfile15.sqm
C:\Windows\Temp\fwtsqmfile16.sqm
C:\Windows\Temp\fwtsqmfile17.sqm
C:\Windows\Temp\fwtsqmfile18.sqm
C:\Windows\Temp\fwtsqmfile19.sqm
C:\Windows\Temp\MpCmdRun.log
C:\Windows\Temp\MpSigStub.log
C:\Windows\Temp\Silverlight0.log
C:\Windows\Temp\SilverlightMSI.log
C:\Windows\Temp\TMP00000016874018FEAB49339E
C:\Windows\Temp\TMP0000001E580A4D389F30DC9B
C:\Windows\Temp\ACLM\ACLMLog.txt
C:\Windows\Temp\ACLM\CPSSMasterCatalog.ini
C:\Windows\Temp\CR_C1312.tmp\SETUP_PATCH.PACKED.7Z
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\dbCache1.dat
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\dbCache1.dat.index
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\dbroot_cache
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_city_ca pital_star.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_city_ma jor.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_h_blue. png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_rect_bl ue.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_rect_gr een.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_rect_gr een_5.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_rect_re d.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_rect_re d_5.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_rect_ye llow.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_rect_ye llow_5.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_tha_blu e.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_tha_whi te_2.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_tha_whi te_3.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\icons\kh.google.com_icons_tha_whi te_4.png
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\data_0
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\data_1
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\data_2
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\data_3
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000001
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000002
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000003
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000004
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000005
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000006
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000007
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000008
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_000009
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_00000a
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_00000b
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_00000c
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\f_00000d
C:\Users\delphine\AppData\LocalLow\Google\GoogleEarth\webdata\index
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\116DAF964EEB92D0530EEA3593FF0142
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\21EA03E12A6F9D076B6BC3318EA9363E_FB4F1E022CC2E2F375B3F847CC606B14
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\23B523C9E7746F715D33C6527C18EB9D
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\24ABD1599B9C7CFAB158D2EB725916D0_F0F82AB00ADBB67DE92953EFF26A487E
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\3130B1871A126520A8C47861EFE3ED4D
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\3C3948BE6E525B8A8CEE9FAC91C9E392_5BEB6C6453DB87D996BDBC5D90D34AE1
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\3C3948BE6E525B8A8CEE9FAC91C9E392_C8FA2A733FE2A95A8ABEB57315278F81
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\3C480D1F29E46F3AC2B24B73B578364A
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\48C226A0FE7D97DE1C716B47235CB639_A62A12E9232B27717F82C4F61F73EB86
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4DD39726D4B55AC3B4119B35A893323C_46CCCFB940A93F39A734F69EFCDD76E9
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\50B10292153912D05A7D970B383AACC4
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\570FB14ABC805C46708F32F92F10C3B4
