Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Problème avec un virus " SANSUE "

<<<12345678>>>

[Page 4 sur 8 - 109 messages]
Informations Messages

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 01 Septembre 2008 à 20h59

aide moi s'il te plais je commence a désèspérer !! Pleure

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 02 Septembre 2008 à 10h11

re,

Sous VISTA, la console de récupération est différente , elle se nomme Vista Recovery Environment:
La procédure du mode console Vista est indiquée ici, il ne faut donc pas procéder à l'install de la console (c'est pour XP )
http://www.bleepingcomputer.com/tutoria ... al147.html
Combofix serait compatible Vista à prtir de la version ver_08-08-03.05 , donc en principe pas de problème.
ce qui revient à faire ceci:

fais ceci==>

    * Ferme/Désactive ton antivirus (important), avant de télécharger et lancer Combofix.
    * Télécharge combofix.exe (par sUBs) sur ton Bureau : -->source ici
    * Double clique combofix.exe et suis les invites.
    * Ne pas cliquer sur la fenêre de commande de Combofix pendant le scan, cela peut perturber l'outil.
    * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    Si tu ne le trouves pas il se trouve à la racine de c:\
    C:\Combofix.txt

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 02 Septembre 2008 à 11h01

c'est bien sympa de me donner le topic pour éxécuter combofix sur vista !!

Mais il faut le CD d'installation, pour booté dessus, mais moi je n'est pa de CD d'installation, quand j'ai acheter ma lachine, vista été déja installé dessus !!

Donc il faut faire comment pour ouvrir Windows Recovery Environment sur vista sans CD ???

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 02 Septembre 2008 à 13h39

re,

relis bien ce que j'ai écris à ton aise.....:heink:
il ne faut donc pas procéder à l'install de la console (c'est pour XP )
En gros !
Laisse tomber cette histoire de CD, tu es sous Vista Sourire
Fais un rapport Combofix.....

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 03 Septembre 2008 à 04h45

Merci pour toute ton aide, mes suite a des problème intempestif, j'ai du procéder au formatage, le message d'alerte n'arrêtai pas de revenir non-stop !!

Puis quand j'ai lancer Combofix, Antivir a détecté plein de virus dans celui-ci ( alors qu'il été désactiver) j'ai quand même réussit a le lancer, mais une fois terminer, je n'avez plus de fond d'écran, impossible de ravoir internet, impossible d'ouvrir mes fichier et j'en passe etc ...

donc j'ai du remettre mon PC a zéro ( formatage) !!

Enfin je te remercie d'avoir essayé de m'aider, d'avor passé du temp avec moi pour mon problème !!

Merci mille fois encore !!

PS: je te mètrerai quand même plus tard le rapport de combofix, car je les sauvegardé, mais il faut que je le ressorte , mais la il est tard et je vais allez faire Dodo !!

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 03 Septembre 2008 à 09h50

re,
Il arrive parfois que Combofix vire la connection Internet ! c'est prévu !
Pour le fond d'écran aussi c'est normal !Sourire

Je te met ce que t'aurais mis pour ce cas :

Citation


Il se peut que ComboFix endommage ta connexion Internet: si tu ne peux plus te connecter après le scan de cet outil, redémarre ton PC. Si cela s'avère insuffisant, suis cette méthode:

1. Clique sur le bouton Démarrer.
2. Clique sur l'option de menu Paramètres.
3. Clique sur l'option Panneau de configuration.
4. Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
5. Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus.
6. Tu verras alors un menu similaire à celui de l'image ci-dessous. Clique simplement sur l'option de menu Réparer.




Mais bon, vu que ton PC est formaté...Fou
Ceci dit pense bien à ta sécurité !
Je te conseille de prendre un peu de ton temps pour lire l'article de Synthexe à ce sujet :
http://www.aidoforum.com/forum/sujet-20721.html

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 03 Septembre 2008 à 13h10

j'avais essayer la mainip de diagnostique/réparer ma connexion, et il me proposer de réinstallé le pilote à l'aide de mon CD mais je n'est pa de CD ^^ !!

En tout cas je le sans que mon PC est propre la, il est rapide et tout, plus de petit coup de lenteur ^^, 100% fluide !


Rapport Combofix :[u]

ComboFix 08-09-01.03 - franck 2008-09-02 18:21:02.2 - NTFSx86
Microsoft® Windows Vista&#8482; Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.2120 [GMT 2:00]
Endroit: C:\Users\franck\Desktop\ComboFix.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Windows\System32\drivers\vsdatant.sys
.
---- Previous Run -------
.
C:\Users\franck\Documents\My Documents.url
C:\Windows\system32\acbffbd7_z.dll
C:\Windows\system32\AutoRun.inf
C:\Windows\system32\cbadafcd7_s.dll
C:\Windows\system32\jusched.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_VSDATANT
-------\Service_vsdatant
-------\Service_Vsdatant
-------\Legacy_VSDATANT
-------\Service_Vsdatant


((((((((((((((((((((((((((((( Fichiers cr&#8218;&#8218;s 2008-08-02 to 2008-09-02 ))))))))))))))))))))))))))))))))))))
.

