Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

(RESOLU) Demande analyse Rsit


Écrire un commentaire
19 messages • Page 1 sur 2 • 1, 2 • Copier l’adresse BBCode de la page

(RESOLU) Demande analyse Rsit

Messagede didier68 » 18 Déc 2010 17:42

Slt a tous

Quelqu'un pourrait-il jeter un oeil (ou 2) sur ce rapport svp
Bcp de lenteur au démarrage et bcp de 023 qui devraient se trouver dans system 32 d'apres évaluation hijack.
Bref,y a-t-il moyen d'optimiser cette machine au mieux.
Cette machine n'est pas une des miennes mais appartient a ma tante.
Merci pour vos conseils,tjrs avisées :lol:
Dernière édition par didier68 le 27 Jan 2011 11:13, édité 1 fois.
Image

Avatar de l’utilisateur
didier68
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 531
Age: 49
Inscription: 11 Juil 2009 12:27
Localisation: Alsace
Sexe: Homme
 

Point(s) : 3445
Donner
Nombre de réponses utiles: 81
Médailles: 1
Premium (1)
    WinXPFirefox



Haut

Publicité

Re: Demande analyse Rsit

Messagede neo*** » 18 Déc 2010 17:45

hello Didier :)

commence par mettre le rapport :mrgreen:

Avatar de l’utilisateur
neo***
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 211
Age: 33
Inscription: 10 Aoû 2009 22:38
Localisation: Montargis
Sexe: Non spécifié
 

Point(s) : 1235
Donner
Nombre de réponses utiles: 10
Médailles: 1
Premium (1)
    WinVistaFirefox
  • Envoyer un e-mail à neo***



Haut

Re: Demande analyse Rsit

Messagede didier68 » 18 Déc 2010 18:30

Hello

Mille excuses Mister Néo,le voici:

Code: Tout sélectionner
Logfile of random's system information tool 1.08 (written by random/random)
Run by Elisabeth at 2010-12-18 16:05:17
Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2
System drive C: has 78 GB (55%) free of 143 GB
Total RAM: 3000 MB (54% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:05:41, on 18/12/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18999)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\PLFSetI.exe
C:\Program Files\iolo\Common\Lib\ioloServiceManager.exe
C:\Program Files\iolo\System Mechanic\IoloSGCtrl.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\iolo\System Mechanic\SystemGuardAlerter.exe
C:\Users\ELISAB~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\Elisabeth\Desktop\RSIT.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Elisabeth.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [iolo Startup] "C:\Program Files\iolo\Common\Lib\ioloLManager.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\Common\Lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\Common\Lib\ioloServiceManager.exe
O23 - Service: iolo System Guard (IOLO_SRV) - Unknown owner - C:\Program Files\iolo\System Mechanic\IoloSGCtrl.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @%SystemRoot%\System32\irmon.dll,-2000 (Irmon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: BitDefender Threat Scanner (scan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 25707 bytes

======Scheduled tasks folder======

C:\Windows\tasks\User_Feed_Synchronization-{9DF9E70B-8517-4517-8197-17B219B0B90B}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
&Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}]
PriceGongBHO Class - C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll [2010-08-18 353656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]
ShowBarObj Class - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll [2008-05-14 312880]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll [2008-05-14 142896]
{381FFDE8-2394-4f90-B10D-FC6124A40F8C} - BitDefender Toolbar - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll [2009-09-24 95536]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-25 1049896]
"BkupTray"=C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe [2008-04-06 34040]
"ArcadeDeluxeAgent"=C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe [2008-04-10 147456]
"CLMLServer"=C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe [2008-04-10 167936]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-07-17 150040]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-07-17 170520]
"Persistence"=C:\Windows\system32\igfxpers.exe [2008-07-17 145944]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-06-13 6183456]
"PLFSetI"=C:\Windows\PLFSetI.exe [2007-10-23 200704]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2008-09-10 809480]
"eDataSecurity Loader"=C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe [2008-05-14 526896]
"ePower_DMC"=C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe [2008-06-11 409600]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2007-03-14 71216]
"LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD\Language\Language.exe [2007-01-08 52256]
"PaperPort PTD"=C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [2007-01-29 30248]
"ControlCenter3"=C:\Program Files\Brother\ControlCenter3\brctrcen.exe [2007-01-26 65536]
"BDAgent"=C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe [2009-11-16 782336]
"BitDefender Antiphishing Helper"=C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe [2009-09-24 69632]
"iolo Startup"=C:\Program Files\iolo\Common\Lib\ioloLManager.exe [2010-06-03 378048]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2010-06-15 141624]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Symantec Fax Starter Edition Port.lnk - C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-07-11 208896]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - NOTEPAD.EXE %1
.reg - open - NOTEPAD.EXE %1
.scr - open - NOTEPAD.EXE %1
.vbs - open - NOTEPAD.EXE %1

