Résolu Virus launch manager hotkey et autres

katiarodriguez

Nouveau membre
Depuis près de deux semaines mon ordinateur s'éteint tout seul après l'affichage d'un message. J'ai tout juste le temps de lire run time error launch manager hotkey. De plus j'ai depuis peux des bugs au niveau de l'affichage de mon écran qui devient tout blanc ou fait des trucs bizarres.
Quelqu'un pourrait-il m'aider?

Le dernier rapport HijackThis que j'ai obtenu m'affiche les données suivantes:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:59:49, on 09/12/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Interest recogniser for Freecompressor (powered by Spointer) - {a83c3565-302c-4bf8-b000-6b6f1811d892} - C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [Wbutton] C:\Program Files\Launch Manager\WButton.exe
O4 - HKLM\..\Run: [FSCRecovery] c:\Program Files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe
O4 - HKLM\..\Run: [NPCTray] C:\Program Files\Norman\npc\bin\npc_tray.exe /LOAD
O4 - HKLM\..\Run: [Google EULA Launcher] c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe IE PA
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Spyware Doctor] C:\Users\Katia\Desktop\sdsetup.exe -min
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: La Solution Ciel.lnk = C:\Program Files\Ciel\Starter.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe

--
End of file - 9604 bytes


Comment dois-je procéder?
Merci d'avance
Katia
 

Rhemu

Expert
Salut,

Sans entrer dans le detail de ton rapport HJ, je dirais :
As-tu testé une restoration de ton système ?
As-tu tenté de demarrer en mode sans echecs ?

Après je ne suis pas spécialiste de Vista, personnelement vu la liste des process au démarrage que tu as j'en virerai 80% (chacun son truc :D)... je laisse donc la place a d'autres.
 

katiarodriguez

Nouveau membre
Merci de ta réponse.

il est vrai que j'ai énormément de process au démarrage. Ca ralentit fortement le lancement de mon ordinateur. Le problème est que je ne m'y connais pas vraiment en ordinateurs donc je ne sais pas comment m'en débarrasser

Après j'ai essayé de faire une restauration système. Je me suis rendue compte que mon ordinateur ne gardait que les points de restaurations de un mois maximum ce qui est beaucoup trop limité. J'aurais du faire une sauvegarde système il y a longtemps en fait. Donc ma restauration système n'a rien changé.

 

g225

Expert
Oufff!

Garder un seul antivirus et supprimer les autres car cela cause plein de problème et des ralentissement:

Avast 5
Microsoft Security Essentials
Norman
Spyware Doctor
Windows defender (Pourrait rester avec un antivirus)

Dans Démarrer Exécuter mettre: Msconfig

Dans la section Démarrage décocher ceci:

[LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
[Wbutton] C:\Program Files\Launch Manager\WButton.exe

Mettre à jour Adobe Reader à la version 10, Java à la version 1.6 Update 23 de ce matin ainsi que flash et shockwave si vous l'avez...

Une fois le tout à jour, revenir pour un ménage plus complet
 

katiarodriguez

Nouveau membre
Merci beaucoup pour a réponse!

Je me suis mise au travail:

- J'ai bien avast 5 que je viens de télécharger de nouveau
- J'ai désinstallé microsoft security essentials
- J'ai bien windows defender mais seulement en fichier je ne trouve pas d'option désinstaller. Je supprime juste le fichier manuellement?
Je ne trouve ni spyware doctor ni norman alors je ne sais pas comment procéder du tout.

J'ai bien décoché LaunchAp ete Wbutton
J'ai récupéré adobe reader 10 et java 1.6 update 23

Je ne sais pas si j'ai flash et shockwave du tout...

Voilà! Que se passe-t-il pour la suite?

Merci encore une fois pour l'aide!

 

katiarodriguez

Nouveau membre




Merci beaucoup pour a réponse!

Je me suis mise au travail:

- J'ai bien avast 5 que je viens de télécharger de nouveau
- J'ai désinstallé microsoft security essentials
- J'ai bien windows defender mais seulement en fichier je ne trouve pas d'option désinstaller. Je supprime juste le fichier manuellement?
Je ne trouve ni spyware doctor ni norman alors je ne sais pas comment procéder du tout.

J'ai bien décoché LaunchAp ete Wbutton
J'ai récupéré adobe reader 10 et java 1.6 update 23

Je ne sais pas si j'ai flash et shockwave du tout...

Voilà! Que se passe-t-il pour la suite?

Merci encore une fois pour l'aide!
 

g225

Expert
Ouvrir Windows Defender en cliquant sur le bouton "Démarrer", "Tous les programmes", puis sur "Windows Defender".

Cliquez sur "Outils", puis sur "Options". Sous "Options de l’administrateur", activez ou désactivez la case à cocher: "Utiliser Windows Defender", puis cliquez sur "Enregistrer".
Si vous êtes invité à fournir un mot de passe administrateur ou une confirmation, fournissez le mot de passe ou la confirmation.

Démarrer », puis choisir « Exécuter », «Tape service.msc » sera ouvert, faire un double-clic sur « service » et sélectionner « Pc Tools Spyware Doctor (SDhelper) », dans « type de démarrage », choisir « Désactiver » puis cliquer sur « Arrêter » puis sur OK ; une fois le logiciel désactivé, on procède alors à la désinstallation proprement dite, aller sur « Démarrer », choisir « Paramètre » et « Panneau de configuration », sélectionner « Ajout/Suppression », désinstaller Spyware Doctor à partir de ces démarches.

C'est certain que vous avez Flash... Le mettre à jour ici:

http://filehippo.com/download_flashplayer_ie/ Cliquer Download Latest Version et si vous ne voulez pas la toolbar la décocher là lors de l'installation.

Supprimer votre logiciel Hijackthis qui est très dépasser et faire un log RSIT:

Téléchargement de Random's system information tool



Cliquez pour le télécharger et dans enregistrer sous le mettre sur le bureau. Cliquez droit sur RSIT.exe puis « Exécuter en tant qu'administrateur »sur le fichier pour générer les logs. RSIT installe Hijackthis en même temps.

Ensuite vous cliquez sur RSIT.exe. Cliquer sur "continuer" ou changer le temps par défaut soit un mois à 2 ou 3 mois si vous pensez que l'infection date de ce temps.

Le scan terminée, 2 fenêtres "bloc note" vont s'ouvrir. Vous me copier/coller log.txt en premier et info.txt en second.

Dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".
 

katiarodriguez

Nouveau membre
Très bien!
Alors Flash, Adobe, jave et shockwave sont mis a l'édition indiquée.

Windows defender est désactivé.

Par contre pour spyware Doctor, je reçois un message d'erreur après l'étape dans exécuter qui m'indique qu'il ne trouve pas 'tape' et de vérifier si je l'ai correctement écrit.

J'ai supprimé HijackThis et installé RSIT. Dans le doute j'ai sélectionné 3 mois pour voir large.

Je n'ai qu'une seule fenêtre bloc note qui s'ouvre, log.txt

Voici le résultat:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Katia at 2010-12-10 20:58:41
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2
System drive C: has 48 GB (50%) free of 96 GB
Total RAM: 2038 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:58:57, on 10/12/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\explorer.exe
C:\Users\Katia\Downloads\RSIT.exe
C:\Program Files\trend micro\Katia.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Interest recogniser for Freecompressor (powered by Spointer) - {a83c3565-302c-4bf8-b000-6b6f1811d892} - C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [FSCRecovery] c:\Program Files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe
O4 - HKLM\..\Run: [NPCTray] C:\Program Files\Norman\npc\bin\npc_tray.exe /LOAD
O4 - HKLM\..\Run: [Google EULA Launcher] c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe IE PA
O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Spyware Doctor] C:\Users\Katia\Desktop\sdsetup.exe -min
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: La Solution Ciel.lnk = C:\Program Files\Ciel\Starter.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: IviRegMgr - InterVideo - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 22793 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-10 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files\Windows Live\Companion\companioncore.dll [2010-09-23 393600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
Interest recogniser for Freecompressor (powered by Spointer) - C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll [2010-08-19 135840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-10-28 297648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll [2010-10-28 843832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-12-10 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-10-28 297648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-07-06 4669440]
"HotkeyApp"=C:\Program Files\Launch Manager\HotkeyApp.exe [2007-07-26 192512]
"SynTPStart"=C:\Program Files\Synaptics\SynTP\SynTPStart.exe [2007-08-17 102400]
"NeroFilterCheck"=C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
"CtrlVol"=C:\Program Files\Launch Manager\CtrlVol.exe []
"FSCRecovery"=c:\Program Files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe [2008-05-08 268096]
"NPCTray"=C:\Program Files\Norman\npc\bin\npc_tray.exe /LOAD []
"Google EULA Launcher"=c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe [2008-05-28 20480]
"Easy PDF Creator"=C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe []
"Skytel"=C:\Windows\Skytel.exe [2007-06-15 1826816]
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2009-07-27 1983816]
"CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2009-03-18 767312]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-02-11 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-02-11 166424]
"Persistence"=C:\Windows\system32\igfxpers.exe [2008-02-11 133656]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2010-09-07 2838912]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-10 35736]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-10 932288]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe [2008-02-26 443968]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-10-30 39408]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2010-09-23 4240760]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"Spyware Doctor"=C:\Users\Katia\Desktop\sdsetup.exe -min []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchAp]
C:\Program Files\Launch Manager\LaunchAp.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Wbutton]
C:\Program Files\Launch Manager\WButton.exe []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
La Solution Ciel.lnk - C:\Program Files\Ciel\Starter.exe

C:\Users\Katia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-02-11 204800]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 3 months======