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\696F3DE637E6DE85B458996D49D759AD
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\6AA3321A15A787985201D7A6820782F0_0AB46376AFB6F40B0426680E3025D384
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B2238AACCEDC3F1FFE8E7EB5F575EC9
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_8102C2D9BECD09FCBB2BC1857DCCAD50
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_96E18C6F7F11D436D50EB658BB37DA57
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_F9FE92FC81DD84416A25CD9F48E8A3DF
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8890A77645B73478F5B1DED18ACBF795_D3DB95C0E7608ACC9AA10ACCCCEBBDF5
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\91ECFED5143F7F4F4576655D8EFAB51C_9B477855067B1BC3F478B059D9FFBAA5
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\955CAB6FF6A24D5820D50B5BA1CF79C7_0D0504E280D4BC90041F089A5D901106
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A1377F7115F1F126A15360369B165211
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A470BE7C5A2476DEFEF6D7D0D0898D02_9782A1F0C56B56F3CE56AF9057EAA880
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A4C1370976EA5CBCD83ED4662793FEEA_A2D5B7F1B184A7C9ADF2917AF9A2B574
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A8FABA189DB7D25FBA7CAC806625FD30
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B171751C11ECDD4C0C4BC4BBF7B99FBF
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B8CC409ACDBF2A2FE04C56F2875B1FD6
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_409DEA81B7234F81C72B5F0F7668EA3F
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\C554DCF706A5AAB8B360FAD227EAB9C7
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\C8E7EC0C85688F4738F3BE49B104BA67
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\CED209487D21B905304C249DD63B49BA_FFD145DC0694FAE499E08F4D1AE3E92E
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D0F063B6B88A2B8BFE21C3993A613447
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D725F3459E2275E9EA5871B92AD896D0
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\DA508A8D4323C8B80A2FDF39C6F626C6_848BB4F0641EE377AF3115C0152120A9
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4B372709D6C2AD766C34D274501DC76_516445E2D2E0044FF0510B085B354A0C
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F5DDD23C10ADFC584C14B5F413D80047_F419AE74129F69EC0CA45DD1E99CACDB
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\FB788E090BC1F3AA2FBC9E8FB2859601
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\116DAF964EEB92D0530EEA3593FF0142
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\21EA03E12A6F9D076B6BC3318EA9363E_FB4F1E022CC2E2F375B3F847CC606B14
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\23B523C9E7746F715D33C6527C18EB9D
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\24ABD1599B9C7CFAB158D2EB725916D0_F0F82AB00ADBB67DE92953EFF26A487E
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\3130B1871A126520A8C47861EFE3ED4D
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\3C3948BE6E525B8A8CEE9FAC91C9E392_5BEB6C6453DB87D996BDBC5D90D34AE1
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\3C3948BE6E525B8A8CEE9FAC91C9E392_C8FA2A733FE2A95A8ABEB57315278F81
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\3C480D1F29E46F3AC2B24B73B578364A
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\48C226A0FE7D97DE1C716B47235CB639_A62A12E9232B27717F82C4F61F73EB86
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4DD39726D4B55AC3B4119B35A893323C_46CCCFB940A93F39A734F69EFCDD76E9
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\50B10292153912D05A7D970B383AACC4
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\570FB14ABC805C46708F32F92F10C3B4
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\696F3DE637E6DE85B458996D49D759AD
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\6AA3321A15A787985201D7A6820782F0_0AB46376AFB6F40B0426680E3025D384
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B2238AACCEDC3F1FFE8E7EB5F575EC9
