|
 Posté le 15/09/2009 @ 11:00 |
Petit astucien
| Bonjour,
Depuis deux trois jours j'ai des problèmes d'affichqge des pages internet sous firefox.
quand j'essaie d'aller sur un site j'ai un message d'erreur qui m'indique :
"délai d'attente dépassé
Le serveur à l'adresse www.yahoo.fr met trop de temps à répondre."
et il faut que je clique plusieurs fois sur "réessayer" pour que la page s'affiche.
J'ai essayé de démarrer firefox en mode sans échec et c'est pas mieux.
|
|
|
|
|
|
Posté le 15/09/2009 à 11:07 |
Maître astucien | Avec IE c'est bon ?
|
|
Posté le 15/09/2009 à 12:03 |
Petit astucien
| merci pour ton aide
non c'est pareil avec IE |
|
Posté le 15/09/2009 à 12:11 |
Maître astucien | Tous les sites ou certains ?
Quelle est ta config ? Parefeu ? Antivirus ? Connexion Internet ?
peux-tu faire :
Démarrer-> executer -> tu tapes cmd /k ipconfig /all > ip.txt && notepad ip.txt puis clic sur OK
Cache ou supprime l'adresse physique ( genre 00-1D-4C-2F-00-01 ) par des XX-XX-XX-XX-XX
copie-colle le contenu du fichier qui s'affiche à ton écran dans ton prochain message |
|
Posté le 15/09/2009 à 12:47 |
Petit astucien
| j'utilise le pare feu windows-antivir et Orange par wi-fi
ce n'est pas que sur certains sites mais sur tous (défois il y en a qui passent bien et la fois d'après ils ne passent plus).
En faisant ta manipulation j'ai une fenêtre de winwows qui s'est ouverte mais il n'y a rien d'affiché dessus. Et j'ai un rapport, est ce que c'est dans ce rappotrt que je dois modifier l'adresse physique? Modifié par raz39 le 15/09/2009 12:57 |
|
Posté le 15/09/2009 à 12:49 |
Petit astucien
| Adresse introuvable
Firefox ne peut trouver le serveur à l'adresse www.laprovence.com.
Le navigateur n'a pas pu trouver le serveur hôte pour l'adresse indiquée.
* Avez-vous fait une erreur en saisissant le nom de domaine ? (par ex. « ww.mozilla.org » au lieu de « www.mozilla.org ») * Cette adresse de domaine existe t-elle ? Son enregistrement a peut-être expiré. * D'autres sites sont aussi inaccessibles ? Vérifiez la connexion au réseau de votre ordinateur et les paramètres du serveur DNS. * Votre ordinateur ou votre réseau est-il protégé par un pare-feu ou un proxy ? Des paramètres incorrects peuvent interférer avec la navigation sur le Web.
Modifié par raz39 le 15/09/2009 13:03 |
|
Posté le 15/09/2009 à 13:28 |
Maître astucien | raz39 a écrit :
j'utilise le pare feu windows-antivir et Orange par wi-fi
Tu as installé le CD Orange ou pas ?
En faisant ta manipulation j'ai une fenêtre de winwows qui s'est ouverte mais il n'y a rien d'affiché dessus. Et j'ai un rapport, est ce que c'est dans ce rappotrt que je dois modifier l'adresse physique?
Oui et tu copies/colles ce rapport ici
|
|
Posté le 15/09/2009 à 13:36 |
Petit astucien
| oui j'ai utilisé le cd d'orange
Configuration IP de Windows
Nom de l'hôte . . . . . . . . . . : nom-69e8fca5e0d
Suffixe DNS principal . . . . . . :
Type de nœud . . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS : groupearche.com
Carte Ethernet Connexion au réseau local:
Statut du média . . . . . . . . . : Média déconnecté
Description . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Adresse physique . . . . . . . . .: xx-xx-xx-xx-xx
Carte Ethernet Connexion réseau sans fil 33:
Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : SAGEM Wi-Fi 11g USB adapter #4
Adresse physique . . . . . . . . .: 00-19-70-01-81-34
DHCP activé. . . . . . . . . . . : Non
Adresse IP. . . . . . . . . . . . : 192.168.1.10
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.1.1
Serveurs DNS . . . . . . . . . . : 192.168.1.1
Serveur WINS principal. . . . . . : 10.1.0.1 |
|
Posté le 15/09/2009 à 13:43 |
Maître astucien | ( Marrant, tu me demandes s'il faut modifier l'adresse physique et tu ne le fais pas ... vire là )
C'est quoi ce serveur Wins en 10.1.0.1 ? ========= à virer
tu fais Démarrer ==== Exécuter === tu tapes ncpa.cpl puis clic sur ok
Tu verras ta connexion réseau === clic droit ==== Propriétés ==== double clic sur Protocole [TCP/IP] ======= Avancé ===== Wins et tu supprimes l'adresse 10.1.0.1 et tu redémarres le PC
Modifié par tiobilout le 15/09/2009 13:45 |
|
Posté le 15/09/2009 à 13:55 |
Petit astucien
| je ne sais pas ce que c'est
ça y est j'ai fait ta manip j'ai supprimer l'adresse physique dans le rapport crée puis j'ai enregistré.