2008-09-02 18:16 . 2008-09-02 18:17 318,878,937 --a------ C:\Windows\MEMORY.DMP
2008-09-01 03:15 . 2008-09-01 03:15 <REP> d-------- C:\Windows\System32\Kaspersky Lab
2008-08-31 01:28 . 2008-08-31 01:28 <REP> d-------- C:\FretsOnFirePortable
2008-08-31 01:20 . 2008-08-31 01:35 <REP> d-------- C:\Program Files\Frets on Fire
2008-08-28 21:45 . 2008-08-28 21:45 <REP> d-------- C:\Users\franck\AppData\Roaming\Shareaza
2008-08-28 21:45 . 2008-08-28 21:45 <REP> d-------- C:\Program Files\Shareaza
2008-08-28 21:24 . 2008-03-03 15:05 54,672 --a------ C:\Windows\System32\vsutil_loc040c.dll
2008-08-28 21:24 . 2008-08-28 21:24 5,571 --a------ C:\Windows\System32\vsconfig.xml
2008-08-28 21:23 . 2008-08-28 21:23 <REP> d-------- C:\Program Files\Zone Labs
2008-08-28 21:23 . 2008-03-03 15:05 1,086,952 --a------ C:\Windows\System32\zpeng24.dll
2008-08-28 21:23 . 2008-03-03 15:06 279,440 --a------ C:\Windows\System32\drivers\~GLH0015.TMP
2008-08-28 21:21 . 2008-08-28 21:24 <REP> d-------- C:\Windows\System32\ZoneLabs
2008-08-28 21:21 . 2008-09-02 18:02 352,615 --ah----- C:\Windows\System32\drivers\vsconfig.xml
2008-08-27 22:44 . 2008-08-27 22:44 <REP> d-------- C:\!KillBox
2008-08-26 21:55 . 2008-08-27 20:38 <REP> d-------- C:\ToolBar SD
2008-08-26 21:28 . 2008-08-26 21:28 39 --a------ C:\Windows\WININIT.INI
2008-08-22 18:20 . 2008-07-19 07:09 1,811,656 --a------ C:\Windows\System32\wuaueng.dll
2008-08-22 18:20 . 2008-07-19 05:44 1,524,736 --a------ C:\Windows\System32\wucltux.dll
2008-08-22 18:20 . 2008-07-19 07:09 563,912 --a------ C:\Windows\System32\wuapi.dll
2008-08-22 18:20 . 2008-07-18 22:08 163,904 --a------ C:\Windows\System32\wuwebv.dll
2008-08-22 18:20 . 2008-07-19 05:44 83,456 --a------ C:\Windows\System32\wudriver.dll
2008-08-22 18:20 . 2008-07-19 07:10 53,448 --a------ C:\Windows\System32\wuauclt.exe
2008-08-22 18:20 . 2008-07-19 07:10 45,768 --a------ C:\Windows\System32\wups2.dll
2008-08-22 18:20 . 2008-07-19 07:10 36,552 --a------ C:\Windows\System32\wups.dll
2008-08-22 18:20 . 2008-07-18 20:44 31,232 --a------ C:\Windows\System32\wuapp.exe
2008-08-22 04:15 . 2008-08-22 04:15 0 --a------ C:\ARK769A.tmp
2008-08-22 01:37 . 2008-08-22 01:37 <REP> d-------- C:\Program Files\SpeedFan
2008-08-22 01:37 . 2008-08-22 01:37 45 --a------ C:\Windows\System32\initdebug.nfo
2008-08-22 01:23 . 2008-08-22 01:23 <REP> d-------- C:\Program Files\Motherboard Monitor 5
2008-08-22 01:23 . 2004-04-10 09:42 2,944 --a------ C:\Windows\System32\mbmiodrvr.sys
2008-08-21 20:18 . 2008-08-21 20:18 <REP> d-------- C:\Program Files\jv16 PowerTools 2008
2008-08-21 20:18 . 2008-08-21 20:18 23 --a------ C:\Windows\System32\eebfeabce0_z.ocx
2008-08-21 16:08 . 2008-08-21 16:08 5 --a------ C:\Windows\System32\cfedfbd3_s.ocx
2008-08-21 06:00 . 2008-08-21 06:00 <REP> d-------- C:\Users\All Users\CheckPoint
2008-08-21 06:00 . 2008-08-21 06:00 <REP> d-------- C:\ProgramData\CheckPoint
2008-08-21 06:00 . 2008-03-03 15:06 279,440 --a------ C:\Windows\System32\drivers\~GLH0014.TMP
2008-08-21 05:57 . 2008-09-02 18:04 <REP> d-------- C:\Windows\Internet Logs
2008-08-21 03:41 . 2008-08-21 03:41 <REP> d-------- C:\Users\All Users\comodo
2008-08-21 03:41 . 2008-08-21 03:41 <REP> d-------- C:\ProgramData\comodo
2008-08-21 03:41 . 2008-08-21 03:41 85,008 --a------ C:\Windows\System32\drivers\cmdguard.sys
2008-08-21 03:41 . 2008-08-21 03:41 25,104 --a------ C:\Windows\System32\drivers\cmdhlp.sys
2008-08-20 12:08 . 2008-09-02 18:28 <REP> d-------- C:\Program Files\WinClamAVShield
2008-08-19 21:46 . 2008-08-19 21:46 <REP> d-------- C:\Users\All Users\WindowsSearch
2008-08-19 21:46 . 2008-08-19 21:46 <REP> d-------- C:\ProgramData\WindowsSearch
2008-08-19 21:22 . 2008-08-31 23:00 <REP> d-------- C:\Users\franck\AppData\Roaming\Spyware Terminator
2008-08-19 21:22 . 2008-09-02 10:54 <REP> d-------- C:\Users\All Users\Spyware Terminator
2008-08-19 21:22 . 2008-09-02 10:54 <REP> d-------- C:\ProgramData\Spyware Terminator
2008-08-19 21:22 . 2008-08-30 23:45 <REP> d-------- C:\Program Files\Spyware Terminator
2008-08-19 21:22 . 2008-08-19 21:22 141,312 --a------ C:\Windows\System32\drivers\sp_rsdrv2.sys
2008-08-19 21:19 . 2008-08-19 21:19 <REP> d-------- C:\Users\franck\AppData\Roaming\Comodo
2008-08-19 21:19 . 2008-08-21 03:41 143,104 --a------ C:\Windows\System32\guard32.dll
2008-08-19 20:35 . 2008-05-27 06:59 106,605 --a------ C:\Windows\System32\StructuredQuerySchema.bin
2008-08-19 20:35 . 2008-05-27 06:59 18,904 --a------ C:\Windows\System32\StructuredQuerySchemaTrivial.bin