2010-12-10 20:41:25 ----D---- C:\rsit
2010-12-10 20:38:21 ----D---- C:\Program Files\Common Files\Java
2010-12-10 20:38:07 ----A---- C:\Windows\system32\javaws.exe
2010-12-10 20:38:06 ----A---- C:\Windows\system32\javaw.exe
2010-12-10 20:38:06 ----A---- C:\Windows\system32\java.exe
2010-12-10 20:37:54 ----D---- C:\Program Files\Java
2010-12-10 20:35:24 ----D---- C:\Windows\system32\Adobe
2010-12-10 20:33:05 ----D---- C:\Program Files\Common Files\Adobe
2010-12-10 20:33:05 ----D---- C:\Program Files\Adobe
2010-12-10 18:03:36 ----D---- C:\Program Files\Mozilla Firefox 3 Beta 1
2010-12-10 10:35:19 ----SHD---- C:\Config.Msi
2010-12-10 00:02:57 ----A---- C:\Windows\system32\drivers\aswSP.sys
2010-12-10 00:02:57 ----A---- C:\Windows\system32\drivers\aswFsBlk.sys
2010-12-10 00:02:56 ----A---- C:\Windows\system32\drivers\aswTdi.sys
2010-12-10 00:02:56 ----A---- C:\Windows\system32\drivers\aswRdr.sys
2010-12-10 00:02:55 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2010-12-10 00:02:19 ----A---- C:\Windows\system32\aswBoot.exe
2010-12-09 22:07:06 ----RASHD---- C:\autorun.inf
2010-12-09 19:32:02 ----D---- C:\Users\Katia\AppData\Roaming\Malwarebytes
2010-12-09 19:31:54 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-09 19:31:53 ----D---- C:\ProgramData\Malwarebytes
2010-12-09 19:31:49 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-09 19:31:49 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-09 13:57:56 ----D---- C:\Program Files\Trend Micro
2010-12-09 13:25:05 ----D---- C:\Program Files\Common Files\PC Tools
2010-12-09 13:21:42 ----AD---- C:\ProgramData\TEMP
2010-12-09 13:19:53 ----D---- C:\ProgramData\PC Tools
2010-11-26 08:41:11 ----HD---- C:\ProgramData\CanonIJEGV
2010-11-25 11:06:10 ----D---- C:\Users\Katia\AppData\Roaming\kompozer.net
2010-11-25 11:05:58 ----D---- C:\Program Files\KompoZer
2010-11-22 12:05:13 ----D---- C:\Windows\system32\WindowsPowerShell
2010-11-22 12:03:48 ----A---- C:\Windows\system32\winrsmgr.dll
2010-11-22 12:03:31 ----A---- C:\Windows\system32\wsmprovhost.exe
2010-11-22 12:03:31 ----A---- C:\Windows\system32\winrshost.exe
2010-11-22 12:03:31 ----A---- C:\Windows\system32\winrs.exe
2010-11-22 12:03:30 ----A---- C:\Windows\system32\wsmplpxy.dll
2010-11-22 12:03:30 ----A---- C:\Windows\system32\winrssrv.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\WsmRes.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wevtfwd.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wecutil.exe
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wecsvc.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wecapi.dll
2010-11-22 12:03:26 ----A---- C:\Windows\system32\pwrshplugin.dll
2010-11-22 12:03:21 ----A---- C:\Windows\system32\winrm.vbs
2010-11-22 12:03:19 ----A---- C:\Windows\system32\WsmWmiPl.dll
2010-11-22 12:03:19 ----A---- C:\Windows\system32\WsmAuto.dll
2010-11-22 12:03:19 ----A---- C:\Windows\system32\winrscmd.dll
2010-11-22 12:03:18 ----A---- C:\Windows\system32\WsmSvc.dll
2010-11-22 12:03:18 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll
2010-11-22 12:03:18 ----A---- C:\Windows\system32\WSManHTTPConfig.exe
2010-11-07 19:28:08 ----D---- C:\Windows\fr
2010-11-07 19:27:40 ----DC---- C:\Windows\system32\DRVSTORE
2010-11-07 19:27:40 ----A---- C:\Windows\system32\drivers\fssfltr.sys
2010-11-07 19:24:27 ----A---- C:\Windows\system32\XAudio2_5.dll
2010-11-07 19:24:27 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-11-07 19:24:26 ----A---- C:\Windows\system32\d3dx10_42.dll
2010-11-07 19:24:03 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-11-07 10:08:05 ----D---- C:\Program Files\Microsoft Silverlight
2010-11-07 09:58:44 ----A---- C:\Windows\system32\webservices.dll
2010-11-03 15:16:24 ----D---- C:\ProgramData\Alwil Software
2010-11-03 15:16:24 ----D---- C:\Program Files\Alwil Software
2010-10-27 09:09:10 ----A---- C:\Windows\system32\gameux.dll
2010-10-27 09:09:08 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-10-27 09:09:08 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-10-15 16:41:12 ----A---- C:\Windows\system32\wmp.dll
2010-10-15 16:41:10 ----A---- C:\Windows\system32\wmploc.DLL
2010-10-15 16:40:39 ----A---- C:\Windows\system32\srvsvc.dll
2010-10-15 16:40:39 ----A---- C:\Windows\system32\drivers\srvnet.sys
2010-10-15 16:40:39 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-10-15 16:40:39 ----A---- C:\Windows\system32\drivers\srv.sys
2010-10-15 16:40:38 ----A---- C:\Windows\system32\netevent.dll
2010-10-15 16:40:17 ----A---- C:\Windows\system32\schannel.dll
2010-10-15 16:40:15 ----A---- C:\Windows\system32\ole32.dll
2010-10-15 16:40:11 ----A---- C:\Windows\system32\t2embed.dll
2010-10-15 16:40:09 ----A---- C:\Windows\system32\mshtml.dll
2010-10-15 16:40:08 ----A---- C:\Windows\system32\ieframe.dll
2010-10-15 16:40:07 ----A---- C:\Windows\system32\urlmon.dll
2010-10-15 16:40:07 ----A---- C:\Windows\system32\msfeeds.dll
2010-10-15 16:40:07 ----A---- C:\Windows\system32\licmgr10.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\wininet.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\mstime.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\mshtmled.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\iertutil.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\occache.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\ieUnatt.exe
2010-10-15 16:40:05 ----A---- C:\Windows\system32\ieui.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\iesysprep.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\iepeers.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\iedkcs32.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\msfeedssync.exe
2010-10-15 16:40:04 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\jsproxy.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\iesetup.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\iernonce.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\ie4uinit.exe
2010-10-15 16:40:03 ----A---- C:\Windows\system32\mfc40.dll
2010-10-15 16:40:02 ----A---- C:\Windows\system32\mfc40u.dll
2010-10-15 16:40:01 ----A---- C:\Windows\system32\win32k.sys
2010-10-15 16:39:59 ----A---- C:\Windows\system32\msshsq.dll
2010-10-15 16:28:33 ----A---- C:\Windows\system32\wmpmde.dll
2010-10-15 16:24:13 ----A---- C:\Windows\system32\comctl32.dll
2010-10-14 11:07:32 ----D---- C:\Users\Katia\AppData\Roaming\freeCompressor
2010-10-14 11:06:49 ----D---- C:\Program Files\FreeCompressor
2010-10-13 20:48:03 ----D---- C:\Program Files\Common Files\CANON
2010-10-13 20:45:24 ----HD---- C:\ProgramData\CanonBJ
2010-10-13 20:45:07 ----HD---- C:\Windows\system32\CanonIJ Uninstaller Information
2010-10-13 20:44:44 ----A---- C:\Windows\system32\CNC550L.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNHMCA.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNC550U.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNC550I.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNC550C.dll
2010-10-13 20:43:39 ----A---- C:\Windows\system32\CNMLM9Z.DLL
2010-10-13 20:43:28 ----A---- C:\Windows\system32\CNC550O.dll
2010-10-13 20:43:23 ----A---- C:\Windows\system32\CNMIU9Z.DLL
2010-10-13 20:43:16 ----HD---- C:\Program Files\CanonBJ
2010-10-13 20:40:49 ----D---- C:\Program Files\Canon
2010-10-04 20:56:40 ----D---- C:\Program Files\PhotoFiltre
2010-10-04 20:42:15 ----D---- C:\Program Files\LaBoiteACouleurs
2010-09-29 14:57:40 ----A---- C:\Windows\system32\tzres.dll
2010-09-23 00:47:28 ----A---- C:\Windows\system32\sirenacm.dll
2010-09-15 11:36:34 ----A---- C:\Windows\system32\usp10.dll
2010-09-15 11:36:32 ----A---- C:\Windows\system32\spoolsv.exe
2010-09-15 11:36:31 ----A---- C:\Windows\system32\MP4SDECD.DLL
2010-09-15 11:35:44 ----A---- C:\Windows\system32\inetcomm.dll

