Problème Virus BV:AutoRun-G [Wrm]

Bonjour,

J'ai actuellemnt des problèmes avec mon antivirus Avast, il m'indique systématiquement un virus (BV:AutoRun-G [Wrm]) sur ma clé USB chaque fois que je la connecte, et j'ai beau lui demander de supprimer, sans succès quelque seconde après le message d'alerte réaparet et c'est toujours le même ficher : G:\autorun.inf

quelqu'un pour m'aider, s'il vous plaît ?

Merci d'avance,
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Le problème décrit est une alerte Avast signalant BV:AutoRun-G [Wrm] sur une clé USB à chaque connexion, avec le fichier autorun.inf détecté sous Windows XP et des difficultés à le supprimer. Des conseils préconisent d'afficher les fichiers et extensions cachés puis d'analyser le fichier suspect via VirusTotal pour confirmer s'il s'agit d'une vraie infection ou d'une fausse alerte. Des solutions de nettoyage sont évoquées, notamment Malwarebytes' Anti-Malware, qui a déclaré aucune infection lors d'un examen complet, puis l'usage d'outils comme RSIT ou OTMoveIt3 pour supprimer des éléments tenaces. En complément, plusieurs échanges signalent la présence d'outils indésirables comme des barres d'outils ou des extensions, et indiquent que la désinfection peut nécessiter plusieurs étapes et outils différents.

Bobot (l’IA à votre service)
  1. bonsoir pour commencer :

    Telecharge maintenant FindyKill sur ton bureau :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l installation avec les parametres par default

    --> Au menu principal,choisi l option 1 (Recherche)

    --> Post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
    1. Merci d'avoir répondu aussi vite!!

      Voila le rapport:

      ############################## [ FindyKill V4.716 ]

      # User : epal1 (Administrateurs) # EPAL
      # Update on 10/02/09 by Chiquitine29
      # Start at: 20:31:20 | 14/02/2009

      # Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 7.0.5730.13
      # Windows Firewall Status : Enabled
      # AV : avast! antivirus 4.8.1335 [VPS 090214-0] 4.8.1335 [ Enabled | Updated ]

      # C:\ # Disque fixe local # NTFS
      # D:\ # Disque fixe local # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque CD-ROM

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE
      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\agrsmsvc.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
      C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\WINDOWS\system32\SearchFilterHost.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Fichiers / Dossiers infectieux C:\ ]

      ################## [ C:\WINDOWS ]

      ################## [ C:\WINDOWS\Prefetch ]

      ################## [ C:\WINDOWS\system32 ]

      ################## [ C:\WINDOWS\system32\drivers ]

      ################## [ C:\Documents and Settings\epal1\Application Data ]

      ################## [ C:\DOCUME~1\epal1\LOCALS~1\Temp ]

      ################## [ Registre / Clés infectieuses ]

      Found ! - HKEY_USERS\S-1-5-21-1085031214-926492609-725345543-1003\Software\Ubisoft

      ################## [ Etat / Services ]

      # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      Ndisuio # Type de démarrage = 3

      Ip6Fw # Type de démarrage = 3

      SharedAccess # Type de démarrage = 2

      wuauserv # Type de démarrage = 2

      wscsvc # Type de démarrage = 2

      ################## [ Recherche dans supports amovibles]

      # presence des fichiers :

      ################## [ Registre / Mountpoint2 ]

      # -> Not found !

      ################## [ ! Fin du rapport # FindyKill V4.716 ! ]
      0
  2. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Fais clic droit sur le raccourci FindyKill sur ton bureau

    --> Au menu principal,choisi l option 2 (Suppression)

    /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

    /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

    -------> ensuite post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
    1. C'est fait voici le rapport:

      ############################## [ FindyKill V4.716 ]

      # User : epal1 (Administrateurs) # EPAL
      # Update on 10/02/09 by Chiquitine29
      # Start at: 20:47:06 | 14/02/2009

      # Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 7.0.5730.13
      # Windows Firewall Status : Enabled
      # AV : avast! antivirus 4.8.1335 [VPS 090214-0] 4.8.1335 [ Enabled | Updated ]

      # C:\ # Disque fixe local # NTFS
      # D:\ # Disque fixe local # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque CD-ROM
      # G:\ # Disque amovible # FAT32

      ############################## [ Active Processes ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\logonui.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\agrsmsvc.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe

      ################## [ Infected Files / Folders C:\ ]

      ################## [ C:\WINDOWS ]

      ################## [ C:\WINDOWS\Prefetch ]

      ################## [ C:\WINDOWS\system32 ]

      ################## [ C:\WINDOWS\system32\drivers ]

      ################## [ C:\Documents and Settings\epal1\Application Data ]

      ################## [ Cleaning Temp Files... ]

      ################## [ Registry / Infected keys ]

      Deleted ! - HKEY_USERS\S-1-5-21-1085031214-926492609-725345543-1003\Software\Ubisoft

      ################## [ States / Restarting of services ]

      # Services : [ Auto=2 / Request=3 / Disable=4 ]

      Ndisuio # Type of startup = 3

      Ip6Fw # Type of startup = 2

      SharedAccess # Type of startup = 2

      wuauserv # Type of startup = 2

      wscsvc # Type of startup = 2

      ################## [ Cleaning Removable drives ]

      # Deleting files :

      Deleted ! - G:\autorun.inf

      ################## [ Registry / Mountpoint2 ]

      # -> Not found !

      ################## [ Searching Other Infections ]

      # -> Nothing found ! ..

      ################## [ ! End of Report # FindyKill V4.716 ! ]
      0
  3. voila ton msg d'alerte n apparaitra plus lol

    Télécharge MalwareByte's :
    http://www.malwarebytes.org/mbam.php ou ici :
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

    * Potasse le tuto pour te familiariser avec le prg :
    https://forum.pcastuces.com/sujet.asp?f=31&s=3
    ( cela dis, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
    0
    1. Voici le rapport:

      Malwarebytes' Anti-Malware 1.34
      Version de la base de données: 1762
      Windows 5.1.2600 Service Pack 2

      14/02/2009 21:50:36
      mbam-log-2009-02-14 (21-50-36).txt

      Type de recherche: Examen complet (C:\|D:\|G:\|)
      Eléments examinés: 135797
      Temps écoulé: 40 minute(s), 51 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 22
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Iparmor.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonXP.kxp (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVSrvXP.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVwsc.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AntiArp.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmsk.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctor.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\icesword.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPTray.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AST.exe (Security.Hijack) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPC32.exe (Security.Hijack) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Delete on reboot.