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_8102C2D9BECD09FCBB2BC1857DCCAD50
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_96E18C6F7F11D436D50EB658BB37DA57
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_F9FE92FC81DD84416A25CD9F48E8A3DF
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8890A77645B73478F5B1DED18ACBF795_D3DB95C0E7608ACC9AA10ACCCCEBBDF5
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\91ECFED5143F7F4F4576655D8EFAB51C_9B477855067B1BC3F478B059D9FFBAA5
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\955CAB6FF6A24D5820D50B5BA1CF79C7_0D0504E280D4BC90041F089A5D901106
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A1377F7115F1F126A15360369B165211
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A470BE7C5A2476DEFEF6D7D0D0898D02_9782A1F0C56B56F3CE56AF9057EAA880
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A4C1370976EA5CBCD83ED4662793FEEA_A2D5B7F1B184A7C9ADF2917AF9A2B574
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A8FABA189DB7D25FBA7CAC806625FD30
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B171751C11ECDD4C0C4BC4BBF7B99FBF
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B8CC409ACDBF2A2FE04C56F2875B1FD6
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_409DEA81B7234F81C72B5F0F7668EA3F
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\C554DCF706A5AAB8B360FAD227EAB9C7
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\C8E7EC0C85688F4738F3BE49B104BA67
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\CED209487D21B905304C249DD63B49BA_FFD145DC0694FAE499E08F4D1AE3E92E
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D0F063B6B88A2B8BFE21C3993A613447
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D725F3459E2275E9EA5871B92AD896D0
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\DA508A8D4323C8B80A2FDF39C6F626C6_848BB4F0641EE377AF3115C0152120A9
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4B372709D6C2AD766C34D274501DC76_516445E2D2E0044FF0510B085B354A0C
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F5DDD23C10ADFC584C14B5F413D80047_F419AE74129F69EC0CA45DD1E99CACDB
C:\Users\delphine\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\FB788E090BC1F3AA2FBC9E8FB2859601
C:\Users\delphine\AppData\LocalLow\Microsoft\Internet Explorer\Services\Mettre en correspondance_bing.com.xml
C:\Users\delphine\AppData\LocalLow\Microsoft\Silverlight\mssl.lck
C:\Users\delphine\AppData\LocalLow\Sun\Java\AU\au.cab
C:\Users\delphine\AppData\LocalLow\Sun\Java\AU\au.msi
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\deployment.properties
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\lastAccessed
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\9dbcff-1b10bb15
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\9dbcff-1b10bb15.idx
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\SystemCache\6.0\lastAccessed
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\SystemCache\6.0\32\6c34baa0-4fc946ef
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\SystemCache\6.0\32\6c34baa0-4fc946ef.idx
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\SystemCache\6.0\32\6c34baa0-63060574.idx
C:\Users\delphine\AppData\LocalLow\Sun\Java\Deployment\SystemCache\6.0\32\6c34baa0-63d2d6cf.idx
C:\Users\delphine\AppData\LocalLow\Sun\Java\jre1.6.0_22\Data1.cab
C:\Users\delphine\AppData\LocalLow\Sun\Java\jre1.6.0_22\jre1.6.0_22.msi
C:\Users\delphine\AppData\LocalLow\Sun\Java\jre1.6.0_22\jre1036.MST
C:\Users\delphine\AppData\Local\{129F73A9-2DB3-4802-9D9E-2CAEAC9A7FD6}
C:\Users\delphine\AppData\Local\{43D9DD37-B028-4823-9504-4128158D3E64}
C:\Users\delphine\AppData\Local\Temp\{14FA6271-32D1-4520-B67E-FEA60D49FD33}
C:\Users\delphine\AppData\Local\Temp\{169ab5e9-5752-4ab5-94e2-5d963bc40808}
C:\Users\delphine\AppData\Local\Temp\{2F7FAFCD-D8ED-4816-B5F1-B68E4CD04A29}
C:\Users\delphine\AppData\Local\Temp\{B7EC03E2-1269-4028-B357-C0BCC462316D}
C:\Users\delphine\AppData\Local\Temp\{bc0f34ff-68f3-487f-a0b1-65e29be2c6ba}
