|
 Posté le 08/11/2010 @ 11:17 |
Astucien
| ,Tout le monde,
Il ya quelques temps j'ai désinstaller Roxio CD et DVD creator 6 qui me posait problème.
J'ai retrouvé les clés ci-dessous:


Puis-je les supprimer?
J'ai remarqué que mon lecteur de CD/DVD se referait toujours à Roxio, je ne comprends pas pourquoi???
Merci pour vos réponses.
Bonne journée.

Modifié par gildo le 13/11/2010 15:41
|
|
|
|
|
|
Posté le 08/11/2010 à 11:30 |
Grand Maître astucien | Bonjour Gildo, 
dans la mesure du possible, supprime plutôt la clé à gauche de l'écran plutôt que la valeur/donnée à droite.
Fais avant une sauvegarder du registre par Erunt, ou "exporte" la clé de gauche avant de la modifier. Tu peux aussi créer un point de restauration, c'est encore le plus simple.
Passe un rapport Hijackthis, qu'on voie s'il y a encore des traces de Roxio ? Modifié par Esclapion le 08/11/2010 11:32 |
|
Posté le 08/11/2010 à 11:39 |
| |
|
Posté le 08/11/2010 à 11:56 |
Astucien
| ,Esclapion, popup,
J'étais justement en train de faire un RSIT!!!!
Voici le résultat, je n'ai rien suprimer:
Logfile of random's system information tool 1.07 (written by random/random) Run by mss at 2010-11-08 11:35:00 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 24 GB (62%) free of 38 GB Total RAM: 703 MB (60% free)
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:35:24, on 08/11/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\HPConfig.exe C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe C:\Program Files\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe C:\Program Files\Spyware Terminator\sp_rsser.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe C:\WINDOWS\system32\carpserv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe C:\Documents and Settings\mss\Bureau\Bureau non utilisés\Fichiers exe\RSIT.exe C:\Program Files\trend micro\mss.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sfr.fr/fr/adsl.jsp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: PrivBar - {300BC64A-BF32-4cc8-8917-91148CEFE700} - C:\DropMyRights\PrivBar.dll O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [QT4HPOT] C:\Program Files\HPQ\One-Touch\OneTouch.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 (J'ai desinstaller office 2003 depuis nov 2009!!!) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1190130088203 O17 - HKLM\System\CCS\Services\Tcpip\..\{E6F31166-3469-4F2F-8D06-52CA7233EFEE}: NameServer = 192.168.1.1 O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
-- End of file - 6282 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-09-15 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {300BC64A-BF32-4cc8-8917-91148CEFE700} - PrivBar - C:\DropMyRights\PrivBar.dll [2005-10-14 233472]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "CARPService"=C:\WINDOWS\system32\carpserv.exe [2003-05-21 4608] "ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2002-08-14 290816] "srmclean"=C:\Cpqs\Scom\srmclean.exe [2001-07-24 36864] "QT4HPOT"=C:\Program Files\HPQ\One-Touch\OneTouch.EXE [2003-03-13 106496] "SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2003-04-18 110592] "ATIModeChange"=C:\WINDOWS\system32\Ati2mdxx.exe [2002-08-15 28672] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-08-17 281768] "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-08-28 1557800] "SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2010-11-02 2216960] "WinPatrol"=C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe [2010-10-29 329096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2006-06-19 702768]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=0 "NoRecentDocsNetHood"=0 "NoUserNameInStartMenu"=1 "NoInstrumentation"=0 "NoStartMenuPinnedList"=0 "ForceStartMenuLogoff"=0 "NoSharedDocuments"=1 "NoSMMyDocs"=1 "NoSMMyPictures"=1 "NoStartMenuMyMusic"=1 "NoFavoritesMenu"=1 "NoDriveAutoRun"=3 "HonorAutoRunSetting"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoRecentDocsNetHood"= "NoInstrumentation"= "NoSimpleStartMenu"= "NoSMMyPictures"= "NoStartMenuMyMusic"= "NoFavoritesMenu"= "HonorAutoRunSetting"= "NoDriveTypeAutoRun"= "NoDriveAutoRun"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\CCleaner\ccleaner.exe"="C:\Program Files\CCleaner\ccleaner.exe:*:Enabled:CCleaner" "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe"="C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe:*:Enabled:Malwarebytes' Anti-Malware" "C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox" "C:\Program Files\Spyware Terminator\SpywareTerminator.exe"="C:\Program Files\Spyware Terminator\SpywareTerminator.exe:*:Enabled:Spyware Terminator" "C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe"="C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe:*:Enabled:WinPatrol"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======File associations======
.scr - config -
======List of files/folders created in the last 3 months======
2010-11-08 11:35:00 ----D---- C:\rsit 2010-11-01 11:47:46 ----RASHD---- C:\Autorun.inf 2010-10-26 10:10:38 ----D---- C:\Documents and Settings\All Users\Application Data\InstallMate 2010-10-13 10:19:22 ----D---- C:\aa862693e0ae205c7804db 2010-10-13 10:19:10 ----HDC---- C:\WINDOWS\$NtUninstallKB2360937$ 2010-10-13 10:18:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2279986$ 2010-10-13 10:18:35 ----HDC---- C:\WINDOWS\$NtUninstallKB981957$ 2010-10-13 10:18:13 ----HDC---- C:\WINDOWS\$NtUninstallKB982132$ 2010-10-13 10:17:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2387149$ 2010-10-13 10:17:10 ----HDC---- C:\WINDOWS\$NtUninstallKB2378111_WM9$ 2010-10-13 10:16:12 ----HDC---- C:\WINDOWS\$NtUninstallKB2345886$ 2010-10-13 10:15:53 ----HDC---- C:\WINDOWS\$NtUninstallKB2296011$ 2010-10-13 10:15:19 ----HDC---- C:\WINDOWS\$NtUninstallKB979687$ 2010-10-13 09:40:52 ----A---- C:\WINDOWS\system32\javaws.exe 2010-10-13 09:40:52 ----A---- C:\WINDOWS\system32\javaw.exe 2010-10-13 09:40:52 ----A---- C:\WINDOWS\system32\java.exe 2010-09-29 09:36:03 ----HDC---- C:\WINDOWS\$NtUninstallKB2158563$ 2010-09-25 18:34:01 ----D---- C:\Documents and Settings\mss\Application Data\Avira 2010-09-25 17:19:26 ----D---- C:\Documents and Settings\mss\Application Data\vlc 2010-08-19 17:15:27 ----D---- C:\Documents and Settings\mss\Application Data\Adobe 2010-08-17 10:14:42 ----D---- C:\Program Files\VirusTotalUploader2