j'ai fait ta deuxième mani^p |
|
Posté le 15/09/2009 à 13:58 |
Maître astucien | Et alors ? Tu as redémarré ? C'est bon ? Modifié par tiobilout le 15/09/2009 13:59 |
|
Posté le 15/09/2009 à 14:04 |
Petit astucien
| non un peu plus rapide pour afficher mais j'ai toujours le même soucis |
|
Posté le 15/09/2009 à 14:05 |
Maître astucien | Refais l'ipconfig :
Démarrer-> executer -> tu tapes cmd /k ipconfig /all > ip.txt && notepad ip.txt puis clic sur OK
Cache ou supprime l'adresse physique ( genre 00-1D-4C-2F-00-01 ) par des XX-XX-XX-XX-XX
copie-colle le contenu du fichier qui s'affiche à ton écran dans ton prochain message |
|
Posté le 15/09/2009 à 14:15 |
Petit astucien
| voila le rapport
Configuration IP de Windows
Nom de l'hôte . . . . . . . . . . : nom-69e8fca5e0d
Suffixe DNS principal . . . . . . :
Type de nœud . . . . . . . . . . : Inconnu
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS : groupearche.com
Carte Ethernet Connexion au réseau local:
Statut du média . . . . . . . . . : Média déconnecté
Description . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Adresse physique . . . . . . . . .: xx-xx-xx-xx-xx-xx
Carte Ethernet Connexion réseau sans fil 33:
Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : SAGEM Wi-Fi 11g USB adapter #4
Adresse physique . . . . . . . . .: xx-xx-xx-xx-xx-xx
DHCP activé. . . . . . . . . . . : Non
Adresse IP. . . . . . . . . . . . : 192.168.1.10
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.1.1
Serveurs DNS . . . . . . . . . . : 192.168.1.1 |
|
Posté le 15/09/2009 à 14:28 |
Maître astucien | Il y a encore une ligne anormale :
Liste de recherche du suffixe DNS : groupearche.com
Fais les manip suivantes :
Démarrer-> executer -> tu tapes cmd puis clic sur OK
dans la fenetre qui s'ouvre tu tapes :
netsh int ip reset c:\resetlog.txt puis appui sur la touche entrée
puis :
netsh winsock reset puis appui sur la touche entrée
et là ça t'indique que la réinitialisation de winsock a été bien réalisé et que tu dois redémarrer ton ordi
Refais l'ipconfig à nouveau après avoir redémarré.
Attention cette manip va remettre ta config tcpip en automatique, si tu tiens absolument à ta config actuelle faudra la refaire manuellement. |
|
Posté le 15/09/2009 à 14:35 |
Petit astucien
| je ne sais pas si c'est normal mais groupe arche correspond à un logiciel installé sur mon ordi pour que ma femme puisse travailler à la maison |
 | Soutenez PC Astuces |
. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.
5 € par mois
10 € par mois
20 € par mois
|
|
Posté le 15/09/2009 à 14:39 |
Maître astucien | Connais pas ... regarde dans Démarrer ==== Exécuter === tu tapes ncpa.cpl puis clic sur ok
Tu verras ta connexion réseau === clic droit ==== Propriétés ==== double clic sur Protocole [TCP/IP] ======= Avancé ===== DNS est-ce que tu vois ce groupe arche là-dedans ? |
|
Posté le 15/09/2009 à 14:41 |
Petit astucien
| oui Groupe archeh apparait dans la DNS, ce n'est pas normal? Modifié par raz39 le 15/09/2009 14:41 |
|
Posté le 15/09/2009 à 14:43 |
Maître astucien | Tu peux essayer de la supprimer et voir si ça règle ton problème ?
Tu pourras toujours le remettre si nécéssaire ..
Mais qui a fait cette config ? avec le groupearche et le 10.1.0.1 en Wins ?
Si ca ne résoud rien, je ne vois plus qu'un problème d'infection
Je m'absente, retour en fin d'AM. Modifié par tiobilout le 15/09/2009 14:44 |
|
Posté le 15/09/2009 à 14:47 |
Petit astucien
| c'est ma femme qui a fait cette instalation avec l'aide d'un informaticien de son entreprise.
Ce qui est bizar c'est que ça fait un moment que ça a été installé et ma connexion marchait bien |
|
Posté le 15/09/2009 à 16:21 |
Maître astucien | Dans ce cas, remets le WINS 10.1.0.1 et transfère ton sujet sur le forum sécurité pour recherche de virus. |
|
Posté le 15/09/2009 à 16:44 |
Petit astucien
| tiobilout a écrit :
Il y a encore une ligne anormale :
Liste de recherche du suffixe DNS : groupearche.com
Fais les manip suivantes :
Démarrer-> executer -> tu tapes cmd puis clic sur OK
dans la fenetre qui s'ouvre tu tapes :
netsh int ip reset c:\resetlog.txt puis appui sur la touche entrée
puis :
netsh winsock reset puis appui sur la touche entrée
et là ça t'indique que la réinitialisation de winsock a été bien réalisé et que tu dois redémarrer ton ordi
Refais l'ipconfig à nouveau après avoir redémarré.