      Fichier(s) infecté(s):
      C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\service.exe (Trojan.Agent) -> Delete on reboot.
      C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
      0
  4. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
    1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

      -> http://images.malwareremoval.com/random/RSIT.exe

      ! Déconnecte toi et ferme toutes tes applications en cours !

      Double-clique sur " RSIT.exe " pour le lancer .

      -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

      * clique ensuite sur " Continue " pour lancer l'analyse ...

      -> laisse faire le scan et ne touche pas au PC ...

      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

      Important : poste un rapport, puis l'autre dans la réponse suivante
      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

      ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
      0
      1. Désolé pour le retard :o)

        Logfile of random's system information tool 1.05 (written by random/random)
        Run by epal1 at 2009-02-15 18:21:18
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 93 GB (78%) free of 120 GB
        Total RAM: 2039 MB (70% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:21:22, on 15/02/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
        C:\Program Files\Analog Devices\Core\smax4pnp.exe
        C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\agrsmsvc.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\system32\SearchProtocolHost.exe
        C:\Documents and Settings\epal1\Mes documents\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\epal1.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
        O4 - HKLM\..\Run: [win32dll] C:\WINDOWS\system32\jjj.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
        O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O20 - Winlogon Notify: DeviceNP - C:\WINDOWS\SYSTEM32\DeviceNP.dll
        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\WINDOWS\system32\flcdlock.exe
        O23 - Service: Service Google Update (gupdate1c98e73a57ffc02) (gupdate1c98e73a57ffc02) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
      2. info.txt logfile of random's system information tool 1.05 2009-02-15 18:21:25

        ======Uninstall list======

        -->"C:\Program Files\InstallShield Installation Information\{F37167DD-4436-4641-90B6-329D60632DDA}\Setup.exe" REMOVEALL --u:{F37167DD-4436-4641-90B6-329D60632DDA}
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FA7621DC-7144-4A24-973C-B9BC0E945628}\setup.exe" -l0x9
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
        Agere Systems HDA Modem-->agrsmdel
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Avanquest update-->C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\setup.exe -runfromtemp -l0x0c0c -removeonly
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        BIOS Configuration for HP ProtectTools-->MsiExec.exe /X{6F8A7834-2600-49E6-9760-9D63E9D5EC8B}
        Correctif pour Windows XP (KB892559-v3)-->"C:\WINDOWS\$NtUninstallKB892559-v3$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB896256)-->"C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB909095)-->"C:\WINDOWS\$NtUninstallKB909095$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB909667)-->"C:\WINDOWS\$NtUninstallKB909667$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB912436)-->"C:\WINDOWS\$NtUninstallKB912436$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB915326)-->"C:\WINDOWS\$NtUninstallKB915326$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB918005)-->"C:\WINDOWS\$NtUninstallKB918005$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif Windows XP - KB883667-->C:\WINDOWS\$NtUninstallKB883667$\spuninst\spuninst.exe
        Correctif Windows XP - KB885464-->C:\WINDOWS\$NtUninstallKB885464$\spuninst\spuninst.exe
        Correctif Windows XP - KB885855-->C:\WINDOWS\$NtUninstallKB885855$\spuninst\spuninst.exe
        Correctif Windows XP - KB888239-->C:\WINDOWS\$NtUninstallKB888239$\spuninst\spuninst.exe
        Correctif Windows XP - KB888402-->C:\WINDOWS\$NtUninstallKB888402$\spuninst\spuninst.exe
        Correctif Windows XP - KB889673-->C:\WINDOWS\$NtUninstallKB889673$\spuninst\spuninst.exe
        DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
        Device Access Manager for HP ProtectTools-->MsiExec.exe /X{55B52830-024A-443E-AF61-61E1E71AFA1B}
        eMule-->"C:\Program Files\eMule\Uninstall.exe"
        FindyKill-->C:\Program Files\FindyKill\Uninstal.exe
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Google Earth-->MsiExec.exe /X{548EAC70-EE00-11DD-908C-005056806466}
        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
        Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
        Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
        Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
        Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
        HP Integrated Module with Bluetooth wireless technology-->MsiExec.exe /X{84814E6B-2581-46EC-926A-823BD1C670F6}
        HP ProtectTools Security Manager-->MsiExec.exe /I{2DB165DC-DDB4-403F-B985-19F3EC7D0357}
        HP Quick Launch Buttons 6.40 B2-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c -removeonly uninst
        HP Wireless Assistant-->MsiExec.exe /I{0289B18A-F99F-423F-B79F-1150D0F85492}
        Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
        Intel(R) PRO Network Connections Drivers-->Prounstl.exe
        InterVideo MediaOne Gallery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{34F0D55F-C386-4195-9A5B-961D3F6ACD46}\setup.exe" REMOVEALL
        Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        LiveUpdate 2.0 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
        Logiciel Intel(R) PROSet/Wireless-->C:\WINDOWS\Installer\iProInst.exe
        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
        mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
        mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
        mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
        Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
        Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
        Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
        Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
        Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
        Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
        Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
        Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
        Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
        Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
        Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
        mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
        mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
        mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
        mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
        mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
        mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
        mSCfg-->MsiExec.exe /I{829CD169-E692-48E8-9BDE-A3E8D8B65538}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
        mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
        mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
        Nero Digital-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
        Nokia Connectivity Cable Driver-->MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
        PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
        QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
        Roxio Easy Media Creator 7 Basic Edition-->MsiExec.exe /I{F4862B43-A087-4826-8C50-D41646EC7728}
        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
        Security Update for 2007 Microsoft Office System (KB955936)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {1D94099C-2BBA-440E-BD5E-093BBDF8F028}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for Microsoft Office Excel 2007 (KB955470)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6E8637D8-10D6-4568-AA06-E2706F31685E}
        Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
        Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
        Security Update for Microsoft Office system 2007 (KB951808)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {8F375E11-4FD6-4B89-9E2B-A76D48B51E00}
        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
        Security Update for Microsoft Office Word 2007 (KB950113)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {AD72BABE-C733-4FCF-9674-4314466191B9}
        Security Update for Outlook 2007 (KB946983)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {66B9496E-C0C3-4065-9868-85CCA92126C3}
        Sony Ericsson PC Suite 4.006.00-->C:\Program Files\InstallShield Installation Information\{2FFE93F0-BB72-4E52-8761-354D1AAA9387}\ISAdmin.exe -runfromtemp -l0x0c0c -removeonly
        SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe" -l0x40c -removeonly
        Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
        Update for Office 2007 (KB934391)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B3091818-7C56-4C45-BE7D-CA23027A5EA5}
        Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
        Update for Outlook 2007 Junk Email Filter (kb957829)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {07A1F6B6-4F1C-418C-A605-755A121C4A16}
        VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
        Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
        Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
        Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
        Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
        Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
        Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
        Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"

        ======Security center information======

        AV: avast! antivirus 4.8.1335 [VPS 090215-0]

        System event log

        Computer Name: EPAL
        Event Code: 4201
        Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{85667BA6-0255-4A35-AE5D-66BB014E55B4} était connectée au réseau,
        et a lancé une opération normale sur la carte réseau.