======List of files/folders modified in the last 3 months======

2010-12-10 20:58:36 ----D---- C:\Windows\Temp
2010-12-10 20:58:35 ----D---- C:\Windows\Prefetch
2010-12-10 20:38:22 ----SHD---- C:\Windows\Installer
2010-12-10 20:38:21 ----D---- C:\Program Files\Common Files
2010-12-10 20:38:07 ----D---- C:\Windows\System32
2010-12-10 20:37:56 ----A---- C:\Windows\system32\deployJava1.dll
2010-12-10 20:37:54 ----RD---- C:\Program Files
2010-12-10 20:37:49 ----SHD---- C:\System Volume Information
2010-12-10 20:33:17 ----D---- C:\ProgramData\Adobe
2010-12-10 18:33:50 ----SD---- C:\Users\Katia\AppData\Roaming\Microsoft
2010-12-10 18:33:50 ----D---- C:\Users\Katia\AppData\Roaming\Adobe
2010-12-10 18:32:08 ----D---- C:\Windows\system32\catroot2
2010-12-10 18:07:15 ----D---- C:\Program Files\Mozilla Firefox
2010-12-10 09:30:29 ----D---- C:\Program Files\Microsoft Security Essentials
2010-12-10 00:02:57 ----D---- C:\Windows\system32\drivers
2010-12-10 00:02:47 ----D---- C:\Windows\winsxs
2010-12-10 00:02:20 ----D---- C:\Windows
2010-12-09 19:31:53 ----HD---- C:\ProgramData
2010-12-07 22:32:21 ----D---- C:\Windows\inf
2010-12-07 22:32:21 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-05 11:29:03 ----D---- C:\Windows\Tasks
2010-12-05 10:33:35 ----D---- C:\Program Files\Google
2010-12-05 01:05:03 ----RSD---- C:\Windows\assembly
2010-12-05 01:04:07 ----D---- C:\Users\Katia\AppData\Roaming\Mozilla
2010-12-05 00:01:44 ----D---- C:\Program Files\Microsoft
2010-12-03 20:16:29 ----D---- C:\Users\Katia\AppData\Roaming\Skype
2010-12-03 16:00:10 ----D---- C:\Users\Katia\AppData\Roaming\skypePM
2010-11-25 17:27:55 ----D---- C:\Windows\Logs
2010-11-25 09:20:18 ----D---- C:\Program Files\Internet Explorer
2010-11-24 09:17:43 ----D---- C:\Windows\system32\catroot
2010-11-23 09:46:08 ----D---- C:\Windows\rescache
2010-11-22 19:45:53 ----D---- C:\Windows\Microsoft.NET
2010-11-22 12:05:15 ----D---- C:\Windows\system32\fr-FR
2010-11-22 12:05:15 ----D---- C:\Windows\PolicyDefinitions
2010-11-22 11:52:24 ----D---- C:\Windows\system32\en-US
2010-11-22 11:52:19 ----D---- C:\Program Files\Microsoft.NET
2010-11-10 08:03:54 ----D---- C:\ProgramData\Microsoft Help
2010-11-10 08:02:16 ----D---- C:\Program Files\Windows Mail
2010-11-10 07:57:02 ----A---- C:\Windows\system32\mrt.exe
2010-11-07 19:28:20 ----D---- C:\Program Files\Windows Live
2010-11-07 19:24:57 ----SD---- C:\ProgramData\Microsoft
2010-11-07 19:23:25 ----D---- C:\Windows\SoftwareDistribution
2010-11-07 10:09:32 ----RSD---- C:\Windows\Fonts
2010-11-07 10:08:59 ----D---- C:\Program Files\Common Files\microsoft shared
2010-10-29 07:34:39 ----D---- C:\Users\Katia\AppData\Roaming\OfferBox
2010-10-28 21:08:07 ----D---- C:\Windows\AppPatch
2010-10-19 21:51:33 ----N---- C:\Windows\system32\MpSigStub.exe
2010-10-16 13:02:43 ----D---- C:\Windows\system32\migration
2010-10-16 13:02:43 ----D---- C:\Program Files\Windows Media Player
2010-10-15 08:14:48 ----D---- C:\Windows\system32\WDI
2010-10-13 20:49:55 ----RSD---- C:\Windows\Media
2010-10-13 20:49:50 ----D---- C:\Windows\twain_32
2010-10-13 09:19:09 ----D---- C:\Windows\system32\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\Windows\system32\drivers\iastor.sys [2007-09-29 308248]
R0 PxHelp20;PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [2008-02-23 43872]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2010-09-07 23376]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2010-09-07 165584]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2010-09-07 46672]
R1 Hotkey;Hotkey; C:\Windows\system32\drivers\Hotkey.sys [2003-04-28 9867]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-03-25 151216]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2010-09-07 17744]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-09-05 1183744]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-02-11 2302976]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-07-18 1841312]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-08-03 91648]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-08-17 190512]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-23 39272]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-03-25 42368]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ahcix86s;ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [2007-12-19 170000]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 JRAID;JRAID; C:\Windows\system32\drivers\jraid.sys [2008-04-03 76688]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R2 IviRegMgr;IviRegMgr; c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
R2 TestHandler;Fujitsu Siemens Computers Diagnostic Testhandler; C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe [2008-02-29 307200]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R3 WisLMSvc;WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [2006-11-17 118784]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-04 135664]
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2010-03-25 17904]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-23 1493352]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-10-30 182768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2007-10-23 382248]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WPFFontCache_v0400;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100; C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------
 

g225

Expert
Désoler mauvais copier/coller Démarrer Exécuter mettre: services.msc

Combien de mémoire RAM avez-vous ?
 

katiarodriguez

Nouveau membre
Aucun problème

Je l'ai effectué mais je n'ai pas pc tools spyware doctor. Je m'excuse ce n'est pas très lisible...sait-on jamais