2008-08-19 20:35 . 2008-05-27 07:17 11,776 --a------ C:\Windows\System32\msshooks.dll
2008-08-19 20:25 . 2008-08-19 21:29 <REP> d-------- C:\Users\All Users\Kaspersky Lab
2008-08-19 20:25 . 2008-08-19 21:29 <REP> d-------- C:\ProgramData\Kaspersky Lab
2008-08-19 20:05 . 2008-08-19 20:11 81,984 --a------ C:\Windows\System32\bdod.bin
2008-08-19 19:47 . 2008-08-19 19:47 121 --a------ C:\Windows\bdagent.INI
2008-08-19 19:22 . 2008-08-19 20:12 <REP> d-------- C:\Program Files\BitDefender
2008-08-19 19:21 . 2008-08-19 19:22 <REP> d-------- C:\Program Files\Common Files\BitDefender
2008-08-18 23:51 . 2008-08-18 23:51 <REP> d-------- C:\Program Files\K-Lite Codec Pack
2008-08-18 22:25 . 2008-08-18 22:25 <REP> d-------- C:\Program Files\Trend Micro
2008-08-18 22:20 . 2008-08-18 22:20 <REP> d-------- C:\Users\franck\AppData\Roaming\Malwarebytes
2008-08-18 22:20 . 2008-08-18 22:20 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-08-18 22:20 . 2008-08-18 22:20 <REP> d-------- C:\ProgramData\Malwarebytes
2008-08-18 22:20 . 2008-08-18 22:21 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-18 22:20 . 2008-08-17 15:01 38,472 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-08-18 22:20 . 2008-08-17 15:01 17,144 --a------ C:\Windows\System32\drivers\mbam.sys
2008-08-18 17:55 . 2008-08-18 17:55 <REP> d-------- C:\Program Files\Panda Security
2008-08-18 17:55 . 2008-06-19 17:24 28,544 --a------ C:\Windows\System32\drivers\pavboot.sys
2008-08-18 17:29 . 2008-08-18 17:29 <REP> d-------- C:\Program Files\RegCleaner
2008-08-18 17:02 . 2008-08-18 23:57 <REP> d-------- C:\Program Files\CCleaner
2008-08-18 04:28 . 2008-08-19 20:15 <REP> d-------- C:\Users\All Users\Kaspersky Lab Setup Files
2008-08-18 04:28 . 2008-08-19 20:15 <REP> d-------- C:\ProgramData\Kaspersky Lab Setup Files
2008-08-18 04:15 . 2008-08-18 04:15 <REP> d-------- C:\kav
2008-08-16 02:24 . 2008-08-18 04:59 <REP> d-------- C:\Users\All Users\Lavasoft
2008-08-16 02:24 . 2008-08-18 04:59 <REP> d-------- C:\ProgramData\Lavasoft
2008-08-16 00:35 . 2008-01-18 23:36 1,152,000 --a------ C:\Windows\System32\themecpl.dll.original
2008-08-15 05:53 . 2008-08-15 05:53 <REP> d--h----- C:\Users\All Users\{A850D4D9-871B-4234-908D-21C457767270}
2008-08-15 05:53 . 2008-08-15 05:53 <REP> d--h----- C:\ProgramData\{A850D4D9-871B-4234-908D-21C457767270}
2008-08-15 05:53 . 2008-08-15 05:53 <REP> d-------- C:\Program Files\Stardock
2008-08-15 01:02 . 2008-07-16 03:32 2,048 --a------ C:\Windows\System32\tzres.dll
2008-08-14 04:20 . 2008-06-27 03:55 1,383,424 --a------ C:\Windows\System32\mshtml.tlb
2008-08-14 04:20 . 2008-06-27 06:15 827,392 --a------ C:\Windows\System32\wininet.dll
2008-08-14 04:20 . 2008-06-19 05:31 361,984 --a------ C:\Windows\System32\IPSECSVC.DLL
2008-08-14 04:20 . 2008-04-18 07:48 269,312 --a------ C:\Windows\System32\es.dll
2008-08-14 04:19 . 2008-04-10 07:12 738,304 --a------ C:\Windows\System32\inetcomm.dll
2008-08-11 04:09 . 2008-08-11 23:56 <REP> d-------- C:\Program Files\World of Warcraft
2008-08-11 04:09 . 2008-08-11 04:19 <REP> d-------- C:\Program Files\Common Files\Blizzard Entertainment
2008-08-07 16:02 . 2008-08-07 16:02 <REP> d-------- C:\Users\franck\Dossier partag&#8218; de Storm
2008-08-07 15:47 . 2008-08-07 15:47 <REP> d-------- C:\Users\All Users\BOONTY
2008-08-07 15:47 . 2008-08-07 15:47 <REP> d-------- C:\ProgramData\BOONTY
2008-08-07 15:47 . 2008-08-07 15:47 <REP> d-------- C:\Program Files\Common Files\BOONTY Shared
2008-08-05 03:53 . 2008-08-05 03:53 <REP> d-------- C:\Program Files\Apple Software Update
2008-08-05 03:52 . 2008-08-05 03:52 <REP> d-------- C:\Program Files\iTunes
2008-08-05 03:52 . 2008-08-05 03:52 <REP> d-------- C:\Program Files\iPod
2008-08-05 03:45 . 2008-08-05 03:45 <REP> d-------- C:\Users\franck\AppData\Roaming\InstallShield Installation Information
2008-08-05 03:33 . 2008-08-05 03:33 <REP> d-------- C:\Program Files\Unreal Tournament 3
2008-08-05 03:33 . 2006-11-29 13:06 3,426,072 --a------ C:\Windows\System32\d3dx9_32.dll
2008-08-05 03:33 . 2006-09-28 16:05 2,414,360 --a------ C:\Windows\System32\d3dx9_31.dll
2008-08-05 03:33 . 2006-11-29 13:06 440,080 --a------ C:\Windows\System32\d3dx10.dll
2008-08-05 03:33 . 2006-07-28 09:30 62,744 --a------ C:\Windows\System32\xinput1_2.dll
2008-08-05 03:32 . 2008-08-05 03:32 <REP> d-------- C:\Windows\System32\AGEIA
2008-08-05 03:32 . 2008-08-18 04:59 <REP> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-08-05 03:32 . 2008-08-05 03:32 <REP> d-------- C:\Program Files\AGEIA Technologies

