Pc infecté, qui peut m'interpréter ce rapport

Bonjour,

Je m'adresse à vous en tant que personnes compétentes pour mon problème de pc : fenêtres pub intempestives, pc qui tourne au ralenti ou qui s'éteint tout seul etc...
J'ai cru comprendre qu'il fallait poster un rapport hijackthis, ce que je fais donc.
J'espère que vous pourrez m'aider à trouver le problème.
Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:59, on 27/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\ezSP_Px.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SONY\vaio media music server\SSSvr.exe
C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\documents and settings\propriétaire\local settings\application data\ewcic.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {1b099ef2-25fe-4b22-8c80-9562cc85de8a} - C:\WINDOWS\system32\guyewijo.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {8AE3977A-B68A-4078-9CD4-5AE9E0D69977} - C:\WINDOWS\system32\awtqrqqR.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [bohoyikaje] Rundll32.exe "C:\WINDOWS\system32\nagefipi.dll",s
O4 - HKLM\..\Run: [CPMcbe3cdf6] Rundll32.exe "c:\windows\system32\yamileju.dll",a
O4 - HKLM\..\Run: [c8d0fe6a] rundll32.exe "C:\WINDOWS\system32\nakuteye.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ewcic] "c:\documents and settings\propriétaire\local settings\application data\ewcic.exe" ewcic
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [bohoyikaje] Rundll32.exe "C:\WINDOWS\system32\nagefipi.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\windows\system32\yizimife.dll C:\WINDOWS\system32\rarugivo.dll c:\windows\system32\yamileju.dll
O20 - Winlogon Notify: mlJAqnMC - mlJAqnMC.dll (file missing)
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\yamileju.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\yamileju.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\SONY\vaio media music server\SSSvr.exe
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

--
End of file - 9037 bytes
Configuration: Windows XP
Firefox 3.0.5
PC Sony Vaio

20 réponses

Résumé de la discussion

Problème central: des fenêtres pub intempestives s'affichent, le PC tourne au ralenti et peut s’éteindre sans avertissement, ce qui justifie le partage d’un rapport HijackThis pour diagnostic. Réponse initiale: l’auteur confirme l’envoi du rapport et indique avoir lancé CCleaner, qui aurait détecté des erreurs et prétend les réparer. D’autres commentaires invitent à republier le fichier journal pour permettre une analyse plus fiable. En cas de, la discussion illustre l’utilisation conjointe d’outils d’analyse et de détection, mais la précision des résultats exige une vérification manuelle des éléments présentés dans les logs.

Bobot (l’IA à votre service)
  1. Salut

    Je regarde ton rapport et je reviens

    0
    1. Salut,

      @SOFI_M2,

      Pour dire sa la prochaine fois tourne sept fois ta langue si je puis dire avant de dire cela.

      @shalala

      ▶ Installe NAVILOG1

      Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

      ▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
      / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

      Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

      (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

      Une fois l'installation terminé, pour lancer le fix :

      - en utilisant le raccourci crée sur le bureau : Navilog1

      - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

      Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

      Faite le choix 1

      Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

      (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

      Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

      Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
      0
      1. Re,

        Oups,trottoir....

        A++
        0
        1. Salut

          C'est le caniveau la, hein ?

          ;)
          0
      2. Re,

        ou la route ? ;)

        A++
        0
        1. Bonjour,

          Quelle réactivité ! Merci de prendre le temps de m'aider.
          Alors, ce rapport avec Navilog, le voici :

          Search Navipromo version 3.7.1 commencé le 27/01/2009 à 12:30:57,20

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
          BIOS : PhoenixBIOS 4.0 Release 6.0
          USER : Propriétaire ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1296 [VPS 090126-0] 4.8.1296 (Not Activated)

          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:27 Go (Free:12 Go)
          D:\ (Local Disk) - NTFS - Total:27 Go (Free:21 Go)
          E:\ (USB)
          F:\ (CD or DVD)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          HKEY_CURRENT_USER\Software\Lanconfig

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ewcic"="\"c:\\documents and settings\\propri‚taire\\local settings\\application data\\ewcic.exe\" ewcic"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

          ewcic.exe trouvé !
          ewcic.dat trouvé !
          ewcic_nav.dat trouvé !
          ewcic_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          C:\WINDOWS\system32\Rqqrqtwa.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !

          *** Analyse terminée le 27/01/2009 à 12:46:06,07 ***
          0
      3. Re,

        Navilog1 option2

        Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

        Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

        ▶ Au menu principal, Fais le choix 2
        Laisse toi guider et patiente.
        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
        Appuie sur une touche comme demandé.
        (Si ton PC ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le Bloc-notes va s'ouvrir.
        Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
        Referme le Bloc-notes. Ton Bureau va réapparaître

        PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
        Tapes explorer et valides. Cela te fera apparaître ton Bureau

        Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

        /!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\

        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
        0
        1. Bonjour,

          Voici le nouveau rapport.
          Pour l'instant pas de fenêtre intempestive mais toujours autant de lenteur.
          Qu'est-ce que c'est que ce Vundo ?

          Clean Navipromo version 3.7.1 commencé le 27/01/2009 à 13:24:02,80

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
          BIOS : PhoenixBIOS 4.0 Release 6.0
          USER : Propriétaire ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1296 [VPS 090126-0] 4.8.1296 (Not Activated)

          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:27 Go (Free:12 Go)
          D:\ (Local Disk) - NTFS - Total:27 Go (Free:21 Go)
          E:\ (USB)
          F:\ (CD or DVD)

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\WINDOWS\System32" *

          * Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

          *** Suppression dossiers dans "C:\WINDOWS" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\WINDOWS\system32" *

          C:\WINDOWS\prefetch\ewcic*.pf trouvé !
          Copie C:\WINDOWS\prefetch\ewcic*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\ewcic*.pf supprimé !

          * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

          ewcic.exe trouvé !
          Copie ewcic.exe réalisée avec succès !
          ewcic.exe supprimé !

          ewcic.dat trouvé !
          Copie ewcic.dat réalisée avec succès !
          ewcic.dat supprimé !

          ewcic_nav.dat trouvé !
          Copie ewcic_nav.dat réalisée avec succès !
          ewcic_nav.dat supprimé !

          ewcic_navps.dat trouvé !
          Copie ewcic_navps.dat réalisée avec succès !
          ewcic_navps.dat supprimé !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Recherche autres dossiers et fichiers connus ***

          C:\WINDOWS\system32\Rqqrqtwa.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !

          *** Nettoyage terminé le 27/01/2009 à 13:44:46,79 ***
          0
      4. Re,

        C'est une saleté.

        Télécharge et installe MalwareByte's Anti-Malware
        Malwarebyte

        Mets le à jour

        ▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

        ▶ Sélectionne Exécuter un examen RAPIDE si ce n'est pas déjà fait

        ▶ clique sur Rechercher

        ▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

        Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

        Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

        Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

        Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

        Tutoriel pour MalwareByte's
        0
        1. Re bonjour,

          Il m'a trouvé plein d'infections, que j'ai supprimées.
          Il les a mis en quarantaine, ça suffit ça ?

          Malwarebytes' Anti-Malware 1.33
          Version de la base de données: 1698
          Windows 5.1.2600 Service Pack 3

          27/01/2009 14:36:01
          mbam-log-2009-01-27 (14-36-01).txt

          Type de recherche: Examen rapide
          Eléments examinés: 62625
          Temps écoulé: 17 minute(s), 14 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 2
          Clé(s) du Registre infectée(s): 17
          Valeur(s) du Registre infectée(s): 6
          Elément(s) de données du Registre infecté(s): 2
          Dossier(s) infecté(s): 4
          Fichier(s) infecté(s): 28

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          C:\WINDOWS\system32\nakuteye.dll (Trojan.Vundo.H) -> Delete on reboot.
          c:\WINDOWS\system32\yamileju.dll (Trojan.Vundo.H) -> Delete on reboot.

          Clé(s) du Registre infectée(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1b099ef2-25fe-4b22-8c80-9562cc85de8a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{1b099ef2-25fe-4b22-8c80-9562cc85de8a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Delete on reboot.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Lop) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Lop) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1b099ef2-25fe-4b22-8c80-9562cc85de8a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c8d0fe6a (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpmcbe3cdf6 (Trojan.Vundo.H) -> Delete on reboot.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bohoyikaje (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Delete on reboot.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Vundo.H) -> Delete on reboot.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\yamileju.dll -> Delete on reboot.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\yamileju.dll -> Delete on reboot.

          Dossier(s) infecté(s):
          C:\Program Files\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Skins (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Support (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\ZM (Trojan.Lop) -> Quarantined and deleted successfully.

          Fichier(s) infecté(s):
          C:\WINDOWS\system32\nakuteye.dll (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\eyetukan.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          c:\WINDOWS\system32\yamileju.dll (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\guyewijo.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\tayanage.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\hgcvlyih.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\trz13.tmp (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\trz28.tmp (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\trz6.tmp (Trojan.Vundo.H) -> Delete on reboot.
          C:\WINDOWS\system32\trzA.tmp (Trojan.Vundo.H) -> Delete on reboot.
          C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\LQTG8T0K\index[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\YXW4RK9S\upd105320[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\D8LMMH2A\pldr8[1].htm (Trojan.Vundo.H) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\BitDownload.TRC (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\settings.ini (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\settings.stp (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\SkinCrafterDll.dll (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\unins000.dat (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\unins000.exe (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Skins\Stylish.skf (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Support\connecting.gif (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Support\default.htm (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Support\dots.gif (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Support\logo.jpg (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Support\porttest_error.htm (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\Program Files\BitDownload\Support\porttest_start.htm (Trojan.Lop) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\lutayesi.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          0
      5. Re,

        Supprime tout ce qu'il a trouver ensuite tu redémarre ton pc normalement si pas demander ;)

        Fait ce qui suit ensuite:

        ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

        ▶ Double clique sur RSIT.exe pour lancer l'outil.

        ▶ Clique sur ' continue ' à l'écran Disclaimer.

        Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

        ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
        ( log.txt & info.txt )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
        0
        1. Re bonjour,