Sinon j'ai une mémoire vive de 2 Go

J'ai extrait la liste obtenue:
Nom Description État Type de démarrage Ouvrir une session en tant que
Accès du périphérique d'interface utilisateur Permet l'accès entrant générique aux périphériques d'interface utilisateur, qui activent et maintiennent l'utilisation des boutons actifs prédéfinis sur le clavier, les contrôles à distance, et d'autres périphériques multimédia. Si ce service est arrêté, les boutons actifs contrôlés par ce service ne fonctionneront pas. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Système local
Acquisition d'image Windows (WIA) Fournit des services d’acquisition d’images pour les scanneurs et les appareils photo. Démarré Automatique Service local
Agent de protection d’accès réseau Active la fonctionnalité NAP (Network Access Protection) sur les ordinateurs clients Manuel Service réseau
Agent de stratégie IPsec La sécurité du protocole Internet (IPSec) prend en charge l'authentification de l'homologue réseau, l'authentification de l'origine des données, l'intégrité des données, la confidentialité des données (chiffrement) et la protection de la relecture. Ce service met en œuvre des stratégies IPSec créées via le composant logiciel enfichable Stratégies de sécurité IP ou l'outil de ligne de commande « netsh ipsec ». Si vous arrêtez ce service, vous pourrez rencontrer des problèmes de connectivité réseau si votre stratégie nécessite des connexions IPSec. En outre, la gestion à distance du Pare-feu Windows n'est pas disponible lorsque ce service est arrêté. Démarré Automatique Service réseau
Appel de procédure distante (RPC) Sert de mappeur de point de terminaison et de gestionnaire de contrôle des services. Si ce service est arrêté ou désactivé, les programmes utilisant COM ou les services d'appel de procédure distante (RPC) ne fonctionneront pas correctement. Démarré Automatique Service réseau
Application système COM+ Gère la configuration et le suivi des composants de base COM+ (Component Object Model). Si le service est arrêté, la plupart des composants de base COM+ ne fonctionneront pas correctement. Si ce service est désactivé, les services qui en dépendent de manière explicite ne pourront pas démarrer. Manuel Système local
Assistance IP Fournit une connectivité IPv6 automatique sur un réseau IPv4. Si ce service est arrêté, l’ordinateur disposera uniquement de la connectivité IPv6 s’il est connecté à un réseau IPv6 natif. Démarré Automatique Système local
Assistance NetBIOS sur TCP/IP Prend en charge le service NetBIOS sur TCP/IP (NetBT) et la résolution de noms NetBIOS pour les clients présents sur le réseau, ce qui permet aux utilisateurs de partager des fichiers, d’imprimer et d’ouvrir des sessions sur le réseau. Si ce service est arrêté, ces fonctions risquent de ne pas être disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Démarré Automatique Service local
Audio Windows Gère les périphériques audio pour les programmes compatibles Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. S’il est désactivé, les services qui en dépendent explicitement ne démarreront pas Démarré Automatique Service local
avast! Antivirus Gère et implémente les services de l'antivirus avast! pour cet ordinateur. Ceci inclut la protection résidente, la zone de quarantaine et le planificateur. Démarré Automatique Système local
avast! Mail Scanner Implémente l'analyse du courrier électronique pour l'antivirus avast!. Démarré Manuel Système local
avast! Web Scanner Implémente l'analyse du contenu web (HTTP) pour l'antivirus avast!. Démarré Manuel Système local
Cache de police de Windows Presentation Foundation 4.0.0.0 Optimise les performances des applications Windows Presentation Foundation (WPF) en mettant en cache les données de police fréquemment utilisées. Les applications WPF démarrent ce service s’il n’est pas déjà en cours d’exécution. Ce dernier peut être désactivé ; toutefois, cela entraîne une dégradation des performances des applications WPF. Manuel Service local
Cache de police de Windows Presentation Foundation 3.0.0.0 Optimise les performances des applications Windows Presentation Foundation (WPF) en mettant en cache les données de police fréquemment utilisées. Les applications WPF démarrent ce service s'il n'est pas déjà en cours d'exécution. Ce dernier peut être désactivé ; toutefois, cela entraîne une dégradation des performances des applications WPF. Manuel Service local
Carte à puce Gère l'accès aux cartes à puce lues par cet ordinateur. Si ce service est arrêté, cet ordinateur ne pourra plus lire de cartes à puces. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Service local
Carte de performance WMI Fournit des informations concernant la bibliothèque de performance à partir des fournisseurs HiPerf WMI (Windows Management Instrumentation) à des clients sur le réseau. Ce service s'exécute uniquement quand l'assistant de performance des données est activé. Manuel Système local
Centre de sécurité Analyse les paramètres de sécurité et les configurations du système. Démarré Automatique (début différé) Service local
Cliché instantané de volume Gère et implémente les clichés instantanés de volumes pour les sauvegardes et autres utilisations. Si ce service est arrêté, les clichés instantanés ne seront pas disponibles pour la sauvegarde et la sauvegarde échouera. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Manuel Système local
Client de stratégie de groupe Le service est responsable de l’application des paramètres configurés par les administrateurs pour l’ordinateur et pour les utilisateurs via le composant de stratégie de groupe. Si le service est arrêté ou désactivé, les paramètres ne seront pas appliqués et les applications et les composants ne seront pas gérables par la stratégie de groupe. Tout composant ou application qui dépend du composant de stratégie de groupe pourra ne pas fonctionner si le service est arrêté ou désactivé. Démarré Automatique Système local
Client de suivi de lien distribué Conserve les liens entre des fichiers NTFS au sein d’un ordinateur ou d’un ensemble d’ordinateurs en réseau. Démarré Automatique Système local
Client DHCP Inscrit et met à jour les adresses IP et les enregistrements DNS pour cet ordinateur. Si ce service est arrêté, cet ordinateur ne recevra pas les adresses IP et les mises à jour DNS dynamiques. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer. Démarré Automatique Service local
Client DNS Le service client DNS (dnscache) met en cache les noms DNS (Domain Name System) et inscrit le nom complet de cet ordinateur. Si le service est arrêté, les noms DNS continuent d’être résolus. Toutefois, les résultats des requêtes de noms DNS ne sont pas mis en cache et le nom de l’ordinateur n’est pas inscrit. Si le service est désactivé, les services qui en dépendent explicitement ne peuvent pas démarrer. Démarré Automatique Service réseau
Collecteur d’événements de Windows Ce service gère des abonnements persistants à des événements de sources distantes prenant en charge le protocole Gestion de services Web. Cela inclut les journaux d’événements de Windows Vista, les sources d’événements matériels et IPMI. Le service stocke les événements transférés dans un journal d’événements local. Si ce service est arrêté ou désactivé, des abonnements aux événements ne peuvent pas être créés et les événements transférés ne peuvent pas être acceptés. Manuel Service réseau
Configuration automatique de réseau câblé Ce service effectue l’authentification IEEE 802.1X sur des interfaces Ethernet Manuel Système local
Configuration des services Terminal Server Le service de configuration des services Terminal Server est responsable de toutes les activités de maintenance de session et de configuration du Bureau à distance et des services Terminal Server nécessitant un contexte SYSTEM. Il faut y inclure les dossiers temporaires par session, ainsi que les thèmes et certificats des services Terminal Server. Manuel Système local
Connaissance des emplacements réseau Collecte et stocke les informations de configuration du réseau, puis notifie les programmes en cas de modification de ces informations. Si ce service est arrêté, les informations de configuration risquent de ne pas être disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Démarré Automatique Service réseau
Connexions réseau Prend en charge les objets dans le dossier Connexions réseau et accès à distance, dans lequel vous pouvez afficher à la fois les connexions du réseau local et les connexions à distance. Démarré Manuel Système local
Contrôle parental Ce service active le contrôle parental Windows sur le système. Si ce service n’est pas en cours d’exécution, le contrôle parental ne fonctionnera pas. Manuel Service local
Coordinateur de transactions distribuées Coordonne les transactions qui comportent plusieurs gestionnaires de ressources, tels que des bases de données, des files d'attente de messages net des systèmes de fichiers. Si ce service est arrêté, ces transactions ne se produiront pas. S'il est désactivé, le démarrage de tout service qui en dépend explicitement échouera. Manuel Service réseau
Découverte SSDP Découvre les périphériques et services en réseau qui utilisent le protocole de découverte SSDP, tels que les périphériques UPnP. Annonce également les périphériques et services SSDP exécutés sur l’ordinateur local. Si ce service est arrêté, les périphériques SSDP ne seront pas découverts. S’il est désactivé, tous les services qui dépendent explicitement de lui ne démarreront pas. Démarré Manuel Service local
Détection de services interactifs Active la notification des entrées utilisateur pour les services interactifs, qui active l’accès aux boîtes de dialogue créées par les services interactifs lorsqu’elles apparaissent. Si ce service est arrêté, les notifications de nouvelles boîtes de dialogue de services interactifs ne fonctionneront plus et l’accès aux boîtes de dialogue des services interactifs sera peut-être perdu. Si ce service est désactivé, les notifications des nouvelles boîtes de dialogue de services interactifs ainsi que leur accès ne fonctionneront plus. Manuel Système local
Détection matériel noyau Fournit des notifications à des événements matériel de lecture automatique. Démarré Automatique Système local
Disque virtuel Fournit des services de gestion des disques, des volumes, des systèmes de fichiers et des groupes de stockage. Manuel Système local
Emplacement protégé Fournit un stockage protégé pour les données sensibles, telles que les mots de passe, pour empêcher l’accès par des services, des processus ou des utilisateurs non autorisés. Manuel Système local
Énumérateur de bus IP PnP-X Le service énumérateur du bus PnP-X gère le bus de réseau virtuel. Il découvre les périphériques connectés au réseau à l’aide des protocoles de découverte SSDP/WS et leur donne une présence dans PnP. Si ce service est arrêté ou désactivé, la présence des périphériques connectés au réseau ne sera pas conservée dans PnP. Tous les scénarios pnpx cesseront de fonctionner. Manuel Système local
Expérience audio-vidéo haute qualité Windows qWave (Quality Windows Audio Video Experience) est une plateforme réseau destinée aux applications de flux AV (Audio Video) sur des réseaux domestiques IP. qWave améliore les performances et la fiabilité des flux AV en assurant la qualité de service (QoS) sur le réseau des applications AV. Cette plateforme fournit des mécanismes concernant le contrôle d’admission, l’analyse et la mise en œuvre des principes de protection des informations personnelles à l’exécution, la rétroaction des applications et la définition des priorités du trafic. Manuel Service local
Expérience d’application Traite les demandes de cache de compatibilité d’application pour les applications, au moment où elles sont lancées Démarré Automatique Système local
Explorateur d'ordinateurs Tient à jour une liste des ordinateurs présents sur le réseau et fournit cette liste aux ordinateurs désignés comme navigateurs. Si ce service est arrêté, la liste ne sera pas mise ou tenue à jour. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Démarré Automatique Système local
Fournisseur de cliché instantané de logiciel Microsoft Gère les copies logicielles de clichés instantanés de volumes créés par le service de cliché instantané de volumes. Si ce service est arrêté, les copies logicielles de clichés instantanés ne peuvent pas être gérées. Si le service est désactivé, les services qui en dépendent ne pourront pas démarrer. Manuel Système local
Fujitsu Siemens Computers Diagnostic Testhandler Manages and controls the Fujitsu Siemens Computers Diagnostic Tools. Démarré Automatique Système local
Générateur de points de terminaison du service Audio Windows Gère les périphériques audio pour le service Audio Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. S’il est désactivé, les services qui en dépendent explicitement ne démarreront pas Démarré Automatique Système local
Gestion à distance de Windows (Gestion WSM) Le service Gestion à distance de Windows implémente le protocole Gestion des services Web pour la gestion à distance. La Gestion des services Web est un protocole standard utilisé pour la gestion à distance de logiciels et de matériels. Le service Gestion à distance de Windows traite les demandes Gestion des services Web. Il doit être configuré à l’aide de l’outil winrm.cmd ou via la stratégie de groupe. Ce service donne accès aux données WMI et permet le recueil d’événements. Le recueil d’événements et l’abonnement exigent que ce service s'exécute. Les messages du service Gestion à distance de Windows utilisent HTTP et HTTPS. Le service Gestion à distance de Windows ne dépend pas d’IIS mais partage un port avec IIS sur la même machine. Le service Gestion à distance de Windows réserve le préfixe d’URL /wsman. Pour éviter les conflits avec IIS, vérifiez que les sites Web hébergés sur IIS n’utilisent pas le préfixe d’URL /wsman. Manuel Service réseau