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-01 01:12 --------- d-----w C:\ProgramData\OrbNetworks
2008-08-31 23:17 --------- d-----w C:\Program Files\Steam
2008-08-29 09:45 --------- d-----w C:\ProgramData\ma-config.com
2008-08-29 09:45 --------- d-----w C:\Program Files\ma-config.com
2008-08-28 19:50 --------- d-----w C:\ProgramData\Spybot - Search & Destroy
2008-08-28 19:41 --------- d-----w C:\Program Files\LimeWire
2008-08-28 19:16 --------- d-----w C:\Users\franck\AppData\Roaming\LimeWire
2008-08-28 16:18 --------- d-----w C:\Program Files\Common Files\Adobe
2008-08-27 18:52 --------- d-----w C:\Users\franck\AppData\Roaming\teamspeak2
2008-08-27 18:23 --------- d-----w C:\Program Files\Yahoo!
2008-08-26 19:28 --------- d-----w C:\Program Files\Logitech
2008-08-26 17:26 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-08-21 00:47 --------- d-----w C:\Program Files\eMule
2008-08-19 17:01 --------- d-----w C:\Program Files\Microsoft Silverlight
2008-08-18 21:48 --------- d-----w C:\Program Files\OpenSource Flash Video Splitter
2008-08-18 21:48 --------- d-----w C:\Program Files\DirectVobSub
2008-08-18 21:47 --------- d-----w C:\Program Files\SHOUTcast Source
2008-08-18 21:47 --------- d-----w C:\Program Files\DSP-worx
2008-08-18 21:47 --------- d-----w C:\Program Files\CD Audio Reader Filter
2008-08-18 20:30 --------- d-----w C:\Program Files\Alwil Software
2008-08-18 18:47 --------- d-----w C:\ProgramData\eMule
2008-08-18 14:22 --------- d-----w C:\ProgramData\NVIDIA
2008-08-17 19:36 --------- d-----w C:\Program Files\Warcraft III
2008-08-15 00:19 --------- d-----w C:\Program Files\Windows Mail
2008-08-14 23:03 --------- d-----w C:\ProgramData\Microsoft Help
2008-08-09 00:01 --------- d-----w C:\Program Files\Diablo II
2008-08-07 13:59 --------- d-----w C:\Program Files\Java
2008-08-07 13:53 --------- d-----w C:\Program Files\VstPlugins
2008-08-05 01:52 --------- d-----w C:\ProgramData\Apple Computer
2008-08-02 20:28 --------- d-----w C:\Program Files\Common Files\Steam
2008-07-23 16:06 2,829 ----a-w C:\Windows\DIIUnin.pif
2008-07-23 16:06 102,400 ----a-w C:\Windows\DIIUnin.exe
2008-07-23 15:17 --------- d-----w C:\Program Files\DivX
2008-07-22 13:41 --------- d-----w C:\Program Files\speed-bit
2008-07-21 16:34 121,872 ----a-w C:\Windows\system32\drivers\kl1.sys
2008-07-21 12:31 --------- d-----w C:\Program Files\DAP
2008-07-20 22:27 --------- d-----w C:\Program Files\Common Files\AVSMedia
2008-07-20 22:23 --------- d-----w C:\Users\franck\AppData\Roaming\AVSMedia
2008-07-20 22:05 --------- d-----w C:\Program Files\AVSMedia
2008-07-20 21:34 --------- d---a-w C:\ProgramData\TEMP
2008-07-19 02:08 --------- d-----w C:\Program Files\Winamp
2008-07-19 01:54 319,456 ----a-w C:\Windows\DIFxAPI.dll
2008-07-19 01:54 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-19 01:54 --------- d-----w C:\Program Files\Realtek
2008-07-18 18:38 --------- d-----w C:\Users\franck\AppData\Roaming\DMCache
2008-07-17 17:57 --------- d-----w C:\ProgramData\InstallShield
2008-07-17 17:57 --------- d-----w C:\Program Files\LG Soft India
2008-07-17 17:57 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-07-17 17:19 --------- d-----w C:\Program Files\SystemRequirementsLab
2008-07-17 04:16 --------- d-----w C:\Users\franck\AppData\Roaming\eMule
2008-07-12 01:36 --------- d-----w C:\Program Files\Intel
2008-07-11 11:59 --------- d-----w C:\Program Files\VirtualDJ
2008-07-04 20:30 --------- d-----w C:\Program Files\Common Files\Logitech
2008-06-12 05:28 541,696 ----a-w C:\Windows\AppPatch\AcLayers.dll
2008-04-10 00:10 174 --sha-w C:\Program Files\desktop.ini
2008-04-07 17:19 22,328 ----a-w C:\Users\franck\AppData\Roaming\PnkBstrK.sys
2008-05-13 14:05 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History .IE5\index.dat
2008-05-13 14:05 32,768 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
2008-05-13 14:05 16,384 --sha-w C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index .dat
2008-04-09 23:09 22 --sha-w C:\Windows\SMINST\HPCD.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les &#8218;l&#8218;ments vides & les &#8218;l&#8218;ments initiaux l&#8218;gitimes ne sont pas list&#8218;s
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-18 1233920]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 196608]
"CursorFX"="C:\Program Files\Stardock\CursorFX\CursorFX.exe" [2008-02-20 418632]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-18 202240]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WPCUMI"="C:\Windows\system32\WpcUmi.exe" [2006-11-02 176128]
"SunJavaUpdateReg"="C:\Windows\system32\jureg.exe" [2007-04-07 54936]
"OsdMaestro"="C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2007-02-15 118784]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2008-01-10 92704]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2008-01-10 88608]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2008-01-10 8530464]
"KBD"="C:\HP\KBD\KbdStub.EXE" [2006-12-08 65536]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-07-12 178712]
"hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2007-04-18 65536]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-08-29 1783808]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-03-03 959976]
"RtHDVCpl"="RtHDVCpl.exe" [2008-01-15 C:\Windows\RtHDVCpl.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"LogonHoursAction"= 2 (0x2)
"DontDisplayLogonHoursWarnings"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"= C:\Windows\system32\guard32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3codecp"= l3codecp.acm
"msacm.avis"= ff_acm.acm
"vidc.yv12"= yv12vfw.dll
"msacm.l3fhg"= mp3fhg.acm
"msacm.divxa32"= divxa32.acm
"VIDC.X264"= x264vfw.dll
"VIDC.HFYU"= huffyuv.dll
"vidc.i263"= i263_32.drv

