Aide cheval de troi

Une fois le rapport posté de Navilog

Tu désinstalleras AD-Remover

dans tous les programmes tu as =>uninstall AD-remover tu cliques dessus pour le désinstaller ou en relançant AD-Remover et ==>D
désinstaller)

bonjour cricri58

voila le rapport navilog
Fix Navipromo version 4.0.0 commencé le 23/06/2009 à 17:44:10,52

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel® Pentium® Dual CPU T3200 @ 2.00GHz )
BIOS : InsydeH2O Version 1.60
USER : océane ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:55 Go (Free:12 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:54 Go (Free:41 Go)

Recherche exécutée en mode normal

No Infection Navipromo/Egdaccess Found

*** Scan terminé le 23/06/2009 à 17:55:30,23 ***

et je désinstalle AD-REMOVER

Salut jejette

Passe un coup d ATF Cleaner que je t a donné en début de post

ensuite

Télécharge Random’s System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

==>Random’s System Information Tool (RSIT)

==> Double-clique sur RSIT.exe afin de lancer RSIT.
==> Clique sur Continue à l’écran Disclaimer.
==> Si l’outil HijackThis (version à jour) n’est pas présent ou non détecté sur l’ordinateur, RSIT le téléchargera et tu devras accepter la licence.
==>Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront.

==> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

PREMIER RAPPORT

Run by océane at 2009-06-23 18:46:49
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 12 GB (22%) free of 57 GB
Total RAM: 1915 MB (59% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:47:03, on 23/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Utilisateurs\océane\Downloads\RSIT.exe
C:\Program Files\trend micro\océane.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = go.microsoft.com…
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKUS\S-1-5-20…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘SERVICE RÉSEAU’)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - messenger.zone.msn.com…
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe


End of file - 2607 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“avast!”=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“msnmsgr”=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camera Assistant Software]
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe [2008-04-29 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Hyperappel de l’Encyclopédie Universelle Larousse]
C:\Program Files\Larousse\Encyclopédie Universelle Larousse 2009\bin\Hyperappel.exe [2008-06-30 229376]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-12-09 282624]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmoothView]
C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2008-06-24 509816]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TPwrMain]
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2008-01-17 431456]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Hyperappel de ‘Tout sur les verbes Français’.lnk]
C:\PROGRA~1\Larousse\TOUTSU~1\bin\HYPERA~1.EXE [2006-07-17 233472]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-06-12 208896]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“EnableLUA”=0
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1
“FilterAdministratorToken”=1
“EnableUIADesktopToggle”=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoDriveTypeAutoRun”=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*

======List of files/folders created in the last 1 months======

2009-06-23 18:46:49 ----D---- C:\rsit
2009-06-23 17:44:10 ----A---- C:\cleannavi.txt
2009-06-23 17:43:10 ----D---- C:\Program Files\Navilog1
2009-06-22 21:42:09 ----D---- C:\UAC
2009-06-22 20:04:34 ----D---- C:\Program Files\Ad-remover
2009-06-22 19:39:27 ----A---- C:\TB.txt
2009-06-22 19:38:27 ----D---- C:\ToolBar SD
2009-06-21 14:44:34 ----D---- C:\ProgramData\Malwarebytes
2009-06-21 14:44:34 ----D---- C:\Program Files\Malwarebytes’ Anti-Malware
2009-06-21 13:58:55 ----D---- C:\Program Files\Trend Micro
2009-06-14 20:08:49 ----A---- C:\Windows\system32\iesetup.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\ieui.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\iertutil.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\iernonce.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-14 20:08:47 ----A---- C:\Windows\system32\wininet.dll
2009-06-14 20:08:47 ----A---- C:\Windows\system32\urlmon.dll
2009-06-14 20:08:47 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-14 20:08:47 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-14 20:08:45 ----A---- C:\Windows\system32\ieframe.dll
2009-06-14 20:08:44 ----A---- C:\Windows\system32\mshtml.dll
2009-06-14 20:06:49 ----A---- C:\Windows\system32\mshtmled.dll
2009-06-14 20:06:49 ----A---- C:\Windows\system32\icardie.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\msls31.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\mshtmler.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\imgutil.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\ieakeng.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\dxtmsft.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\corpol.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\admparse.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\occache.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\msrating.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\licmgr10.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\inseng.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\iepeers.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\ieaksie.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\dxtrans.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-06-14 20:06:46 ----A---- C:\Windows\system32\wextract.exe
2009-06-14 20:06:46 ----A---- C:\Windows\system32\webcheck.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\pngfilt.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\mstime.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\msfeedssync.exe
2009-06-14 20:06:46 ----A---- C:\Windows\system32\msfeeds.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\ieakui.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\advpack.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\vbscript.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\url.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\jscript.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\ieapfltr.dll
2009-06-14 20:06:44 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\SetDepNx.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\mshta.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\iexpress.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\iesysprep.dll
2009-06-14 20:06:43 ----A---- C:\Windows\system32\PDMSetup.exe
2009-06-14 20:06:43 ----A---- C:\Windows\system32\ieUnatt.exe
2009-06-14 14:21:58 ----A---- C:\Windows\system32\infocardapi.dll
2009-06-14 14:21:57 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-14 14:21:56 ----A---- C:\Windows\system32\icardagt.exe
2009-06-14 14:21:55 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-06-14 14:21:55 ----A---- C:\Windows\system32\icardres.dll
2009-06-14 14:21:53 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-06-14 14:21:50 ----A---- C:\Windows\system32\PresentationHost.exe
2009-06-14 14:17:06 ----A---- C:\Windows\system32\dfshim.dll
2009-06-14 14:17:04 ----A---- C:\Windows\system32\mscoree.dll
2009-06-14 14:17:03 ----A---- C:\Windows\system32\netfxperf.dll
2009-06-14 14:16:55 ----A---- C:\Windows\system32\mscorier.dll
2009-06-14 14:16:49 ----A---- C:\Windows\system32\mscories.dll
2009-06-14 14:14:08 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-14 14:14:08 ----A---- C:\Windows\system32\EncDec.dll
2009-06-11 19:21:02 ----A---- C:\Windows\system32\localspl.dll
2009-06-11 19:18:07 ----A---- C:\Windows\system32\rpcrt4.dll