======List of files/folders created in the last 1 months======

2010-12-18 16:05:17 ----D---- C:\rsit
2010-12-18 16:05:17 ----D---- C:\Program Files\trend micro
2010-12-18 13:40:08 ----SHD---- C:\Config.Msi
2010-12-15 16:12:26 ----A---- C:\Windows\system32\win32k.sys
2010-12-15 16:12:23 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 16:12:22 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 16:12:22 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 16:12:22 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 16:12:22 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 16:12:19 ----A---- C:\Windows\system32\consent.exe
2010-12-15 16:12:17 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 16:12:17 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 16:12:16 ----A---- C:\Windows\system32\fontsub.dll
2010-12-15 16:12:14 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 16:12:12 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 16:12:12 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 16:12:11 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 16:12:11 ----A---- C:\Windows\system32\ie4uinit.exe
2010-12-15 16:12:10 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 16:12:10 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 16:12:10 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 16:12:10 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 16:12:10 ----A---- C:\Windows\system32\iedkcs32.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\occache.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\ieUnatt.exe
2010-12-15 16:12:09 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\iesysprep.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\iesetup.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\iernonce.dll
2010-12-15 16:12:09 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 16:12:02 ----A---- C:\Windows\system32\tzres.dll

======List of files/folders modified in the last 1 months======

2010-12-18 16:05:36 ----D---- C:\Windows\Prefetch
2010-12-18 16:05:28 ----D---- C:\Windows\Temp
2010-12-18 16:05:17 ----RD---- C:\Program Files
2010-12-18 15:58:34 ----D---- C:\Windows\System32
2010-12-18 15:47:49 ----D---- C:\Windows\inf
2010-12-18 15:47:49 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-18 15:44:22 ----D---- C:\Windows
2010-12-18 15:28:28 ----D---- C:\Windows\system32\drivers
2010-12-18 15:28:04 ----D---- C:\Windows\system32\drivers\etc
2010-12-18 13:44:32 ----SHD---- C:\Windows\Installer
2010-12-18 13:44:30 ----D---- C:\Program Files\Common Files\microsoft shared
2010-12-18 13:44:20 ----D---- C:\Program Files\Windows Live
2010-12-18 13:44:15 ----D---- C:\Windows\winsxs
2010-12-18 13:44:09 ----SD---- C:\ProgramData\Microsoft
2010-12-18 13:41:47 ----RSD---- C:\Windows\Fonts
2010-12-18 13:35:23 ----SHD---- C:\System Volume Information
2010-12-16 09:01:35 ----D---- C:\Program Files\Windows Mail
2010-12-16 09:01:34 ----D---- C:\Windows\system32\migration
2010-12-16 09:01:34 ----D---- C:\Program Files\Internet Explorer
2010-12-16 08:51:01 ----D---- C:\Windows\rescache
2010-12-16 08:43:41 ----D---- C:\Windows\system32\fr-FR
2010-12-16 08:42:55 ----D---- C:\Windows\system32\catroot
2010-12-16 08:37:58 ----A---- C:\Windows\system32\mrt.exe
2010-12-16 08:35:59 ----D---- C:\Windows\system32\catroot2
2010-12-13 20:03:21 ----D---- C:\Windows\system32\WDI
2010-12-12 03:28:37 ----D---- C:\Windows\system32\config
2010-12-12 03:24:48 ----A---- C:\EventLOG.txt
2010-11-29 02:45:32 ----A---- C:\Windows\SysMech.INI
2010-11-29 02:24:04 ----D---- C:\Users\Elisabeth\AppData\Roaming\iolo
2010-11-29 02:16:17 ----SHD---- C:\Boot
2010-11-25 01:55:18 ----D---- C:\ProgramData\iolo