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\2012 = 7ème.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\2012.05 - vac Bretagne.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Affiche festibouailleR.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\carnanval.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Cathy Berberian Stripsodyx.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CCleaner.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CLÉ ANNIE (F).lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\controle6ème.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\création.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\DELF PROF (H).lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\DSC_0589.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\evaluation prof.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Evaluation.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\film delphine.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\GEMME-3-3-0-ROUGE (2).lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\GEMME-3-3-0-ROUGE.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\jeanne....lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\jeux angleterre 2.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\jeux angleterre.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\la voix parlée,porteuse de sens.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Lecteur de CD.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Ma Vido Musique galeran et melinon.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\miss datura julien.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Ne te retourne pas - Dvdrip fr 2009 - Horreur.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Photo 167.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Sept 2005 027.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\Téléchargements.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\voix parlée.lnk
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\1b4dd67f29cb1962.automaticDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\23646679aaccfae0.automaticDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\74d7f43c1561fc1e.automaticDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\7a8db574299c8568.automaticDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\7e4dca80246863e3.automaticDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\9fda41b86ddcf1db.automaticDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\d64293cd816830d0.automaticDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\33a00252c0fa56de.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\5afe4de1b92fc382.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\5d696d521de238c3.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\634bd393510dd415.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\6b8904e2b6864f0f.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\6c810151099d596c.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\74d7f43c1561fc1e.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\7ed6d418b618e23c.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\969252ce11249fdd.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\9f29afe9a425456d.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\b91050d8b077a4e8.customDestinations-ms
C:\Users\delphine\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\ccc0fa1b9f86f7b3.customDestinations-ms
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A7XUOYWR\21[1]
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A7XUOYWR\auto[1].txt
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A7XUOYWR\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A7XUOYWR\GetMDRDVDByCRC[1].xml
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LK1DQ1OO\c717356l43v[1].jpg
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LK1DQ1OO\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LK1DQ1OO\WMPa5e436a2-09b1-498f-b608-13eddee238c2[1]..jpg