======List of files/folders modified in the last 1 months======

2009-06-23 18:46:57 ----D---- C:\Windows\Temp
2009-06-23 18:46:53 ----D---- C:\Windows\Prefetch
2009-06-23 18:39:33 ----D---- C:\Windows\system32\drivers
2009-06-23 18:39:20 ----D---- C:\Windows\System32
2009-06-23 18:20:21 ----D---- C:\Program Files\Mozilla Firefox
2009-06-23 18:08:57 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-23 18:08:56 ----D---- C:\Windows\inf
2009-06-23 17:43:10 ----RD---- C:\Program Files
2009-06-23 13:36:39 ----SD---- C:\Windows\Downloaded Program Files
2009-06-22 21:48:33 ----SHD---- C:\System Volume Information
2009-06-22 21:18:45 ----SHD---- C:\Windows\Installer
2009-06-22 21:18:30 ----HD---- C:\ProgramData
2009-06-22 18:24:45 ----D---- C:\Windows\Debug
2009-06-22 18:24:45 ----D---- C:\Windows
2009-06-21 15:37:53 ----D---- C:\Windows\rescache
2009-06-21 15:22:52 ----D---- C:\Windows\system32\catroot2
2009-06-21 15:22:09 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-06-21 14:49:16 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-06-18 19:36:41 ----D---- C:\Windows\Microsoft.NET
2009-06-18 19:36:26 ----RSD---- C:\Windows\assembly
2009-06-18 19:29:43 ----HD---- C:\ProgramData.clamwin
2009-06-14 20:10:52 ----D---- C:\Windows\ehome
2009-06-14 20:10:51 ----D---- C:\Windows\system32\migration
2009-06-14 20:10:51 ----D---- C:\Windows\system32\fr-FR
2009-06-14 20:10:51 ----D---- C:\Program Files\Internet Explorer
2009-06-14 20:10:49 ----D---- C:\Windows\system32\en-US
2009-06-14 20:10:49 ----D---- C:\Windows\PolicyDefinitions
2009-06-14 20:10:44 ----D---- C:\Windows\system32\XPSViewer
2009-06-14 20:10:44 ----D---- C:\Windows\system32\wbem
2009-06-14 20:09:55 ----D---- C:\Windows\winsxs
2009-06-14 20:09:04 ----D---- C:\Windows\system32\catroot
2009-06-03 20:56:57 ----D---- C:\Windows\system32\WDI
2009-06-01 09:51:14 ----A---- C:\Windows\system32\mrt.exe
2009-05-31 14:53:30 ----D---- C:\ProgramData\Adobe
2009-05-31 14:53:26 ----D---- C:\Program Files\Common Files\Adobe
2009-05-31 14:53:24 ----D---- C:\Program Files\Adobe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-02-05 23152]
R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-02-05 51376]
R1 RtlProt;Realtke RtlProt WLAN Utility Protocol Driver; C:\Windows\system32\DRIVERS\rtlprot.sys [2007-04-23 25896]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-02-05 51792]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-18 12672]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-17 8704]
R3 AgereSoftModem;Modem Soft Agere Systems; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-11-02 983552]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 FwLnk;FwLnk Driver; C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 7168]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-06-12 2381312]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-04-09 2095512]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-04-15 118784]
R3 RTL8187B;Adaptateur réseau USB 2.0 54Mbps, 802.11b/g sans fil Realtek RTL8187B; C:\Windows\system32\DRIVERS\RTL8187B.sys [2007-12-26 290304]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-08-14 203312]
R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
R3 usbvideo;Chicony USB 2.0 Camera; C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
R3 UVCFTR;UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [2007-12-17 18432]
S3 catchme;catchme; ??\C:\UTILIS~1\OCANE~1\AppData\Local\Temp\catchme.sys []
S3 dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-21 131584]
S3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-21 16384]
S3 dot4usb;Filtre Dot4USB Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-21 36864]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
S3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
S3 mbr;mbr; ??\C:\UTILIS~1\OCANE~1\AppData\Local\Temp\mbr.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d’horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2008-04-02 62976]
S3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2006-11-02 1010560]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 HsfXAudioService;HsfXAudioService; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 TNaviSrv;TOSHIBA Navi Support Service; C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe [2008-07-18 83312]
R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2007-11-21 129632]
R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe [2008-01-17 431456]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-17 386560]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S4 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service; C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2008-02-06 126976]