======List of files/folders modified in the last 3 months======
2010-11-08 11:35:11 ----D---- C:\Program Files\trend micro 2010-11-08 11:30:18 ----D---- C:\WINDOWS\temp 2010-11-08 11:29:07 ----D---- C:\WINDOWS\system32 2010-11-08 10:52:50 ----A---- C:\WINDOWS\creationsDVD-Photos4.INI 2010-11-08 10:27:16 ----D---- C:\Documents and Settings\mss\Application Data\Spyware Terminator 2010-11-08 10:09:08 ----D---- C:\WINDOWS\system32\CatRoot2 2010-11-07 10:48:57 ----D---- C:\Documents and Settings\mss\Application Data\Canon 2010-11-05 14:29:24 ----RD---- C:\Program Files 2010-11-05 14:22:46 ----D---- C:\Documents and Settings\All Users\Application Data\Spyware Terminator 2010-11-03 15:25:28 ----D---- C:\Documents and Settings\mss\Application Data\WinPatrol 2010-11-03 15:25:15 ----D---- C:\Program Files\BillP Studios 2010-11-03 14:42:39 ----D---- C:\Program Files\CCleaner 2010-11-03 10:50:50 ----D---- C:\WINDOWS 2010-11-02 14:17:23 ----D---- C:\Program Files\Spyware Terminator 2010-10-31 14:36:25 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-10-30 13:33:10 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP 2010-10-30 13:32:56 ----D---- C:\Program Files\SpywareBlaster 2010-10-28 09:54:40 ----D---- C:\Program Files\Mozilla Firefox 2010-10-26 09:33:31 ----HD---- C:\WINDOWS\inf 2010-10-21 09:12:52 ----D---- C:\Program Files\VS Revo Group 2010-10-18 09:44:59 ----D---- C:\Program Files\Fichiers communs 2010-10-17 10:53:37 ----D---- C:\WINDOWS\system32\config 2010-10-16 15:17:57 ----D---- C:\WINDOWS\Debug 2010-10-13 10:23:31 ----D---- C:\Program Files\Internet Explorer 2010-10-13 10:19:14 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-10-13 10:19:04 ----HD---- C:\WINDOWS\$hf_mig$ 2010-10-13 10:16:37 ----D---- C:\WINDOWS\ie8updates 2010-10-13 10:16:14 ----D---- C:\WINDOWS\system32\drivers 2010-10-13 10:15:55 ----D---- C:\WINDOWS\WinSxS 2010-10-13 09:41:29 ----SHD---- C:\WINDOWS\Installer 2010-10-13 09:41:29 ----SHD---- C:\Config.Msi 2010-10-13 09:40:45 ----D---- C:\Program Files\Java 2010-10-07 13:58:56 ----RSD---- C:\WINDOWS\assembly 2010-10-07 13:53:06 ----D---- C:\WINDOWS\Microsoft.NET 2010-10-07 09:46:20 ----A---- C:\WINDOWS\system32\MRT.exe 2010-10-04 10:51:13 ----D---- C:\WINDOWS\network diagnostic 2010-09-29 14:17:48 ----SHD---- C:\System Volume Information 2010-09-29 14:17:48 ----D---- C:\WINDOWS\system32\Restore 2010-09-18 11:23:26 ----A---- C:\WINDOWS\system32\mfc42u.dll 2010-09-18 07:53:24 ----A---- C:\WINDOWS\system32\mfc42.dll 2010-09-18 07:53:24 ----A---- C:\WINDOWS\system32\mfc40u.dll 2010-09-18 07:53:24 ----A---- C:\WINDOWS\system32\mfc40.dll 2010-09-15 03:50:37 ----A---- C:\WINDOWS\system32\deployJava1.dll 2010-09-10 06:50:18 ----A---- C:\WINDOWS\system32\wininet.dll 2010-09-10 06:50:18 ----A---- C:\WINDOWS\system32\urlmon.dll 2010-09-10 06:50:17 ----N---- C:\WINDOWS\system32\occache.dll 2010-09-10 06:50:17 ----N---- C:\WINDOWS\system32\mstime.dll 2010-09-10 06:50:17 ----A---- C:\WINDOWS\system32\mshtmled.dll 2010-09-10 06:50:17 ----A---- C:\WINDOWS\system32\mshtml.dll 2010-09-10 06:50:15 ----N---- C:\WINDOWS\system32\jsproxy.dll 2010-09-10 06:50:15 ----A---- C:\WINDOWS\system32\msfeedsbs.dll 2010-09-10 06:50:15 ----A---- C:\WINDOWS\system32\msfeeds.dll 2010-09-10 06:50:15 ----A---- C:\WINDOWS\system32\licmgr10.dll 2010-09-10 06:50:14 ----A---- C:\WINDOWS\system32\iertutil.dll 2010-09-10 06:50:13 ----A---- C:\WINDOWS\system32\iepeers.dll 2010-09-10 06:50:13 ----A---- C:\WINDOWS\system32\ieframe.dll 2010-09-10 06:50:09 ----N---- C:\WINDOWS\system32\iedkcs32.dll 2010-09-01 12:51:51 ----A---- C:\WINDOWS\system32\atmfd.dll 2010-08-30 17:38:46 ----D---- C:\DropMyRights 2010-08-27 09:02:58 ----A---- C:\WINDOWS\system32\t2embed.dll 2010-08-27 06:58:58 ----A---- C:\WINDOWS\system32\srvsvc.dll 2010-08-27 02:43:50 ----A---- C:\WINDOWS\system32\xpsp4res.dll 2010-08-26 13:22:20 ----N---- C:\WINDOWS\system32\ie4uinit.exe 2010-08-25 06:23:20 ----A---- C:\WINDOWS\system32\wmp.dll 2010-08-23 17:12:44 ----A---- C:\WINDOWS\system32\comctl32.dll 2010-08-17 14:17:06 ----A---- C:\WINDOWS\system32\spoolsv.exe 2010-08-16 09:44:32 ----A---- C:\WINDOWS\system32\rpcrt4.dll 2010-08-13 14:14:22 ----D---- C:\MAGIX 2010-08-11 13:29:51 ----D---- C:\Program Files\Movie Maker
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-08-17 126856] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 SbFw;SbFw; C:\WINDOWS\system32\drivers\SbFw.sys [2008-10-31 270888] R1 sbhips;Sunbelt HIPS Driver; C:\WINDOWS\system32\drivers\sbhips.sys [2008-06-21 66600] R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520] R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-08-17 60936] R2 irda;Protocole IrDA; C:\WINDOWS\System32\DRIVERS\irda.sys [2008-04-13 88192] R2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2003-04-09 11043] R2 StreamDispatcher;StreamDispatcher; C:\WINDOWS\System32\DRIVERS\strmdisp.sys [2003-05-21 30592] R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-14 60800] R3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2002-08-16 471168] R3 CALIAUD;Conexant AMC 3D ENVIRONMENTAL AUDIO; C:\WINDOWS\system32\drivers\caliaud.sys [2002-11-05 291328] R3 CALIHALA;CALIHALA; C:\WINDOWS\system32\drivers\calihal.sys [2002-11-05 244608] R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\System32\DRIVERS\CmBatt.sys [2008-04-14 13952] R3 DP83815;National Semiconductor Corp. DP83815/816 NDIS 5.0 Miniport Driver; C:\WINDOWS\System32\DRIVERS\DP83815.SYS [2002-08-29 16512] R3 HPCI;HP Configuration Interface; C:\WINDOWS\System32\DRIVERS\hpci.sys [2002-07-17 14504] R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-14 61824] R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys [2001-08-17 19584] R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Service; C:\WINDOWS\system32\DRIVERS\sbfwim.sys [2008-06-21 65576] R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2009-08-28 228784] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608] R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136] S1 P3;Pilote processeur Intel Pentium III; C:\WINDOWS\System32\DRIVERS\p3.sys [2008-04-14 46848] S3 ALiIRDA;ALi Infrared Device Driver; C:\WINDOWS\System32\DRIVERS\aliirda.sys [2001-12-17 26112] S3 allegro;Pilote audio ESS Allegro (WDM); C:\WINDOWS\system32\drivers\es198x.sys [2001-08-17 174464] S3 atimpab;atimpab; C:\WINDOWS\System32\DRIVERS\atimpab.sys [2001-08-23 289920] S3 BCM43XX;Pilote de l'adaptateur réseau HP WLAN 54g W450; C:\WINDOWS\System32\DRIVERS\bcmwl5.sys [2003-02-06 164352] S3 BDFsDrv;BDFsDrv; C:\WINDOWS\system32\drivers\BDFsDrv.sys [] S3 BDRsDrv;BDRsDrv; C:\WINDOWS\system32\drivers\BDRsDrv.sys [] S3 CE3;Service de la carte Xircom Ethernet 10/100; C:\WINDOWS\System32\DRIVERS\ce3n5.sys [] S3 DKbFltr;Dritek HotKey Keyboard Filter Driver; C:\WINDOWS\System32\Drivers\DKbFltr.SYS [2002-10-16 14543] S3 HSF_DP;HSF_DP; C:\WINDOWS\System32\DRIVERS\HSF_DP.sys [2003-05-21 1063040] S3 HSFHWALI;HSFHWALI; C:\WINDOWS\System32\DRIVERS\HSFHWALI.sys [2003-05-21 179712] S3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128] S3 Profos;Profos; C:\WINDOWS\system32\drivers\Profos.sys [] S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552] S3 Trufos;Trufos; C:\WINDOWS\system32\drivers\Trufos.sys [] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368] S3 winachsf;winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [2003-05-21 631296] S4 IntelIde;IntelIde; C:\WINDOWS\System32\DRIVERS\intelide.sys [2008-04-14 5504]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-08-17 267944] R2 HPConfig;HP Configuration Interface Service; C:\WINDOWS\system32\HPConfig.exe [2002-08-15 151552] R2 HPWirelessMgr;HPWirelessMgr; C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe [2003-01-14 53248] R2 SbPF.Launcher;SbPF.Launcher; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [2008-10-31 95528] R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2010-11-02 496128] R2 SPF4;Sunbelt Personal Firewall 4; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [2008-10-31 1365288] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728] S3 UMWdf;Infrastructure de pilote-mode utilisateur Windows; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912] S4 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S4 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\System32\atievxx.exe [2001-08-23 37376] S4 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S4 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S4 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] S4 spupdsvc;Windows Service Pack Installer update service; C:\WINDOWS\system32\spupdsvc.exe [2009-01-07 26144]
-----------------EOF-----------------
Et:
info.txt logfile of random's system information tool 1.06 2010-11-08 11:35:27
======Uninstall list======
-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\HPQ\Software Setup\Uninst.isu" -c"C:\Program Files\HPQ\Software Setup\CPQUNST.DLL" -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu -->C:\WINDOWS\uninst.exe -fc:\compaq\lutil\DeIsL1.isu -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf 7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe" Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe -maintain activex Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_Plugin.exe -maintain plugin ArcSoft Camera Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AD708DF0-9F04-4CB3-821A-85804A833B4D}\setup.exe" -l0x40c -uninst ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{230CCBE9-14B0-4008-97AF-30C10F99E42C}\setup.exe" -l0x40c ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe" ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe" Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE boutons One-Touch-->C:\WINDOWS\UnInst32.exe QT4HPOT.UNI Canon CanoScan Toolbox 5.0-->"C:\Program Files\Canon\CanoScan Toolbox Ver5.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\CanoScan Toolbox Ver5.0\uninst.ini Canon i865-->C:\WINDOWS\System32\CNMCP5m.exe "-PRINTERNAMECanon i865" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon i865 Installer\Inst2\cnmi040c.dll" Canon PIXMA iP4000-->C:\WINDOWS\System32\CNMCP64.exe "-PRINTERNAMECanon PIXMA iP4000" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon PIXMA iP4000 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon PIXMA iP4000 Installer\Inst2\cnmi040c.dll" CanoScan 4400F-->"C:\WINDOWS\System32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803 /L0x000c CanoScan Toolbox 4.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{143FB15C-0C48-41E3-9C30-F56FB69BF3D7}\setup.exe" -l0x40c anything CCleaner-->"C:\Program Files\CCleaner\uninst.exe" Conexant 56K ACLink Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_10B9&DEV_5457&SUBSYS_0850103C\HXFSETUP.EXE -U -Ihpm08505.inf Conexant AC-Link Audio-->CIAunwdm.exe Correctif pour Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe" DropMyRights-->MsiExec.exe /I{E5B72007-07C9-4E67-B29E-696073F45704} EVEREST Ultimate Edition v4.60-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe" FAST Defrag Freeware 2.3-->"C:\Program Files\FDF\unins000.exe" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Indeo® Software-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Ligos\Indeo\Uninst.isu" -c"C:\Program Files\Ligos\Indeo\Indeo System Files\indounin.dll" Internet Explorer Q903235-->C:\WINDOWS\ieuninst.exe C:\WINDOWS\INF\Q903235.inf InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216021FF} La