          Voici les 2 rapports

          info.txt logfile of random's system information tool 1.05 2009-01-27 15:17:07

          ======Uninstall list======

          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93B80FB1-7A23-11D3-B250-00105A1F4184}\setup.exe"
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Photoshop Elements 2.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements 2\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements 2\Uninst.dll"
          Adobe Premiere 6 LE-->C:\Program Files\Adobe\Premiere 6 LE\UNINST.EXE -f"C:\Program Files\Adobe\Premiere 6 LE\DeIsL1.isu" -c"C:\Program Files\Adobe\Premiere 6 LE\Uninst.dll"
          Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
          Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
          adsl TV-->C:\Program Files\adslTV\Uninstal.exe
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
          ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
          ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
          BitDownload version 3.2.0.0-->"C:\Program Files\BitDownload\unins000.exe"
          Click to DVD 1.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C2F71B2-6C73-11D6-B659-00C04F790F76}\setup.exe"
          Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.50.1145\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.50" /clone_wait /hide_progress
          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
          Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Drag'n Drop CD+DVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DDC146FA-73E0-4FA1-A353-841EA14BF600}\Setup.exe" -l0x40c deleteall
          DVgate-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{29F61465-428A-11D4-B646-00C04F790F76}\setup.exe"
          eMule-->"C:\Program Files\eMule\Uninstall.exe"
          Enregistrement en ligne VAIO (Français)-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{668B1BD6-4593-4959-970E-249AFFE6F35C} /l1036
          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          HotKey Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BB311F54-39D6-4A03-8E18-053D1B2833D7}\Setup.exe" -l0x40c
          HP Image Zone 3.5-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
          HP PSC & OfficeJet 3.5-->"C:\Program Files\HP\Digital Imaging\{18E0918E-1060-48f3-925C-56C82E88551B}\setup\hpzscr01.exe" -datfile hposcr03.dat
          HP Software Update-->MsiExec.exe /X{34957B51-9676-41CE-9E52-44AE91B73F1C}
          InterVideo WinDVD 4-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
          ISP Selector (Français)-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{0E3F1A40-3104-4C76-8A2D-2CC2ED414BD1} /l1036
          Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          Kit d'installation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C650676-CDDB-42C0-8D11-3EEB7F791F99}\setup.exe" -l0x40c -eth
          K-Lite Mega Codec Pack 1.52-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\setup.exe" -l0x40c UNINSTALL
          Ma-Config.com plugin-->MsiExec.exe /I{6F06A42D-525C-49ED-8622-E16790956CD8}
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          MaxTV-->"C:\WINDOWS\MaxTV\uninstall.exe" "/U:C:\Program Files\MaxTV\Uninstall\uninstall.xml"
          Memory Stick Formatter-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27337663-2619-11D4-99DC-0000F49094C7}\Setup.exe" -l0x40c /UNINSTALL
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office 2000 Standard-->MsiExec.exe /I{0002040C-78E1-11D2-B60F-006097C998E7}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          MoodLogic-->C:\WINDOWS\ml-uninstall-v10.exe
          Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          Multi Virus Cleaner 2008-->"C:\Program Files\AxBx\Multi Virus Cleaner 2008\unins000.exe"
          Music Visualizer Library 1.4.00-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3B24B725-D81F-442D-8CE5-2AF05A4A4CC9}\Setup.exe" -l0x40c
          Navilog1 3.7.1-->"C:\Program Files\Navilog1\unins000.exe"
          OpenMG Limited Patch 3.2-03-02-21-08-->C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix3.2-03-02-21-08\HotFixSetup\setup.exe /u
          OpenMG Limited Patch 3.2-03-03-18-01-->C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix3.2-03-03-18-01\HotFixSetup\setup.exe /u
          OpenMG Limited Patch 3.2-03-04-14-02-->C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix3.2-03-04-14-02\HotFixSetup\setup.exe /u
          OpenMG Secure Module 3.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{62F33B80-6244-4A70-A233-0DA13B640364}\Setup.exe" -l0x40c UNINSTALL
          Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
          PictureGear Studio 1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27C5164D-ED0E-4D64-B788-93305BD62101}\Setup.exe"
          Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
          QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
          REALTEK GbE & FE Ethernet PCI NIC Driver-->C:\Program Files\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe -runfromtemp -l0x040c -removeonly
          SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\System32\Samsung_USB_Drivers\3\SSCDUninstall.exe
          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\System32\Samsung_USB_Drivers\1\SS_Uninstall.exe
          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\System32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
          Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
          Samsung PC Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
          Samsung Samples Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
          SC DVD Ripper and Burner 5.0.0.2-->"C:\Program Files\SC\DVD Ripper and Burner\unins000.exe"
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
          SoftK56 Data Fax CARP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_10B9&DEV_5457&SUBSYS_8158104D\HXFSETUP.EXE -U -IVEN_10B9&DEV_5457&SUBSYS_8158104D
          SonicStage 1.6.00-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{71D6CE84-B7DC-4166-8E0D-56C1C37BFB5A}\setup.exe" -l0x40c UNINSTALL
          Sony DV Shared Library-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6990A2BF-D1D2-11D3-81BC-00609789C908}\setup.exe"
          Sony Notebook Setup-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{936FADC9-C609-471A-B6F2-A33E2E660D1A}\Setup.exe" -l0x40c
          Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
          Sony USB Mouse-->PMUninst.exe MouseSuite98
          Sony Utilities DLL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF3D45BB-2260-4008-88EA-492E7744A9DF}\Setup.exe" -l0x9
          SopCast 1.1.2-->C:\Program Files\SopCast\uninst.exe
          SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
          TVUPlayer 1.5.12-->C:\Program Files\TVU Player\uninst.exe
          ULi Audio Accelerator WDM Driver-->C:\Program Files\InstallShield Installation Information\ULi Audio Accelerator WDM Driver\setup.exe
          VAIO BrightColor Wallpaper-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4D1D6640-CD43-4AD9-A52F-E48265DB28E0}\Setup.exe" -l0x9
          VAIO Clock Screen Saver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1D057E97-A116-4BF9-B307-83C3FBD86515}\Setup.exe" -l0x9
          VAIO DeepSea Wallpaper-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3147661C-2807-49EC-B971-3B0F23D95018}\Setup.exe" -l0x9
          VAIO Edit Components LE-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{761C9026-14F0-4352-8658-934558272404}\setup.exe"
          VAIO Media 2.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1EB317D8-8945-4FD6-B37F-DF470317C6AB}\Setup.exe" -l0x40c UNINSTALL
          VAIO Media Music Server 2.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF733005-0F40-11D6-9254-0000F460E7A9}\Setup.exe" -l0x40c UNINSTALL
          VAIO Media Photo Server 2.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF666EE1-ED85-440E-A3B7-951C51C82310}\Setup.exe" -l0x40c
          VAIO Media Platform 2.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF0DD6E9-F673-4466-8353-70B50A506FD9}\setup.exe"
          VAIO Media Redistribution 2.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7128C69B-8F7E-4336-8698-3FD3CDD955EC}\Setup.exe" -l0x40c UNINSTALL
          VAIO Media Setup 2.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CCAC48E4-4B4D-43CB-ABB5-E817E39873B3}\Setup.exe" -l0x40c
          VideoLAN VLC media player 0.8.6b-->C:\Program Files\adslTV\uninstall.exe
          Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2-->MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18E}
          Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{66332652-9C28-58B1-FF1F-C8B3B9A1E18E}
          Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2-->MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
          Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
          Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2-->MsiExec.exe /I{9BAE13A2-E7AF-D6C3-FF1F-C8B3B9A1E18E}
          Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{68B7C6D9-1DF2-54C1-FF1F-C8B3B9A1E18E}
          Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
          Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
          WinPcap 3.1-->C:\Program Files\WinPcap\uninstall.exe
          WM Recorder 11.0-->C:\Program Files\WMR11\Uninstal.exe

          ======Hosts File======

          127.0.0.1 localhost
          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com

          ======Security center information======

          AV: avast! antivirus 4.8.1296 [VPS 090127-0]

          System event log

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner.

          Record Number: 5
          Source Name: Service Control Manager
          Time Written: 20090118221622.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{89E5E476-87C9-414E-B1C1-6D97E066DA29} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 4
          Source Name: Tcpip
          Time Written: 20090118221616.000000+060
          Event Type: Informations
          User:

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 105
          Message: The service was started.

          Record Number: 3
          Source Name: Ati HotKey Poller
          Time Written: 20090118221602.000000+060
          Event Type: Informations
          User:

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 6005
          Message: Le service d'Enregistrement d'événement a démarré.

          Record Number: 2
          Source Name: EventLog
          Time Written: 20090118221547.000000+060
          Event Type: Informations
          User:

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 6009
          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

          Record Number: 1
          Source Name: EventLog
          Time Written: 20090118221547.000000+060
          Event Type: Informations
          User:

          Application event log

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 100
          Message: msnmsgr (324) Le moteur de base de données 5.01.2600.2780 est démarré.