-----------------EOF-----------------

2 ÈME RAPPORT

======Uninstall list======

–>“C:\Program Files\InstallShield Installation Information{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe” --u:{A644254B-92F6-4970-8635-AB0775371E72}
–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe” -l0x40c
–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe” -l0x40c
7-Zip 4.62–>“C:\Program Files\7-Zip\Uninstall.exe”
Adobe Flash Player 10 Plugin–>C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX–>MsiExec.exe /X{58BAA8D0-404E-4585-9FD3-ED1BB72AC2EE}
Adobe Reader 9.1 - Français–>MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Analyseur et SDK MSXML 4.0 SP2–>MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Assistant de connexion Windows Live–>MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Audacity 1.2.6–>“C:\Program Files\Audacity\unins000.exe”
avast! Antivirus–>C:\Program Files\Alwil Software\Avast4\aswRunDll.exe “C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll”,RunSetup
Bibliothèques GTK+ 2.12.12 rev a (supprimer uniquement)–>C:\Program Files\Common Files\GTK\2.0\uninst.exe
Blender (remove only)–>“C:\Program Files\Blender Foundation\Blender\uninstall.exe”
Camera Assistant Software for Toshiba–>C:\Program Files\InstallShield Installation Information{37C866E4-AA67-4725-9E95-A39968DD7960}\setup.exe -runfromtemp -l0x040c
cbgeo–>C:\Program Files\cbgeo\uninstall.exe
CDex extraction audio–>“C:\Program Files\CDex_150\uninstall.exe”
Celestia 1.5.1–>“C:\Program Files\Celestia\unins000.exe”
Choice Guard–>MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Chroma v.2.5–>“C:\Program Files\Serge_LAGIER\Chroma\unins000.exe”
ClamWin Free Antivirus 0.94.1–>“C:\Program Files\ClamWin\unins000.exe”
Collatinus 8–>“C:\Program Files\collatinus8\unins000.exe”
Collins 1.2–>“C:\Program Files\Le Robert & Collins\Le Robert & Collins Maxi anglais\unins000.exe”
Cosmo Player 2.1 (38329)–>C:\Windows\IsUn040c.exe -f"C:\Program Files\CosmoSoftware\CosmoPlayer\CosmoPlayer21.isu"
Déclic Métiers 1–>C:\Program Files\onisep\Déclic Métiers 1\uninstall.exe
Déclic Métiers 2–>C:\Program Files\onisep\Déclic Métiers 2\uninstall.exe
Destination métiers 4.0–>“C:\Program Files\Destination métiers\metiers quartier\uninstall.exe”
Dia (supprimer uniquement)–>C:\Program Files\Dia\dia-0.96.1-8-uninstall.exe
DVD MovieFactory for TOSHIBA–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe” -l0x40c
Encyclopédie Universelle Larousse 2009–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{D334AC80-9E0E-426D-9931-9DE779779422}\Setup.exe” -l0x40c
Enigma–>“C:\Program Files\Enigma\uninstall.exe”
FreeMind–>“C:\Program Files\FreeMind\unins000.exe”
Galerie de photos Windows Live–>MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
GeoGebra–>“C:\Program Files\GeoGebra\UninstallerData\Uninstaller.exe”
GIMP 2.6.3–>“C:\Program Files\GIMP-2.0\setup\unins001.exe”
GNU Solfege 3.12.0–>“C:\Program Files\GNU_Solfege\unins000.exe”
GPL Ghostscript 8.61–>C:\Program Files\gs\uninstgs.exe “C:\Program Files\gs\gs8.61\uninstal.txt”
GPL Ghostscript Fonts–>C:\Program Files\gs\uninstgs.exe “C:\Program Files\gs\fonts\uninstal.txt”
HDAUDIO Soft Data Fax Modem with SmartCP–>C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2C06&SUBSYS_14F10000\UIU32m.exe -U -IPDZONCMzK.INF
HijackThis 2.0.2–>“C:\Program Files\Trend Micro\HijackThis\HijackThis.exe” /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HotPotatoes v 6.2.5.4–>“C:\Program Files\HotPotatoes6\unins000.exe”
Inkscape 0.46–>C:\Program Files\Inkscape\Uninstall.exe
Installation Windows Live–>C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live–>MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Intel® Graphics Media Accelerator Driver–>C:\Windows\system32\igxpun.exe -uninstall
Intel® Matrix Storage Manager–>C:\Windows\system32\imsmudlg.exe -uninstall
Java™ 6 Update 11–>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java™ 6 Update 6–>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
Java™ 6 Update 7–>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Junk Mail filter update–>MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
Larousse Multilingue–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{A0E8792C-11E1-42EF-844C-EB87E3AADD19}\setup.exe” -l0x40c
Le Petit Robert 2009–>“C:\Program Files\Le Robert\Le Petit Robert 2009\Uninstall.exe”
Le Robert & Collins Maxi allemand–>C:\Program Files\Le Robert & Collins\Le Robert & Collins Maxi allemand\Setup.exe /u
Le Robert & Collins Maxi espagnol–>C:\Program Files\Le Robert & Collins\Le Robert & Collins Maxi espagnol\Setup.exe /u
Ma Cuisine Lapeyre Prima–>C:\PROGRA~1\MACUIS~1\UNWISE.EXE C:\PROGRA~1\MACUIS~1\INSTALL.LOG