Gestion des clés et des certificats d'intégrité Fournit des services de gestion des clés et des certificats X.509 pour l'Agent de protection d'accès réseau (NAPAgent). Les technologies de mise en œuvre qui utilisent des certificats X.509 ne fonctionnent pas correctement sans ce service. Manuel Système local
Gestionnaire de comptes de sécurité Le démarrage de ce service signale à d’autres services que le Gestionnaire de comptes de sécurité est prêt à accepter des demandes. La désactivation de ce service empêchera d’autres services dans le système d’être prévenus lorsque le Gestionnaire de comptes de sécurité sera prêt, ce qui pourrait provoquer le démarrage incorrect de ces services. Ce service ne doit pas être désactivé. Démarré Automatique Système local
Gestionnaire de connexion automatique d'accès distant Crée une connexion vers un réseau distant à chaque fois qu'un programme référence un nom ou une adresse DNS ou NetBIOS distant. Manuel Système local
Gestionnaire de connexions d'accès distant Gère les connexions d’accès à distance et les connexions de réseau privé virtuel (VPN) entre cet ordinateur et Internet ou d’autres réseaux distants. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Démarré Manuel Système local
Gestionnaire de sessions du Gestionnaire de fenêtrage Fournit les services de démarrage et de maintenance du Gestionnaire de fenêtrage Démarré Automatique Système local
Gestionnaire d'identité réseau homologue Fournit un service d'identité pour les réseaux homologues Manuel Service local
Google Software Updater Google Updater keeps your Google software up to date. If Google Updater Service is disabled or stopped, your Google software will not be kept up to date, meaning security vulnerabilities that may arise cannot be fixed and features may not work. Manuel Système local
Groupement de mise en réseau de pairs Fournit des services de groupement de mise en réseau de pairs Manuel Service local
Horloge Windows Conserve la synchronisation de la date et de l'heure sur tous les clients et serveurs sur le réseau. Si ce service est arrêté, la synchronisation de la date et de l'heure sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Démarré Automatique Service local
Hôte de périphérique UPnP Autorise l’hébergement des périphériques UPnP sur cet ordinateur. Si ce service est arrêté, tous les périphériques UPnP hébergés cesseront de fonctionner et aucun autre périphérique hébergé ne pourra être ajouté. Si ce service est désactivé, tous les services qui dépendent explicitement de lui ne démarreront pas. Démarré Automatique Service local
Hôte du fournisseur de découverte de fonctions Processus hôte pour les fournisseurs de découverte de fonctions. Manuel Service local
Hôte système de diagnostics Le service Hôte système de diagnostics active la détection de problèmes ainsi que les fonctions de dépannage et de résolution de problèmes pour les composants Windows. Si ce service est arrêté, certains diagnostics ne fonctionneront plus. S’il est désactivé, aucun service lui étant explicitement subordonné ne démarrera. Démarré Manuel Système local
Informations d'application Permet d’exécuter les applications interactives avec des droits d’administration supplémentaires. Si ce service est arrêté, les utilisateurs ne pourront pas lancer les applications avec les droits d’administration supplémentaires nécessaires pour effectuer les tâches utilisateur souhaitées. Démarré Manuel Système local
Infrastructure de gestion Windows Fournit une interface commune et un modèle objet pour accéder aux informations de gestion du système d'exploitation, des périphériques, des applications et des services. Si ce service est arrêté, la plupart des logiciels sur base Windows ne fonctionneront pas correctement. Si ce service est désactivé, tout service qui en dépend explicitement ne démarrera pas. Démarré Automatique Système local
InstallDriver Table Manager Provides support for the Running Object Table for InstallShield Drivers Manuel Système local
Interruption SNMP Reçoit les messages d'interception générés par les agents SNMP (Simple Network Management Protocol) locaux ou distants et transmet les messages aux programmes de gestion SNMP s'exécutant sur cet ordinateur. Si ce service est arrêté, les programmes à base SNMP sur cet ordinateur ne recevront pas les messages d'interception SNMP. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront pas démarrer. Manuel Service local
Isolation de clé CNG Le service d’isolation de clé CNG est hébergé dans le processus LSA. Le service fournit une isolation de processus de clé aux clés privés et aux opérations de chiffrement associées, conformément aux critères communs. Le service stocke et utilise des clés à long terme dans le cadre d’un processus sécurisé répondant aux exigences des critères communs. Démarré Manuel Système local
IviRegMgr Démarré Automatique Système local
Journal d’événements Windows Ce service gère les événements et les journaux d’événements. Il prend en charge l’enregistrement des événements, les requêtes sur les événements, l’abonnement aux événements, l’archivage des journaux d’événements et la gestion des métadonnées d’événements. Il peut afficher des événements en XML et en format de texte brut. L’arrêt de ce service peut compromettre la sécurité et la fiabilité du système. Démarré Automatique Service local
Journaux & alertes de performance Le service des journaux et des alertes de performance collecte des données de performance sur des ordinateurs locaux ou distants, en se basant sur des paramètres de planification préconfigurés, puis écrit ces données dans un journal ou déclenche une alerte. Si ce service est arrêté, les informations de performance ne seront plus collectées. Si ce service est désactivé, tous les services qui en dépendent explicitement ne pourront plus démarrer. Manuel Service local
Lanceur de processus serveur DCOM Fournit la fonctionnalité de lancement des services DCOM. Démarré Automatique Système local
Licence du logiciel Permet le téléchargement, l'installation et l'application de licences numériques pour Windows et les applications Windows. Si le service est désactivé, le système d'exploitation et les applications sous licence peuvent s'exécuter en mode Notification. Démarré Automatique Service réseau
Localisateur d'appels de procédure distante (RPC) Gère la base de données du service de nom RPC. Manuel Service réseau
Mappage de découverte de topologie de la couche de liaison Crée un mappage réseau, consistant en informations sur la topologie des ordinateurs et des périphériques (connectivité) et en métadonnées décrivant chaque ordinateur et chaque périphérique. Si ce service est désactivé, le mappage réseau ne fonctionne pas correctement. Manuel Service local
Microsoft .NET Framework NGEN v2.0.50727_X86 Microsoft .NET Framework NGEN Désactivé Système local
Microsoft .NET Framework NGEN v4.0.30319_X86 Microsoft .NET Framework NGEN Automatique (début différé) Système local
Microsoft Antimalware Service Permet de protéger les utilisateurs contre les programmes malveillants et contre les autres logiciels potentiellement indésirables Automatique Système local
Microsoft Office Diagnostics Service Exécute des sections de Microsoft Office Diagnostics. Manuel Système local
Modules de génération de clés IKE et AuthIP Le service IKEEXT héberge les modules de génération de clés IKE (Internet Key Exchange) et AuthIP (Authenticated Internet Protocol). Ces modules de génération de clés sont utilisés pour l’authentification et l’échange de clés dans la sécurité IP (IPsec). L’arrêt ou la désactivation du service IKEEXT entraînera la désactivation de l’échange de clés IKE et AuthIP avec des ordinateurs homologues. IPsec est généralement configuré pour utiliser IKE ou AuthIP ; par conséquent, l’arrêt ou la désactivation du service IKEEXT risque de conduire à la défaillance d’IPsec et de compromettre la sécurité du système. Il est fortement recommandé d’activer l’exécution du service IKEEXT. Démarré Automatique Système local
Moteur de filtrage de base Le moteur de filtrage de base est un service qui gère les stratégies de pare-feu et de sécurité IP (IPsec), et qui implémente le filtrage en mode utilisateur. L’arrêt ou la désactivation du service Moteur de filtrage de base diminue significativement la sécurité du système et aboutit également à un fonctionnement imprévisible des applications de gestion et de pare-feu IPsec. Démarré Automatique Service local
Nero BackItUp Scheduler 3 Nero BackItUp Scheduler 3 is responsible to control all jobs created using Nero BackItUp 3. These jobs can create backups of selected files/folders/partitions or complete hard disk to hard disk, network drive, disc or FTP. Démarré Automatique Système local
Netlogon Maintient un canal sécurisé entre cet ordinateur et le contrôleur de domaine pour authentifier les utilisateurs et les services. Si ce service est arrêté, l'ordinateur peut ne pas authentifier les utilisateurs et les services et le contrôleur de domaine ne peut pas inscrire les enregistrements DNS. Si ce service est désactivé, tout service qui en dépend explicitement ne pourra pas démarrer. Manuel Système local
NMIndexingService Manuel Système local
Office Source Engine Enregistre les fichiers d'installation utilisés pour les mises à jour et réparations. Est requis pour le téléchargement des mises à jour d'installation et des rapports d'erreur Watson. Manuel Système local
Ouverture de session secondaire Permet le démarrage des processus sous d'autres informations d'identification. Si ce service est arrêté, ce type d'ouverture de session sera indisponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Démarré Automatique Système local
Pare-feu Windows Le Pare-feu Windows vous aide à protéger votre ordinateur en empêchant les utilisateurs non autorisés d'accéder à votre ordinateur via Internet ou un réseau. Démarré Automatique Service local
Partage de connexion Internet (ICS) Assure la traduction d'adresses de réseau, l'adressage, les services de résolution de noms et/ou les services de prévention d'intrusion pour un réseau de petite entreprise ou un réseau domestique. Désactivé Système local
Planificateur de classes multimédias Active la définition relative des priorités du travail sur la base des priorités des tâches de niveau système. Ce service concerne principalement les applications multimédias. S’il est arrêté, chaque tâche reprend sa priorité par défaut. Démarré Automatique Système local
Planificateur de tâches Permet à un utilisateur de configurer et de planifier des tâches automatisées sur cet ordinateur. Si ce service est arrêté, ces tâches ne seront pas exécutées à l'heure prévue. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Démarré Automatique Système local
Plug-and-Play Permet à l'ordinateur de reconnaître et d'adapter les modifications matérielles avec peu ou pas du tout d'intervention de l'utilisateur. Arrêter ou désactiver ce service provoque une instabilité du système. Démarré Automatique Système local
Prise en charge de l’application Rapports et solutions aux problèmes du Panneau de configuration Ce service prend en charge l’affichage, l’envoi et la suppression des rapports à l’échelle du système pour l’application Rapports et solutions aux problèmes du Panneau de configuration. Manuel Système local
Programme d’installation de modules Windows Permet l’installation, la modification et la suppression de composants facultatifs et de mises à jour Windows. Si ce service est désactivé, l’installation ou la désinstallation de mises à jour Windows peut échouer pour cet ordinateur. Manuel Système local
Propagation du certificat Propage les certificats à partir de cartes à puce. Manuel Système local
Protocole de résolution de noms d'homologues Permet la résolution de noms pair à pair sans serveur via Internet. Si cette fonction est désactivée, certaines applications pair à pair et collaboratives telles que Windows Meetings peuvent ne pas fonctionner Manuel Service local
Protocole EAP (Extensible Authentication Protocol) Le service EAP (Extensible Authentication Protocol) permet d'authentifier le réseau dans des scénarios tels que des réseaux câblés et sans fil 802.1x, des réseaux privés virtuels et NAP (Network Access Protection). Ce service fournit également des API qui sont utilisées par les clients d'accès à distance, notamment les clients sans fil et VPN, lors de l'authentification. Si vous désactivez ce service, cet ordinateur ne pourra pas accéder aux réseaux qui nécessitent l'authentification EAP. Démarré Manuel Système local
Publication des ressources de découverte de fonctions Publie cet ordinateur et les ressources qui y sont attachées, de façon à ce que leur découverte soit possible sur le réseau. Si ce service est arrêté, les ressources réseau ne sont plus publiées et ne seront donc pas découvertes par les autres ordinateurs du réseau. Démarré Automatique Service local
Registre à distance Permet aux utilisateurs à distance de modifier les paramètres du Registre sur cet ordinateur. Si ce service est arrêté, le Registre ne pourra être modifié que par les utilisateurs de cet ordinateur. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Service local
Réplication DFS Vous permet de synchroniser des dossiers de plusieurs serveurs sur des connexions réseau de type réseau local ou étendu. Ce service utilise le protocole RDC (Remote Differential Compression) pour mettre à jour uniquement les parties des fichiers ayant été modifiées depuis la dernière réplication. Manuel Système local
Routage et accès distant Offre aux entreprises des services de routage dans les environnements de réseau local ou étendu. Désactivé Système local
Sauvegarde Windows Offre des capacités de sauvegarde et de restauration Windows. Manuel Système local
Serveur Prend en charge le partage de fichiers, d'impression et des canaux nommés via le réseau pour cet ordinateur. Si ce service est arrêté, ces fonctions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Démarré Automatique Système local