        Record Number: 12662
        Source Name: Tcpip
        Time Written: 20090208093903.000000+060
        Event Type: Informations
        User:

        Computer Name: EPAL
        Event Code: 4202
        Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{85667BA6-0255-4A35-AE5D-66BB014E55B4} était déconnectée du réseau,
        et la configuration réseau de la carte a été abandonnée. Si la carte
        réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
        Contactez le fabricant pour des pilotes mis à jour.

        Record Number: 12661
        Source Name: Tcpip
        Time Written: 20090208093808.000000+060
        Event Type: Informations
        User:

        Computer Name: EPAL
        Event Code: 1003
        Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
        du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3C87405F. Il s'est
        produit l'erreur suivante :
        L'opération a été annulée par l'utilisateur.
        .
        Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
        serveur d'adresse réseau (DHCP).

        Record Number: 12660
        Source Name: Dhcp
        Time Written: 20090207215149.000000+060
        Event Type: Avertissement
        User:

        Computer Name: EPAL
        Event Code: 4201
        Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{85667BA6-0255-4A35-AE5D-66BB014E55B4} était connectée au réseau,
        et a lancé une opération normale sur la carte réseau.

        Record Number: 12659
        Source Name: Tcpip
        Time Written: 20090207215149.000000+060
        Event Type: Informations
        User:

        Computer Name: EPAL
        Event Code: 1003
        Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
        du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3C87405F. Il s'est
        produit l'erreur suivante :
        L'opération a été annulée par l'utilisateur.
        .
        Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
        serveur d'adresse réseau (DHCP).

        Record Number: 12658
        Source Name: Dhcp
        Time Written: 20090207215138.000000+060
        Event Type: Avertissement
        User:

        Application event log

        Computer Name: EPAL
        Event Code: 2003
        Message:
        Record Number: 2520
        Source Name: EAPOL
        Time Written: 20090213215318.000000+060
        Event Type: Informations
        User:

        Computer Name: EPAL
        Event Code: 3044
        Message: L'index rassembleur a repris.

        Contexte : Application , Catalogue SystemIndex

        Record Number: 2519
        Source Name: Windows Search Service
        Time Written: 20090213215314.000000+060
        Event Type: Informations
        User:

        Computer Name: EPAL
        Event Code: 0
        Message:
        Record Number: 2518
        Source Name: hpqwmiex
        Time Written: 20090213215314.000000+060
        Event Type: Informations
        User:

        Computer Name: EPAL
        Event Code: 1003
        Message: Le service Windows Search a été démarré.

        Record Number: 2517
        Source Name: Windows Search Service
        Time Written: 20090213215314.000000+060
        Event Type: Informations
        User:

        Computer Name: EPAL
        Event Code: 102
        Message: Windows (2624) Windows: Le moteur de base de données a démarré une nouvelle instance (0).

        Record Number: 2516
        Source Name: ESENT
        Time Written: 20090213215311.000000+060
        Event Type: Informations
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
        "PROCESSOR_REVISION"=0f0d
        "NUMBER_OF_PROCESSORS"=2
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP

        -----------------EOF-----------------
        0
    2. Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

      !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

      * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
      --> Tapes ( option " recherche " ) puis tape sur [Entrée].

      Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

      ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
      0
      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz )
        BIOS : KBC Version 83.0E
        USER : epal1 ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1335 [VPS 090215-0] 4.8.1335 (Activated)
        C:\ (Local Disk) - NTFS - Total:117 Go (Free:91 Go)
        D:\ (Local Disk) - NTFS - Total:115 Go (Free:39 Go)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        G:\ (USB) - FAT32 - Total:962 Mo (Free:0 Go)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [1] ( 15/02/2009|18:51 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        C:\Program Files\DAEMON Tools Toolbar
        C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        C:\Program Files\DAEMON Tools Toolbar\Resources
        C:\Program Files\DAEMON Tools Toolbar\uninst.exe
        C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
        C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
        C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
        C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
        C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
        C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
        C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.google.fr/?gws_rd=ssl"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\epal1\Bureau\Nouveau dossier (2)\Avast 4.8.1296 Professional [h33t] - XPLOSiON\Keygen.exe

        1 - "C:\ToolBar SD\TB_1.txt" - 15/02/2009|18:52 - Option : [1]

        -----------\\ Fin du rapport a 18:52:32,12
        0
    3. Relance Toolbar-S&D en double-cliquant sur le raccourci
      .
      Ø Tape sur "2" puis valide en appuyant sur "Entrée".

      ! Ne ferme pas la fenêtre lors de la suppression !

      Un rapport sera généré, poste son contenu ici.

      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
      Tape explorer puis valide.

      0
      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz )
        BIOS : KBC Version 83.0E
        USER : epal1 ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1335 [VPS 090215-0] 4.8.1335 (Activated)
        C:\ (Local Disk) - NTFS - Total:117 Go (Free:91 Go)
        D:\ (Local Disk) - NTFS - Total:115 Go (Free:39 Go)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        G:\ (USB) - FAT32 - Total:962 Mo (Free:0 Go)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [2] ( 15/02/2009|19:06 )

        -----------\\ SUPPRESSION

        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
        Supprime! - C:\Program Files\DAEMON Tools Toolbar

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.google.fr/?gws_rd=ssl"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Start Page"="https://www.msn.com/fr-fr/"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\epal1\Bureau\Nouveau dossier (2)\Avast 4.8.1296 Professional [h33t] - XPLOSiON\Keygen.exe

        1 - "C:\ToolBar SD\TB_1.txt" - 15/02/2009|18:52 - Option : [1]
        2 - "C:\ToolBar SD\TB_2.txt" - 15/02/2009|19:07 - Option : [2]

        -----------\\ Fin du rapport a 19:07:16,62
        0
    4. impeccable relance rsit stp en en vient a bout
      0
      1. Je n'ai eu qu'un seul rapport:

        Logfile of random's system information tool 1.05 (written by random/random)
        Run by epal1 at 2009-02-15 19:19:15
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 93 GB (78%) free of 120 GB
        Total RAM: 2039 MB (70% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:19:16, on 15/02/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
        C:\Program Files\Analog Devices\Core\smax4pnp.exe
        C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\agrsmsvc.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Documents and Settings\epal1\Mes documents\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\epal1.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - Default URLSearchHook is missing
        O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
        O4 - HKLM\..\Run: [win32dll] C:\WINDOWS\system32\jjj.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
        O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O20 - Winlogon Notify: DeviceNP - C:\WINDOWS\SYSTEM32\DeviceNP.dll
        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\WINDOWS\system32\flcdlock.exe
        O23 - Service: Service Google Update (gupdate1c98e73a57ffc02) (gupdate1c98e73a57ffc02) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
    5. ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

      ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
      http://oldtimer.geekstogo.com/OTMoveIt3.exe

      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

      :processes
      explorer.exe

      :files
      l

      :reg
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d0d7001-c2b0-11dd-b72f-0021866a6548}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{18433d38-b000-11dd-b6ff-b60bae9dffad}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2bb434f6-cf9b-11dd-b74f-0021866a6548}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{74ec7830-d776-11dd-b761-0021866a6548}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{74ec7833-d776-11dd-b761-0021866a6548}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdebdc9-bbad-11dd-b721-0021866a6548}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdebdca-bbad-11dd-b721-0021866a6548}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e48c9ffa-c865-11dd-b73d-001f3c87405f}]

      :commands
      [purity]
      [emptytemp]
      [start explorer]
      [reboot]

      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
      Accepte en cliquant sur YES.

      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
      Le nom du rapport correspond au moment de sa création : date_heure.log
      0
      1. ========== PROCESSES ==========
        Process explorer.exe killed successfully.
        ========== FILES ==========
        File/Folder l not found.
        ========== REGISTRY ==========
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d0d7001-c2b0-11dd-b72f-0021866a6548}\\ deleted successfully.
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{18433d38-b000-11dd-b6ff-b60bae9dffad}\\ deleted successfully.
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2bb434f6-cf9b-11dd-b74f-0021866a6548}\\ deleted successfully.
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{74ec7830-d776-11dd-b761-0021866a6548}\\ deleted successfully.
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{74ec7833-d776-11dd-b761-0021866a6548}\\ deleted successfully.
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdebdc9-bbad-11dd-b721-0021866a6548}\\ deleted successfully.
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdebdca-bbad-11dd-b721-0021866a6548}\\ deleted successfully.
        Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e48c9ffa-c865-11dd-b73d-001f3c87405f}\\ deleted successfully.
        ========== COMMANDS ==========
        File delete failed. C:\DOCUME~1\epal1\LOCALS~1\Temp\~DF6814.tmp scheduled to be deleted on reboot.
        File delete failed. C:\DOCUME~1\epal1\LOCALS~1\Temp\~DF6855.tmp scheduled to be deleted on reboot.
        File delete failed. C:\DOCUME~1\epal1\LOCALS~1\Temp\~DF7960.tmp scheduled to be deleted on reboot.
        File delete failed. C:\DOCUME~1\epal1\LOCALS~1\Temp\~DF7972.tmp scheduled to be deleted on reboot.
        User's Temp folder emptied.
        User's Temporary Internet Files folder emptied.
        User's Internet Explorer cache folder emptied.
        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
        Local Service Temp folder emptied.
        Local Service Temporary Internet Files folder emptied.
        File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_120.dat scheduled to be deleted on reboot.
        Windows Temp folder emptied.
        Temp folders emptied.
        Explorer started successfully

        OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02152009_194035
        0
    6. ok redemarre ton ordi et reposte un rsit stp
      0
      1. Logfile of random's system information tool 1.05 (written by random/random)
        Run by epal1 at 2009-02-15 20:10:59
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 94 GB (78%) free of 120 GB
        Total RAM: 2039 MB (73% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:11:05, on 15/02/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\agrsmsvc.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\SearchProtocolHost.exe
        C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
        C:\Program Files\Analog Devices\Core\smax4pnp.exe
        C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Documents and Settings\epal1\Mes documents\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\epal1.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - Default URLSearchHook is missing
        O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
        O4 - HKLM\..\Run: [win32dll] C:\WINDOWS\system32\jjj.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
        O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O20 - Winlogon Notify: DeviceNP - C:\WINDOWS\SYSTEM32\DeviceNP.dll
        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\WINDOWS\system32\flcdlock.exe
        O23 - Service: Service Google Update (gupdate1c98e73a57ffc02) (gupdate1c98e73a57ffc02) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
    7. Télécharge MalwareByte's :
      http://www.malwarebytes.org/mbam.php ou ici :
      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

      (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

      * Potasse le tuto pour te familiariser avec le prg :
      https://forum.pcastuces.com/sujet.asp?f=31&s=3
      ( cela dis, il est très simple d'utilisation ).

      relance malwarebytes en suivant scrupuleusement ces consignes :

      ! Déconnecte toi et ferme toutes applications en cours !

      * Lance Malwarebyte's .

      Fais un examen dit "Complet" .

      --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
      --> à la fin tu cliques sur "résultat" .
      --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

      Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

      Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
      0
      1. Malwarebytes' Anti-Malware 1.34
        Version de la base de données: 1764
        Windows 5.1.2600 Service Pack 2

        15/02/2009 21:09:19
        mbam-log-2009-02-15 (21-09-19).txt

        Type de recherche: Examen complet (C:\|D:\|G:\|)
        Eléments examinés: 113389
        Temps écoulé: 31 minute(s), 3 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    8. Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
      - Coche Afficher les fichiers et dossiers cachés
      - Décoche Masquer les extensions des fichiers dont le type est connu
      - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
      clique sur Appliquer, puis OK.

      N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

      Fais analyser le(s) fichier(s) suivants sur Virustotal :

      http://www.virustotal.com/flash/index_en.html

      * Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier : C:\WINDOWS\system32\jjj.exe * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
      * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
      * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
      * Une nouvelle fenêtre de ton navigateur va apparaître
      * Clique alors sur les deux fleches
      * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
      * Enfin colle le résultat dans ta prochaine réponse.
      0
      1. Slt, je ne trouve pas le fichier jjj.exe dans c:\\windows\system32\
        0
    9. ?????????????????????????????????

      relance Malwarebytes apres mise a jour , en mode sans echec en examen complet stp
      0
      1. Je n'arrive pas à lancer windows en mode sans echec, le pc redemarre a chaque fois ! bizare!
        0
    10. tu n appuies pas assez vite sur F8
      0
      1. Siii je choisi le mode sans echec il essay de charger des fichiers mais le PC redémare!
        0
    11. relances Findykill option 1 ?????
      0
      1. ############################## [ FindyKill V4.716 ]

        # User : epal1 (Administrateurs) # EPAL
        # Update on 10/02/09 by Chiquitine29
        # Start at: 23:14:01 | 15/02/2009

        # Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz
        # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.8.1335 [VPS 090215-0] 4.8.1335 [ Enabled | Updated ]