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MXC5WH9K\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MXC5WH9K\f38831agpt8[1].jpg
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MXC5WH9K\GetMDRDVDByCRC[1].xml
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V3AWR2LV\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V3AWR2LV\desktopservice[1].asmx
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V3AWR2LV\GetMDRDVDByCRC[1].xml
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V3AWR2LV\LatestReaderManifest[1].msi
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\index.dat
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EHT0MBS7\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N0WRFBXZ\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\TYUY7AG3\desktop.ini
C:\Users\delphine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WF584SQ8\desktop.ini
C:\Windows\Prefetch\ACRORD32INFO.EXE-2847E455.pf
C:\Windows\Prefetch\ADOBEARM.EXE-7105D3A2.pf
C:\Windows\Prefetch\AgAppLaunch.db
C:\Windows\Prefetch\AgCx_S1_S-1-5-21-312545804-10187544-2445219407-1000.snp.db
C:\Windows\Prefetch\AgCx_SC1.db
C:\Windows\Prefetch\AgCx_SC1.db.trx
C:\Windows\Prefetch\AgCx_SC2.db
C:\Windows\Prefetch\AgCx_SC3_9A8F7DB6FB6D6A0C.db
C:\Windows\Prefetch\AgCx_SC4.db
C:\Windows\Prefetch\AgGlFaultHistory.db
C:\Windows\Prefetch\AgGlFgAppHistory.db
C:\Windows\Prefetch\AgGlGlobalHistory.db
C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-312545804-10187544-2445219407-1000.db
C:\Windows\Prefetch\AgGlUAD_S-1-5-21-312545804-10187544-2445219407-1000.db
C:\Windows\Prefetch\AgRobust.db
C:\Windows\Prefetch\ATBROKER.EXE-2E15A492.pf
C:\Windows\Prefetch\AUDIODG.EXE-BDFD3029.pf
C:\Windows\Prefetch\AVAST.SETUP-B1D66586.pf
C:\Windows\Prefetch\AVASTUI.EXE-56B29A08.pf
C:\Windows\Prefetch\CHROME.EXE-D999B1BA.pf
C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf
C:\Windows\Prefetch\CONSENT.EXE-531BD9EA.pf
C:\Windows\Prefetch\CSC.EXE-A3B8D95D.pf
C:\Windows\Prefetch\CSC.EXE-BE9AC2DF.pf
C:\Windows\Prefetch\CVTRES.EXE-069169FB.pf
C:\Windows\Prefetch\CVTRES.EXE-2B9D810D.pf
C:\Windows\Prefetch\DEFRAG.EXE-588F90AD.pf
C:\Windows\Prefetch\DETECTION_BACKUPREMINDER.EXE-ACD5BFE5.pf
C:\Windows\Prefetch\DETECTION_NETWORKCHECK.EXE-AD645CC9.pf
C:\Windows\Prefetch\DLLHOST.EXE-40DD444D.pf
C:\Windows\Prefetch\DLLHOST.EXE-5E46FA0D.pf
C:\Windows\Prefetch\DLLHOST.EXE-67751737.pf
C:\Windows\Prefetch\DLLHOST.EXE-766398D2.pf
C:\Windows\Prefetch\DLLHOST.EXE-76936ED5.pf
C:\Windows\Prefetch\DLLHOST.EXE-B2EB1806.pf
C:\Windows\Prefetch\DLLHOST.EXE-E7777CC4.pf
C:\Windows\Prefetch\DWM.EXE-6FFD3DA8.pf
C:\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf
C:\Windows\Prefetch\FIREFOX.EXE-18ACFCFF.pf
C:\Windows\Prefetch\FLASHPLAYERUPDATESERVICE.EXE-216D9C35.pf
C:\Windows\Prefetch\GFXUI.EXE-C6B3880F.pf
C:\Windows\Prefetch\GOOGLECRASHHANDLER.EXE-2A801549.pf
C:\Windows\Prefetch\GOOGLEUPDATE.EXE-B95715F5.pf
C:\Windows\Prefetch\HKCMD.EXE-AE1DFF3B.pf
C:\Windows\Prefetch\HPASSET.EXE-64C2897D.pf
C:\Windows\Prefetch\HPCASLNOTIFICATION.EXE-F1274B82.pf
C:\Windows\Prefetch\HPCEE.EXE-6A33E4FB.pf
C:\Windows\Prefetch\HPDOBJECT.EXE-BC6F451E.pf
C:\Windows\Prefetch\HPMSGSVC.EXE-673FC6EC.pf
C:\Windows\Prefetch\HPQWMIEX.EXE-FAAC8C6F.pf
C:\Windows\Prefetch\HPRESOURCES.EXE-A7537576.pf
C:\Windows\Prefetch\HPSA_SERVICE.EXE-AD6579F0.pf
C:\Windows\Prefetch\HPSACIPDETECTION.EXE-C3D5A5AE.pf
C:\Windows\Prefetch\HPSACIPDETECTION4.EXE-0849DE02.pf
C:\Windows\Prefetch\HPSACOMMANDER.EXE-0CAADAA5.pf
C:\Windows\Prefetch\HPSF.EXE-C90ABEF1.pf
C:\Windows\Prefetch\HPSFMSGR.EXE-A42A3B67.pf
C:\Windows\Prefetch\HPSFREPORT.EXE-F3375220.pf
C:\Windows\Prefetch\HPWA_MAIN.EXE-D03C92EE.pf
C:\Windows\Prefetch\HPWA_SERVICE.EXE-AC79FDB2.pf
C:\Windows\Prefetch\HPWSD.EXE-6A0DF60E.pf
C:\Windows\Prefetch\IASTORDATAMGRSVC.EXE-C086B157.pf
C:\Windows\Prefetch\IASTORICON.EXE-FF322740.pf
C:\Windows\Prefetch\IGFXSRVC.EXE-96A493A4.pf
C:\Windows\Prefetch\JAVA.EXE-873AF69D.pf
C:\Windows\Prefetch\JAVAW.EXE-95D02C48.pf
C:\Windows\Prefetch\JAVAWS.EXE-446541A7.pf
C:\Windows\Prefetch\JUSCHED.EXE-60F1FB86.pf