Malwarebytes’ Anti-Malware–>“C:\Program Files\Malwarebytes’ Anti-Malware\unins000.exe”
Manuels TOSHIBA–>C:\Program Files\InstallShield Installation Information{5B0202A8-CC6B-4443-AD73-FE9DF1FC1622}\setup.exe -runfromtemp -l0x040c -removeonly
Microsoft .NET Framework 3.5 SP1–>C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1–>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Silverlight–>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]–>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable–>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mozilla Firefox (3.0.11)–>C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Sunbird (0.9)–>C:\Program Files\Mozilla Sunbird\uninstall\uninst.exe
Mozilla Thunderbird (2.0.0.18)–>C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSVCRT–>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB941833)–>MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)–>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Navilog1 4.0.0–>“C:\Program Files\Navilog1\unins000.exe”
OpenAlchemist 0.3–>“C:\Program Files\OpenAlchemist\unins000.exe”
OpenOffice.org 3.0–>MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
OPTIKOS v.1.0–>C:\Program Files\Serge_LAGIER\OPTIKOS\Uninstal.exe
Oscillo v.3.5–>“C:\Program Files\Serge_LAGIER\Oscillo\unins000.exe”
Outil de téléchargement Windows Live–>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Package de pilotes Windows - TOSHIBA (FwLnk) System (11/19/2006 1.0.0.3)–>C:\PROGRA~1\DIFX\270581355A767BF1\DPInst32.exe /u C:\Windows\System32\DriverStore\FileRepository\fwlnk.inf_6d186896\fwlnk.inf
PDFCreator–>C:\Program Files\PDFCreator\unins000.exe
Pidgin–>C:\Program Files\Pidgin\pidgin-uninst.exe
QuickTime–>C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
Realtek 8169 8168 8101E 8102E Ethernet Driver–>C:\Program Files\InstallShield Installation Information{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
Realtek High Definition Audio Driver–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe” -removeonly
REALTEK RTL8187B Wireless LAN Driver–>C:\Program Files\InstallShield Installation Information{895722FE-25FE-4854-95AC-B0C42F9DBEDA}\Install.exe -uninst -l0x40C
Realtek USB 2.0 Card Reader–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe” -l0x9 -removeonly
Realtek WiFi Protected Setup Library–>C:\Program Files\InstallShield Installation Information{02CA24DD-C8B0-4280-BE53-7862869C2EB1}\Install.exe -uninst -l0x40C
Réducteur de bruit du lecteur de CD/DVD–>C:\Program Files\InstallShield Installation Information{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
RocketDock 1.3.5–>“C:\Program Files\RocketDock\unins000.exe”
Scribus 1.3.3.12–>C:\Program Files\Scribus 1.3.3.12\uninst.exe
Security Update for Windows Media Encoder (KB954156)–>msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
Shockwave–>C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
smartision ScreenCopy 2.3–>“C:\Program Files\smartision\ScreenCopy\unins000.exe”
Spybot - Search & Destroy–>“C:\Program Files\Spybot - Search & Destroy\unins000.exe”
SweetIM for Messenger 2.6–>MsiExec.exe /X{023EC958-023C-42D1-B2A4-E9E4BEF599FC}
SweetIM Toolbar for Internet Explorer 3.3–>MsiExec.exe /X{266C7330-C0F4-49E5-8F20-A56F9F822875}
Synaptics Pointing Device Driver–>rundll32.exe “C:\Program Files\Synaptics\SynTP\SynISDLL.dll”,standAloneUninstall
TOSHIBA Disc Creator–>MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
TOSHIBA DVD PLAYER–>C:\Program Files\InstallShield Installation Information{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
TOSHIBA Extended Tiles for Windows Mobility Center–>C:\Program Files\InstallShield Installation Information{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
TOSHIBA Value Added Package–>C:\Program Files\InstallShield Installation Information{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
Tout sur les verbes Français–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{CBF3E9B0-41C6-4B87-8448-CFF53B4CB1FF}\setup.exe” -l0x40c
VLC media player 0.9.6–>C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Call–>MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform–>MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail–>MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger–>MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live Movie Maker Bêta–>MsiExec.exe /X{F874DF52-A31F-44C1-A606-EF40F1549261}
Windows Live Sync–>MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
Windows Media Encoder 9 Series–>msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Windows Media Encoder 9 Series–>MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
XnView 1.95.4–>“C:\Program Files\XnView\unins000.exe”