Serveur de priorités des threads Permet l’exécution ordonnée d’un groupe de threads dans un délai spécifique. Manuel Service local
Service de cache de police Windows Optimise les performances des applications en mettant en cache les données des polices communément utilisées. Les applications démarrent ce service s’il n’est pas déjà en fonctionnement. Il peut être désactivé ; il en résulte cependant une dégradation des performances des applications. Démarré Manuel Service local
Service de configuration automatique WLAN Ce service énumère les cartes pour réseaux locaux sans fil (WLAN) ; il gère également les connexions et les profils WLAN. Démarré Automatique Système local
Service de découverte automatique de Proxy Web pour les services HTTP Windows WinHTTP implémente la pile HTTP du client et fournit aux développeurs une API Win32 et un composant d’automatisation COM pour l’envoi des demandes HTTP et la réception des réponses. En outre, WinHTTP prend en charge la découverte automatique d’une configuration de proxy via son implémentation du protocole WPAD (Web Proxy Auto-Discovery). Manuel Service local
Service de l’Assistant Compatibilité des programmes Fournit une prise en charge de l’Assistant Compatibilité des programmes. Si le service est arrêté, cet Assistant ne fonctionnera pas correctement. Si ce service est désactivé, tous les services qui en dépendent ne pourront pas démarrer. Démarré Automatique Système local
Service de la passerelle de la couche Application Fournit la prise en charge de plug-ins de protocole tiers pour le partage de connexion Internet Manuel Service local
Service de notification d’événements système Analyse les événements système et notifie leur existence aux abonnés du système d’événements COM+. Démarré Automatique Système local
Service de notification de l’interface utilisateur SL Fournit l’activation et la notification de la gestion de licences du logiciel Manuel Service local
Service de partage de ports Net.Tcp Fournit la possibilité de partager des ports TCP sur le protocole net.tcp. Désactivé Service local
Service de profil utilisateur Ce service est responsable du chargement et du déchargement des profils utilisateurs. Si ce service est arrêté ou désactivé, les utilisateurs ne pourront plus ouvrir ou fermer une session, les applications pourront avoir des problèmes pour obtenir les données des utilisateurs, et les composants inscrits pour recevoir les notifications d’événements de profils ne les recevront pas. Démarré Automatique Système local
Service de publication des noms d’ordinateurs PNRP Ce service publie un nom d’ordinateur à l’aide du protocole PNRP (Peer Name Resolution Protocol). Sa configuration est gérée par le contexte netsh « p2p pnrp peer ». Manuel Service local
Service de rapport d'erreurs Windows Autorise le signalement des erreurs lorsque des programmes cessent de fonctionner ou de répondre, ainsi que la fourniture de solutions existantes. Autorise également la génération de journaux pour les services de diagnostic et de réparation. Si ce service est arrêté, le signalement des erreurs risque de ne pas fonctionner correctement ; par ailleurs, les résultats des services de diagnostic et de réparation risquent de ne pas s’afficher. Démarré Automatique Système local
Service de stratégie de diagnostic Le service de stratégie de diagnostic permet la détection, le dépannage et la résolution de problèmes pour les composants de Windows. Si ce service est arrêté, les diagnostics ne fonctionnent plus. Si ce service est désactivé, tout service dépendant explicitement de celui-ci échoue à démarrer. Démarré Automatique Service local
Service de transfert intelligent en arrière-plan Transfère des fichiers en arrière-plan en utilisant la bande passante réseau inactive. Si le service est désactivé, toutes les applications dépendant du service de transfert intelligent d’arrière-plan, telles que Windows Update ou MSN Explorer, ne pourront plus télécharger des programmes ni d’autres informations. Démarré Automatique (début différé) Système local
Service Énumérateur d’appareil mobile Met en place une stratégie de groupe pour les périphériques de stockage de masse amovibles. Permet à des applications telles que le Lecteur Windows Media et l’Assistant Importation d’images de transférer et de synchroniser du contenu à l’aide de périphériques de stockage de masse amovibles. Démarré Automatique Système local
Service Google Update (gupdate) Permet de maintenir votre logiciel Google à jour. Si ce service est désactivé ou interrompu, votre logiciel Google ne sera plus mis à jour. Toute faille de sécurité susceptible d'apparaître ne pourrait alors pas être réparée et certaines fonctionnalités pourraient être endommagées. Cette tâche se désinstalle automatiquement lorsqu'aucun logiciel Google ne l'utilise. Automatique (début différé) Système local
Service hôte WDIServiceHost Le service hôte WDIServiceHost active la détection de problèmes ainsi que les fonctions de dépannage et de résolution de problèmes pour les composants Windows. Si ce service est arrêté, certains diagnostics ne fonctionneront plus. S’il est désactivé, aucun service lui étant explicitement subordonné ne démarrera. Manuel Service local
Service Initiateur iSCSI de Microsoft Gère les sessions iSCSI (Internet SCSI) à partir de cet ordinateur sur les périphériques cible iSCSI distants. Si ce service est arrêté, l’ordinateur ne pourra plus ouvrir de session sur les cibles iSCSI ni y accéder. S’il est désactivé, tous les services qui dépendent explicitement de lui ne pourront plus démarrer. Manuel Système local
Service Interface du magasin réseau Ce service fournit des notifications réseau (ajout/suppression d’interface, etc.) aux clients en mode utilisateur. L’arrêt de ce service entraîne la perte de la connectivité réseau. Si ce service est désactivé, les autres services qui en dépendent explicitement ne pourront pas démarrer. Démarré Automatique Service local
Service KtmRm pour Distributed Transaction Coordinator Coordonne les transactions entre MSDTC et le gestionnaire de transactions du noyau. Démarré Automatique (début différé) Service réseau
Service Liste des réseaux Identifie les réseaux auxquels l’ordinateur s’est connecté, collecte et stocke les propriétés de ces réseaux, puis signale aux applications toute modification des propriétés. Démarré Automatique Service local
Service Panneau de saisie Tablet PC Active les fonctionnalités de stylet et d’entrée manuscrite du Panneau de saisie Tablet PC Démarré Automatique Système local
Service Partage réseau du Lecteur Windows Media Partage les bibliothèques du Lecteur Windows Media avec des lecteurs réseau et des appareils multimédias qui utilisent le Plug-and-Play universel Démarré Manuel Service réseau
Service ReadyBoost Fournit de l’assistance pour améliorer les performances du système à l’aide de ReadyBoost. Démarré Automatique Système local
Service SSTP (Secure Socket Tunneling Protocol) Prend en charge la connexion par le protocole SSTP (Secure Socket Tunneling Protocol) à des ordinateurs distants via un réseau VPN. Si ce service est désactivé, les utilisateurs ne peuvent pas utiliser le protocole SSTP pour accéder à des serveurs distants. Démarré Manuel Service local
Services de base de module de plateforme sécurisée Active l’accès au module de plateforme sécurisée, qui fournit des services cryptographiques basés sur le matériel aux composants système et aux applications. Si ce service est arrêté ou désactivé, les applications ne pourront pas utiliser les clés protégées par le module de plateforme sécurisée. Automatique (début différé) Service local
Services de chiffrement Fournit quatre services de gestion : le service de base de données de catalogue, qui confirme les signatures des fichiers Windows et autorise l’installation de nouveaux programmes, le service de racine protégée, qui ajoute et supprime les certificats d’autorité de certification racines approuvés sur cet ordinateur, le service de mise à jour de certificats racines automatique, qui extrait les certificats racines à partir de Windows Update et autorise les scénarios tels que SSL, et le service des clés, qui aide à l’inscription de cet ordinateur pour les certificats. Si ce service est arrêté, les services de gestion ne fonctionneront pas correctement. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Démarré Automatique Service réseau
Services Terminal Server Autorise les utilisateurs à se connecter de manière interactive à un ordinateur distant. Le Bureau à distance et Terminal Server dépendent de ce service. Pour empêcher l’utilisation à distance de cet ordinateur, désactivez les cases à cocher situées sous l’onglet Utilisation à distance des Propriétés système via l’élément Système du Panneau de configuration. Démarré Automatique Service réseau
Spouleur d'impression Charge les fichiers en mémoire pour une impression ultérieure Démarré Automatique Système local
Station de travail Crée et maintient des connexions de réseau client à des serveurs distants à l’aide du protocole SMB. Si ce service est arrêté, ces connexions ne seront pas disponibles. Si ce service est désactivé, les services qui en dépendent explicitement ne pourront pas démarrer. Démarré Automatique Service local
Stratégie de retrait de la carte à puce Autorise le système à être configuré pour verrouiller le Bureau de l’utilisateur au moment du retrait de la carte à puce. Manuel Système local
Superfetch Gère et améliore les performances du système dans le temps. Démarré Automatique Système local
Système de couleurs Windows Le service WcsPlugInService héberge des modules de plug-in tiers du modèle de périphérique couleurs et du modèle de gamme de couleurs du système de couleurs Windows. Ces modules de plug-in sont des extensions spécifiques au fournisseur des modèles de base de périphériques couleurs et de gammes de couleurs du système de couleurs Windows. Si vous arrêtez ou désactivez le service WcsPlugInService, la fonction d’extensibilité sera désactivée, et le système de couleurs Windows utilisera ses modèles de base au lieu d’utiliser ceux du fournisseur. Ceci peut générer un rendu des couleurs inexact. Manuel Service local
Système d'événement COM+ Prend en charge le service de notification d'événements système (SENS, System Event Notification Service), qui fournit une distribution automatique d'événements aux composants COM (Component Object Model) abonnés. Si le service est arrêté, SENS sera fermé et ne pourra fournir des informations d'ouverture et de fermeture de session. Si ce service est désactivé, le démarrage de tout service qui en dépend explicitement échouera. Démarré Automatique Service local
Téléphonie Prend en charge l’interface TAPI (Telephony API) pour les programmes qui contrôlent les périphériques de téléphonie sur l’ordinateur local et, via le réseau local (LAN), sur les serveurs qui exécutent également le service. Démarré Manuel Service réseau
Thèmes Fournit un système de gestion de thème de l'expérience utilisateur. Démarré Automatique Système local
WebClient Permet à un programme fonctionnant sous Windows de créer, modifier et accéder à des fichiers Internet. Si ce service est arrêté, Ces fonctions ne seront pas disponibles. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Démarré Automatique Service local
Windows CardSpace Active en toute sécurité la création, la gestion et la divulgation d’identités numériques. Manuel Système local
Windows Connect Now - Registre de configuration Agit en tant que registre, délivre les informations d’identification réseau au candidat à l’inscription. Si ce service est désactivé, Windows Connect Now - Registre de configuration ne fonctionnera pas correctement. Manuel Service local
Windows Defender Analysez votre ordinateur pour rechercher les logiciels indésirables, planifiez des analyses et obtenez les dernières définitions de logiciels indésirables. Automatique Système local
Windows Driver Foundation - Infrastructure de pilote mode-utilisateur Gère les processus hôtes de pilote mode-utilisateur Démarré Automatique Système local
Windows Installer Ajoute, modifie et supprime des applications fournies en tant que package Windows Installer (*.msi). Si ce service est désactivé, les services qui en dépendent explicitement ne démarreront pas. Manuel Système local
Windows Live Family Safety Service This service enables Family Safety on the computer. If this service is not running, Family Safety will not work. Manuel Système local
Windows Live ID Sign-in Assistant Permet l'authentification Windows Live ID. Démarré Automatique Système local
Windows Live Mesh remote connections service Vous permet de vous connecter par Internet à cet ordinateur. Vous pouvez ensuite utiliser ce dernier comme vous le feriez directement, en exécutant ses programmes et en parcourant tous ses fichiers et dossiers. Désactivé Système local
Windows Search Fournit des fonctionnalités d'indexation de contenu et de mise en cache des propriétés pour les fichiers, le courrier électronique et les autres types de contenu (par le biais des API d'extensibilité). Le service répond aux notifications par fichier ou courrier électronique pour indexer le contenu modifié. Si le service est arrêté ou désactivé, l'explorateur ne pourra pas afficher les éléments sous forme de vues de dossiers virtuels et toute recherche dans l'explorateur sera ralentie et s'effectuera élément par élément. Démarré Automatique Système local
Windows Update Active la détection, le téléchargement et l’installation des mises à jour de Windows et d’autres programmes. Si ce service est désactivé, les utilisateurs de cet ordinateur ne pourront pas utiliser Windows Update ou sa fonctionnalité de mise à jour automatique, et les programmes ne pourront pas utiliser l’API de l’Agent de mise à jour automatique Windows Update (WUA). Démarré Automatique (début différé) Système local
WisLMSvc Démarré Manuel Système local
 