France à la loupe-->MsiExec.exe /I{E3F2269F-EC1F-494D-B700-E543EB509EFC} Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall MAGIX Photos sur CD & DVD 4.0-->C:\MAGIX\Photos_sur_CD_DVD4\instslct.exe Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Manual CanoScan 3200,3200F-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9C54C44-BB5A-4B03-8907-C01A9790195A}\setup.exe" -l0x40c Microsoft .NET Framework (French) v1.0.3705-->C:\WINDOWS\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036) Microsoft .NET Framework (French)-->MsiExec.exe /X{6B908BF7-A583-4962-B068-69657D87CD56} Microsoft .NET Framework 1.0 Hotfix (KB928367)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Updates\M9283671036\M9283671036Uninstall.msp" Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp" Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf Microsoft SQL Server Compact 3.5 SP1 English-->MsiExec.exe /I{E59113EB-0285-4BFD-A37A-B79EAC6B8F4B} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{402ED4A1-8F5B-387A-8688-997ABF58B8F2} Mise à jour de sécurité pour Lecteur Windows Media (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB2183461)-->"C:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB2360131)-->"C:\WINDOWS\ie8updates\KB2360131-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB982632)-->"C:\WINDOWS\ie8updates\KB982632-IE8\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe" Mozilla Firefox (3.6.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} Notebook Utilities-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A8F2DCDE-AE4E-4AC9-BECD-496FB80FBF6A}\Setup.exe" -l0x40c UNINSTALL OpenOffice.org 3.2-->MsiExec.exe /I{266517E6-D866-439D-919C-B8B1A52E6080} Quicksys RegDefrag 2.9-->"C:\Program Files\Quicksys\RegDefrag\unins000.exe" Recuva-->"C:\Program Files\Recuva\uninst.exe" Revo Uninstaller 1.90-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184} Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT="" Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe" SpywareBlaster 4.4-->"C:\Program Files\SpywareBlaster\unins000.exe" SumatraPDF-->"C:\Program Files\SumatraPDF\uninstall.exe" Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0} Synaptics Pointing Device Driver-->rundll32.exe "%ProgramFiles%\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall Ulead DVD PictureShow 2 SE Basic-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9212616-FCA2-4173-BD99-5C741EB3A068}\setup.exe" -l0x40c Unlocker 1.9.0-->C:\Program Files\Unlocker\uninst.exe Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Utilitaire de sauvegarde Windows-->MsiExec.exe /I{76EFFC7C-17A6-479D-9E47-8E658C1695AE} VirusTotal Uploader 2.0-->"C:\Program Files\VirusTotalUploader2\uninstall.exe" VLC media player 1.1.4-->C:\Program Files\VideoLAN\VLC\uninstall.exe Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll WinPatrol-->C:\DOCUME~1\ALLUSE~1\APPLIC~1\INSTAL~2\{00781~1\Setup.exe /remove /q0
======Hosts File======
127.0.0.1 localhost 127.0.0.1 fr.a2dfp.net #[server down?] 127.0.0.1 m.fr.a2dfp.net #[server down?] 127.0.0.1 ad.a8.net #[server down?] 127.0.0.1 asy.a8ww.net 127.0.0.1 abcstats.com 127.0.0.1 a.abv.bg 127.0.0.1 adserver.abv.bg 127.0.0.1 adv.abv.bg 127.0.0.1 bimg.abv.bg
======Security center information======
AV: AntiVir Desktop FW: Sunbelt Personal Firewall
======System event log======
Computer Name: MOI Event Code: 36 Message: Pendant la validation de \Device\Serial0 en tant que port série, le contenu du registre à bascule de division était identique à l'activation des interruptions et à la réception de registres. Le périphérique est supposé ne pas être un port série et va être supprimé.
Record Number: 5 Source Name: Serial Time Written: 20101017142430.000000+120 Event Type: erreur User:
Computer Name: MOI Event Code: 10 Message: Ce lecteur ne semble pas prendre en charge la lecture audio numérique.
Record Number: 4 Source Name: redbook Time Written: 20101017142430.000000+120 Event Type: Informations User:
Computer Name: MOI Event Code: 6005 Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 3 Source Name: EventLog Time Written: 20101017142423.000000+120 Event Type: Informations User:
Computer Name: MOI Event Code: 6009 Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.
Record Number: 2 Source Name: EventLog Time Written: 20101017142423.000000+120 Event Type: Informations User:
Computer Name: MOI Event Code: 6006 Message: Le service d'Enregistrement d'événement a été arrêté.
Record Number: 1 Source Name: EventLog Time Written: 20101017115428.000000+120 Event Type: Informations User:
=====Application event log=====
Computer Name: MOI Event Code: 1904 Message: Record Number: 5 Source Name: HHCTRL Time Written: 20101017142920.000000+120 Event Type: Informations User:
Computer Name: MOI Event Code: 1904 Message: Record Number: 4 Source Name: HHCTRL Time Written: 20101017142908.000000+120 Event Type: Informations User:
Computer Name: MOI Event Code: 4096 Message: Le service AntiVir a bien démarré!
Record Number: 3 Source Name: Avira AntiVir Time Written: 20101017142530.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM
Computer Name: MOI Event Code: 1800 Message: Le service Centre de sécurité Windows a démarré.
Record Number: 2 Source Name: SecurityCenter Time Written: 20101017142508.000000+120 Event Type: Informations User:
Computer Name: MOI Event Code: 2004 Message: Impossible d'ouvrir le Service serveur. Les données de performance du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.
Record Number: 1 Source Name: PerfNet Time Written: 20101017142451.000000+120 Event Type: erreur User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared "windir"=%SystemRoot% "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel "PROCESSOR_REVISION"=0209 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "FP_NO_HOST_CHECK"=NO
-----------------EOF-----------------
Merci pour l'aide.
Bonne journée.