          Record Number: 25422
          Source Name: ESENT
          Time Written: 20080519181611.000000+120
          Event Type: Informations
          User:

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 101
          Message: msnmsgr (324) Le moteur de base de données est arrêté.

          Record Number: 25421
          Source Name: ESENT
          Time Written: 20080519173414.000000+120
          Event Type: Informations
          User:

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 103
          Message: msnmsgr (324) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\gabb.freever@live.fr\SharingMetadata\Working\database_16C8_D120_C8D0_FEC5\dfsr.db: Le moteur de base de données a arrêté une instance (0).

          Record Number: 25420
          Source Name: ESENT
          Time Written: 20080519173414.000000+120
          Event Type: Informations
          User:

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 102
          Message: msnmsgr (324) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\gabb.freever@live.fr\SharingMetadata\Working\database_16C8_D120_C8D0_FEC5\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

          Record Number: 25419
          Source Name: ESENT
          Time Written: 20080519164231.000000+120
          Event Type: Informations
          User:

          Computer Name: NOM-9JIIGECIGHD
          Event Code: 100
          Message: msnmsgr (324) Le moteur de base de données 5.01.2600.2780 est démarré.

          Record Number: 25418
          Source Name: ESENT
          Time Written: 20080519164231.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\ZipGenius 6\;C:\Program Files\Samsung\Samsung PC Studio 3\
          "windir"=%SystemRoot%
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
          "PROCESSOR_REVISION"=0209
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_07\lib\ext\QTJava.zip
          "QTJAVA"=C:\Program Files\Java\jre1.5.0_07\lib\ext\QTJava.zip
          "FP_NO_HOST_CHECK"=NO

          -----------------EOF-----------------

          Logfile of random's system information tool 1.05 (written by random/random)
          Run by Propriétaire at 2009-01-27 15:16:03
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 13 GB (44%) free of 29 GB
          Total RAM: 447 MB (34% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:16:43, on 27/01/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\ezSP_Px.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\System32\dllhost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\tcpsvcs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\SONY\vaio media music server\SSSvr.exe
          C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
          C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
          C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
          C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe
          C:\Program Files\Alwil Software\Avast4\setup\avast.setup

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: (no name) - {8AE3977A-B68A-4078-9CD4-5AE9E0D69977} - C:\WINDOWS\system32\awtqrqqR.dll (file missing)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [bohoyikaje] Rundll32.exe "C:\WINDOWS\system32\nagefipi.dll",s (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - Trusted Zone: *.sony-europe.com
          O15 - Trusted Zone: *.sonystyle-europe.com
          O15 - Trusted Zone: *.vaio-link.com
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: c:\windows\system32\yizimife.dll ,C:\WINDOWS\system32\rarugivo.dll
          O20 - Winlogon Notify: mlJAqnMC - mlJAqnMC.dll (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
          O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\SONY\vaio media music server\SSSvr.exe
          O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
          O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
          O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
          0
      6. Re,

        Reposte le Log.TXT.

        merci
        0
        1. Re bonjour,

          Voilà le log :

          Logfile of random's system information tool 1.05 (written by random/random)
          Run by Propriétaire at 2009-01-27 15:37:29
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 13 GB (44%) free of 29 GB
          Total RAM: 447 MB (21% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:37:46, on 27/01/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\ezSP_Px.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\System32\dllhost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\tcpsvcs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\SONY\vaio media music server\SSSvr.exe
          C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
          C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
          C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
          C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: (no name) - {8AE3977A-B68A-4078-9CD4-5AE9E0D69977} - C:\WINDOWS\system32\awtqrqqR.dll (file missing)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [bohoyikaje] Rundll32.exe "C:\WINDOWS\system32\nagefipi.dll",s (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - Trusted Zone: *.sony-europe.com
          O15 - Trusted Zone: *.sonystyle-europe.com
          O15 - Trusted Zone: *.vaio-link.com
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: c:\windows\system32\yizimife.dll ,C:\WINDOWS\system32\rarugivo.dll
          O20 - Winlogon Notify: mlJAqnMC - mlJAqnMC.dll (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
          O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\SONY\vaio media music server\SSSvr.exe
          O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
          O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
          O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
          0
      7. Re,

        Combofix. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts...

        Fais exactement ce qui suit :

        Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
        Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :

        --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
        !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis....)

        ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

        --->Je te conseil d'installer la console de récupération.(Voir le tutoriel).

        Tuto ici : TUTO
        ---------------------------------------------------------------------------------------------------------------------------------

        Ensuite :

        Double-clique sur C-Fix.exe (= combofix.exe ) .

        Appuie sur une touche pour démarrer le scan .

        Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

        Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
        0
        1. Re bonjour

          Voilà le rapport, par contre, il m'a enlevé mon fond d'écran, c'est normal ?

          ComboFix 09-01-21.04 - Propri‚taire 2009-01-27 15:54:01.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.447.152 [GMT 1:00]
          Running from: c:\documents and settings\Propri‚taire\Bureau\C-Fix.exe
          AV: avast! antivirus 4.8.1296 [VPS 090127-0] *On-access scanning disabled* (Updated)
          * Created a new restore point

          WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
          .

          ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
          .

          c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
          c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
          c:\windows\system32\derinade.dll.tmp
          c:\windows\system32\lumimane.dll
          c:\windows\system32\Rqqrqtwa.ini
          c:\windows\system32\Rqqrqtwa.ini2
          c:\windows\system32\sefoseyo.dll.tmp
          c:\windows\system32\takavere.dll.tmp
          c:\windows\system32\tijebevi.dll
          c:\windows\Tasks\jxyngijs.job

          ----- BITS: Possible infected sites -----

          hxxp://77.74.48.105
          .
          ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
          .

          -------\Legacy_IPRIP
          -------\Service_Iprip

          ((((((((((((((((((((((((( Files Created from 2008-12-27 to 2009-01-27 )))))))))))))))))))))))))))))))
          .