g225

Expert
Cocher dans Hijackthis

O4 - HKLM\..\Run: [NPCTray] C:\Program Files\Norman\npc\bin\npc_tray.exe /LOAD
O4 - HKCU\..\Run: [Spyware Doctor] C:\Users\Katia\Desktop\sdsetup.exe -min

et faire fix checked et redémarrer...

Refaire un nouveau log.
 

katiarodriguez

Nouveau membre


Ok c'est fait!

Voici le résultat:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Katia at 2010-12-11 09:54:10
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2
System drive C: has 48 GB (50%) free of 96 GB
Total RAM: 2038 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:54:14, on 11/12/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Katia\Downloads\RSIT.exe
C:\Program Files\trend micro\Katia.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Interest recogniser for Freecompressor (powered by Spointer) - {a83c3565-302c-4bf8-b000-6b6f1811d892} - C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [FSCRecovery] c:\Program Files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe
O4 - HKLM\..\Run: [Google EULA Launcher] c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe IE PA
O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: La Solution Ciel.lnk = C:\Program Files\Ciel\Starter.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: IviRegMgr - InterVideo - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 22672 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-10 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files\Windows Live\Companion\companioncore.dll [2010-09-23 393600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
Interest recogniser for Freecompressor (powered by Spointer) - C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll [2010-08-19 135840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-10-28 297648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll [2010-10-28 843832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-12-10 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-10-28 297648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-07-06 4669440]
"HotkeyApp"=C:\Program Files\Launch Manager\HotkeyApp.exe [2007-07-26 192512]
"SynTPStart"=C:\Program Files\Synaptics\SynTP\SynTPStart.exe [2007-08-17 102400]
"NeroFilterCheck"=C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
"CtrlVol"=C:\Program Files\Launch Manager\CtrlVol.exe []
"FSCRecovery"=c:\Program Files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe [2008-05-08 268096]
"Google EULA Launcher"=c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe [2008-05-28 20480]
"Easy PDF Creator"=C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe []
"Skytel"=C:\Windows\Skytel.exe [2007-06-15 1826816]
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2009-07-27 1983816]
"CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2009-03-18 767312]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-02-11 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-02-11 166424]
"Persistence"=C:\Windows\system32\igfxpers.exe [2008-02-11 133656]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2010-09-07 2838912]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-10 35736]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-10 932288]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe [2008-02-26 443968]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-10-30 39408]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2010-09-23 4240760]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchAp]
C:\Program Files\Launch Manager\LaunchAp.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Wbutton]
C:\Program Files\Launch Manager\WButton.exe []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
La Solution Ciel.lnk - C:\Program Files\Ciel\Starter.exe

C:\Users\Katia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-02-11 204800]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 3 months======

2010-12-10 20:41:25 ----D---- C:\rsit
2010-12-10 20:38:21 ----D---- C:\Program Files\Common Files\Java
2010-12-10 20:38:07 ----A---- C:\Windows\system32\javaws.exe
2010-12-10 20:38:06 ----A---- C:\Windows\system32\javaw.exe
2010-12-10 20:38:06 ----A---- C:\Windows\system32\java.exe
2010-12-10 20:37:54 ----D---- C:\Program Files\Java
2010-12-10 20:35:24 ----D---- C:\Windows\system32\Adobe
2010-12-10 20:33:05 ----D---- C:\Program Files\Common Files\Adobe
2010-12-10 20:33:05 ----D---- C:\Program Files\Adobe
2010-12-10 18:03:36 ----D---- C:\Program Files\Mozilla Firefox 3 Beta 1
2010-12-10 10:35:19 ----SHD---- C:\Config.Msi
2010-12-10 00:02:57 ----A---- C:\Windows\system32\drivers\aswSP.sys
2010-12-10 00:02:57 ----A---- C:\Windows\system32\drivers\aswFsBlk.sys
2010-12-10 00:02:56 ----A---- C:\Windows\system32\drivers\aswTdi.sys
2010-12-10 00:02:56 ----A---- C:\Windows\system32\drivers\aswRdr.sys
2010-12-10 00:02:55 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2010-12-10 00:02:19 ----A---- C:\Windows\system32\aswBoot.exe
2010-12-09 22:07:06 ----RASHD---- C:\autorun.inf
2010-12-09 19:32:02 ----D---- C:\Users\Katia\AppData\Roaming\Malwarebytes
2010-12-09 19:31:54 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-09 19:31:53 ----D---- C:\ProgramData\Malwarebytes
2010-12-09 19:31:49 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-09 19:31:49 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-09 13:57:56 ----D---- C:\Program Files\Trend Micro
2010-12-09 13:25:05 ----D---- C:\Program Files\Common Files\PC Tools
2010-12-09 13:21:42 ----AD---- C:\ProgramData\TEMP
2010-12-09 13:19:53 ----D---- C:\ProgramData\PC Tools
2010-11-26 08:41:11 ----HD---- C:\ProgramData\CanonIJEGV
2010-11-25 11:06:10 ----D---- C:\Users\Katia\AppData\Roaming\kompozer.net
2010-11-25 11:05:58 ----D---- C:\Program Files\KompoZer
2010-11-22 12:05:13 ----D---- C:\Windows\system32\WindowsPowerShell
2010-11-22 12:03:48 ----A---- C:\Windows\system32\winrsmgr.dll
2010-11-22 12:03:31 ----A---- C:\Windows\system32\wsmprovhost.exe
2010-11-22 12:03:31 ----A---- C:\Windows\system32\winrshost.exe
2010-11-22 12:03:31 ----A---- C:\Windows\system32\winrs.exe
2010-11-22 12:03:30 ----A---- C:\Windows\system32\wsmplpxy.dll
2010-11-22 12:03:30 ----A---- C:\Windows\system32\winrssrv.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\WsmRes.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wevtfwd.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wecutil.exe
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wecsvc.dll
2010-11-22 12:03:27 ----A---- C:\Windows\system32\wecapi.dll
2010-11-22 12:03:26 ----A---- C:\Windows\system32\pwrshplugin.dll
2010-11-22 12:03:21 ----A---- C:\Windows\system32\winrm.vbs
2010-11-22 12:03:19 ----A---- C:\Windows\system32\WsmWmiPl.dll
2010-11-22 12:03:19 ----A---- C:\Windows\system32\WsmAuto.dll
2010-11-22 12:03:19 ----A---- C:\Windows\system32\winrscmd.dll
2010-11-22 12:03:18 ----A---- C:\Windows\system32\WsmSvc.dll
2010-11-22 12:03:18 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll
2010-11-22 12:03:18 ----A---- C:\Windows\system32\WSManHTTPConfig.exe
2010-11-07 19:28:08 ----D---- C:\Windows\fr
2010-11-07 19:27:40 ----DC---- C:\Windows\system32\DRVSTORE
2010-11-07 19:27:40 ----A---- C:\Windows\system32\drivers\fssfltr.sys
2010-11-07 19:24:27 ----A---- C:\Windows\system32\XAudio2_5.dll
2010-11-07 19:24:27 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-11-07 19:24:26 ----A---- C:\Windows\system32\d3dx10_42.dll
2010-11-07 19:24:03 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-11-07 10:08:05 ----D---- C:\Program Files\Microsoft Silverlight
2010-11-07 09:58:44 ----A---- C:\Windows\system32\webservices.dll
2010-11-03 15:16:24 ----D---- C:\ProgramData\Alwil Software
2010-11-03 15:16:24 ----D---- C:\Program Files\Alwil Software
2010-10-27 09:09:10 ----A---- C:\Windows\system32\gameux.dll
2010-10-27 09:09:08 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-10-27 09:09:08 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-10-15 16:41:12 ----A---- C:\Windows\system32\wmp.dll
2010-10-15 16:41:10 ----A---- C:\Windows\system32\wmploc.DLL
2010-10-15 16:40:39 ----A---- C:\Windows\system32\srvsvc.dll
2010-10-15 16:40:39 ----A---- C:\Windows\system32\drivers\srvnet.sys
2010-10-15 16:40:39 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-10-15 16:40:39 ----A---- C:\Windows\system32\drivers\srv.sys
2010-10-15 16:40:38 ----A---- C:\Windows\system32\netevent.dll
2010-10-15 16:40:17 ----A---- C:\Windows\system32\schannel.dll
2010-10-15 16:40:15 ----A---- C:\Windows\system32\ole32.dll
2010-10-15 16:40:11 ----A---- C:\Windows\system32\t2embed.dll
2010-10-15 16:40:09 ----A---- C:\Windows\system32\mshtml.dll
2010-10-15 16:40:08 ----A---- C:\Windows\system32\ieframe.dll
2010-10-15 16:40:07 ----A---- C:\Windows\system32\urlmon.dll
2010-10-15 16:40:07 ----A---- C:\Windows\system32\msfeeds.dll
2010-10-15 16:40:07 ----A---- C:\Windows\system32\licmgr10.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\wininet.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\mstime.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\mshtmled.dll
2010-10-15 16:40:06 ----A---- C:\Windows\system32\iertutil.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\occache.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\ieUnatt.exe
2010-10-15 16:40:05 ----A---- C:\Windows\system32\ieui.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\iesysprep.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\iepeers.dll
2010-10-15 16:40:05 ----A---- C:\Windows\system32\iedkcs32.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\msfeedssync.exe
2010-10-15 16:40:04 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\jsproxy.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\iesetup.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\iernonce.dll
2010-10-15 16:40:04 ----A---- C:\Windows\system32\ie4uinit.exe
2010-10-15 16:40:03 ----A---- C:\Windows\system32\mfc40.dll
2010-10-15 16:40:02 ----A---- C:\Windows\system32\mfc40u.dll
2010-10-15 16:40:01 ----A---- C:\Windows\system32\win32k.sys
2010-10-15 16:39:59 ----A---- C:\Windows\system32\msshsq.dll
2010-10-15 16:28:33 ----A---- C:\Windows\system32\wmpmde.dll
2010-10-15 16:24:13 ----A---- C:\Windows\system32\comctl32.dll
2010-10-14 11:07:32 ----D---- C:\Users\Katia\AppData\Roaming\freeCompressor
2010-10-14 11:06:49 ----D---- C:\Program Files\FreeCompressor
2010-10-13 20:48:03 ----D---- C:\Program Files\Common Files\CANON
2010-10-13 20:45:24 ----HD---- C:\ProgramData\CanonBJ
2010-10-13 20:45:07 ----HD---- C:\Windows\system32\CanonIJ Uninstaller Information
2010-10-13 20:44:44 ----A---- C:\Windows\system32\CNC550L.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNHMCA.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNC550U.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNC550I.dll
2010-10-13 20:44:43 ----A---- C:\Windows\system32\CNC550C.dll
2010-10-13 20:43:39 ----A---- C:\Windows\system32\CNMLM9Z.DLL
2010-10-13 20:43:28 ----A---- C:\Windows\system32\CNC550O.dll
2010-10-13 20:43:23 ----A---- C:\Windows\system32\CNMIU9Z.DLL
2010-10-13 20:43:16 ----HD---- C:\Program Files\CanonBJ
2010-10-13 20:40:49 ----D---- C:\Program Files\Canon
2010-10-04 20:56:40 ----D---- C:\Program Files\PhotoFiltre
2010-10-04 20:42:15 ----D---- C:\Program Files\LaBoiteACouleurs
2010-09-29 14:57:40 ----A---- C:\Windows\system32\tzres.dll
2010-09-23 00:47:28 ----A---- C:\Windows\system32\sirenacm.dll
2010-09-15 11:36:34 ----A---- C:\Windows\system32\usp10.dll
2010-09-15 11:36:32 ----A---- C:\Windows\system32\spoolsv.exe
2010-09-15 11:36:31 ----A---- C:\Windows\system32\MP4SDECD.DLL
2010-09-15 11:35:44 ----A---- C:\Windows\system32\inetcomm.dll