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PSDFilter;PSDFilter; C:\Windows\system32\DRIVERS\psdfilter.sys [2008-05-14 18992]
R0 PxHelp20;PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [2008-11-20 43872]
R0 UBHelper;UBHelper; C:\Windows\system32\drivers\UBHelper.sys [2008-01-31 13824]
R1 bdftdif;bdftdif; \??\C:\Program Files\Common Files\BitDefender\BitDefender Firewall\bdftdif.sys [2009-09-24 137224]
R1 ElRawDisk;ElRawDisk; \??\C:\Windows\system32\drivers\elrawdsk.sys [2009-09-08 20392]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl [2008-04-18 61424]
R2 int15;int15; \??\C:\Windows\system32\drivers\int15.sys [2008-03-21 15392]
R2 irda;IrDA Protocol; C:\Windows\system32\DRIVERS\irda.sys [2008-01-21 95744]
R2 NTIPPKernel;NTIPPKernel; \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [2008-01-16 122368]
R2 PSDNServ;PSDNServ; C:\Windows\system32\DRIVERS\PSDNServ.sys [2008-05-14 16944]
R2 psdvdisk;PSDVdisk; C:\Windows\system32\DRIVERS\PSDVdisk.sys [2008-05-14 60464]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2008-03-01 1202560]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-11-04 952320]
R3 bdfm;BDFM; C:\Windows\system32\drivers\bdfm.sys [2008-09-18 111112]
R3 bdfsfltr;bdfsfltr; C:\Windows\system32\DRIVERS\bdfsfltr.sys [2009-09-24 242184]
R3 BDSelfPr;BDSelfPr; \??\C:\Program Files\BitDefender\BitDefender 2009\bdselfpr.sys [2009-09-24 8832]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-03 21264]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-07-11 2381312]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-06-14 2152344]
R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2008-01-31 14848]
R3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2008-08-12 61440]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-25 199472]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2008-02-21 299008]
S2 BDVEDISK;BDVEDISK; \??\C:\Program Files\BitDefender\BitDefender 2009\BDVEDISK.sys []
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2008-01-21 987648]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NSCIRDA;NSC Infrared Device Driver; C:\Windows\system32\DRIVERS\nscirda.sys [2008-01-21 30720]
S3 Profos;Profos; \??\C:\Program Files\Common Files\BitDefender\BitDefender Threat Scanner\profos.sys [2008-09-02 13056]
S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
S3 Trufos;Trufos; \??\C:\Program Files\Common Files\BitDefender\BitDefender Threat Scanner\trufos.sys [2009-09-24 39808]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2010-04-19 41984]
S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys []
S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys []
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2008-01-21 654336]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2008-03-18 13312]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-06-10 144176]
R2 BUNAgentSvc;NTI Backup Now 5 Agent Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-03-03 16384]
R2 CLHNService;CLHNService; C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2008-01-16 81504]
R2 eDataSecurity Service;eDataSecurity Service; C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe [2008-05-14 500784]
R2 ETService;Empowering Technology Service; C:\Program Files\Acer\Empowering Technology\Service\ETService.exe [2008-03-21 24576]
R2 IOLO_SRV;iolo System Guard; C:\Program Files\iolo\System Mechanic\IoloSGCtrl.exe [2010-06-16 361648]
R2 ioloFileInfoList;iolo FileInfoList Service; C:\Program Files\iolo\Common\Lib\ioloServiceManager.exe [2010-06-16 712376]
R2 ioloSystemService;iolo System Service; C:\Program Files\iolo\Common\Lib\ioloServiceManager.exe [2010-06-16 712376]
R2 Irmon;@%SystemRoot%\System32\irmon.dll,-2000; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 LIVESRV;BitDefender Desktop Update Service; C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe [2009-10-07 413696]
R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2007-12-06 110592]
R2 NTIBackupSvc;NTI Backup Now 5 Backup Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-04-06 50424]
R2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-04-04 131072]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\Cyberlink\Shared files\RichVideo.exe [2007-01-09 272024]
R2 TeamViewer5;TeamViewer 5; C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe [2010-09-03 173352]
R2 VSSERV;BitDefender Virus Shield; C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe [2009-11-16 1638240]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2010-06-15 540472]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 Arrakis3;BitDefender Arrakis Server; C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe [2008-07-17 118784]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-01-23 182768]
S3 scan;BitDefender Threat Scanner; C:\Windows\System32\svchost.exe [2008-01-21 21504]
S3 WPFFontCache_v0400;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100; C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]