          2009-01-27 15:16 . 2009-01-27 15:17 <REP> d-------- C:\rsit
          2009-01-27 14:09 . 2009-01-27 14:09 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
          2009-01-27 14:09 . <REP> c:\documents and settings\Propriétaire\Application Data\Malwarebytes
          2009-01-27 14:09 . 2009-01-27 14:09 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
          2009-01-27 14:09 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
          2009-01-27 14:09 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
          2009-01-27 12:23 . 2009-01-27 13:44 <REP> d-------- c:\program files\Navilog1
          2009-01-27 11:18 . 2009-01-27 11:18 56 --ah----- c:\windows\system32\ezsidmv.dat
          2009-01-27 11:17 . 2009-01-27 11:17 <REP> d-------- c:\program files\Fichiers communs\Skype
          2009-01-26 00:12 . 2009-01-26 00:12 2,724 ---hs---- c:\windows\system32\puyekebi.dll
          2009-01-25 12:12 . 2009-01-25 12:12 2,724 ---hs---- c:\windows\system32\gezokije.dll
          2009-01-25 00:00 . 2009-01-25 00:00 2,724 ---hs---- c:\windows\system32\kozezupo.dll
          2009-01-24 11:35 . 2009-01-24 11:35 2,724 ---hs---- c:\windows\system32\bubijaze.dll
          2009-01-23 23:36 . 2009-01-23 23:36 2,724 ---hs---- c:\windows\system32\varofeje.dll
          2009-01-23 23:35 . 2009-01-23 23:35 120 ---hs---- c:\windows\system32\iyadayip.ini
          2009-01-23 21:29 . 2009-01-22 10:56 86,100 --------- c:\windows\system32\trz1C.tmp
          2009-01-23 21:28 . 2009-01-20 10:57 133,322 --------- c:\windows\system32\trz18.tmp
          2009-01-23 15:16 . 2009-01-23 15:16 <REP> d-------- c:\program files\Trend Micro
          2009-01-23 13:20 . 2009-01-23 13:25 <REP> d-------- c:\windows\BDOSCAN8
          2009-01-23 11:19 . 2009-01-23 11:19 2,724 ---hs---- c:\windows\system32\tadeyike.dll
          2009-01-23 11:19 . 2009-01-23 11:19 2,724 ---hs---- c:\windows\system32\pufokoba.dll
          2009-01-23 11:19 . 2009-01-23 11:19 2,724 ---hs---- c:\windows\system32\pogipofe.dll
          2009-01-22 10:57 . 2009-01-22 10:57 2,724 ---hs---- c:\windows\system32\meyeyihi.dll
          2009-01-22 10:56 . 2009-01-22 10:56 1,414,734 ---hs---- c:\windows\system32\ufulilub.ini
          2009-01-21 10:20 . 2009-01-21 10:20 1,414,734 ---hs---- c:\windows\system32\enilofab.ini
          2009-01-18 23:20 . 2009-01-20 11:30 1,390,162 ---hs---- c:\windows\system32\itefajav.ini
          2009-01-15 19:48 . 2009-01-15 19:49 1,408,368 ---hs---- c:\windows\system32\aahyblbb.ini
          2009-01-15 10:02 . 2009-01-15 10:02 <REP> d-------- c:\program files\AxBx
          2009-01-14 17:29 . 2009-01-14 17:30 1,383,648 ---hs---- c:\windows\system32\dkbehaub.ini
          2009-01-14 17:29 . 2009-01-14 19:06 1,380,352 --a------ c:\windows\system32\qwquxrfy.tmp
          2009-01-12 12:12 . 2009-01-14 17:28 1,289,472 ---hs---- c:\windows\system32\qwquxrfy.ini
          2009-01-11 22:15 . 2009-01-11 22:15 95 --a------ c:\windows\wininit.ini
          2009-01-10 22:28 . <REP> c:\documents and settings\Propriétaire\Application Data\Babylon
          2009-01-10 22:28 . 2009-01-10 22:28 <REP> d-------- c:\documents and settings\All Users\Application Data\Babylon
          2009-01-07 19:00 . <REP> c:\documents and settings\Propriétaire\Application Data\Move Networks

          .
          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2009-01-27 10:18 --------- d-----w c:\documents and settings\Propriétaire\Application Data\Skype
          2009-01-27 10:02 --------- d-----w c:\documents and settings\Propriétaire\Application Data\skypePM
          2009-01-26 16:11 --------- d-----w c:\program files\eMule
          2009-01-21 10:01 --------- d-----w c:\program files\Spybot - Search & Destroy
          2009-01-18 23:22 --------- d-----w c:\program files\adslTV
          2009-01-10 21:48 --------- d-----w c:\program files\TVU Player
          2009-01-07 19:19 --------- d-----w c:\program files\Java
          2008-05-04 13:15 22,625,616 -c--a-w c:\program files\setupfre.exe
          2008-02-22 20:49 32 -c--a-w c:\documents and settings\All Users\Application Data\ezsid.dat
          2006-11-30 08:24 1,660,080 -c--a-w c:\program files\cortvrml.exe
          .

          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* empty entries & legit default entries are not shown
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
          "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ezShieldProtector for Px"="c:\windows\system32\ezSP_Px.exe" [2002-08-20 40960]
          "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
          "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
          "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600]
          "SoundMan"="SOUNDMAN.EXE" [2007-04-16 c:\windows\SOUNDMAN.EXE]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
          "VIDC.dvsd"= c:\progra~1\FICHIE~1\SONYSH~1\DVLib\sonydv.dll
          "VIDC.X264"= x264vfw.dll
          "VIDC.3iv2"= 3ivxVfWCodec.dll
          "VIDC.VP31"= vp31vfw.dll
          "msacm.l3fhg"= mp3fhg.acm

          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
          path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
          backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
          path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
          backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
          path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
          backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Norton GoBack.lnk]
          path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Norton GoBack.lnk
          backup=c:\windows\pss\Norton GoBack.lnkCommon Startup

          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
          path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
          backup=c:\windows\pss\Outil de mise à jour Google.lnkCommon Startup