        # C:\ # Disque fixe local # NTFS
        # D:\ # Disque fixe local # NTFS
        # E:\ # Disque CD-ROM
        # F:\ # Disque CD-ROM
        # G:\ # Disque amovible # FAT32

        ############################## [ Processus actifs ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
        C:\Program Files\Analog Devices\Core\smax4pnp.exe
        C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\agrsmsvc.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## [ Fichiers / Dossiers infectieux C:\ ]

        ################## [ C:\WINDOWS ]

        ################## [ C:\WINDOWS\Prefetch ]

        ################## [ C:\WINDOWS\system32 ]

        ################## [ C:\WINDOWS\system32\drivers ]

        ################## [ C:\Documents and Settings\epal1\Application Data ]

        ################## [ C:\DOCUME~1\epal1\LOCALS~1\Temp ]

        ################## [ Registre / Clés infectieuses ]

        ################## [ Etat / Services ]

        # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

        Ndisuio # Type de démarrage = 3

        Ip6Fw # Type de démarrage = 2

        SharedAccess # Type de démarrage = 2

        wuauserv # Type de démarrage = 2

        wscsvc # Type de démarrage = 2

        ################## [ Recherche dans supports amovibles]

        # Contenu de l'autorun : G:\autorun.inf

        [autorun]
        open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\service.exe
        icon=%SystemRoot%\system32\SHELL32.dll,4
        action=Open folder to view files
        shell\open=Open
        shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\service.exe
        shell\open\default=1
        # presence des fichiers :

        Found ! [14/02/2009 21:50][-rahs----] - G:\autorun.inf

        ################## [ Registre / Mountpoint2 ]

        # -> Not found !

        ################## [ ! Fin du rapport # FindyKill V4.716 ! ]
        0
    12. ok lance l option 2 maintenant
      0
      1. ############################## [ FindyKill V4.716 ]

        # User : epal1 (Administrateurs) # EPAL
        # Update on 10/02/09 by Chiquitine29
        # Start at: 12:22:31 | 16/02/2009

        # Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz
        # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.8.1335 [VPS 090215-0] 4.8.1335 [ Enabled | Updated ]

        # C:\ # Disque fixe local # NTFS
        # D:\ # Disque fixe local # NTFS
        # E:\ # Disque CD-ROM
        # F:\ # Disque CD-ROM
        # G:\ # Disque amovible # FAT32

        ############################## [ Active Processes ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\agrsmsvc.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe

        ################## [ Infected Files / Folders C:\ ]

        ################## [ C:\WINDOWS ]

        ################## [ C:\WINDOWS\Prefetch ]

        Deleted ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-33125E68.pf

        ################## [ C:\WINDOWS\system32 ]

        ################## [ C:\WINDOWS\system32\drivers ]

        ################## [ C:\Documents and Settings\epal1\Application Data ]

        ################## [ Cleaning Temp Files... ]

        ################## [ Registry / Infected keys ]

        ################## [ States / Restarting of services ]

        # Services : [ Auto=2 / Request=3 / Disable=4 ]

        Ndisuio # Type of startup = 3

        Ip6Fw # Type of startup = 2

        SharedAccess # Type of startup = 2

        wuauserv # Type of startup = 2

        wscsvc # Type of startup = 2

        ################## [ Cleaning Removable drives ]

        # Deleting files :

        Deleted ! - G:\autorun.inf

        ################## [ Registry / Mountpoint2 ]

        # -> Not found !

        ################## [ Searching Other Infections ]

        # -> Nothing found ! ..

        ################## [ ! End of Report # FindyKill V4.716 ! ]
        0
    13. salut ah tout de meme !!!

      redemarre et retente le post 26 stp
      0
      1. Salut !! impossible de démarer le PC en mode sans echec j'ai toujour le même problème dès que je choisi le mode sans echec plusieurs fichiers se charge ensuite un écran bleu s'affiche durant moin d'une seconde et le PC redémare!! :o( je trouve pas le fichier jjj.exe
        0
    14. Télécharges et installes le logiciel de diagnostic HijackThis :

      ici HijackThis
      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

      ou renommé :

      http://pagesperso-orange.fr/yo-sen/HJTNew.exe

      1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

      tuto pour utilisation :
      Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      ( Ne fixes encore AUCUNE ligne de ton plein gré, cela pourrait empêcher ton PC de fonctionner correctement )

      2- !! Déconnectes toi et fermes toute tes applications en cours !!

      Cliques sur le raccourci du bureau pour lancer le prg :
      fais un scan HijackThis en cliquant sur : "Do a system scan only
      coches ces lignes :

      R3 - Default URLSearchHook is missing
      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
      O4 - HKLM\..\Run: [win32dll] C:\WINDOWS\system32\jjj.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

      tu les coches et tu clic sur "fix checked"

      et tu fermes le programme.

      ensuite :

      tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

      * Double-clique dessus pour lancer l'installation
      * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
      * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
      * Patiente jusqu'à la fin du scan
      * Poste le rapport généré (C:\lopR.txt)
      0
      1. C'est fait

        --------------------\\ Lop S&D 4.2.5-0 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz )
        BIOS : KBC Version 83.0E
        USER : epal1 ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1335 [VPS 090216-1] 4.8.1335 (Activated)
        C:\ (Local Disk) - NTFS - Total:117 Go (Free:91 Go)
        D:\ (Local Disk) - NTFS - Total:115 Go (Free:39 Go)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        G:\ (USB) - FAT32 - Total:962 Mo (Free:0 Go)

        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
        Option : [1] ( 17/02/2009|13:20 )

        --------------------\\ Listing des dossiers dans APPLIC~1

        [13/11/2008|12:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\2DBoy
        [21/11/2008|01:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
        [26/11/2008|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
        [23/01/2009|01:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg8
        [26/11/2008|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
        [25/01/2009|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
        [11/11/2008|22:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
        [14/02/2009|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
        [09/12/2008|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
        [09/12/2008|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
        [25/01/2009|21:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
        [23/01/2009|10:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
        [26/11/2008|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
        [11/11/2008|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
        [25/12/2008|01:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
        [11/11/2008|23:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
        [11/11/2008|23:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

        [11/11/2008|22:02] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Intel
        [11/11/2008|15:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