-----------------EOF-----------------
Dernière édition par neo*** le 18 Déc 2010 19:06, édité 1 fois.
Raison: mise en <code>
Image

Avatar de l’utilisateur
didier68
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 531
Age: 49
Inscription: 11 Juil 2009 12:27
Localisation: Alsace
Sexe: Homme
 

Point(s) : 3445
Donner
Nombre de réponses utiles: 81
Médailles: 1
Premium (1)
    WinXPFirefox



Haut

Re: Demande analyse Rsit

Messagede neo*** » 18 Déc 2010 19:05

Bah oui c'est mieux avec :mrgreen:

pour tes prochaines demandes, essaie de prendre l'habitude de passer à Zhpdiag plutôt que Rsit, beaucoup plus complet et qui offre d'autres fonctionnalités plus pratiques pour nous ;)

Rien de méchant, il y a un ptit adware qui doit t'afficher des pubs je suppose de temps en temps : pricegong, noté rouge chez Wot, dis à tata d'éviter ce genre de site ;)

:flèche: Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
UAC

  • Va dans démarrer puis panneau de configuration
  • Double Clique sur l'icône "Comptes d'utilisateurs"
  • Clique ensuite sur désactiver et valide.


:flèche:
  • Télécharge AD-R sur ton Bureau. (Merci à C_XX)
  • /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
  • Double-clique sur l'icône AD-R
  • Au menu principal, clique sur "Nettoyer"
  • Confirme le lancement de l'analyse et laisse l'outil travailler
  • Poste le rapport qui apparait à la fin, il est sauvegardé ici : C:\Ad-report\clean)


:flèche: Télécharge Malwarebytes Anti-Malware

- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques (clic droit en tant qu'administrateur sous vista/seven) sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques (clic droit en tant qu'administrateur sous vista/seven) sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log

ps: s'il te demande de redemarrer : fais le !
Dernière édition par neo*** le 18 Déc 2010 19:05, édité 1 fois.
Raison: arff j'aime pas les balises ^^

Avatar de l’utilisateur
neo***
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 211
Age: 33
Inscription: 10 Aoû 2009 22:38
Localisation: Montargis
Sexe: Non spécifié
 

Point(s) : 1235
Donner
Nombre de réponses utiles: 10
Médailles: 1
Premium (1)
    WinVistaFirefox
  • Envoyer un e-mail à neo***



Haut

Re: Demande analyse Rsit

Messagede didier68 » 18 Déc 2010 21:11

Re slt Néo

Oué je sais,dsl pour RSIT :D
Dsl mais le MBAM est tres tres long.Voici déja celui de Ad-Remover
Je t'envois le MBAM demain car je dois m'absenter.
http://www.cijoint.fr/cjlink.php?file=c ... 1plLBM.txt

Merci :salut :salut:

Entretemps,MBAM n'a rien trouvé,tout est ok
Image

Avatar de l’utilisateur
didier68
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 531
Age: 49
Inscription: 11 Juil 2009 12:27
Localisation: Alsace
Sexe: Homme
 

Point(s) : 3445
Donner
Nombre de réponses utiles: 81
Médailles: 1
Premium (1)
    WinXPFirefox



Haut

Re: Demande analyse Rsit

Messagede neo*** » 18 Déc 2010 21:52

ok ;)

Pour analyser ton pc, télécharge le fichier d'installation HIJACKTHIS

:loll: non je déconne :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :!:

Pour analyser ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ , puis copie/colle le lien crée dans ta prochaine réponse stp

Avatar de l’utilisateur
neo***
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 211
Age: 33
Inscription: 10 Aoû 2009 22:38
Localisation: Montargis
Sexe: Non spécifié
 

Point(s) : 1235
Donner
Nombre de réponses utiles: 10
Médailles: 1
Premium (1)
    WinVistaFirefox
  • Envoyer un e-mail à neo***