          [HKLM\~\startupfolder\C:^Documents and Settings^Propriétaire^Menu Démarrer^Programmes^Démarrage^MaxTV.lnk]
          path=c:\documents and settings\Propriétaire\Menu Démarrer\Programmes\Démarrage\MaxTV.lnk
          backup=c:\windows\pss\MaxTV.lnkStartup
          HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Drag'n Drop CD+DVD]
          -----c--- 2003-06-23 14:33 1171456 c:\program files\drag'n drop cd+dvd\BinFiles\DragDrop.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HKSERV.EXE]
          --a--c--- 2003-04-01 09:00 81920 c:\program files\SONY\HotKey Utility\HKServ.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]
          --a--c--- 2003-12-22 07:38 241664 c:\program files\HP\hpcoretech\hpcmpmgr.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
          --a--c--- 2003-08-04 16:28 49152 c:\program files\HP\HP Software Update\hpwuSchd.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
          --a--c--- 2007-02-15 22:15 67128 c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
          --a--c--- 2007-10-18 11:34 5724184 c:\program files\Windows Live\Messenger\msnmsgr.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
          --a--c--- 2001-07-09 09:50 155648 c:\windows\system32\NeroCheck.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
          --a--c--- 2006-06-24 21:02 282624 c:\program files\QuickTime\qttask.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
          -ra------ 2008-11-07 14:31 21633320 c:\program files\Skype\Phone\Skype.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
          "sdCoreService"=2 (0x2)
          "sdAuxService"=2 (0x2)
          "WLSetupSvc"=3 (0x3)
          "Pml Driver HPZ12"=3 (0x3)
          "LVPrcSrv"=3 (0x3)
          "gusvc"=2 (0x2)

          [HKEY_LOCAL_MACHINE\software\microsoft\security center]
          "UpdatesDisableNotify"=dword:00000001

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
          "%windir%\\system32\\sessmgr.exe"=
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "c:\\Program Files\\eMule\\emule.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
          "c:\\Program Files\\Messenger\\msmsgs.exe"=
          "c:\\Program Files\\TVU Player\\TVUPlayer.exe"=
          "c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
          "c:\\Program Files\\SopCast\\SopCast.exe"=
          "c:\\Program Files\\adslTV\\adsltv.exe"=
          "c:\\Program Files\\adslTV\\vlc.exe"=
          "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

          R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-05-04 111184]
          R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-05-04 20560]
          S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2005-08-02 32512]
          S3 pelmouse;Mouse Suite Driver;c:\windows\system32\drivers\PELMOUSE.SYS [2003-08-05 17251]
          S3 pelusblf;USB Mouse Low Filter Driver;c:\windows\system32\drivers\PELUSBlf.SYS [2003-08-05 7520]

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{35e39040-691e-11dd-a9ef-080046c114c8}]
          \Shell\AutoRun\command - G:\LaunchU3.exe -a
          .
          Contents of the 'Scheduled Tasks' folder

          2009-01-21 c:\windows\Tasks\Uniblue SpeedUpMyPC Nag.job
          - c:\program files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe []

          2008-06-28 c:\windows\Tasks\Uniblue SpeedUpMyPC.job
          - c:\program files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe []
          .
          - - - - ORPHANS REMOVED - - - -

          BHO-{8AE3977A-B68A-4078-9CD4-5AE9E0D69977} - c:\windows\system32\awtqrqqR.dll
          Notify-mlJAqnMC - mlJAqnMC.dll
          MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          MSConfigStartUp-BitTorrent - c:\program files\BitTorrent\bittorrent.exe
          MSConfigStartUp-LogitechCameraAssistant - c:\program files\Logitech\Video\CameraAssistant.exe
          MSConfigStartUp-LogitechVideo[inspector] - c:\program files\Logitech\Video\InstallHelper.exe
          MSConfigStartUp-SunJavaUpdateSched - c:\program files\Java\jre1.6.0_03\bin\jusched.exe
          MSConfigStartUp-Uniblue SpeedUpMyPC - c:\program files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe

          .
          ------- Supplementary Scan -------
          .
          uStart Page = hxxp://home.neuf.fr
          uInternet Connection Wizard,ShellNext = iexplore
          Trusted Zone: sony-europe.com
          Trusted Zone: sonystyle-europe.com
          Trusted Zone: vaio-link.com
          Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          DPF: DirectAnimation Java Classes - file://c:\windows\I386\dajava.cab
          DPF: Microsoft XML Parser for Java - file://c:\windows\I386\xmldso.cab
          DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          FF - ProfilePath -
          .

          **************************************************************************

          catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-01-27 16:07:37
          Windows 5.1.2600 Service Pack 3 NTFS

          scanning hidden processes ...

          scanning hidden autostart entries ...

          scanning hidden files ...

          scan completed successfully
          hidden files: 0

          **************************************************************************
          .
          ------------------------ Other Running Processes ------------------------
          .
          c:\program files\Alwil Software\Avast4\aswUpdSv.exe
          c:\program files\Alwil Software\Avast4\ashServ.exe
          c:\windows\system32\ati2evxx.exe
          c:\windows\system32\dllhost.exe
          c:\program files\Java\jre6\bin\jqs.exe
          c:\windows\system32\msdtc.exe
          c:\windows\system32\tcpsvcs.exe
          c:\program files\SONY\vaio media music server\SSSvr.exe
          c:\program files\SONY\photo server\appsrv\PhotoAppSrv.exe
          c:\program files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          c:\program files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          c:\program files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          c:\program files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          c:\windows\system32\wscntfy.exe
          c:\windows\system32\wbem\wmiapsrv.exe
          .
          **************************************************************************
          .
          Completion time: 2009-01-27 16:16:41 - machine was rebooted
          ComboFix-quarantined-files.txt 2009-01-27 15:16:35

          Pre-Run: 13ÿ222ÿ891ÿ520 octets libres
          Post-Run: 13,261,959,168 octets libres

          Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4
          232 --- E O F --- 2008-12-18 12:27:24
          0
      8. Re,

        Fait un scan complet avec malwarebyte.
        0
        1. Re bonjour

          Il m'a détecté trois infections, que j'ai supprimées.
          Voilà le rapport :

          Malwarebytes' Anti-Malware 1.33
          Version de la base de données: 1698
          Windows 5.1.2600 Service Pack 3

          27/01/2009 17:37:52
          mbam-log-2009-01-27 (17-37-52).txt

          Type de recherche: Examen complet (C:\|D:\|)
          Eléments examinés: 125752
          Temps écoulé: 1 hour(s), 5 minute(s), 28 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 3

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\System Volume Information\_restore{02522B84-2A50-4FCF-8244-16EBB5E8F7B2}\RP767\A0185237.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{02522B84-2A50-4FCF-8244-16EBB5E8F7B2}\RP769\A0186323.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{02522B84-2A50-4FCF-8244-16EBB5E8F7B2}\RP770\A0187336.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          0
      9. Re,

        Il les a trouver dans la resto.

        ¤Désactive ta restauration système (uniquement si tu es sous XP):
        Clic droit sur poste de travail puis,
        propriété, tu cliques sur onglet restauration système
        tu coches la case « désactiver la restauration » et applique.