        [21/11/2008|01:21] C:\DOCUME~1\epal1\APPLIC~1\Adobe
        [26/11/2008|23:52] C:\DOCUME~1\epal1\APPLIC~1\Ahead
        [17/02/2009|12:05] C:\DOCUME~1\epal1\APPLIC~1\Convivea
        [13/11/2008|12:25] C:\DOCUME~1\epal1\APPLIC~1\DAEMON Tools
        [19/12/2008|16:12] C:\DOCUME~1\epal1\APPLIC~1\dvdcss
        [09/12/2008|22:40] C:\DOCUME~1\epal1\APPLIC~1\Google
        [11/11/2008|21:40] C:\DOCUME~1\epal1\APPLIC~1\hpqLog
        [11/11/2008|15:50] C:\DOCUME~1\epal1\APPLIC~1\Identities
        [11/11/2008|21:48] C:\DOCUME~1\epal1\APPLIC~1\InstallShield
        [11/11/2008|22:02] C:\DOCUME~1\epal1\APPLIC~1\Intel
        [25/12/2008|01:50] C:\DOCUME~1\epal1\APPLIC~1\InterVideo
        [11/11/2008|23:07] C:\DOCUME~1\epal1\APPLIC~1\Macromedia
        [14/02/2009|21:05] C:\DOCUME~1\epal1\APPLIC~1\Malwarebytes
        [04/02/2009|18:34] C:\DOCUME~1\epal1\APPLIC~1\Microsoft
        [25/01/2009|21:58] C:\DOCUME~1\epal1\APPLIC~1\Nokia
        [25/01/2009|21:57] C:\DOCUME~1\epal1\APPLIC~1\PC Suite
        [18/11/2008|07:38] C:\DOCUME~1\epal1\APPLIC~1\Roxio
        [17/02/2009|13:16] C:\DOCUME~1\epal1\APPLIC~1\uTorrent
        [29/12/2008|08:44] C:\DOCUME~1\epal1\APPLIC~1\vlc
        [09/12/2008|14:32] C:\DOCUME~1\epal1\APPLIC~1\Windows Desktop Search
        [18/12/2008|03:39] C:\DOCUME~1\epal1\APPLIC~1\Windows Search
        [13/11/2008|12:11] C:\DOCUME~1\epal1\APPLIC~1\WinRAR

        [11/11/2008|22:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Intel
        [23/01/2009|01:08] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

        [11/11/2008|22:02] C:\DOCUME~1\NETWOR~1\APPLIC~1\Intel
        [23/01/2009|01:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

        [16/02/2009 13:28][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
        [16/02/2009 13:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
        [06/09/2002 21:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

        --------------------\\ Listing des dossiers dans C:\Program Files

        [21/11/2008|01:18] C:\Program Files\Adobe
        [10/12/2008|00:06] C:\Program Files\adslTV
        [26/11/2008|23:50] C:\Program Files\Ahead
        [23/01/2009|01:16] C:\Program Files\Alwil Software
        [11/11/2008|16:00] C:\Program Files\Analog Devices
        [26/11/2008|19:07] C:\Program Files\Avanquest update
        [17/02/2009|12:05] C:\Program Files\Bit Che
        [11/11/2008|15:37] C:\Program Files\ComPlus Applications
        [13/11/2008|23:45] C:\Program Files\DAEMON Tools Lite
        [25/01/2009|21:54] C:\Program Files\DIFX
        [06/02/2009|11:29] C:\Program Files\eMule
        [25/01/2009|22:17] C:\Program Files\Fichiers communs
        [16/02/2009|12:22] C:\Program Files\FindyKill
        [14/02/2009|08:24] C:\Program Files\Google
        [11/11/2008|22:00] C:\Program Files\Hewlett-Packard
        [11/11/2008|21:44] C:\Program Files\HPQ
        [25/12/2008|01:51] C:\Program Files\InstallShield Installation Information
        [11/11/2008|22:07] C:\Program Files\Intel
        [11/11/2008|23:59] C:\Program Files\Internet Explorer
        [25/12/2008|01:50] C:\Program Files\InterVideo
        [25/12/2008|01:51] C:\Program Files\InterVideo Information Service
        [11/11/2008|21:10] C:\Program Files\Kaspersky Lab
        [14/02/2009|21:05] C:\Program Files\Malwarebytes' Anti-Malware
        [16/11/2008|23:06] C:\Program Files\Messenger
        [12/11/2008|12:12] C:\Program Files\Microsoft CAPICOM 2.1.0.2
        [11/11/2008|15:41] C:\Program Files\microsoft frontpage
        [11/11/2008|16:21] C:\Program Files\Microsoft Office
        [11/11/2008|16:21] C:\Program Files\Microsoft Visual Studio
        [11/11/2008|16:21] C:\Program Files\Microsoft Works
        [01/01/2009|23:09] C:\Program Files\mobiConnect
        [16/11/2008|23:07] C:\Program Files\Movie Maker
        [11/11/2008|16:21] C:\Program Files\MSBuild
        [11/11/2008|15:36] C:\Program Files\MSN
        [11/11/2008|15:37] C:\Program Files\MSN Gaming Zone
        [12/11/2008|12:09] C:\Program Files\MSXML 4.0
        [12/11/2008|12:12] C:\Program Files\MSXML 6.0
        [16/11/2008|23:07] C:\Program Files\NetMeeting
        [25/01/2009|22:17] C:\Program Files\Nokia
        [11/11/2008|15:37] C:\Program Files\Online Services
        [16/11/2008|23:07] C:\Program Files\Outlook Express
        [25/01/2009|21:53] C:\Program Files\PC Connectivity Solution
        [25/12/2008|01:53] C:\Program Files\QuickTime
        [11/11/2008|16:13] C:\Program Files\Roxio
        [11/11/2008|15:39] C:\Program Files\Services en ligne
        [26/11/2008|19:06] C:\Program Files\Sony Ericsson
        [11/11/2008|21:00] C:\Program Files\Symantec
        [11/11/2008|21:49] C:\Program Files\Synaptics
        [14/02/2009|20:12] C:\Program Files\Trend Micro
        [11/11/2008|15:50] C:\Program Files\Uninstall Information
        [30/11/2008|20:22] C:\Program Files\uTorrent
        [12/11/2008|00:38] C:\Program Files\VideoLAN
        [11/11/2008|16:08] C:\Program Files\WIDCOMM
        [09/12/2008|14:29] C:\Program Files\Windows Desktop Search
        [11/11/2008|23:28] C:\Program Files\Windows Live
        [23/01/2009|14:43] C:\Program Files\Windows Media Connect 2
        [16/11/2008|23:07] C:\Program Files\Windows Media Player
        [16/11/2008|23:07] C:\Program Files\Windows NT
        [11/11/2008|15:39] C:\Program Files\WindowsUpdate
        [11/11/2008|22:58] C:\Program Files\WinRAR
        [23/11/2008|20:22] C:\Program Files\WorldOfGoo
        [11/11/2008|15:41] C:\Program Files\xerox
        [27/11/2008|08:21] C:\Program Files\Yahoo!