Haut

Re: Demande analyse Rsit

Messagede didier68 » 19 Déc 2010 16:20

Hello,slt Néo

Alors voici le diag Zhp et non hijack :mdr:

http://cjoint.com/?0mtppJdKC4E

PS: un petit mot de tata :haha: (elle va surement s'inscrire sous le pseudo de Babette)

Coucou Néo :d
Je vous remercie infiniment de votre aide. Mon ordi n'a jamais aussi bien tourné . Je me permets de vous faire un gros bisou et vous souhaite un Joyeux Noël.
Image

Avatar de l’utilisateur
didier68
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 531
Age: 49
Inscription: 11 Juil 2009 12:27
Localisation: Alsace
Sexe: Homme
 

Point(s) : 3445
Donner
Nombre de réponses utiles: 81
Médailles: 1
Premium (1)
    WinVistaMSIE7



Haut

Re: Demande analyse Rsit

Messagede neo*** » 19 Déc 2010 19:05

Salut :)

:flèche: * Copie tout ce qui est la dedans :
Code: Tout sélectionner
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O43 - CFD: 24/10/2010 - 18:32:48 ----D- C:\Program Files\SweetIM
O64 - Services: CurCS - (.not file.) - 6a92d20f (6a92d20f)  .(.Pas de propriétaire - Pas de description.) - LEGACY_6A92D20F 
O64 - Services: CurCS - (.not file.) - b65fdce8 (b65fdce8)  .(.Pas de propriétaire - Pas de description.) - LEGACY_B65FDCE8 
O64 - Services: CurCS - (.not file.) - c6e8de03 (c6e8de03)  .(.Pas de propriétaire - Pas de description.) - LEGACY_C6E8DE03 
O64 - Services: CurCS - (.not file.) - d6c44f78 (d6c44f78)  .(.Pas de propriétaire - Pas de description.) - LEGACY_D6C44F78 
O64 - Services: CurCS - (.not file.) - ec2c4c35 (ec2c4c35)  .(.Pas de propriétaire - Pas de description.) - LEGACY_EC2C4C35 
O64 - Services: CurCS - (.not file.) - f868fc02 (f868fc02)  .(.Pas de propriétaire - Pas de description.) - LEGACY_F868FC02


* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse stp

Redémarre ton pc une fois le rapport obtenu !

:flèche: tu peux désactiver Windows defender, il sert à rien , en suivant ce lien
  • démarrer
  • programmes
  • windows defender
  • outils
  • options
  • sous Options de l’administrateur, décoche la case "Utiliser Windows Defender", puis Enregistre.

:flèche: Télécharge et installe CCleaner (si ce n’est déjà fait) : http://www.piriform.com/ccleaner/download/slim

Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

(Tu peux garder ce logiciel et l'utiliser régulièrement).



quand t'auras fais ca, je te donnerai la fin et les maj ;)

Invité a écrit:PS: un petit mot de tata :haha: (elle va surement s'inscrire sous le pseudo de Babette)


ok ;)

Invité a écrit:Coucou Néo :d
Je vous remercie infiniment de votre aide. Mon ordi n'a jamais aussi bien tourné . Je me permets de vous faire un gros bisou et vous souhaite un Joyeux Noël.


ici tout le monde se tutoie :cheers:

:merci: et content pour ton pc même si j'ai pas fais grand chose :mrgreen: passes de bonnes fêtes aussi Babette :mrgreen:

Avatar de l’utilisateur
neo***
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 211
Age: 33
Inscription: 10 Aoû 2009 22:38
Localisation: Montargis
Sexe: Non spécifié
 

Point(s) : 1235
Donner
Nombre de réponses utiles: 10
Médailles: 1
Premium (1)
    WinVistaFirefox
  • Envoyer un e-mail à neo***



Haut

Re: Demande analyse Rsit

Messagede Babette » 20 Déc 2010 00:40

oki pour le tutoiement néo XD et attention quand tu auras affaire a moi ;) plus nulle que moi y a pas XD mais bon je profiterais des bons services de Didier XD merci pour tes voeux

Avatar de l’utilisateur
Babette
Nouveau membre
Progression vers le rang suivant:
25%
 