Attention cette manip va remettre ta config tcpip en automatique, si tu tiens absolument à ta config actuelle faudra la refaire manuellement.
j'ai fait cette manip mais c'est toujours pareil
|
|
Posté le 15/09/2009 à 16:52 |
Maître astucien | tu n'aurais peut-être pas dù ... refait un ipconfig pour voir ? Modifié par tiobilout le 15/09/2009 16:52 |
|
Posté le 15/09/2009 à 17:08 |
Petit astucien
| j'ai essayé mais quand je fais ipconfig et que je clique sur Ok la fenêtre noire de windows s'ouvre mais se referme aussitôt sans que je puisse voir quoique ce soit |
|
Posté le 15/09/2009 à 17:09 |
Maître astucien | quand je dis faire ipconfig c'est
Démarrer-> executer -> tu tapes cmd /k ipconfig /all > ip.txt && notepad ip.txt puis clic sur OK
Cache ou supprime l'adresse physique ( genre 00-1D-4C-2F-00-01 ) par des XX-XX-XX-XX-XX
copie-colle le contenu du fichier qui s'affiche à ton écran dans ton prochain message Modifié par tiobilout le 15/09/2009 17:09 |
|
Posté le 15/09/2009 à 17:12 |
Petit astucien
| voila:
Configuration IP de Windows
Nom de l'hôte . . . . . . . . . . : nom-69e8fca5e0d
Suffixe DNS principal . . . . . . :
Type de nœud . . . . . . . . . . : Inconnu
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Carte Ethernet Connexion au réseau local:
Statut du média . . . . . . . . . : Média déconnecté
Description . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
Adresse physique . . . . . . . . .: XX-XX-XX-XX-XX-X
Carte Ethernet Connexion réseau sans fil 33:
Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : SAGEM Wi-Fi 11g USB adapter #4
Adresse physique . . . . . . . . .: XX-XX-XX-XX-XX-XX
DHCP activé. . . . . . . . . . . : Non
Adresse IP. . . . . . . . . . . . : 192.168.1.10
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.1.1
Serveurs DNS . . . . . . . . . . : 192.168.1.1 |
|
Posté le 15/09/2009 à 17:14 |
Maître astucien | Là, c'est "propre", reste l'analyse concernant les virus. |
|
Posté le 15/09/2009 à 17:17 |
Petit astucien
| comment je fais pour transferer mon sujet dans le forum sécurité |
|
Posté le 15/09/2009 à 17:17 |
Maître astucien | tu cliques sur le triangle jaune avec le point d'exclamation. Modifié par tiobilout le 15/09/2009 17:18 |
|
Posté le 15/09/2009 à 17:21 |
Petit astucien
| |
|
Posté le 15/09/2009 à 17:22 |
Maître astucien | Ok je continue à suivre le sujet |
|
Posté le 15/09/2009 à 18:06 |
Equipe PC Astuces
| Bonjour,
Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat.
Vous pouvez continuer la discussion Ó la suite.
A bient¶t. |
|
Posté le 15/09/2009 à 18:41 |
| Bonsoir
... Je pense que c'est une question de configuration Internet, et/ou FAI , et/ou matériel, mais si tu penses être infecté, nous pouvons regarder plus loin avec de simples rapportssi tu le souhaites
Applique ceci / STP :
Télécharge et installe CCLEANER http://www.ccleaner.com/download/builds
Pendant l'installation, décoche la case "Ajouter l'option : ---> " Yahoo ToolBar ", " Contrôler les mises à jour " // Etc... Clique sur Options -> Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Ne touche pas aux autres réglages. Lance une " analyse ", puis un " nettoyage " Il n'y a pas de rapport à poster pour cet outil.
ensuite : https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
puis : Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau, http://images.malwareremoval.com/random/RSIT.exe Double-clique sur RSIT.exe pour lancer le programme, Clique sur continuer sur l'écran Disclaimer, Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
Reviens dans ta réponse avec les trois rapports demandés => MalwareBytes et RSIT ( deux rapports ) Bonne réception, et à te lire 
|
|
Posté le 15/09/2009 à 20:04 |
Petit astucien
| bonsoir et merci de ton aide
voila le rapport de Malwarebytes:
Malwarebytes' Anti-Malware 1.41 Version de la base de données: 2797 Windows 5.1.2600 Service Pack 3
15/09/2009 20:02:42 mbam-log-2009-09-15 (20-02-42).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|) Eléments examinés: 253850 Temps écoulé: 1 hour(s), 12 minute(s), 38 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): (Aucun élément nuisible détecté)
Fichier(s) infecté(s): (Aucun élément nuisible détecté) |
|
Posté le 15/09/2009 à 20:06 |
Petit astucien
| Logfile of random's system information tool 1.06 (written by random/random) Run by Touel at 2009-09-15 20:05:42 Microsoft Windows XP Professionnel Service Pack 3 System drive C: has 56 GB (30%) free of 186 GB Total RAM: 959 MB (38% free)
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:06:02, on 15/09/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Touel\Bureau\RSIT.exe C:\Program Files\trend micro\Touel.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [CANAL+ CANALSAT A LA DEMANDE] "C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe O4 - Global Startup: LUMIX Simple Viewer.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{CACD9CF1-CD63-4D9C-962D-6614CF787374}: NameServer = 192.168.1.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