C:\Windows\Prefetch\Layout.ini
C:\Windows\Prefetch\LOGONUI.EXE-09140401.pf
C:\Windows\Prefetch\MBAM-SETUP-1.61.0.1400.EXE-DAED9BAC.pf
C:\Windows\Prefetch\MBAM-SETUP-1.61.0.1400.TMP-6577453F.pf
C:\Windows\Prefetch\MBAM-SETUP-1.61.0.1400.TMP-F26126CF.pf
C:\Windows\Prefetch\MPAS-D_BD_1.127.930.0.EXE-3B51BE33.pf
C:\Windows\Prefetch\MPCMDRUN.EXE-F401FBB4.pf
C:\Windows\Prefetch\MPMINISIGSTUB.EXE-80A7F44E.pf
C:\Windows\Prefetch\MPSIGSTUB.EXE-6CB27A06.pf
C:\Windows\Prefetch\MSCORSVW.EXE-57D17DAF.pf
C:\Windows\Prefetch\MSCORSVW.EXE-C3C515BD.pf
C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf
C:\Windows\Prefetch\PfSvPerfStats.bin
C:\Windows\Prefetch\PING.EXE-7E94E73E.pf
C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-F1B02F03.pf
C:\Windows\Prefetch\PRESENTATIONFONTCACHE.EXE-73BE9E78.pf
C:\Windows\Prefetch\QUICKSTART.EXE-87E0AC97.pf
C:\Windows\Prefetch\READER_SL.EXE-BA37A2AE.pf
C:\Windows\Prefetch\REGSVR32.EXE-8461DBEE.pf
C:\Windows\Prefetch\RTKNGUI64.EXE-211AE6DF.pf
C:\Windows\Prefetch\RTVOSD.EXE-CC4D0C6E.pf
C:\Windows\Prefetch\RTVOSDSERVICE.EXE-4E015DA3.pf
C:\Windows\Prefetch\RUNDLL32.EXE-016F2CA7.pf
C:\Windows\Prefetch\RUNDLL32.EXE-0AEF6AC9.pf
C:\Windows\Prefetch\RUNDLL32.EXE-11F5C639.pf
C:\Windows\Prefetch\RUNDLL32.EXE-230FC512.pf
C:\Windows\Prefetch\RUNDLL32.EXE-28462D43.pf
C:\Windows\Prefetch\RUNDLL32.EXE-36DDC160.pf
C:\Windows\Prefetch\RUNDLL32.EXE-411A328D.pf
C:\Windows\Prefetch\RUNDLL32.EXE-4972666C.pf
C:\Windows\Prefetch\RUNDLL32.EXE-755BDC49.pf
C:\Windows\Prefetch\RUNDLL32.EXE-9948222B.pf
C:\Windows\Prefetch\RUNDLL32.EXE-A3E35360.pf
C:\Windows\Prefetch\RUNDLL32.EXE-AABA9B3A.pf
C:\Windows\Prefetch\RUNDLL32.EXE-B49E1152.pf
C:\Windows\Prefetch\RUNDLL32.EXE-DE9673F9.pf
C:\Windows\Prefetch\RUNDLL32.EXE-E3B6739E.pf
C:\Windows\Prefetch\RUNONCE.EXE-0E293DD6.pf
C:\Windows\Prefetch\SCHTASKS.EXE-5CA45734.pf
C:\Windows\Prefetch\SDIAGNHOST.EXE-8D72177C.pf
C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-77482212.pf
C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf
C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
C:\Windows\Prefetch\SF.BIN-2FB02425.pf
C:\Windows\Prefetch\SNDVOL.EXE-5D4CC7D6.pf
C:\Windows\Prefetch\SOFFICE.BIN-7F88D3BE.pf
C:\Windows\Prefetch\SOFFICE.EXE-8BFABAE3.pf
C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf
C:\Windows\Prefetch\SVCHOST.EXE-05F624AB.pf
C:\Windows\Prefetch\SVCHOST.EXE-7AC6742A.pf
C:\Windows\Prefetch\SVCHOST.EXE-7CFEDEA3.pf
C:\Windows\Prefetch\SVCHOST.EXE-C871F054.pf
C:\Windows\Prefetch\SWRITER.EXE-0A49A450.pf
C:\Windows\Prefetch\SYNTPENH.EXE-E6DC1353.pf
C:\Windows\Prefetch\SYNTPHELPER.EXE-0A20AAC4.pf
C:\Windows\Prefetch\TASKENG.EXE-48D4E289.pf
C:\Windows\Prefetch\TASKHOST.EXE-7238F31D.pf
C:\Windows\Prefetch\TASKMGR.EXE-5F5F473D.pf
C:\Windows\Prefetch\TEATIMER.EXE-BFF02B54.pf
C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-3CC531E5.pf
C:\Windows\Prefetch\UNS.EXE-E6E49771.pf
C:\Windows\Prefetch\UNZIP.EXE-EAF733B0.pf
C:\Windows\Prefetch\USERINIT.EXE-2257A3E7.pf
C:\Windows\Prefetch\VSSVC.EXE-B8AFC319.pf
C:\Windows\Prefetch\W32TM.EXE-1101AF41.pf
C:\Windows\Prefetch\WARRANTYOBJECTCHECKER.EXE-371CAA37.pf
C:\Windows\Prefetch\WERMGR.EXE-0F2AC88C.pf
C:\Windows\Prefetch\WIRELESSOFFMSG.EXE-286C32A5.pf
C:\Windows\Prefetch\WMIADAP.EXE-F8DFDFA2.pf
C:\Windows\Prefetch\WMIPRVSE.EXE-1628051C.pf
C:\Windows\Prefetch\WMPLAYER.EXE-26C72A86.pf
C:\Windows\Prefetch\WMPNETWK.EXE-D9F2A96F.pf
C:\Windows\Prefetch\WMPNSCFG.EXE-FC0D39BF.pf
C:\Windows\Prefetch\WUAUCLT.EXE-70318591.pf
C:\Windows\Prefetch\WUDFHOST.EXE-AFFEF87C.pf
C:\Windows\Prefetch\ReadyBoot\Trace1.fx
C:\Windows\Prefetch\ReadyBoot\Trace10.fx
C:\Windows\Prefetch\ReadyBoot\Trace2.fx
C:\Windows\Prefetch\ReadyBoot\Trace8.fx
C:\Windows\Prefetch\ReadyBoot\Trace9.fx

Corbeille vidée.


Fin du rapport.

 

Winx

Avatar de Winx
23447 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 06 Juin 2012 à 11h22

re,

bien à ce point comment se comporte le PC ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<1>>>

[Page 1 sur 1 - 14 messages]