Années en tant que membre
 
Messages: 5
Age: 59
Inscription: 19 Déc 2010 16:36
Sexe: Femme
 

Point(s) : 35
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Babette



Haut

Re: Demande analyse Rsit

Messagede Babette » 21 Déc 2010 11:48

Slt Néo

Voici le log apres suppression: Impec

Rapport de ZHPFix 1.12.3228 par Nicolas Coolman, Update du 19/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-21-12-2010-09-32-14.txt
Run by Elisabeth at 21/12/2010 09:32:14
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\SweetIM => Clé absente
HKLM\Software\SweetIM => Clé absente
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
O64 - Services: CurCS - (.not file.) - 6a92d20f (6a92d20f) .(.Pas de propriétaire - Pas de description.) - LEGACY_6A92D20F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - b65fdce8 (b65fdce8) .(.Pas de propriétaire - Pas de description.) - LEGACY_B65FDCE8 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c6e8de03 (c6e8de03) .(.Pas de propriétaire - Pas de description.) - LEGACY_C6E8DE03 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - d6c44f78 (d6c44f78) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6C44F78 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - ec2c4c35 (ec2c4c35) .(.Pas de propriétaire - Pas de description.) - LEGACY_EC2C4C35 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f868fc02 (f868fc02) .(.Pas de propriétaire - Pas de description.) - LEGACY_F868FC02 => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\SweetIM => Supprimé et mis en quarantaine


========== Récapitulatif ==========
9 : Clé(s) du Registre
1 : Dossier(s)


End of the scan

Je me demandais si on pouvais pas enlever 2 ou 3 lignes 04 en plus ? ( media player et I Tunes par ex)
J'avais déja fixé quelques 04 et les 016 avec Hijack :mdr: avant de poster ici.Ceux dont j'étais sure.
Je fais les maj en attendant tes instructions ;)
Merci,Didier

Edit: te joint un nouveau Diag apres maj
http://www.cijoint.fr/cjlink.php?file=c ... LnV50b.txt

Avatar de l’utilisateur
Babette
Nouveau membre
Progression vers le rang suivant:
25%
 
Années en tant que membre
 
Messages: 5
Age: 59
Inscription: 19 Déc 2010 16:36
Sexe: Femme
 

Point(s) : 35
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Babette



Haut

Re: Demande analyse Rsit

Messagede neo*** » 21 Déc 2010 13:10

salut :)

Invité a écrit:Je me demandais si on pouvais pas enlever 2 ou 3 lignes 04 en plus ? ( media player et I Tunes par ex)


si tu veux ;)

:flèche: * Copie tout ce qui est la dedans :

Code: Tout sélectionner
OPT:O4 - HKLM\..\Run: [LanguageShortcut] . (.Pas de propriétaire - Language Application.) -- C:\Program Files\CyberLink\PowerDVD\Language\Language.exe
OPT:O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter]  oobefldr.dll       => Microsoft®Windows Welcome Center 
O23 - Service:  (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe



* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse stp


:flèche: n'oublie pas de réactiver l'Uac (le contraire de ce que t'as fais au début ;))

:flèche: apparemment t'as pas désactivé Windows defender, il sert a rien ;)


:flèche: Il reste quelques petites choses a faire pour finir le nettoyage et pour optimiser ton pc :

  • Sécurité

    Garde MalwareBytes pour son scan de nettoyage performant à passer de temps en temps en fonction de ta anvigation !

    Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur
    Firefox avec deux extensions :

    AdBlockPlus pour bloquer les publicités ;

    WOT, pour t'avertir des sites web dangereux.

  • Pour supprimer les outils de désinfection :

    Relance Zhpfix (clic droit en tant qu'admin sous Vista et 7)

    Clique sur le A (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.


  • Pour finir le nettoyage, il faut purger la restauration du système (pour créer un nouveau point tout beau tout propre).

    Menu démarrer : clique droit sur ordinateur : propriétés : protection du système
    Désactiver la restauration du système sur tous les lecteurs
    Clique sur OK.

    Puis refais la manipulation inverse pour réactiver la restauration système.