-- End of file - 8056 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 2100 series#1236426511.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-14 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-09-14 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "ehTray"=C:\WINDOWS\ehome\ehtray.exe [2005-08-05 64512] "ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe [2006-05-10 90112] "SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-03-01 577536] "DetectorApp"=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe [2005-10-20 102400] "Vade Retro Outlook Express"=C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe [2004-10-04 310272] "BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent [] "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648] "Share-to-Web Namespace Daemon"=C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe [2002-04-11 69632] "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497] "CANAL+ CANALSAT A LA DEMANDE"=C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe [2009-04-28 170072] "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792] "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-09-08 305440] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^officejet 6100.lnk] C:\PROGRA~1\HEWLET~1\DIGITA~1\bin\hposol08.exe [2002-06-27 147456]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Sipru.lnk] C:\PROGRA~1\Sipru\sipru.exe [2008-03-09 4022272]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk] C:\PROGRA~1\SAGEMW~1\WLANUTL.exe [2007-01-16 950272]
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe hp psc 2000 Series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2006-07-19 86016]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "notification packages"=
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019" "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent" "C:\Program Files\NET6\net6vpn.exe"="C:\Program Files\NET6\net6vpn.exe:*:Enabled:Citrix Secure Access Agent" "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype" "C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"="C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe:*:Enabled:Lancer CANAL+ CANALSAT A LA DEMANDE" "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======List of files/folders created in the last 1 months======
2009-09-15 20:05:42 ----D---- C:\rsit 2009-09-15 18:47:01 ----D---- C:\Program Files\CCleaner 2009-09-15 14:57:36 ----A---- C:\resetlog.txt 2009-09-15 13:32:53 ----D---- C:\Documents and Settings\Touel\Application Data\FastStone 2009-09-15 13:21:45 ----D---- C:\Program Files\FastStone Capture 2009-09-15 10:56:12 ----D---- C:\EuropeSoftwares 2009-09-15 10:24:39 ----D---- C:\Program Files\Fichiers communs\Adobe 2009-09-15 10:24:39 ----D---- C:\Program Files\Adobe 2009-09-14 23:26:46 ----A---- C:\WINDOWS\system32\javaws.exe 2009-09-14 23:26:46 ----A---- C:\WINDOWS\system32\javaw.exe 2009-09-14 23:26:46 ----A---- C:\WINDOWS\system32\java.exe 2009-09-14 23:00:26 ----D---- C:\Program Files\iPod 2009-09-14 23:00:12 ----D---- C:\Program Files\iTunes 2009-09-14 23:00:12 ----D---- C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD} 2009-09-14 22:57:59 ----D---- C:\Program Files\QuickTime 2009-09-10 01:26:10 ----D---- C:\Documents and Settings\Touel\Application Data\vlc 2009-09-09 20:28:51 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$ 2009-09-09 20:28:46 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2009-09-09 20:28:28 ----HDC---- C:\WINDOWS\$NtUninstallKB973768$ 2009-09-09 13:58:05 ----N---- C:\WINDOWS\system32\spmsg.dll 2009-09-08 14:11:50 ----D---- C:\Program Files\Canal+ 2009-09-04 12:45:08 ----D---- C:\Program Files\CDisplay 2009-08-28 18:19:45 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2009-08-27 11:19:09 ----D---- C:\Program Files\Avira 2009-08-27 11:19:09 ----D---- C:\Documents and Settings\All Users\Application Data\Avira 2009-08-26 12:30:37 ----D---- C:\ATI 2009-08-26 12:12:39 ----D---- C:\Program Files\Fichiers communs\Windows Live 2009-08-26 12:09:46 ----D---- C:\Documents and Settings\Touel\Application Data\Skype 2009-08-26 12:09:34 ----D---- C:\Program Files\Fichiers communs\Skype 2009-08-26 12:09:31 ----RD---- C:\Program Files\Skype 2009-08-26 12:09:18 ----D---- C:\Documents and Settings\All Users\Application Data\Skype 2009-08-26 11:45:01 ----D---- C:\Program Files\FileHippo.com 2009-08-26 10:51:26 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$ 2009-08-25 11:10:15 ----HD---- C:\WINDOWS\system32\GroupPolicy 2009-08-24 17:48:32 ----A---- C:\TCleaner.txt 2009-08-23 10:45:56 ----D---- C:\Documents and Settings\All Users\Application Data\MailFrontier 2009-08-23 10:45:28 ----A---- C:\WINDOWS\system32\SpOrder.dll 2009-08-23 10:44:21 ----D---- C:\WINDOWS\Internet Logs 2009-08-22 03:22:12 ----D---- C:\Program Files\WinPcap
======List of files/folders modified in the last 1 months======