|
|
Posté le 08/11/2010 à 12:12 |
Grand Maître astucien | Le deuxième lien de Popup ( ) est vraiment très détaillé, je te conseille de le suivre.
A part ça, tu n'es pas infecté, mais c'est un PC ou un coffre-fort ? Rarement vu une telle collection d'antis... 
Je ne comprends même pas qu'il arrive à démarrer avec tout ça, ton PC. 
Le seul répertoire Roxio visible, à supprimer, est : C:\Program Files\Fichiers communs\Roxio Shared
S'il ne veut pas se laisser supprimer d'emblée, renomme-le, redémarre le PC, et réessaie.
Modifié par Esclapion le 08/11/2010 12:14 |
|
Posté le 08/11/2010 à 12:25 |
| re
ça fait beaucoup quand meme
comme dit par Esclapion,à part une erreur code 10 sur ton lecteur probablement due aux restes de roxio ça semble propre de chez propre ( meme pas un "no file" à faire sauter).

|
|
Posté le 08/11/2010 à 13:09 |
Grand Maître astucien | Le Che a écrit :
Esclapion a écrit :
A part ça, tu n'es pas infecté, mais c'est un PC ou un coffre-fort ? Rarement vu une telle collection d'antis... 

Bof, il n'y a qu'antivir, sunbeltfirewall,spyware terminator,winpatrol,spywareblaster,
il y a eu pire
@+
Il y a aussi Javacool software. Connais pas... |
|
Posté le 08/11/2010 à 14:17 |
Astucien
| , Les amis,
Je ne vois pas roxio shared! 