        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

        [21/11/2008|01:18] C:\Program Files\Fichiers communs\Adobe
        [26/11/2008|23:50] C:\Program Files\Fichiers communs\Ahead
        [11/11/2008|16:21] C:\Program Files\Fichiers communs\DESIGNER
        [08/12/2008|19:04] C:\Program Files\Fichiers communs\InstallShield
        [25/12/2008|01:50] C:\Program Files\Fichiers communs\InterVideo
        [11/11/2008|15:57] C:\Program Files\Fichiers communs\LightScribe
        [22/12/2002|19:36] C:\Program Files\Fichiers communs\Microsoft Shared
        [11/11/2008|15:38] C:\Program Files\Fichiers communs\MSSoap
        [11/11/2008|16:30] C:\Program Files\Fichiers communs\ODBC
        [11/11/2008|16:13] C:\Program Files\Fichiers communs\Roxio Shared
        [11/11/2008|15:38] C:\Program Files\Fichiers communs\Services
        [11/11/2008|16:30] C:\Program Files\Fichiers communs\SpeechEngines
        [11/11/2008|21:00] C:\Program Files\Fichiers communs\Symantec Shared
        [16/11/2008|23:07] C:\Program Files\Fichiers communs\System
        [25/12/2008|01:51] C:\Program Files\Fichiers communs\Ulead
        [25/12/2008|01:51] C:\Program Files\Fichiers communs\Ulead Systems
        [11/11/2008|23:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller

        --------------------\\ Process

        ( 57 Processes )

        iexplore.exe ~ [PID:1892]

        --------------------\\ Recherche avec S_Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Recherche de Fichiers / Dossiers Lop

        C:\DOCUME~1\epal1\Cookies\epal1@advertising[1].txt
        C:\DOCUME~1\epal1\Cookies\epal1@adopt.euroclick[1].txt

        --------------------\\ Verification du Registre

        ..... OK !

        --------------------\\ Verification du fichier Hosts

        Fichier Hosts PROPRE

        --------------------\\ Recherche de fichiers avec Catchme

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-02-17 13:20:51
        Windows 5.1.2600 Service Pack 2 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 35

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\epal1\Bureau\Nouveau dossier (2)\Avast 4.8.1296 Professional [h33t] - XPLOSiON\Keygen.exe

        [F:3][D:4]-> C:\DOCUME~1\epal1\LOCALS~1\Temp
        [F:71][D:0]-> C:\DOCUME~1\epal1\Cookies
        [F:3599][D:22]-> C:\DOCUME~1\epal1\LOCALS~1\TEMPOR~1\content.IE5

        1 - "C:\Lop SD\LopR_1.txt" - 17/02/2009|13:21 - Option : [1]

        --------------------\\ Fin du rapport a 13:21:44
        0
    15. double-clique sur le raccourci Lop S&D présent sur ton Bureau
      * Séléctionne la langue souhaitée , puis choisis l'option "Suppression + Hosts"
      * Patiente jusqu'à la fin du scan
      * Poste le rapport généré (C:\lopR.txt)

      ensuite relance rsit stp
      0
      1. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz )
        BIOS : KBC Version 83.0E
        USER : epal1 ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1335 [VPS 090216-1] 4.8.1335 (Activated)
        C:\ (Local Disk) - NTFS - Total:117 Go (Free:91 Go)
        D:\ (Local Disk) - NTFS - Total:115 Go (Free:39 Go)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        G:\ (USB) - FAT32 - Total:962 Mo (Free:0 Go)

        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
        Option : [2] ( 17/02/2009|13:43 )

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

        Supprime! - C:\DOCUME~1\epal1\Cookies\epal1@advertising[1].txt
        Supprime! - C:\DOCUME~1\epal1\Cookies\epal1@adopt.euroclick[1].txt

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

        --------------------\\ Listing des dossiers dans APPLIC~1

        [13/11/2008|12:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\2DBoy
        [21/11/2008|01:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
        [26/11/2008|23:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
        [23/01/2009|01:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg8
        [26/11/2008|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
        [25/01/2009|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
        [11/11/2008|22:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
        [14/02/2009|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
        [09/12/2008|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
        [09/12/2008|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
        [25/01/2009|21:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
        [23/01/2009|10:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
        [26/11/2008|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
        [11/11/2008|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
        [25/12/2008|01:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
        [11/11/2008|23:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
        [11/11/2008|23:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

        [11/11/2008|22:02] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Intel
        [11/11/2008|15:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

        [21/11/2008|01:21] C:\DOCUME~1\epal1\APPLIC~1\Adobe
        [26/11/2008|23:52] C:\DOCUME~1\epal1\APPLIC~1\Ahead
        [17/02/2009|12:05] C:\DOCUME~1\epal1\APPLIC~1\Convivea
        [13/11/2008|12:25] C:\DOCUME~1\epal1\APPLIC~1\DAEMON Tools
        [19/12/2008|16:12] C:\DOCUME~1\epal1\APPLIC~1\dvdcss
        [09/12/2008|22:40] C:\DOCUME~1\epal1\APPLIC~1\Google
        [11/11/2008|21:40] C:\DOCUME~1\epal1\APPLIC~1\hpqLog
        [11/11/2008|15:50] C:\DOCUME~1\epal1\APPLIC~1\Identities
        [11/11/2008|21:48] C:\DOCUME~1\epal1\APPLIC~1\InstallShield
        [11/11/2008|22:02] C:\DOCUME~1\epal1\APPLIC~1\Intel
        [25/12/2008|01:50] C:\DOCUME~1\epal1\APPLIC~1\InterVideo
        [11/11/2008|23:07] C:\DOCUME~1\epal1\APPLIC~1\Macromedia
        [14/02/2009|21:05] C:\DOCUME~1\epal1\APPLIC~1\Malwarebytes
        [04/02/2009|18:34] C:\DOCUME~1\epal1\APPLIC~1\Microsoft
        [25/01/2009|21:58] C:\DOCUME~1\epal1\APPLIC~1\Nokia
        [25/01/2009|21:57] C:\DOCUME~1\epal1\APPLIC~1\PC Suite
        [18/11/2008|07:38] C:\DOCUME~1\epal1\APPLIC~1\Roxio
        [17/02/2009|13:42] C:\DOCUME~1\epal1\APPLIC~1\uTorrent
        [29/12/2008|08:44] C:\DOCUME~1\epal1\APPLIC~1\vlc
        [09/12/2008|14:32] C:\DOCUME~1\epal1\APPLIC~1\Windows Desktop Search
        [18/12/2008|03:39] C:\DOCUME~1\epal1\APPLIC~1\Windows Search
        [13/11/2008|12:11] C:\DOCUME~1\epal1\APPLIC~1\WinRAR