2009-09-15 20:06:02 ----D---- C:\Program Files\trend micro 2009-09-15 20:05:44 ----D---- C:\WINDOWS\Prefetch 2009-09-15 20:02:54 ----D---- C:\Program Files\Mozilla Firefox 2009-09-15 19:32:48 ----D---- C:\WINDOWS\system32\FxsTmp 2009-09-15 18:48:55 ----D---- C:\WINDOWS\Temp 2009-09-15 18:48:55 ----D---- C:\WINDOWS 2009-09-15 18:47:01 ----D---- C:\Program Files 2009-09-15 18:39:57 ----D---- C:\Documents and Settings\Touel\Application Data\utorrent 2009-09-15 18:39:33 ----D---- C:\Downloads 2009-09-15 17:32:19 ----D---- C:\WINDOWS\Registration 2009-09-15 17:32:16 ----D---- C:\WINDOWS\system32\CatRoot2 2009-09-15 17:31:15 ----N---- C:\WINDOWS\SchedLgU.Txt 2009-09-15 15:52:19 ----A---- C:\WINDOWS\NeroDigital.ini 2009-09-15 14:20:07 ----D---- C:\WINDOWS\system32\Macromed 2009-09-15 12:43:59 ----SHD---- C:\WINDOWS\Installer 2009-09-15 12:43:59 ----SHD---- C:\Config.Msi 2009-09-15 12:43:14 ----D---- C:\WINDOWS\system32 2009-09-15 10:27:30 ----ASH---- C:\boot.ini 2009-09-15 10:27:30 ----A---- C:\WINDOWS\win.ini 2009-09-15 10:27:30 ----A---- C:\WINDOWS\system.ini 2009-09-15 10:25:12 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe 2009-09-15 10:24:39 ----D---- C:\Program Files\Fichiers communs 2009-09-14 23:26:31 ----A---- C:\WINDOWS\system32\deploytk.dll 2009-09-14 23:26:27 ----D---- C:\Program Files\Java 2009-09-14 23:01:23 ----HD---- C:\WINDOWS\inf 2009-09-14 23:01:23 ----D---- C:\WINDOWS\system32\drivers 2009-09-14 23:01:22 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-09-14 23:00:25 ----D---- C:\Program Files\Fichiers communs\Apple 2009-09-14 22:46:18 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2009-09-14 12:02:46 ----D---- C:\WINDOWS\Debug 2009-09-12 11:48:05 ----D---- C:\Program Files\NET6 2009-09-09 20:38:06 ----D---- C:\WINDOWS\system32\CatRoot 2009-09-09 20:37:09 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-09-09 20:28:45 ----HD---- C:\WINDOWS\$hf_mig$ 2009-09-09 20:28:37 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2009-09-09 20:28:30 ----D---- C:\WINDOWS\ehome 2009-09-09 13:57:52 ----D---- C:\Program Files\Windows Media Player 2009-09-09 13:57:41 ----D---- C:\WINDOWS\Help 2009-09-09 13:47:06 ----D---- C:\Program Files\Windows Media Connect 2 2009-09-08 13:58:08 ----D---- C:\Documents and Settings\All Users\Application Data\Google 2009-09-08 13:57:44 ----D---- C:\Program Files\Canal 2009-09-02 17:07:06 ----A---- C:\WINDOWS\PhotoSnapViewer.INI 2009-09-02 11:31:50 ----D---- C:\WINDOWS\Microsoft.NET 2009-08-28 23:38:20 ----A---- C:\WINDOWS\system32\MRT.exe 2009-08-27 17:04:57 ----SHD---- C:\System Volume Information 2009-08-27 17:04:57 ----D---- C:\WINDOWS\system32\Restore 2009-08-27 10:39:35 ----D---- C:\Documents and Settings\Touel\Application Data\WinRAR 2009-08-26 12:35:17 ----D---- C:\Program Files\WinRAR 2009-08-26 12:12:19 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2009-08-25 13:47:18 ----D---- C:\Program Files\Spybot - Search & Destroy 2009-08-25 13:41:48 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2009-08-24 10:16:36 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-08-23 21:26:55 ----A---- C:\WINDOWS\PhEdit.INI 2009-08-23 11:34:10 ----D---- C:\Program Files\Free FLV Converter 2009-08-23 11:28:43 ----D---- C:\Documents and Settings\Touel\Application Data\Nokia 2009-08-23 11:28:13 ----RSD---- C:\WINDOWS\assembly 2009-08-23 11:26:48 ----RSD---- C:\WINDOWS\Fonts 2009-08-23 11:24:39 ----D---- C:\WINDOWS\WinSxS 2009-08-23 11:24:14 ----A---- C:\WINDOWS\system32\nhm_server_trace.txt
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AFS2K;AFS2k; C:\WINDOWS\system32\drivers\AFS2K.sys [2009-03-07 82380] R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-08-27 75096] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248] R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2004-10-04 62799] R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.5.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-05-17 21035] R2 npf;NetGroup Packet Filter Driver; C:\WINDOWS\system32\drivers\npf.sys [2007-11-15 34064] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2006-03-31 3960896] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-07-19 1675776] R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600] R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] R3 Net6IM;Net6; C:\WINDOWS\system32\DRIVERS\net6im51.sys [2005-06-16 44672] R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2006-06-17 83968] R3 SG762_XP;SAGEM 802.11g XG762 1211B Driver; C:\WINDOWS\system32\DRIVERS\WlanBZXP.sys [2007-01-10 450560] R3 tosporte;Bluetooth Port Driver from Toshiba; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2005-03-14 47230] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 BthEnum;Service d'énumérateur Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024] S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120] S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768] S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944] S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2002-02-15 50960] S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2002-03-21 16112] S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2002-03-08 22512] S3 MHNDRV;Pilote MHN; C:\WINDOWS\system32\DRIVERS\mhndrv.sys [2004-08-10 11008] S3 Ndisprot;ArcNet NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\Ndisprot.sys [] S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\WINDOWS\system32\drivers\nmwcdnsu.sys [2008-02-01 138112] S3 PCANDIS5;PCANDIS5 Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS [] S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136] S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992] S3 toshidpt;TOSHIBA Bluetooth HID port driver; C:\WINDOWS\system32\drivers\Toshidpt.sys [2002-10-16 2851] S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbd.sys [2005-03-08 98560] S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2004-07-08 36531] S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2004-11-15 50048] S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612] S3 TosRfSnd;Bluetooth Audio Device (WDM) from TOSHIBA; C:\WINDOWS\system32\drivers\TosRfSnd.sys [2004-12-15 50048] S3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\System32\Drivers\tosrfusb.sys [2004-12-21 34816] S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-05-29 39424] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S3 ZDCndis5;ZDCndis5 Protocol Driver; \??