======List of files/folders modified in the last 3 months======

2010-12-11 09:54:06 ----D---- C:\Windows\Temp
2010-12-11 09:52:26 ----D---- C:\Windows\Prefetch
2010-12-11 00:13:47 ----SD---- C:\Users\Katia\AppData\Roaming\Microsoft
2010-12-10 20:38:22 ----SHD---- C:\Windows\Installer
2010-12-10 20:38:21 ----D---- C:\Program Files\Common Files
2010-12-10 20:38:07 ----D---- C:\Windows\System32
2010-12-10 20:37:56 ----A---- C:\Windows\system32\deployJava1.dll
2010-12-10 20:37:54 ----RD---- C:\Program Files
2010-12-10 20:37:49 ----SHD---- C:\System Volume Information
2010-12-10 20:33:17 ----D---- C:\ProgramData\Adobe
2010-12-10 18:33:50 ----D---- C:\Users\Katia\AppData\Roaming\Adobe
2010-12-10 18:32:08 ----D---- C:\Windows\system32\catroot2
2010-12-10 18:07:15 ----D---- C:\Program Files\Mozilla Firefox
2010-12-10 09:30:29 ----D---- C:\Program Files\Microsoft Security Essentials
2010-12-10 00:02:57 ----D---- C:\Windows\system32\drivers
2010-12-10 00:02:47 ----D---- C:\Windows\winsxs
2010-12-10 00:02:20 ----D---- C:\Windows
2010-12-09 19:31:53 ----HD---- C:\ProgramData
2010-12-07 22:32:21 ----D---- C:\Windows\inf
2010-12-07 22:32:21 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-05 11:29:03 ----D---- C:\Windows\Tasks
2010-12-05 10:33:35 ----D---- C:\Program Files\Google
2010-12-05 01:05:03 ----RSD---- C:\Windows\assembly
2010-12-05 01:04:07 ----D---- C:\Users\Katia\AppData\Roaming\Mozilla
2010-12-05 00:01:44 ----D---- C:\Program Files\Microsoft
2010-12-03 20:16:29 ----D---- C:\Users\Katia\AppData\Roaming\Skype
2010-12-03 16:00:10 ----D---- C:\Users\Katia\AppData\Roaming\skypePM
2010-11-25 17:27:55 ----D---- C:\Windows\Logs
2010-11-25 09:20:18 ----D---- C:\Program Files\Internet Explorer
2010-11-24 09:17:43 ----D---- C:\Windows\system32\catroot
2010-11-23 09:46:08 ----D---- C:\Windows\rescache
2010-11-22 19:45:53 ----D---- C:\Windows\Microsoft.NET
2010-11-22 12:05:15 ----D---- C:\Windows\system32\fr-FR
2010-11-22 12:05:15 ----D---- C:\Windows\PolicyDefinitions
2010-11-22 11:52:24 ----D---- C:\Windows\system32\en-US
2010-11-22 11:52:19 ----D---- C:\Program Files\Microsoft.NET
2010-11-10 08:03:54 ----D---- C:\ProgramData\Microsoft Help
2010-11-10 08:02:16 ----D---- C:\Program Files\Windows Mail
2010-11-10 07:57:02 ----A---- C:\Windows\system32\mrt.exe
2010-11-07 19:28:20 ----D---- C:\Program Files\Windows Live
2010-11-07 19:24:57 ----SD---- C:\ProgramData\Microsoft
2010-11-07 19:23:25 ----D---- C:\Windows\SoftwareDistribution
2010-11-07 10:09:32 ----RSD---- C:\Windows\Fonts
2010-11-07 10:08:59 ----D---- C:\Program Files\Common Files\microsoft shared
2010-10-29 07:34:39 ----D---- C:\Users\Katia\AppData\Roaming\OfferBox
2010-10-28 21:08:07 ----D---- C:\Windows\AppPatch
2010-10-19 21:51:33 ----N---- C:\Windows\system32\MpSigStub.exe
2010-10-16 13:02:43 ----D---- C:\Windows\system32\migration
2010-10-16 13:02:43 ----D---- C:\Program Files\Windows Media Player
2010-10-15 08:14:48 ----D---- C:\Windows\system32\WDI
2010-10-13 20:49:55 ----RSD---- C:\Windows\Media
2010-10-13 20:49:50 ----D---- C:\Windows\twain_32
2010-10-13 09:19:09 ----D---- C:\Windows\system32\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\Windows\system32\drivers\iastor.sys [2007-09-29 308248]
R0 PxHelp20;PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [2008-02-23 43872]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2010-09-07 23376]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2010-09-07 165584]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2010-09-07 46672]
R1 Hotkey;Hotkey; C:\Windows\system32\drivers\Hotkey.sys [2003-04-28 9867]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-03-25 151216]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2010-09-07 17744]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-09-05 1183744]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-02-11 2302976]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-07-18 1841312]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-08-03 91648]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-08-17 190512]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2010-09-23 39272]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-03-25 42368]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ahcix86s;ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [2007-12-19 170000]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 JRAID;JRAID; C:\Windows\system32\drivers\jraid.sys [2008-04-03 76688]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R2 IviRegMgr;IviRegMgr; c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
R2 TestHandler;Fujitsu Siemens Computers Diagnostic Testhandler; C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe [2008-02-29 307200]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R3 WisLMSvc;WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [2006-11-17 118784]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-04 135664]
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2010-03-25 17904]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2010-09-23 1493352]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-10-30 182768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2007-10-23 382248]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WPFFontCache_v0400;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100; C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------
 

g225

Expert
Aucun malware mais petit ménage:

C:\Program Files\Mozilla Firefox 3 Beta 1 est à supprimer car vous semblez avoir mieux ici: C:\Program Files\Mozilla Firefox Sinon désinstaller et installer soit le nouveau Firefox 3 ou le nouveau Firefox 4 Beta 7.


C:\Program Files\Malwarebytes peut-être supprimer car le nouveau est dans Program Files\Malwarebytes Anti-malware
C:\Program Files\Microsoft Security Essentials est à supprimer car désinstaller.
 

katiarodriguez

Nouveau membre




Ok, en fait j'ai installé malwarebytes antimalware après avoir envoyé mon premier post concernant mon problème. j'ai trouvé cette référence sur un autre post et me suis dit que ça pourrait marcher. J'ai effectué un scan et j'avais 11 fichiers infectés. Ils ont tous été mis en quarantaine puis supprimés.

Cependant le problème avec le même message lauch manager hotkey est réapparu hier soir et mon ordinateur s'est éteint. Est-ce que ça veut dire que mon ordinateur a été endommagé de façon permanente?

Sinon j''ai désormais la nouvelle version de firefox qui est pas mal du tout donc merci bien! je me suis débarrassée des anciennes versions de firefox.

J'ai réussi à supprimer microsoft scurity essentials mais je ne trouve pas malwarebytes uniquement microsoft antimalware pour lequel il me faut une autorisation pour le supprimer.

Y a-t-il autre chose que je puisse faire?
Qu'en est-il des deux cases que j'avais décochées dans hijackthis?

Merci beaucoup pour votre aide et vos conseils.
Katia

 

g225

Expert
Recocher les 2 autres qui ne sont donc pas le problème.

Mettre les pilotes à jour en les prenants sur le site de Acer et décocher celui-ci si le problème n'est pas corrigé:

[HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"


lauch manager sont des logiciels pour les raccourcis clavier etc de Acer...
 

katiarodriguez

Nouveau membre



Ok!

J'ai bien recoché les 2 cases dans MS Config.
Je ne comprends pas trop pourquoi je dois aller sur le site d'acer pour mettre à jour les pilotes sachant que mon ordinateur est un fujitsu siemens?
SInon je suis allée sur le site d'acer mais je ne vois pas vraiment comment les mettre à jour.

Dans le cas où je décoche [HotkeyApp] est-ce que ça veut dire que je n'aurais plus de raccourcis clavier?

Je m'excuse je m'y connais juste vraiment pas du tout en ordinateurs je suis un peu perdue...

Est-ce qu'il m'est possible de réduire le nombre de lancement d'applications au démarrage?

Merci


 

katiarodriguez

Nouveau membre


En fait la situation s'est nettement agravée depuis que j'ai recoché les 2 deux cases. Plus de 8 redémarrages en l'espace de quelques heures.

Je les ai donc décochées de nouveau pour pouvoir avoir au moins le temps de lire les posts du forum.

Il semble que j'ai un problème avec microsoft et ou microsoft visual c++ d'après un certain message d'erreur que je n'ai malheureusement pas eu le temps de lire...

Quelle est la prochaine étape s'il vous plait?
 

g225

Expert
Meilleure réponse
Ok désoler, selon google les fichiers était relier à Acer. Alors mettre vos drivers fujitsu siemens à jours desfois qu'il serait corrompu. Décocher tout ce qui a rapport avec Launcher manager dans Msconfig. Vérifier sur le site du fabriquant pour avoir la dernière version. Si cela ne change pas alors vous avez peut-être un problème Hardware.

Vous pouvez aussi tout sauvegarder vos choses et remettre l'ordinateur comme à la sorti d'usine pour voir si les problèmes vont continuer.
 

katiarodriguez

Nouveau membre
J'en suis arrivée à un tel point que je ne pouvais plus travailler. Il redémarrait incessament et a même dernièrement affiché le fameux écran bleu d'erreur. Il se relançait et se redémarrait tout seul pendant le démarrage.

Je suis donc passée aux choses sérieuses! J'espère que ça aura marché.

J'ai fait une remise à l'état d'usine. J'ai donc tout effacé depuis le début.

Je pense remettre malwarebytes anti malware et avast et voir comment ça se passe pendant les prochains jours. Je vous indiquerait ce qu'il en est dans tous les cas.

Merci encore pour votre aide.
Katia
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 126
Messages
6 717 807
Membres
1 586 365
Dernier membre
matiOs1
Partager cette page
Haut