Quand au coffre fort, non mes sous sont ailleurs
Donc question bête que garder???
C'est une question que je me pose depuis......................bientôt 7 ans.
Sachant que mon navigateur à 99% est FireFox, j'ai IE 8 pour éventuellement télécharger sur win update.
Merci encore pour vos avis.
Je vais peut-être arriver à me faire ma religion, moi qui n'en ai pas.
Bonne fin de journée.

|
|
Posté le 08/11/2010 à 14:21 |
Grand Maître astucien | Ben, tant mieux. Pour bien faire, il faudrait le supprimer de la variable PATH, mais ce n'est pas très facile. |
|
|
|
|
|
Posté le 08/11/2010 à 15:05 |
| re
tu as regardé le lien que je t'ai donné en début,il indique les éléments à supprimer ainsi que dans regedit et les chemins pour y acceder.
pour ce qui est de la sécurité ( mon petit avis) : avira+sunbelt+malwarebytes ( pour un controle de temps en temps ou s'il y a doute apres au prealable avoir mis sa base de données à jour (impératif)).
j'ai vu ce matin que tu avais flash plater 10 et il me semble qu'il n'est pas pour xp ( le 9 ) mais si tu n'as pas de soucis...

ah aussi wot Modifié par popup le 08/11/2010 15:06 |
|
Posté le 08/11/2010 à 15:16 |
| player
je l'avais vu et pensé à le corriger.
merçi pour le lien,je vais récupérer only you... |
|
Posté le 08/11/2010 à 15:29 |
| Salut Esclapion,
"Il y a aussi Javacool software. Connais pas... "
En fait, SpywareBlaster est construit par Javacoolsoftware ... 
http://www.javacoolsoftware.com/
SpywareBlaster
Protect against the fastest growing threats on the Internet.
Powerful protection against spyware, adware, browser hijackers, dialers and other potentially unwanted software. Trusted and effective.