\C:\WINDOWS\system32\ZDCndis5.SYS [] S3 ZDPSp50;ZDPSp50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\ZDPSp50.sys [2007-01-16 17664]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865] R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297] R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-05-29 144712] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-07-19 401408] R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888] R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R2 CanalPlus.VOD;CanalPlus.VOD; C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [2009-04-28 188416] R2 ehRecvr;Media Center Receiver Service; C:\WINDOWS\eHome\ehRecvr.exe [2006-10-09 237568] R2 ehSched;Service de planification Media Center; C:\WINDOWS\eHome\ehSched.exe [2005-08-05 103424] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-09-14 153376] R2 McrdSvc;Media Center Extender Service; C:\WINDOWS\ehome\mcrdsvc.exe [2005-08-05 99328] R2 USBDeviceService;USBDeviceService; C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe [2005-10-20 90112] R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-09-08 545568] S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 MHN;MHN; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2002-03-15 81920] S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328] S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF----------------- |
|
Posté le 15/09/2009 à 20:07 |
Petit astucien
| et le rapport inotxt :
info.txt logfile of random's system information tool 1.06 2009-09-15 20:06:05
======Uninstall list======
-->C:\PROGRA~1\GOTOSO~1\VADERE~1\UNWISE.EXE C:\PROGRA~1\GOTOSO~1\VADERE~1\INSTALL.LOG -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205} -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382} -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629} -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNNMP.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001} Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415} Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE} Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033} Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2} ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Catalyst Control Center-->MsiExec.exe /I{673AB3CA-22D3-477C-8F09-8BB9923C0160} ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7} Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6} Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B} CANAL+ CANALSAT A LA DEMANDE-->MsiExec.exe /X{04DA096D-6236-4A5D-8FB6-3081E67009BA} CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe" CDisplay 1.8-->"C:\Program Files\CDisplay\unins000.exe" Citrix Secure Access Client-->C:\Program Files\NET6\net6vpn.exe -U Client Citrix Presentation Server-->MsiExec.exe /I{E89956F9-5B89-470E-818D-BD46102D0A01} Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" CSO-DAX Compressor V0.38-->C:\Program Files\CSO-DAX Compressor\Uninstal.exe DropMyRights-->MsiExec.exe /I{E5B72007-07C9-4E67-B29E-696073F45704} Ecran de veille AOL Photos-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe FastStone Capture 6.5-->C:\Program Files\FastStone Capture\uninst.exe FileHippo.com Update Checker-->"C:\Program Files\FileHippo.com\uninstall.exe" Free Window Registry Repair-->C:\PROGRA~1\FREEWI~1\UNWISE.EXE C:\PROGRA~1\FREEWI~1\INSTALL.LOG Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068} GIMP 2.6.5-->"C:\Program Files\GIMP-2.0\setup\unins000.exe" HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" hp psc 2100 series-->rundll32 hpzcon05.dll,VendorJettison hp psc 2100 series iTunes-->MsiExec.exe /I{EC2A8F27-4FBF-4E41-B27B-FE822511B761} Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall Livebox-->C:\Program Files\InstallShield Installation Information\{FC7DDAAE-7F2B-4270-9BFD-5A130B667E9E}\Setup.exe -runfromtemp -l0x040c -removeonly LUMIX Simple Viewer-->C:\Program Files\InstallShield Installation Information\{2CDCCE7E-55D5-40CC-AEA0-ABA54713501F}\setup.exe -runfromtemp -l0x040c -removeonly Macromedia Flash Player 8-->MsiExec.exe /X{5E8A1B08-0FBD-4543-9646-F2C2D0D05750} Macromedia Shockwave Player-->MsiExec.exe /X{7D1D6A24-65D4-454C-8815-4F08A5FFF12C} Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins001.exe" Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700} Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Mozilla Firefox (3.0.14)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E} Music Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID="" Nokia Connectivity Cable Driver-->MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625} Nokia Flashing Cable Driver-->MsiExec.exe /X{A4E0CA0F-1903-440A-9B98-FEA6CB049999} Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe" Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf PC Connectivity Solution-->MsiExec.exe /I{D848D140-41C3-4A53-86D8-E866A100B4CD} Photo et imagerie HP 1.0 - HP PSC - HP OfficeJet Pilote-->MsiExec.exe /X{ED93995E-8BF2-480F-8EA4-7D29E29A7052} Photo et imagerie HP 1.0 - HP PSC - HP OfficeJet-->C:\Program Files\Hewlett-Packard\Digital Imaging\AiODriver\Drivers\Uninst\fra\hposcr01.exe -forcereboot -datfile hposcr01.dat Photo et imagerie HP 1.0 - HP PSC - HP OfficeJet-->MsiExec.exe /X{82DFB852-9594-4668-9C66-28BB6E94BCB2} PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe" PHOTOfunSTUDIO -viewer--->C:\Program Files\InstallShield Installation Information\{9A9DBEBC-C800-4776-A970-D76D6AA405B1}\Setup.exe -runfromtemp -l0x040cPackage -removeonly PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD} Readiris 7.