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AS: Spybot - Search and Destroy (disabled)
AS: Windows Defender

======System event log======

Computer Name: PC-de-océane
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 37878
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090622202042.562536-000
Event Type: Erreur
User:

Computer Name: PC-de-océane
Event Code: 1003
Message: Votre ordinateur n’a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l’adresse réseau est 002163C01A84. Il s’est produit l’erreur suivante :
L’opération a été annulée par l’utilisateur… Votre ordinateur va continuer à essayer d’obtenir sa propre adresse auprès du serveur d’adresse réseau (DHCP).
Record Number: 37977
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090623085050.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-océane
Event Code: 1003
Message: Votre ordinateur n’a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l’adresse réseau est 002163C01A84. Il s’est produit l’erreur suivante :
L’opération a été annulée par l’utilisateur… Votre ordinateur va continuer à essayer d’obtenir sa propre adresse auprès du serveur d’adresse réseau (DHCP).
Record Number: 37993
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090623105902.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-océane
Event Code: 1003
Message: Votre ordinateur n’a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l’adresse réseau est 002163C01A84. Il s’est produit l’erreur suivante :
L’opération a été annulée par l’utilisateur… Votre ordinateur va continuer à essayer d’obtenir sa propre adresse auprès du serveur d’adresse réseau (DHCP).
Record Number: 38019
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090623134345.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-océane
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 38080
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090623160433.039129-000
Event Type: Erreur
User:

=====Application event log=====

Computer Name: PC-de-océane
Event Code: 4354
Message: Le système d’événements de COM+ n’a pas pu déclencher la méthode ConnectionMadeNoQOCInfo de l’abonnement {6AF4EC2C-7D47-4469-AAB8-F2B4E05EFF8B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. L’abonné a renvoyé HRESULT 80040210.
Record Number: 5481
Source Name: Microsoft-Windows-EventSystem
Time Written: 20090623154030.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-océane
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2332586857-578166098-4569380-1044:
Process 1040 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2332586857-578166098-4569380-1044

Record Number: 5484
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090623160338.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-océane
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2332586857-578166098-4569380-1044_Classes:
Process 1040 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2332586857-578166098-4569380-1044_CLASSES

Record Number: 5485
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090623160338.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-océane
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA “Win32_Processor” AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 5501
Source Name: Microsoft-Windows-WMI
Time Written: 20090623160442.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-océane
Event Code: 4354
Message: Le système d’événements de COM+ n’a pas pu déclencher la méthode ConnectionMadeNoQOCInfo de l’abonnement {6AF4EC2C-7D47-4469-AAB8-F2B4E05EFF8B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. L’abonné a renvoyé HRESULT 80040210.
Record Number: 5503
Source Name: Microsoft-Windows-EventSystem
Time Written: 20090623160443.000000-000
Event Type: Avertissement
User:

=====Security event log=====

Computer Name: PC-de-océane
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 9859
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090623164703.585929-000
Event Type: Échec de l’audit
User:

Computer Name: PC-de-océane
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 9860
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090623164703.632729-000
Event Type: Échec de l’audit
User:

Computer Name: PC-de-océane
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 9861
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090623164703.663929-000
Event Type: Échec de l’audit
User:

Computer Name: PC-de-océane
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 9862
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090623164703.695129-000
Event Type: Échec de l’audit
User:

Computer Name: PC-de-océane
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 9863
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090623164703.741929-000
Event Type: Échec de l’audit
User:

======Environment variables======

“ComSpec”=%SystemRoot%\system32\cmd.exe
“FP_NO_HOST_CHECK”=NO
“OS”=Windows_NT
“Path”=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG;C:\Program Files\QuickTime\QTSystem
“PATHEXT”=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
“PROCESSOR_ARCHITECTURE”=x86
“TEMP”=%SystemRoot%\TEMP
“TMP”=%SystemRoot%\TEMP
“USERNAME”=SYSTEM
“windir”=%SystemRoot%
“PROCESSOR_LEVEL”=6
“PROCESSOR_IDENTIFIER”=x86 Family 6 Model 15 Stepping 13, GenuineIntel
“PROCESSOR_REVISION”=0f0d
“NUMBER_OF_PROCESSORS”=2
“TRACE_FORMAT_SEARCH_PATH”=\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
“DFSTRACINGON”=FALSE
“CLASSPATH”=.;C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip
“QTJAVA”=C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip

-----------------EOF-----------------


je vient de m'apercevoir que avast le sous_systeme AAVM a détecté une erreur RPC peut être que tu le savais :sarcastic:

Re
en Premier

==> mets ton système à jour ==>via Windows Update (Démarrer==>Tous les programmes==>Windows Update. pour t assurer que le service ‘’RPC’’ est actualisé.
Redémarres ton PC

ensuite

==>télécharges cet Utlitaire ==>FileHippo

==>FileHippo

installes et aprés analyse il te dira lesquels de tes logiciels qui ne ont pas à jour et le chemin pour le faire

redémarres on PC

et poste un nouveau Log RSIT

pour avast ça re fonctionne MERCI:super:

rapport RSIT

random/random)
Run by océane at 2009-06-23 20:07:28
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 13 GB (22%) free of 57 GB
Total RAM: 1915 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:07:36, on 23/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Utilisateurs\océane\Downloads\RSIT(2).exe
C:\Program Files\trend micro\océane.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = go.microsoft.com…
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre6\bin\jusched.exe”
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [filehippo.com] “C:\Program Files\filehippo.com\UpdateChecker.exe” /background
O4 - HKUS\S-1-5-20…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘SERVICE RÉSEAU’)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - messenger.zone.msn.com…
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe


End of file - 2969 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java™ Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-06-23 41368]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“avast!”=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
“SunJavaUpdateSched”=C:\Program Files\Java\jre6\bin\jusched.exe [2009-06-23 148888]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“msnmsgr”=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
filehippo.com”=C:\Program Files\filehippo.com\UpdateChecker.exe [2009-04-06 146944]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camera Assistant Software]
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe [2008-04-29 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Hyperappel de l’Encyclopédie Universelle Larousse]
C:\Program Files\Larousse\Encyclopédie Universelle Larousse 2009\bin\Hyperappel.exe [2008-06-30 229376]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-12-09 282624]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmoothView]
C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2008-06-24 509816]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TPwrMain]
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2008-01-17 431456]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Hyperappel de ‘Tout sur les verbes Français’.lnk]
C:\PROGRA~1\Larousse\TOUTSU~1\bin\HYPERA~1.EXE [2006-07-17 233472]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-06-12 208896]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“EnableLUA”=0
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1
“FilterAdministratorToken”=1
“EnableUIADesktopToggle”=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoDriveTypeAutoRun”=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*

======List of files/folders created in the last 1 months======

2009-06-23 19:46:55 ----D---- C:\Program Files\filehippo.com
2009-06-23 18:46:49 ----D---- C:\rsit
2009-06-23 17:44:10 ----A---- C:\cleannavi.txt
2009-06-23 17:43:10 ----D---- C:\Program Files\Navilog1
2009-06-22 21:42:09 ----D---- C:\UAC
2009-06-22 20:04:34 ----D---- C:\Program Files\Ad-remover
2009-06-22 19:39:27 ----A---- C:\TB.txt
2009-06-22 19:38:27 ----D---- C:\ToolBar SD
2009-06-21 14:44:34 ----D---- C:\ProgramData\Malwarebytes
2009-06-21 14:44:34 ----D---- C:\Program Files\Malwarebytes’ Anti-Malware
2009-06-21 13:58:55 ----D---- C:\Program Files\Trend Micro
2009-06-14 20:08:49 ----A---- C:\Windows\system32\iesetup.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\ieui.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\iertutil.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\iernonce.dll
2009-06-14 20:08:48 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-14 20:08:47 ----A---- C:\Windows\system32\wininet.dll
2009-06-14 20:08:47 ----A---- C:\Windows\system32\urlmon.dll
2009-06-14 20:08:47 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-14 20:08:47 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-14 20:08:45 ----A---- C:\Windows\system32\ieframe.dll
2009-06-14 20:08:44 ----A---- C:\Windows\system32\mshtml.dll
2009-06-14 20:06:49 ----A---- C:\Windows\system32\mshtmled.dll
2009-06-14 20:06:49 ----A---- C:\Windows\system32\icardie.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\msls31.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\mshtmler.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\imgutil.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\ieakeng.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\dxtmsft.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\corpol.dll
2009-06-14 20:06:48 ----A---- C:\Windows\system32\admparse.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\occache.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\msrating.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\licmgr10.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\inseng.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\iepeers.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\ieaksie.dll
2009-06-14 20:06:47 ----A---- C:\Windows\system32\dxtrans.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-06-14 20:06:46 ----A---- C:\Windows\system32\wextract.exe
2009-06-14 20:06:46 ----A---- C:\Windows\system32\webcheck.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\pngfilt.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\mstime.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\msfeedssync.exe
2009-06-14 20:06:46 ----A---- C:\Windows\system32\msfeeds.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\ieakui.dll
2009-06-14 20:06:46 ----A---- C:\Windows\system32\advpack.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\vbscript.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\url.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\jscript.dll
2009-06-14 20:06:45 ----A---- C:\Windows\system32\ieapfltr.dll
2009-06-14 20:06:44 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\SetDepNx.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\mshta.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\iexpress.exe
2009-06-14 20:06:44 ----A---- C:\Windows\system32\iesysprep.dll
2009-06-14 20:06:43 ----A---- C:\Windows\system32\PDMSetup.exe
2009-06-14 20:06:43 ----A---- C:\Windows\system32\ieUnatt.exe
2009-06-14 14:21:58 ----A---- C:\Windows\system32\infocardapi.dll
2009-06-14 14:21:57 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-14 14:21:56 ----A---- C:\Windows\system32\icardagt.exe
2009-06-14 14:21:55 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-06-14 14:21:55 ----A---- C:\Windows\system32\icardres.dll
2009-06-14 14:21:53 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-06-14 14:21:50 ----A---- C:\Windows\system32\PresentationHost.exe
2009-06-14 14:17:06 ----A---- C:\Windows\system32\dfshim.dll
2009-06-14 14:17:04 ----A---- C:\Windows\system32\mscoree.dll
2009-06-14 14:17:03 ----A---- C:\Windows\system32\netfxperf.dll
2009-06-14 14:16:55 ----A---- C:\Windows\system32\mscorier.dll
2009-06-14 14:16:49 ----A---- C:\Windows\system32\mscories.dll
2009-06-14 14:14:08 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-14 14:14:08 ----A---- C:\Windows\system32\EncDec.dll
2009-06-11 19:21:02 ----A---- C:\Windows\system32\localspl.dll
2009-06-11 19:18:07 ----A---- C:\Windows\system32\rpcrt4.dll