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^forteManager.lnk]
path=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\forteManager.lnk
backup=C:\Windows\pss\forteManager.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=C:\Windows\pss\Logitech Desktop Messenger.lnk.CommonStartup
backupExtension=.CommonStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
--a------ 2008-07-10 09:47 116040 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CamWizard]
-r------- 2005-12-07 19:33 126976 C:\Program Files\Common Files\Logitech\QCDRV\BIN\CamWizard.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-07-30 10:47 289064 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechRegisterVideoApplications]
--a------ 2006-01-05 08:15 73728 C:\Program Files\Logitech\Video\InstallHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
--a------ 2005-12-09 16:32 225280 C:\Windows\System32\LVCOMSX.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
--a------ 2008-04-01 03:54 507904 C:\Program Files\Winamp Remote\bin\OrbTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2008-04-07 00:17 171448 C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{43052174-A014-4CEB-BA8F-6D3F6E021180}"= c:\Program Files\Cyberlink\PowerDirector\PDR.EXE:CyberLink PowerDirector
"{446D6F32-1C26-44C7-82EF-48FBBDD6B2BC}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{E59C2E6F-3B38-4EF8-B299-D3344F91DF75}"= UDP:C:\Program Files\Bonjour\mDNSResponder.exe:Bonjour
"{225D454B-ED29-4826-BC49-F4387DA0EAF7}"= TCP:C:\Program Files\Bonjour\mDNSResponder.exe:Bonjour
"{303509CA-6E6B-4E71-A819-06C107A299A1}"= UDP:C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe:BlueSoleilCS
"{A9C382A1-3FE6-45B9-870C-B45E1115EDC6}"= TCP:C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe:BlueSoleilCS
"{609C58BD-1DF9-459E-9C49-6C4F51FF6409}"= UDP:C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{9A1CB59C-A49F-42BA-88F3-FBCD6EF5DE05}"= TCP:C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{76644E2E-A5C1-4E92-B767-E24A8A4763F1}"= UDP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:Crysis_32
"{0BCE5F85-9B48-442C-9E04-CA5A2ECA8C59}"= TCP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:Crysis_32
"{26874338-2018-46D4-A452-C49FB8392C84}"= UDP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"{E7186E2C-231D-4F5D-BEC1-784D06A67A15}"= TCP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"{13197061-DB4D-433E-8C9E-99B09C377D87}"= UDP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
"{1F6BEB84-193A-43DC-84BB-9A2EF3C9D11C}"= TCP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
"{43662E47-EE1B-45D6-9214-D01390ED4464}"= UDP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
"{1F575BB0-E7BC-4D76-9489-4D0ADA166A72}"= TCP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
"{08A5ED97-EF0A-4883-94BB-8C8B60D531D3}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{7ADEBF0B-06C0-4BE9-A540-62C1C5E18001}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"TCP Query User{E2CA9879-21F5-41C1-A046-F3ADC8B7AF80}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows
"UDP Query User{AB41D5FC-7B33-4D9A-85E8-07CAB136B1E9}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows
"{63C07778-F0C6-4B7A-AE9A-E71B9E7E38C4}"= UDP:C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"{22949F3E-1F4D-4041-AA2A-F43A9C97AA12}"= TCP:C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil
"TCP Query User{D055CC65-C21E-4A87-92A0-D7788B3C8462}C:\\program files\\limewire\\limewire.exe"= UDP:C:\program files\limewire\limewire.exe:LimeWire
"UDP Query User{8CF0BC56-553D-433D-8F8A-9932A4CD6696}C:\\program files\\limewire\\limewire.exe"= TCP:C:\program files\limewire\limewire.exe:LimeWire
"TCP Query User{F16F854E-04F2-47C0-BDAB-659CEAD39AF6}C:\\program files\\steam\\steamapps\\demolisheurs\\half-life 2 deathmatch\\hl2.exe"= UDP:C:\program files\steam\steamapps\demolisheurs\half-life 2 deathmatch\hl2.exe:hl2
"UDP Query User{8A97836A-7A5C-48DA-BD92-2F521F63BA94}C:\\program files\\steam\\steamapps\\demolisheurs\\half-life 2 deathmatch\\hl2.exe"= TCP:C:\program files\steam\steamapps\demolisheurs\half-life 2 deathmatch\hl2.exe:hl2
"TCP Query User{AAA43EE4-4AAD-4795-BFC1-D0EBBA26F81C}C:\\program files\\limewire\\limewire.exe"= UDP:C:\program files\limewire\limewire.exe:LimeWire
"UDP Query User{D505724F-5D44-40F4-A7A7-D1D385B65D73}C:\\program files\\limewire\\limewire.exe"= TCP:C:\program files\limewire\limewire.exe:LimeWire
"TCP Query User{06EDCD67-8250-4384-B617-9064A42A444B}C:\\program files\\echanblard\\emule.exe"= UDP:C:\program files\echanblard\emule.exe:eChanblard
"UDP Query User{342CF652-EE7F-4F9A-91FC-199893042AFD}C:\\program files\\echanblard\\emule.exe"= TCP:C:\program files\echanblard\emule.exe:eChanblard
"TCP Query User{B0C9E788-9B62-4198-B2BC-11E97D2A0809}C:\\programdata\\emule\\emule.exe"= UDP:C:\programdata\emule\emule.exe:eMule
"UDP Query User{89D83E91-3E5D-49C6-8CBC-AED2B760A96C}C:\\programdata\\emule\\emule.exe"= TCP:C:\programdata\emule\emule.exe:eMule
"TCP Query User{7419B0BC-3D1F-4C09-A983-97EF18AF6CC4}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
"UDP Query User{2270798B-26B5-41C2-B264-0306E8C72407}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
"TCP Query User{1E993676-9AD4-4C26-A803-3374C1707C4C}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows
"UDP Query User{B975AA6C-F41E-4330-A877-CADDC6249900}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows
"{D7DEA0A9-8218-4172-AEFF-1D614A4EE46A}"= UDP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{93E8176B-D99D-4BA4-9375-E75EC72D5EA2}"= TCP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{95E6C60A-D598-404B-A8B6-D8F02CB0D10B}"= UDP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{C89133BD-4FFB-4156-8CD2-69EAB3B3CFD0}"= TCP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{5C20140D-74FE-421A-84FF-C4581CBDBF71}"= UDP:C:\Program Files\Winamp Remote\bin\Orb.exe:Orb
"{945FD3F6-1C8E-44F5-A512-A5E167FE4641}"= TCP:C:\Program Files\Winamp Remote\bin\Orb.exe:Orb
"{84B7263E-EF71-4A4B-A75D-028E504111A4}"= UDP:C:\Program Files\Winamp Remote\bin\OrbTray.exe:OrbTray
"{10981A11-0D88-4C79-817F-40332B8675A7}"= TCP:C:\Program Files\Winamp Remote\bin\OrbTray.exe:OrbTray
"{9FF6F328-2EF6-40E8-850C-C6BBE1FB2BCF}"= UDP:C:\Program Files\Winamp Remote\bin\OrbIR.exe:OrbIR
"{0DC15C00-B4C5-4A7C-A898-BEB7E6AD7C5A}"= TCP:C:\Program Files\Winamp Remote\bin\OrbIR.exe:OrbIR
"{8F8F7387-9088-4FC0-B82A-1BA6C6075762}"= UDP:C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client
"{3CD8DA31-5841-4458-9CCD-AFB306ADC69A}"= TCP:C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client
"TCP Query User{A75783A9-2430-44B0-A70E-443249036F37}C:\\program files\\steam\\steamapps\\bricolonio\\counter-strike source\\hl2.exe"= UDP:C:\program files\steam\steamapps\bricolonio\counter-strike source\hl2.exe:hl2
"UDP Query User{EEA6D4DF-88A8-43C4-89B2-AE9F522A17DA}C:\\program files\\steam\\steamapps\\bricolonio\\counter-strike source\\hl2.exe"= TCP:C:\program files\steam\steamapps\bricolonio\counter-strike source\hl2.exe:hl2
"TCP Query User{C317AA12-37C6-4942-8B20-263534066F29}C:\\program files\\internet explorer\\iexplore.exe"= UDP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
"UDP Query User{DF1EB796-FAF2-482B-9AC6-D4A3B8F30359}C:\\program files\\internet explorer\\iexplore.exe"= TCP:C:\program files\internet explorer\iexplore.exe:Internet Explorer
"TCP Query User{3EFEDEEE-2AA3-4C33-A20E-AF9E9DFF3CAE}C:\\program files\\steam\\steamapps\\demolisheurs\\counter-strike source\\hl2.exe"= UDP:C:\program files\steam\steamapps\demolisheurs\counter-strike source\hl2.exe:hl2
"UDP Query User{549C9E0A-C875-4D01-A9ED-2D8B6D9065A7}C:\\program files\\steam\\steamapps\\demolisheurs\\counter-strike source\\hl2.exe"= TCP:C:\program files\steam\steamapps\demolisheurs\counter-strike source\hl2.exe:hl2
"{69AC2EAB-C1A0-4279-80D3-65D4F9F5D9C4}"= UDP:48113:LocalSubnet:LocalSubnet:maconfig_tcp
"{A142C357-649A-433D-9603-B39B7EC73B53}"= TCP:48113:LocalSubnet:LocalSubnet:maconfig_udp
"{296A0817-F8A9-4C3B-9BE3-EA446F2214FA}"= UDP:C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe:VideoAccelerator
"{DB9ECC8A-5216-4648-9B7D-D17E07238EEA}"= TCP:C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe:VideoAccelerator
"TCP Query User{73E0A78D-64EF-47EC-A058-BEAF22E6EC35}C:\\program files\\diablo ii\\game.exe"= UDP:C:\program files\diablo ii\game.exe:Diablo II
"UDP Query User{199AF0FE-2751-419F-87A8-70817EFEA64E}C:\\program files\\diablo ii\\game.exe"= TCP:C:\program files\diablo ii\game.exe:Diablo II
"{77710AAC-B7C0-43F6-B222-21B390591CCB}"= UDP:C:\Program Files\Unreal Tournament 3\Binaries\UT3.exe:Unreal Tournament 3
"{F037BD05-F8E4-467D-BB4C-008A180D40F8}"= TCP:C:\Program Files\Unreal Tournament 3\Binaries\UT3.exe:Unreal Tournament 3
"{406C062A-E603-45FF-B011-ADF79F1E18D2}"= UDP:C:\Program Files\iTunes\iTunes.exe:iTunes
"{85C77BDE-11FB-4E2D-A9EB-A92D1C0945B0}"= TCP:C:\Program Files\iTunes\iTunes.exe:iTunes
"TCP Query User{E117D61B-829C-4E04-95B0-9BE30492713B}C:\\users\\franck\\desktop\\wow-frfr-installer-downloader.exe"= UDP:C:\users\franck\desktop\wow-frfr-installer-downloader.exe:wow-frfr-installer-downloader.exe
"UDP Query User{A63A5771-029F-4FD2-9F7A-C89D976FD2AA}C:\\users\\franck\\desktop\\wow-frfr-installer-downloader.exe"= TCP:C:\users\franck\desktop\wow-frfr-installer-downloader.exe:wow-frfr-installer-downloader.exe
"TCP Query User{F07D4B15-FD84-4B2F-B456-393CBEB83FDC}C:\\program files\\warcraft iii\\war3.exe"= UDP:C:\program files\warcraft iii\war3.exe:Warcraft III
"UDP Query User{377246C7-DB2D-4F0F-ADCF-AA45DA24CAEB}C:\\program files\\warcraft iii\\war3.exe"= TCP:C:\program files\warcraft iii\war3.exe:Warcraft III
"TCP Query User{71532A97-0CA6-485E-8D9B-56F620B4BB82}C:\\program files\\windows sidebar\\sidebar.exe"= UDP:C:\program files\windows sidebar\sidebar.exe:Volet Windows
"UDP Query User{303AB371-7D20-4206-9F21-C0071C466A90}C:\\program files\\windows sidebar\\sidebar.exe"= TCP:C:\program files\windows sidebar\sidebar.exe:Volet Windows
"TCP Query User{065C14DB-C84B-4438-91F0-AAE5718B673A}C:\\kav\\kav8.0\\french\\setup.exe"= UDP:C:\kav\kav8.0\french\setup.exe:Programme d'installation de Kaspersky Anti-Virus 2009
"UDP Query User{7A040954-5A44-4ACB-8655-4ACCC2124867}C:\\kav\\kav8.0\\french\\setup.exe"= TCP:C:\kav\kav8.0\french\setup.exe:Programme d'installation de Kaspersky Anti-Virus 2009
"{EB97253C-0B7D-493F-AC6A-7220685642F0}"= UDP:C:\Program Files\ma-config.com\maconfservice.exe:maconfservice
"{6E2AF730-4BCF-460D-AE54-69955B0E2B03}"= TCP:C:\Program Files\ma-config.com\maconfservice.exe:maconfservice