        Puis,

        ¤Réactive ta restauration système (uniquement si tu es sous XP):
        Clic droit sur poste de travail puis,
        propriété, tu cliques sur onglet restauration système
        tu décoches la case « désactiver la restauration » et applique.
        xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
        Télécharge toolscleaner sur ton Bureau :

        toolscleaner

        * Double-clique sur ToolsCleaner2.exe et laisse le travailler

        * Clique sur Recherche et laisse le scan se terminer.

        * Clique sur Suppression pour finaliser.

        * Tu peux, si tu le souhaites, te servir des Options facultatives.

        * Clique sur Quitter, pour que le rapport puisse se créer.

        * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
        0
        1. Re bonjour,

          Voilà le rapport

          [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\Combofix.txt: trouvé !
          C:\fixnavi.txt: trouvé !
          C:\cleannavi.txt: trouvé !
          C:\Qoobox: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
          C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

          Fichiers temporaires nettoyés !
          0
      10. Re,

        Supprime tout ce qu'il a trouver et poste le rapport de la suppression.

        merci
        0
        1. oups, j'avais oublié de supprimer

          voilà le rapport

          [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\Combofix.txt: trouvé !
          C:\fixnavi.txt: trouvé !
          C:\cleannavi.txt: trouvé !
          C:\Qoobox: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
          C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Combofix.txt: supprimé !
          C:\fixnavi.txt: supprimé !
          C:\cleannavi.txt: supprimé !
          C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\Qoobox: supprimé !
          C:\Rsit: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !

          Fichiers temporaires nettoyés !
          Point de restauration crée !
          0
      11. Re,

        > Fais un scan en ligne avec Kaspersky : Kaspersky

        N.B. : Le scan ne marche que sous Internet Explorer.

        - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.

        - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

        - On va te demander de télécharger un contrôle active x, accepte .

        - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.

        - Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
        S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici

        Rappel : le scan est à faire sous Internet Explorer
        Tuto ici si problème

        NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
        Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
        0
        1. Bonjour,

          J'ai tenté plusieurs fois le scan de kaspersky, à chaque fois la progression de l'analyse bloque à 56% !!?

          Je te poste quand même le rapport. Il a trouvé 4 virus.

          -------------------------------------------------------------------------------
          KASPERSKY ON-LINE SCANNER REPORT
          Tuesday, January 27, 2009 11:03:01 PM
          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.84.2
          Dernière mise à jour de la base antivirus Kaspersky : 27/01/2009
          Enregistrements dans la base antivirus Kaspersky : 1537482
          -------------------------------------------------------------------------------

          Paramètres d'analyse:
          Analyser avec la base antivirus suivante: standard
          Analyser les archives: vrai
          Analyser les bases de messagerie: vrai

          Cible de l'analyse - Poste de travail:
          A:\
          C:\
          D:\
          E:\
          F:\

          Statistiques de l'analyse:
          Total d'objets analysés: 33062
          Nombre de virus trouvés: 4
          Nombre d'objets infectés: 24 / 0
          Nombre d'objets suspects: 0
          Durée de l'analyse: 03:55:28

          Nom de l'objet infecté / Nom du virus / Dernière action
          C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\DKOTIOQW\650x200_auto[1].jpg L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\DKOTIOQW\650x200_jeu[1].jpg L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\ntuser.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\Propriétaire\NTUSER.DAT.LOG L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\ntdll.exe Infecté : Trojan-Dropper.Win32.Agent.qz ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/Empty_05.exe Infecté : Trojan-Downloader.Win32.AutoIt.it ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/loader.exe Infecté : Trojan.Win32.Agent.azpp ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/WR-1-2~1.EXE/data0000.cab/WR-1-2~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/WR-1-2~1.EXE/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/WR-1-2~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip/Setup.exe Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\ceasars jerk it out Crack.zip ZIP: infecté - 11 ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/loader.exe Infecté : Trojan.Win32.Agent.azpp ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/WR-1-2~1.EXE/data0000.cab/WR-1-2~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/WR-1-2~1.EXE/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab/WR-1-2~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab/LC_WR_~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab/LC_WR_~1.EXE Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe/data0000.cab Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip/Setup.exe Infecté : Trojan-Downloader.Win32.Agent.atff ignoré
          C:\Program Files\eMule\Incoming\justice danse Soundtrack.zip ZIP: infecté - 10 ignoré

          Analyse interrompue par l'utilisateur !
          0
      12. Re,

        ▶ Je te conseil de désinstaller AVAST comment le faire proprement

        ▶ D'installer cet Antivirus:

        ANTIVIR

        ▶ Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

        ▶ Dans Antivir, choisis Outils puis Configuration.

        ▶ Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

        Avast et Antivir : comparaisons, et passage à Antivir.

        ▶ Fait la mise à jour d'antivir et fait le scan en mode sans échec.

        Comment accéder au mode sans échec

        Ensuite tu me poste le rapport d'antivir.
        0
        1. Salut

          Fais gaffe avec ce lien
          Il y a le Safeboot - msconfig dessus ;)))))
          Je le mettais avant, mais j'ai vite abandonne ;)
          Mieux vaut le mettre a plat sur la feuille en donnant la marche a suivre
          +++ ;))
          0
      13. Re,

        Ok.

        Je vais faire un canned pour sa.

        Thankiou

        A++
        0
        1. Bonjour,

          Voilà le rapport

          Avira AntiVir Personal
          Date de création du fichier de rapport : mercredi 28 janvier 2009 12:54

          La recherche porte sur 1289725 souches de virus.