SpywareBlaster
Powerful, customizable protection for your network.
Centrally-managed, feature-packed, no-nonsense anti-spyware protection for your entire network. Get greater peace of mind.

EULAlyzer
Analyze license agreements for interesting words and phrases.

Doc Scrubber
Analyze and scrub hidden and possibly embarassing data in Word documents.

MRU-Blaster
Protect your privacy - find and remove stores of hidden information.

SpywareGuard
Detect browser hijacking attempts and more as they are happening.
Et voilà, 
Slyvester.
|
|
Posté le 08/11/2010 à 15:34 |
Grand Maître astucien | Lu, merci. Je n'ai pas essayé SPyware Blaster personnellement,je ne le connais qu'à travers Malekal.
WinPatrol est déjà trop lourd pour mon PC, alors...  |
|
Posté le 08/11/2010 à 15:45 |
Grand Maître astucien | Re,
au fait, c'est quoi, ça ?
2010-11-01 11:47:46 ----RASHD---- C:\Autorun.inf
As-tu vacciné ton PC ? |
|
Posté le 08/11/2010 à 17:56 |
Astucien
| Re, , A tous,
Effectivement j'ai vacciné avec USBFix.
Si je comprends bien, je pourrai enlever spywareBlaster et winPatrol.
Quant au lien de la page en anglais il faut que je "bricole" pour la traduire en Fr, car l'anglais, c'est du chinois pour moi!!
Je verrai cela demain.
Merci encore de vos interventions.
Bonne soirée.

|
|
Posté le 09/11/2010 à 15:28 |
Astucien
| , Tout le monde,
Un petit point:
J'ai fait une recherche comme indiqué en point 3 de la procédure, pas trouvé de Roxio ni d'Adapter. Dans Program files\fichiers communs\instaShield\driver, jai des dossiers intitulés 7,10, 11, et 1050 qui contiennent un autre fichier intitulé Intel 32. Dans iSript: j'ai iScript.dll entreprise Install Shield Software Coporation daté du 11/04/2003. J'ai fait une recherche pour les Cdr4..... indiqués dans le point 4: rien trouvé! J'ai fait de même avec le registre en cherchant suivant les points 7 et 8, je n'ai rien vu!!!!! A moins que la traduction Google m'aie fait louper quelque chose. Donc pour l'instant, je ne vois pas comment enlever cette référence à Roxio.
Je n'ai toujours pas supprimer les lignes de mon premier message!!.
Merci encore de votre aide.
Bonne fin de journée. |
|
Posté le 09/11/2010 à 15:51 |
Grand Maître astucien | Pourrais-tu décrire plus précisément comment ton lecteur fait référence à ROXIO ?
(edit)
As-tu passé un CCLeaner, Registre, après toutes ces manips ? Modifié par Esclapion le 09/11/2010 15:51 |
|
|
|
|
|
Posté le 09/11/2010 à 16:25 |
| en ce qui conçerne drag to disc,il peut etre là en référence à un autre log de gravage!
http://www.dgtic.umontreal.ca/securite/dragtodisk.html
pour ce qui est de la seconde ligne se référant à roxio,le clic droit et supprimer ne fonctionne pas!
un passage de ccleaner registre serait une bonne option !

|
|
Posté le 10/11/2010 à 11:42 |
Astucien
| , Esclapion, popop,
Merci de vous occuper de mon petit souci.
En fait j'ai déinstaller Roxio avec Revo Uninstaller, puis j'ai fait comme d'habitude un nettoyage registre avec Ccleaner et RegCleaner.
A priori il n'y a plus rien.
Voici ce que j'ai à la fin d'une gravure sur CD:

D'ou mon interrogation,
Merci encore et bonne journée.