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)

R0 pavboot;pavboot;C:\Windows\system32\drivers\pavboot.sys [2008-06-19 28544]
R1 cmdGuard;COMODO Firewall Pro Sandbox Driver;C:\Windows\system32\DRIVERS\cmdguard.sys [2008-08-21 85008]
R1 cmdHlp;COMODO Firewall Pro Helper Driver;C:\Windows\system32\DRIVERS\cmdhlp.sys [2008-08-21 25104]
R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\Windows\system32\drivers\sp_rsdrv2.sys [2008-08-19 141312]
R3 LVPrcMon;Logitech LVPrcMon Driver;C:\Windows\system32\drivers\LVPrcMon.sys [2005-12-09 16768]
S3 GameConsoleService;GameConsoleService;C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2008-05-06 165416]
S3 LGDDCDevice;LGDDCDevice;C:\Program Files\LG Soft India\forteManager\bin\I2CDriver.sys [2007-12-24 14336]
S3 LGII2CDevice;LGII2CDevice;C:\Program Files\LG Soft India\forteManager\bin\PII2CDriver.sys [2007-12-24 13312]
S3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-07-25 191656]
S3 Start BT in service;Start BT in service;C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe [2007-04-21 52080]
S3 Steam Client Service;Steam Client Service;C:\Program Files\Common Files\Steam\SteamService.exe [2008-08-01 87288]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
.
Contenu du dossier 'Scheduled Tasks/T&#402;ches planifi&#8218;es'
.
- - - - ORPHANS REMOVED - - - -