======List of files/folders modified in the last 1 months======

2009-06-23 20:07:31 ----D---- C:\Windows\Temp
2009-06-23 20:06:19 ----D---- C:\Program Files\Mozilla Firefox
2009-06-23 19:57:56 ----SHD---- C:\System Volume Information
2009-06-23 19:52:53 ----SHD---- C:\Windows\Installer
2009-06-23 19:52:18 ----D---- C:\Windows\System32
2009-06-23 19:52:08 ----A---- C:\Windows\system32\javaws.exe
2009-06-23 19:52:08 ----A---- C:\Windows\system32\javaw.exe
2009-06-23 19:52:08 ----A---- C:\Windows\system32\java.exe
2009-06-23 19:52:08 ----A---- C:\Windows\system32\deploytk.dll
2009-06-23 19:52:05 ----D---- C:\Program Files\Java
2009-06-23 19:48:17 ----D---- C:\Windows\inf
2009-06-23 19:48:17 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-23 19:46:55 ----RD---- C:\Program Files
2009-06-23 19:40:53 ----D---- C:\Windows\Microsoft.NET
2009-06-23 19:40:29 ----D---- C:\Windows\winsxs
2009-06-23 19:40:29 ----D---- C:\Program Files\Internet Explorer
2009-06-23 19:40:24 ----RSD---- C:\Windows\assembly
2009-06-23 19:28:28 ----D---- C:\Windows\system32\catroot
2009-06-23 18:46:53 ----D---- C:\Windows\Prefetch
2009-06-23 18:39:33 ----D---- C:\Windows\system32\drivers
2009-06-23 13:36:39 ----SD---- C:\Windows\Downloaded Program Files
2009-06-22 21:18:30 ----HD---- C:\ProgramData
2009-06-22 18:24:45 ----D---- C:\Windows\Debug
2009-06-22 18:24:45 ----D---- C:\Windows
2009-06-21 15:37:53 ----D---- C:\Windows\rescache
2009-06-21 15:22:52 ----D---- C:\Windows\system32\catroot2
2009-06-21 15:22:09 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-06-21 14:49:16 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-06-18 19:29:43 ----HD---- C:\ProgramData.clamwin
2009-06-14 20:10:52 ----D---- C:\Windows\ehome
2009-06-14 20:10:51 ----D---- C:\Windows\system32\migration
2009-06-14 20:10:51 ----D---- C:\Windows\system32\fr-FR
2009-06-14 20:10:49 ----D---- C:\Windows\system32\en-US
2009-06-14 20:10:49 ----D---- C:\Windows\PolicyDefinitions
2009-06-14 20:10:44 ----D---- C:\Windows\system32\XPSViewer
2009-06-14 20:10:44 ----D---- C:\Windows\system32\wbem
2009-06-03 20:56:57 ----D---- C:\Windows\system32\WDI
2009-06-01 09:51:14 ----A---- C:\Windows\system32\mrt.exe
2009-05-31 14:53:30 ----D---- C:\ProgramData\Adobe
2009-05-31 14:53:26 ----D---- C:\Program Files\Common Files\Adobe
2009-05-31 14:53:24 ----D---- C:\Program Files\Adobe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-02-05 23152]
R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-02-05 51376]
R1 RtlProt;Realtke RtlProt WLAN Utility Protocol Driver; C:\Windows\system32\DRIVERS\rtlprot.sys [2007-04-23 25896]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-02-05 51792]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-18 12672]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-17 8704]
R3 AgereSoftModem;Modem Soft Agere Systems; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-11-02 983552]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 FwLnk;FwLnk Driver; C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 7168]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-06-12 2381312]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-04-09 2095512]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-04-15 118784]
R3 RTL8187B;Adaptateur réseau USB 2.0 54Mbps, 802.11b/g sans fil Realtek RTL8187B; C:\Windows\system32\DRIVERS\RTL8187B.sys [2007-12-26 290304]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-08-14 203312]
R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
R3 usbvideo;Chicony USB 2.0 Camera; C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
R3 UVCFTR;UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [2007-12-17 18432]
S3 catchme;catchme; ??\C:\UTILIS~1\OCANE~1\AppData\Local\Temp\catchme.sys []
S3 dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-21 131584]
S3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-21 16384]
S3 dot4usb;Filtre Dot4USB Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-21 36864]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
S3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
S3 mbr;mbr; ??\C:\UTILIS~1\OCANE~1\AppData\Local\Temp\mbr.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d’horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2008-04-02 62976]
S3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2006-11-02 1010560]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 HsfXAudioService;HsfXAudioService; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 TNaviSrv;TOSHIBA Navi Support Service; C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe [2008-07-18 83312]
R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2007-11-21 129632]
R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe [2008-01-17 431456]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-17 386560]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S4 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service; C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2008-02-06 126976]