|
|
Posté le 10/11/2010 à 12:01 |
Grand Maître astucien | Mais avec quel logiciel graves-tu ? Je suis un peu perdu, là...  |
|
Posté le 10/11/2010 à 14:31 |
Astucien
| , Esclapion,
Moi aussi je suis perdu,
Un peu d'historique:
En 2004 j'ai installé Roxio Creator...6, en mai 2010, j'ai eu des problèmes impossible de graver des diaporamas avec, seule la gravure à la volée avec drag_to_disc fonctionnait.
J'ai "réparé" Roxio et windows (famailial xp sp3) s'est planté en me disant en gros qu'il y avait problème avec cdr4..
J'ai désinstallé et réinstallé mais toujours même problème, jusqu'à ce que windows ne veuille plus démarrer.
Comme j'étais sec sur ce coup, un petit tour chez mon spécialiste, qui m'a remis cela en ordre.
Comme j'ai Magix photos sur CD & DVD version 4, en réserve depuis quelques années, je l'ai installé en juin, et je n'ai pas de problème lorsque fait mes diaporamas pour visualiser sur TV.
Je l'ai installé sans Magix Media Manager 2004.
Voilà où j'en suis!!!
Les seules traces que j'ai retrouvées sont celles du début de mon sujet.
Merci encore, et très sincèrement, de ton aide.
Bonne fin de journée.

PS:Je nai pas eu d'avis sur:
"Quand au coffre fort, non mes sous sont ailleurs
Donc question bête que garder???
C'est une question que je me pose depuis......................bientôt 7 ans."

Modifié par gildo le 10/11/2010 15:10 |
|
Posté le 10/11/2010 à 14:46 |
| popup a écrit :
re
tu as regardé le lien que je t'ai donné en début,il indique les éléments à supprimer ainsi que dans regedit et les chemins pour y acceder.
pour ce qui est de la sécurité ( mon petit avis) : avira+sunbelt+malwarebytes ( pour un controle de temps en temps ou s'il y a doute apres au prealable avoir mis sa base de données à jour (impératif)).
j'ai vu ce matin que tu avais flash plater 10 et il me semble qu'il n'est pas pour xp ( le 9 ) mais si tu n'as pas de soucis...

ah aussi wot
bonjour
http://www.commentcamarche.net/download/telecharger-34061604-wot
si tu n'as pas de souçis...
 Modifié par popup le 10/11/2010 14:51 |
|
Posté le 11/11/2010 à 11:23 |
Astucien
| , Tout le monde
abcxyz, 
J'ai regardé de plus près, drag... se trouve dans search assistant, où jai aussi un roxio, je pense que je peux supprimer les dossiers 5604 et 5603.
J'ai aussi découvert un roxio dans bill studio (winPatrol), voir image.
Je peux certainement aussi l'enlever.

Bonne journée, et merci encore de vos avis.

|
|
Posté le 12/11/2010 à 16:38 |
Astucien
| ,Tout le monde,
Bon, encore problème, lorsque je veux graver, j'insère le cd dans le lecteur et voici ce que j'ai comme message:

Alors que le CD est bien dans le lecteur, et que windows me dit que ce périphérique fonctionne correctement:

Comment solutionner ce problème.
Je panique un peu, car j'envisage de graver des cassettes audio sur CD!!
Merci pour l'aide.
Bonne soirée.
 Modifié par gildo le 12/11/2010 16:40 |
|
Posté le 13/11/2010 à 15:41 |
Astucien
| ,Tout le monde, Voici le point après 6 heures d'essais!!! 1- En ce qui concerne les clés roxio j'ai remis en service RegSeeker et ai supprimé tout ce qui s'appelait roxio et dragto disc. 2- En ce qui concerne le problème de gravure, là c'est la beresina!! Que se soit avant ou après la suppression des clés. a)-Avec le graveur interne, toujours impossibilité de graver, mais je peux lire et effacer mes fichiers. b)-Avec le graveur extérieur, avec CD vierge gravage ok, éjection, réinsertion ok, gravage nouveau fichier ok. Remis premier CD Lecture ok, gravage nouveau fichier ok. J'ai tours l'info concernant roxio dans la fenêtre finale. c)-Passage au graveur interne, lecture ok,gravage impossible!!! Éjection. A nouveau graveur externe, me dit qu'il n'y a pas de CD!!! Passage par désactivation,activation de l'écriture sur ce CD. Gravage ok, Lecture..................rien c'est tout blanc!!!! Fermeture, réouverture, gravage impossible, lecture impossible. Je flanche et j'arrête. Si quelqu'un à une solution, je suis preneur.
Merci par avance. Bon week-end.

|
|
Posté le 13/11/2010 à 17:08 |
Astucien
| , A Toutes et Tous,
Je crois avoir compris .
J'ai acheté un "CD rw" et j'ai pu graver et lire plusieurs fois que se soit avec le graveur interne ou le graveur externe.
Je pense que comme tous mes CD ont été faits avec Roxio, et il y a peut-être des incompatibilités.
Coup de chance, j'ai sauvegardé tous les CD sur une clé USB.
J'ai de, toutes façon, toujours roxio de marqué dans la fenêtre finale du gravage.
Je marque résolu, jusqu'à la prochaine!!!
Bon week-end.
 Modifié par gildo le 13/11/2010 17:09 |
|
|
|
|
|