HKLM-Run-NWEReboot - (no file)
MSConfigStartUp-avgnt - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe


.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = http://www.gmer.net
Rootkit scan 2008-09-02 18:28:03
Windows 6.0.6001 Service Pack 1 NTFS

Balayage processus cach&#8218;s ...

Balayage cach&#8218; autostart entries ...

Balayage des fichiers cach&#8218;s ...

Scan termin&#8218; avec succ¦s
Les fichiers cach&#8218;s: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Windows\System32\nvvsvc.exe
C:\Program Files\Common Files\Logitech\LVMVFM\LVPrcSrv.exe
C:\Windows\System32\audiodg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\System32\PnkBstrA.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\System32\conime.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\wbem\unsecapp.exe
C:\Windows\System32\schtasks.exe
C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\hp\KBD\kbd.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-09-02 18:34:46 - machine was rebooted [franck]
ComboFix-quarantined-files.txt 2008-09-02 16:34:29

Pre-Run: 220,861,452,288 octets libres
Post-Run: 220,703,645,696 octets libres

414 --- E O F --- 2008-08-27 11:28:57[/u]

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 03 Septembre 2008 à 20h14

re,
merci de ton rapport Sourire

content de l'apprendre !

Citation

En tout cas je le sans que mon PC est propre la, il est rapide et tout, plus de petit coup de lenteur ^^, 100% fluide !


Si tu veux qu'il le reste fais trés attention au P2P,
tu es des trucs dangereux....:x
genre Limewire !

Quand je le vois je mets ceci (juste pour ton info ! )

Citation


Limewire attaqué par les producteurs indépendants français

Les producteurs indépendants de musique s'en prennent au logiciel peer-to-peer américain, fonctionnant avec Windows mais aussi Mac OS X et Linux. La SPPF (Société civile des producteurs de phonogramme en France), la société de gestion collective qui les représente, vient d'assigner devant le tribunal de grande instance (TGI) de Paris la société Limewire, dont le siège social est situé aux États-Unis.

La SPPF lui reproche de proposer un outil favorisant l'échange de fichiers protégés par le droit d'auteur. Elle demande au juge d'ordonner l'arrêt immédiat de la distribution et du fonctionnement du logiciel, sur la base de l'article L. 335-2-1 du code de la propriété intellectuelle modifié par la loi Dadvsi. Il punit de trois ans de prison et 300 000 euros les éditeurs de logiciels P2P servant à diffuser des copies illégales de films ou de morceaux de musique.

Le syndicat réclame également 3 millions de dommages et intérêts au titre du préjudice subi par ses membres sur le territoire français entre août 2006 à novembre 2007.
-->source ici
De plus ,ce logiciel, sans compter les risques qu'il fait encourir (virus Virut et Bagle---via les crack.exe et keygen.exe ) il est une véritable infection, je te conseille donc à 1500% de désinstaller la chose....:-Pfff:


Clin d'oeil
Va jeter un ½il attentif à l'excellent article de Synthexe.
Flèche http://www.aidoforum.com/forum/sujet-20721.html
Cool

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 03 Septembre 2008 à 21h14

Ouais ouais t'inquiète il n'y a plus de Limewire !!

Par contre la j'ai un autre petit souci, par contre c'est pas le bonne endroit enfin !!

Depuis peu, quand je ferme un fichier que j'ai ouvert ( par Ex: Ma musique )

j'ai une fenêtre qui s'ouvre et qui me dit :

Windows explorer a cesser de fonctionner

ensuite une 2e qui vient par dessus la 1ère :

Windows explorer redémarre !!


Sinon je n'est pas de problème d'accès a mais fichier, car quand j'ai fait des recherche sur e net a propos de ce PBM, il y en a qu'il disé qu'il été bloquer, qu'ils ne pouvez plus rien faire !!

Moi il y a juste c'est deux fenêtre qui apparaisse, et windows explorer redémarre et c'est tout !!

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 04 Septembre 2008 à 10h36

re,
je te conseille de faire déjà la mise à jour vers Internet Explorer 7, si ce n'est pas encore fait
Note:
========
je ne dis pas ça pour le plaisir, de parler ! Explorer et Internet Explorer sont liées par des menottes ! dans XP .

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 06 Septembre 2008 à 04h58

bah je suis sous vista, et suite à tout ce que vous m'avez dit sur IE qu'il était moins sur que Mozila Firefox, j'ai donc installé Firefox !!

Donc que dois-je faire pour régler ce petit problème ???


PS: IE 7 est installé sur ma machine

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 06 Septembre 2008 à 10h30

re,
si tu as IE7, c'est parfait Content

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 06 Septembre 2008 à 20h54

mais mon problème est toujours la quand je ferme un dossier sa m'affiche toujours ce que je tes dit !!!

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 07 Septembre 2008 à 12h25

re,
donc tu as ceci ?

Citation

j'ai une fenêtre qui s'ouvre et qui me dit :

Windows explorer a cesser de fonctionner

ensuite une 2e qui vient par dessus la 1ère :

Windows explorer redémarre !!


je ne vois pas bien ce qui cloche là, de plus tu viens de reformater...:x
Tu as assez de RAM dans ce PC ?
(minimum 2 gigas ? )

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 07 Septembre 2008 à 13h37

bah oui j'ai assez de RAM !!

Voici ma config :

Tour: HP pavillion a6322
Processeur: Intel Core 2 QUad CPU Q6600 2.4Ghz
Mémoire vive: 3.00 Go
Système d'exploitation: Windows Vista 32 bits
Carte Graphique :NviDia Geforce 8500 GT
Ecran LG FLATRON W2252TQ 22 pouces

Mon pc date de mars de cet année, et avant pas eu de problème de ce genre, mais après mon formatage, dès que je ferme toute mais fenêtre, ou un dossier, ou genre panneau de configuration, des truc en rapport avec Windows, enfaite sa m'affiche :

Citation


j'ai une fenêtre qui s'ouvre et qui me dit :

Windows explorer a cesser de fonctionner

ensuite une 2e qui vient par dessus la 1ère :

Windows explorer redémarre !!



J'ai vue que ce PBM, y'en avez d'autre qu'il l'avait mais je n'est pas trouver la soluce, sur google !!!

Donc toi a tu une idée pour arranger cela ???

 

<<<12345678>>>

[Page 4 sur 8 - 109 messages]