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9BFFB382-0B2C-11D6-AB3E-000102B0F79A}\setup.exe" -l0x40c Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly Sagem Wi-Fi 11g USB adapter (driver)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2ED60C17-4568-4CD5-830A-03C4688B09A1}\setup.exe" -l0x40c Sagem Wi-Fi 11g USB adapter (utility)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAFD22B6-A6C7-4134-AF4E-080BCBCD3493}\Setup.exe" -l0x40c Search Settings 1.2-->MsiExec.exe /X{D0C73318-7B4A-4D16-A0C4-3B83F075EA88} Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Sipru-->MsiExec.exe /I{D90B37BD-C460-42C0-B618-BE9F82659671} Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA} Sonic MyDVD LE-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29} Sonic RecordNow Audio-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382} Sonic RecordNow Copy-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629} Sonic RecordNow Data-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205} SopCast 3.0.1-->C:\Program Files\SopCast\uninst.exe Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004} Total Video Converter 3.12 080330-->"C:\Program Files\Total Video Converter\unins000.exe" TVAnts 1.0-->C:\PROGRA~1\TvAnts\UNWISE.EXE C:\PROGRA~1\TvAnts\INSTALL.LOG Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Veetle TV 0.9.14-->C:\Program Files\Veetle\UninstallVeetleTV.exe VideoLAN VLC media player 0.8.6h-->C:\Program Files\VideoLAN\VLC\uninstall.exe Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u VirtualDub Plugin Pack 1.0.0.6 Fr-->"C:\Program Files\VirtualDub\unins001.exe" Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390} Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65} Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows XP Media Center Edition 2005 KB973768-->"C:\WINDOWS\$NtUninstallKB973768$\spuninst\spuninst.exe" Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
======Hosts File======
127.0.0.1 localhost 127.0.0.1 fr.a2dfp.net 127.0.0.1 m.fr.a2dfp.net 127.0.0.1 ad.a8.net 127.0.0.1 asy.a8ww.net 127.0.0.1 acezip.net #[SiteAdvisor.acezip.net] 127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions] 127.0.0.1 phpadsnew.abac.com 127.0.0.1 a.abnad.net 127.0.0.1 b.abnad.net
======Security center information======
AV: Avira AntiVir PersonalEdition Classic
======System event log======
Computer Name: NOM-69E8FCA5E0D Event Code: 11 Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.
Record Number: 108777 Source Name: Disk Time Written: 20090908155725.000000+120 Event Type: erreur User:
Computer Name: NOM-69E8FCA5E0D Event Code: 11 Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.
Record Number: 108776 Source Name: Disk Time Written: 20090908155721.000000+120 Event Type: erreur User:
Computer Name: NOM-69E8FCA5E0D Event Code: 11 Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.
Record Number: 108775 Source Name: Disk Time Written: 20090908155717.000000+120 Event Type: erreur User:
Computer Name: NOM-69E8FCA5E0D Event Code: 11 Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.
Record Number: 108774 Source Name: Disk Time Written: 20090908155712.000000+120 Event Type: erreur User:
Computer Name: NOM-69E8FCA5E0D Event Code: 11 Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.
Record Number: 108773 Source Name: Disk Time Written: 20090908155708.000000+120 Event Type: erreur User:
=====Application event log=====
Computer Name: NOM-69E8FCA5E0D Event Code: 1800 Message: Le service Centre de sécurité Windows a démarré.
Record Number: 6819 Source Name: SecurityCenter Time Written: 20090627010618.000000+120 Event Type: Informations User:
Computer Name: NOM-69E8FCA5E0D Event Code: 32068 Message: La règle de routage de trafic sortant n'est pas valide car elle ne peut pas trouver de périphérique valide. Les télécopies sortantes qui utilisent cette règle ne peuvent pas être acheminées. Vérifiez que le ou les périphériques concernés (en cas de routage vers un groupe de périphériques) sont connectés et installés correctement et allumés. En cas de routage vers un groupe, vérifiez que le groupe est configuré correctement. Code de pays/région : '*' Indicatif régional : '*'
Record Number: 6818 Source Name: Microsoft Fax Time Written: 20090627010614.000000+120 Event Type: Avertissement User:
Computer Name: NOM-69E8FCA5E0D Event Code: 32026 Message: Le service de télécopie n'a pas pu initialiser de périphériques de télécopies attribués (virtuel ou TAPI). Aucune télécopie ne peut être envoyée ou reçue tant qu'un périphérique de télécopies n'a pas été installé.