-----------------EOF-----------------

Salut jejette

Ton systéme et maintenant à jour

Ton log est clean

tu as des applications inutiles au démarrage

Télécharge Starter

==>Starter

  • Lance Starter
  • Dans All sections décoche la case devant :

C:\Program Files\Windows Live\Messenger\msnmsgr.exe
,ShowWelcomeCenter
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\QuickTime\qttask.exe

ensuite

Télécharges ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure.
==>ToolsCleaner

==> Enregistres ToolsCleaner2.exe sur le Bureau.
Sous Vista,Clic-droit > Exécuter en tant qu’ Administrateur
==> Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés
------> Il se peut que la fenêtre devienne blanche pendant le scan, c’est normal !
==> Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur “Suppression” afin de les supprimer.
et==>vidage Corbeille
Fermes le programme en cliquant sur "Quitter ".

Postes le rapport qui se trouve ici >>> C:\TCleaner.txt

d autres questions

tu pourrais installes un Firewall et changer d Antivirus (Avast pas bon :non:)=> tu me tiens au courant

@+

Bonjour cricri 58 un GRAND MERCI pour tous ce que tu as fait :clap:

[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

–> Recherche:

C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Utilisateurs\océane\Desktop\HijackThis.lnk: trouvé !
C:\Utilisateurs\océane\Documents\Mes fichiers reçus\GenProc: trouvé !
C:\Utilisateurs\océane\Documents\Mes fichiers reçus\GenProc\outil\hijackthis.log: trouvé !
C:\Utilisateurs\océane\Documents\Mes fichiers reçus\GenProc\outil\mbr.exe: trouvé !
C:\Utilisateurs\océane\Documents\Mes fichiers reçus\GenProc\Page\GenProc[*].html: trouvé !
C:\Utilisateurs\océane\Downloads\Navilog1.exe: trouvé !
C:\Utilisateurs\océane\Downloads\HijackThis.exe: trouvé !
C:\Utilisateurs\océane\Downloads\HJTInstall.exe: trouvé !
C:\Utilisateurs\océane\Downloads\Ad-R.exe: trouvé !
C:\Utilisateurs\océane\Downloads\ToolBarSD.exe: trouvé !
C:\Utilisateurs\océane\Downloads\hijackthis.log: trouvé !
C:\Utilisateurs\océane\Downloads\Rsit.exe: trouvé !
C:\Utilisateurs\Public\Desktop\Navilog1.lnk: trouvé !

Salut jejette

Relances Tools Cleaner =>recherche et aprés==> Suppressions et vidage Corbeille

bonjour cricri 58 j’ai relancer tools clearner c’est R.A.S merci encore de ton aide bon courrage :wink:

a+

Salut jejette

Pour moi c est ok si d autres questions???

@+cricri58

Je répond peut-être un peu tard mais d’après tous tes log c’est un ordi60 et clamwin est un “antivirus”… qui est sur l’ordi60 à la base et bizarrement dans ton soit disant cheval de troi on voit clamwin donc je pense surtout que tu a installer avast alors que tu n’avais pas désinstaller clamwin voila désolé pour le retard ca sera pour les prochains.

Sinon j’ai fait un site et un forum pour résoudre certains problème et en plus quelque astuce pour l’ordi60
http://aide-ordi60.toile-libre.org/ le site
http://aide-ordi60.xooit.fr/ le forum