    ==> Un peu de lecture avec des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
    Prévention et sécurité sur internet
    et
    ceci :mrgreen:

    Bonne continuation et n'hésite pas à poser des questions en cas de besoin ;)

Avatar de l’utilisateur
neo***
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 211
Age: 33
Inscription: 10 Aoû 2009 22:38
Localisation: Montargis
Sexe: Non spécifié
 

Point(s) : 1235
Donner
Nombre de réponses utiles: 10
Médailles: 1
Premium (1)
    WinVistaFirefox
  • Envoyer un e-mail à neo***



Haut

Re: Demande analyse Rsit

Messagede didier68 » 21 Déc 2010 14:39

Ok merci l'ami ;)

Invité a écrit:n'oublie pas de réactiver l'Uac (le contraire de ce que t'as fais au début ;))

Ouai exact,j'ai omis de désactiver l'UAC :ooops: Dois-je repasser le script initial ?
Invité a écrit:apparemment t'as pas désactivé Windows defender, il sert a rien

Bizzard ca,je l'ai pourtant désactivé le bougre :D . Vais revoir ca pas de soussaiii ;)
Pour ce qui est de MBAM,je lui est recommandé de le garder.Par contre pour Firefox et les add-ons je dois la convaincre car elle y tient a son Explorer apparement :siffle:
Pour la purge resto,ok c'est dans mes cordes.
Je ferais tout ceci quand j'aurais le PC sous la main et te tiens au courant ok.

En attendant MERCI pour tout,Didier :salut:
Invité a écrit:n'hésite pas à poser des questions en cas de besoin

Oui j'en ai une :D
J'ai vu qu'il y a une toolbar Yahoo dans le log.Y a pas moyen de la virer elle aussi,malgré qu'elle utilise Yahoo en page d'accueil ?
Image

Avatar de l’utilisateur
didier68
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 531
Age: 49
Inscription: 11 Juil 2009 12:27
Localisation: Alsace
Sexe: Homme
 

Point(s) : 3445
Donner
Nombre de réponses utiles: 81
Médailles: 1
Premium (1)
    WinVistaFirefox



Haut

Re: Demande analyse Rsit

Messagede neo*** » 22 Déc 2010 19:16

hello Didier ;) (et Babette, je sais que tu regardes) :mrgreen:

Invité a écrit:J'ai vu qu'il y a une toolbar Yahoo dans le log.Y a pas moyen de la virer elle aussi,malgré qu'elle utilise Yahoo en page d'accueil ?


c'est pas une toolbar , les barres d'outils se trouvent en 03, les 02 sont des BHO, des elements additionnels, je te laisse faire un tour ici pour comprendre ;)

(d'ailleurs, t'avais pas prévu de nous rejoindre toi) :réfléchi: :D

pour les deux extensions, elles existent aussi pour IE mais je conseille quand même FF qui est plus sécurisé :siffle:

Avatar de l’utilisateur
neo***
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 211
Age: 33
Inscription: 10 Aoû 2009 22:38
Localisation: Montargis
Sexe: Non spécifié
 

Point(s) : 1235
Donner
Nombre de réponses utiles: 10
Médailles: 1
Premium (1)
    WinVistaFirefox
  • Envoyer un e-mail à neo***



Haut

Re: Demande analyse Rsit

Messagede Babette » 22 Déc 2010 19:23

Hello Néo XD

Hé oui je regarde Mdr ma curiosité n'a pas de limites :p mais bon en l'occurence là c'est du chinois pour moi. Mais peu importe je me repose sur Didier et Toi :p. Vous êtes parfaits mon ordi n'a jamais aussi bien tourné :d Mille merci a toi gros bisous ;)

Avatar de l’utilisateur
Babette
Nouveau membre
Progression vers le rang suivant:
25%
 
Années en tant que membre
 
Messages: 5
Age: 59
Inscription: 19 Déc 2010 16:36
Sexe: Femme
 

Point(s) : 35
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Babette



Haut

Re: Demande analyse Rsit

Messagede Babette » 22 Déc 2010 19:25

P.S Je vais envisager FF :p tu sais les vieux n'aiment pas changer leurs habitudes :p mais promis je vais essayer de m'y mettre LOL

Avatar de l’utilisateur
Babette
Nouveau membre
Progression vers le rang suivant:
25%
 
Années en tant que membre
 
Messages: 5
Age: 59
Inscription: 19 Déc 2010 16:36
Sexe: Femme
 

Point(s) : 35
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Babette



Haut

Suivante


Écrire un commentaire
19 messages • Page 1 sur 2 • 1, 2

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management