Record Number: 6817 Source Name: Microsoft Fax Time Written: 20090627010614.000000+120 Event Type: Avertissement User:
Computer Name: NOM-69E8FCA5E0D Event Code: 1 Message: Record Number: 6816 Source Name: Nokia M Platform Time Written: 20090627010612.000000+120 Event Type: Informations User:
Computer Name: NOM-69E8FCA5E0D Event Code: 1 Message: Record Number: 6815 Source Name: Nokia M Platform Time Written: 20090627010611.000000+120 Event Type: Informations User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "NUMBER_OF_PROCESSORS"=2 "OS"=Windows_NT "Path"=C:\Program Files\Nokia\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\;C:\Program Files\QuickTime\QTSystem\ "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 4, GenuineIntel "PROCESSOR_LEVEL"=15 "PROCESSOR_REVISION"=0604 "SonicCentral"=C:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\ "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "windir"=%SystemRoot% "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
-----------------EOF-----------------
|
|
Posté le 15/09/2009 à 23:28 |
| Bonsoir
... Comme déjà précisé, cela n'est pas virale ( les logs sont propres ) Par contre vous avez d'autres problèmes réseaux, ou matériels, qui sortent de mes compétances :
======System event log======
Computer Name: NOM-69E8FCA5E0D Event Code: 11 Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.
Record Number: 108777 Source Name: Disk Time Written: 20090908155725.000000+120 Event Type: erreur User:
=====Application event log=====
Computer Name: NOM-69E8FCA5E0D Event Code: 1800 Message: Le service Centre de sécurité Windows a démarré.
Record Number: 6819 Source Name: SecurityCenter Time Written: 20090627010618.000000+120 Event Type: Informations User:
Computer Name: NOM-69E8FCA5E0D Event Code: 32068 Message: La règle de routage de trafic sortant n'est pas valide car elle ne peut pas trouver de périphérique valide. Les télécopies sortantes qui utilisent cette règle ne peuvent pas être acheminées. Vérifiez que le ou les périphériques concernés (en cas Code de pays/région : '*' Indicatif régional : '*'
Record Number: 6818 Source Name: Microsoft Fax Time Written: 20090627010614.000000+120 Event Type: Avertissement User:
Computer Name: NOM-69E8FCA5E0D Event Code: 32026 Message: Le service de télécopie n'a pas pu initialiser de périphériques de télécopies attribués (virtuel ou TAPI). Aucune télécopie ne peut être envoyée ou reçue tant qu'un périphérique de télécopies n'a pas été installé.
Record Number: 6817 Source Name: Microsoft Fax Time Written: 20090627010614.000000+120 Event Type: Avertissement User:
Computer Name: NOM-69E8FCA5E0D Event Code: 1 Message: Record Number: 6816 Source Name: Nokia M Platform Time Written: 20090627010612.000000+120 Event Type: Informations User:
Computer Name: NOM-69E8FCA5E0D Event Code: 1 Message: Record Number: 6815 Source Name: Nokia M Platform Time Written: 20090627010611.000000+120 Event Type: Informations User:
Bonne réception / Cordialement  |
|
Posté le 16/09/2009 à 09:45 |
Petit astucien
| |
|
Posté le 16/09/2009 à 17:56 |
| Bonsoir
.... Pas d'infection virale sur cette machine 
Par contre ce message :
"délai d'attente dépassé... Le serveur à l'adresse www.yahoo.fr met trop de temps à répondre."
Problème de connection chez vous avec Orange ( vous perdez votre connection, en fait vous êtes déconnecté quand ce message arrive )
Vous pouvez tester votre ligne chez Orange avec cet utilitaire :
LOGICIELS de DIAGNOSTIC
DSLtest ---> Pour les clients " Orange " Test de l'état physique : ( pour la ligne: cuivre/oxidation/etc... ) V:2.1.0.0 15/01/2009 http://www.orange.fr/bin/frame.cgi?u=http%3A//assistance.orange.fr/1145.php
DegroupTest ---> Pour les autres clients http://www.degrouptest.com/test-debit.php News letter du 19/01/2009 Nota : à effectuer avec IE, ou Firefox avec autorisation de JavaScript
Bonne réception 
|
|
Posté le 16/09/2009 à 18:58 |
Maître astucien | Evasion60 a écrit :
"délai d'attente dépassé... Le serveur à l'adresse www.yahoo.fr met trop de temps à répondre."
Problème de connection chez vous avec Orange ( vous perdez votre connection, en fait vous êtes déconnecté quand ce message arrive )
Comment arrives-tu à cette conclusion ?
Le message en cas de coupure de connexion est plutôt celui-là :

Si la connexion est perdue, le voyant @ de la Livebox clignote, je pense que notre ami l'aurait vu ... non ??? Modifié par tiobilout le 16/09/2009 19:00 |
|
Posté le 16/09/2009 à 21:26 |
Petit astucien
| je n'a pas compris pourquoi (je n'ai rien fait de spécial)
mais ce soir je n'ai plus ce problème, ça marche normalement |
|