          Détenteur de la licence :Avira AntiVir PersonalEdition Classic
          Numéro de série : 0000149996-ADJIE-0001
          Plateforme : Windows XP
          Version de Windows :(Service Pack 3) [5.1.2600]
          Mode Boot : Mode sans échec
          Identifiant : Propriétaire
          Nom de l'ordinateur :NOM-9JIIGECIGHD

          Informations de version :
          BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
          AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
          AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
          LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
          ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 11:40:06
          ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 11:40:14
          ANTIVIR3.VDF : 7.1.1.193 245248 Bytes 28/01/2009 11:40:16
          Version du moteur: 8.2.0.60
          AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
          AESCRIPT.DLL : 8.1.1.32 340347 Bytes 28/01/2009 11:40:25
          AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
          AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
          AEPACK.DLL : 8.1.3.5 393588 Bytes 28/01/2009 11:40:24
          AEOFFICE.DLL : 8.1.0.33 196987 Bytes 28/01/2009 11:40:24
          AEHEUR.DLL : 8.1.0.86 1552759 Bytes 28/01/2009 11:40:23
          AEHELP.DLL : 8.1.2.0 119159 Bytes 28/01/2009 11:40:21
          AEGEN.DLL : 8.1.1.10 323957 Bytes 28/01/2009 11:40:19
          AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
          AECORE.DLL : 8.1.5.2 172405 Bytes 28/01/2009 11:40:18
          AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
          AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
          RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

          Configuration pour la recherche actuelle :
          Nom de la tâche..................: Contrôle intégral du système
          Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
          Documentation....................: bas
          Action principale................: interactif
          Action secondaire................: ignorer
          Recherche sur les secteurs d'amorçage maître: marche
          Recherche sur les secteurs d'amorçage: marche
          Secteurs d'amorçage..............: C:, D:,
          Recherche dans les programmes actifs: marche
          Recherche en cours sur l'enregistrement: marche
          Recherche de Rootkits............: marche
          Fichier mode de recherche........: Sélection de fichiers intelligente
          Recherche sur les archives.......: marche
          Limiter la profondeur de récursivité: 20
          Archive Smart Extensions.........: marche
          Heuristique de macrovirus........: marche
          Heuristique fichier..............: moyen

          Début de la recherche : mercredi 28 janvier 2009 12:54

          La recherche d'objets cachés commence.
          Impossible d'initialiser le pilote.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '11' processus ont été contrôlés avec '11' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage 'D:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence.
          Le registre a été contrôlé ( '53' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\' <VAIO>
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          C:\WINDOWS\system32\trz1C.tmp
          [RESULTAT] Contient le cheval de Troie TR/Monder.arge
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49fa6bb9.qua' !
          Recherche débutant dans 'D:\' <VAIO>
          D:\Adobe_Creative_Suite_Premium.zip
          [0] Type d'archive: ZIP
          --> NFO/adobe_cs_keygen.exe
          [RESULTAT] Contient le cheval de Troie TR/Agent.48156
          [REMARQUE] Fichier supprimé.

          Fin de la recherche : mercredi 28 janvier 2009 15:40
          Temps nécessaire: 2:46:03 Heure(s)

          La recherche a été effectuée intégralement

          6844 Les répertoires ont été contrôlés
          276205 Des fichiers ont été contrôlés
          2 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          1 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          1 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          1 Impossible de contrôler des fichiers
          276202 Fichiers non infectés
          6901 Les archives ont été contrôlées
          1 Avertissements
          2 Consignes
          0
      14. Re,

        Supprime la quarantaine de antivir et redémarre ton pc normalement et dit moi comment va le PC ?
        0
        1. Re bonjour

          Le Pc va bien mieux, aucune fenêtre intempestive n'a pointé son nez depuis hier et la navigation est plus fluide, même si ça lui prend un peu de temps avant de lancer firefox. Mais pas plus que d'hab, c'est pas un foudre de guerre.
          Merci beaucoup !!!
          Tu penses qu'il est guéri ?

          Hors Sujet : Il est toujours lent au démarrage, à chaque fois ça met des plombes avant que tout soit opérationnel. C'est le lancement de msn, comment faire pour qu'il ne se lance pas à chaque démarage ?
          0
      15. Re,

        Il faudrait que tu vire tes cracks et keygens que tu télécharge sur emule ou autres car ton infections vient de là.

        Fait rapport hijackthis et ensuite passe un coup de ccleaner:

        ▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
        CCLEANER

        ▶ Lance-le. Va dans "Options" puis "Avancé",

        ▶ Tu décoches la case "Effacer uniquement les fichiers etc...".

        ▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.

        ▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".

        Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

        ▶ Un tuto ( aide )
        0
        1. Bonjour,

          Voilà le rapport hijackthis, et j'ai bien lancé ccleaner qui a trouvé des erreurs qu'il a apparemment réparées.

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:22:27, on 29/01/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\System32\dllhost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\tcpsvcs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\SONY\vaio media music server\SSSvr.exe
          C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
          C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
          C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
          C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\ezSP_Px.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - Trusted Zone: *.sony-europe.com
          O15 - Trusted Zone: *.sonystyle-europe.com
          O15 - Trusted Zone: *.vaio-link.com
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
          O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\SONY\vaio media music server\SSSvr.exe
          O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
          O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
          O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
          O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
          O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
          0
      16. Re,

        Comment va ton PC ?
        0
        1. Re bonjour,

          Le pc se porte très bien je trouve, il a retrouvé de la vigueur et ces satanées fenêtres ne sont plus là.
          Il y a encore de la manipulation à faire ou tu penses que c'est bon ?
          Il faut que j'installe un antispyware pour la suite ?
          0
      17. Re,

        Je te conseil de garder malwarebyte et ccleaner.

        Des informations intéressantes pour toi et ton PC :

        ▶ Comportement à adopter avec son PC :ici
        et pourquoi ( exemple ) :ici

        ▶ Surveillance :
        Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

        ▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
        ->ici

        =============================================================

        => Il faut mettre a jour la console Java régulièrement aussi :

        Pourquoi

        Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
        Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
        via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
        Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
        Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

        =============================================================

        ▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

        Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
        Tutoriel
        -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.

        ===========================================================

        ▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
        ici

        ▶ tests firewall: ici

        ▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

        ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici

        Tutoriel

        ================================================================
        ▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
        télécharge le ici -> firefox firefox

        ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

        Tutorial pour sécuriser Firefox

        =================================================================
        Rappel sur les principales causes d'infection :

        ▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

        Les dangers des cracks

        ▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
        ici

        ▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
        ici

        ▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

        Les conséquences du P2P

        ▶ Pourquoi éviter le P2P :
        > ici
        > et ici
        > et la

        ▶ Faire attention avec les ActiveX :
        ici
        et comment :


        ▶ Prévention sur deux autres types d'infection d'actualité :

        ▶ MSN prévention :
        ici
        -> autre danger grandissant , le " phishing " (= hameçonnage ) :
        ici

        ▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
        ici
        ici

        =================================================================
        ▶ Prévention & Sécurité sur internet

        projet anti-malware
        0
        1. Merci pour tous ces conseils, maintenant je fais surfer secure !
          0