        [11/11/2008|22:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Intel
        [23/01/2009|01:08] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

        [11/11/2008|22:02] C:\DOCUME~1\NETWOR~1\APPLIC~1\Intel
        [23/01/2009|01:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

        [16/02/2009 13:28][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
        [16/02/2009 13:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
        [06/09/2002 21:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

        --------------------\\ Listing des dossiers dans C:\Program Files

        [21/11/2008|01:18] C:\Program Files\Adobe
        [10/12/2008|00:06] C:\Program Files\adslTV
        [26/11/2008|23:50] C:\Program Files\Ahead
        [23/01/2009|01:16] C:\Program Files\Alwil Software
        [11/11/2008|16:00] C:\Program Files\Analog Devices
        [26/11/2008|19:07] C:\Program Files\Avanquest update
        [17/02/2009|12:05] C:\Program Files\Bit Che
        [11/11/2008|15:37] C:\Program Files\ComPlus Applications
        [13/11/2008|23:45] C:\Program Files\DAEMON Tools Lite
        [25/01/2009|21:54] C:\Program Files\DIFX
        [06/02/2009|11:29] C:\Program Files\eMule
        [25/01/2009|22:17] C:\Program Files\Fichiers communs
        [16/02/2009|12:22] C:\Program Files\FindyKill
        [14/02/2009|08:24] C:\Program Files\Google
        [11/11/2008|22:00] C:\Program Files\Hewlett-Packard
        [11/11/2008|21:44] C:\Program Files\HPQ
        [25/12/2008|01:51] C:\Program Files\InstallShield Installation Information
        [11/11/2008|22:07] C:\Program Files\Intel
        [11/11/2008|23:59] C:\Program Files\Internet Explorer
        [25/12/2008|01:50] C:\Program Files\InterVideo
        [25/12/2008|01:51] C:\Program Files\InterVideo Information Service
        [11/11/2008|21:10] C:\Program Files\Kaspersky Lab
        [14/02/2009|21:05] C:\Program Files\Malwarebytes' Anti-Malware
        [16/11/2008|23:06] C:\Program Files\Messenger
        [12/11/2008|12:12] C:\Program Files\Microsoft CAPICOM 2.1.0.2
        [11/11/2008|15:41] C:\Program Files\microsoft frontpage
        [11/11/2008|16:21] C:\Program Files\Microsoft Office
        [11/11/2008|16:21] C:\Program Files\Microsoft Visual Studio
        [11/11/2008|16:21] C:\Program Files\Microsoft Works
        [01/01/2009|23:09] C:\Program Files\mobiConnect
        [16/11/2008|23:07] C:\Program Files\Movie Maker
        [11/11/2008|16:21] C:\Program Files\MSBuild
        [11/11/2008|15:36] C:\Program Files\MSN
        [11/11/2008|15:37] C:\Program Files\MSN Gaming Zone
        [12/11/2008|12:09] C:\Program Files\MSXML 4.0
        [12/11/2008|12:12] C:\Program Files\MSXML 6.0
        [16/11/2008|23:07] C:\Program Files\NetMeeting
        [25/01/2009|22:17] C:\Program Files\Nokia
        [11/11/2008|15:37] C:\Program Files\Online Services
        [16/11/2008|23:07] C:\Program Files\Outlook Express
        [25/01/2009|21:53] C:\Program Files\PC Connectivity Solution
        [25/12/2008|01:53] C:\Program Files\QuickTime
        [11/11/2008|16:13] C:\Program Files\Roxio
        [11/11/2008|15:39] C:\Program Files\Services en ligne
        [26/11/2008|19:06] C:\Program Files\Sony Ericsson
        [11/11/2008|21:00] C:\Program Files\Symantec
        [11/11/2008|21:49] C:\Program Files\Synaptics
        [14/02/2009|20:12] C:\Program Files\Trend Micro
        [11/11/2008|15:50] C:\Program Files\Uninstall Information
        [30/11/2008|20:22] C:\Program Files\uTorrent
        [12/11/2008|00:38] C:\Program Files\VideoLAN
        [11/11/2008|16:08] C:\Program Files\WIDCOMM
        [09/12/2008|14:29] C:\Program Files\Windows Desktop Search
        [11/11/2008|23:28] C:\Program Files\Windows Live
        [23/01/2009|14:43] C:\Program Files\Windows Media Connect 2
        [16/11/2008|23:07] C:\Program Files\Windows Media Player
        [16/11/2008|23:07] C:\Program Files\Windows NT
        [11/11/2008|15:39] C:\Program Files\WindowsUpdate
        [11/11/2008|22:58] C:\Program Files\WinRAR
        [23/11/2008|20:22] C:\Program Files\WorldOfGoo
        [11/11/2008|15:41] C:\Program Files\xerox
        [27/11/2008|08:21] C:\Program Files\Yahoo!

        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

        [21/11/2008|01:18] C:\Program Files\Fichiers communs\Adobe
        [26/11/2008|23:50] C:\Program Files\Fichiers communs\Ahead
        [11/11/2008|16:21] C:\Program Files\Fichiers communs\DESIGNER
        [08/12/2008|19:04] C:\Program Files\Fichiers communs\InstallShield
        [25/12/2008|01:50] C:\Program Files\Fichiers communs\InterVideo
        [11/11/2008|15:57] C:\Program Files\Fichiers communs\LightScribe
        [22/12/2002|19:36] C:\Program Files\Fichiers communs\Microsoft Shared
        [11/11/2008|15:38] C:\Program Files\Fichiers communs\MSSoap
        [11/11/2008|16:30] C:\Program Files\Fichiers communs\ODBC
        [11/11/2008|16:13] C:\Program Files\Fichiers communs\Roxio Shared
        [11/11/2008|15:38] C:\Program Files\Fichiers communs\Services
        [11/11/2008|16:30] C:\Program Files\Fichiers communs\SpeechEngines
        [11/11/2008|21:00] C:\Program Files\Fichiers communs\Symantec Shared
        [16/11/2008|23:07] C:\Program Files\Fichiers communs\System
        [25/12/2008|01:51] C:\Program Files\Fichiers communs\Ulead
        [25/12/2008|01:51] C:\Program Files\Fichiers communs\Ulead Systems
        [11/11/2008|23:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller

        --------------------\\ Process

        ( 54 Processes )

        ... OK !

        --------------------\\ Recherche avec S_Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Recherche de Fichiers / Dossiers Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Verification du Registre

        ..... OK !

        --------------------\\ Verification du fichier Hosts

        Fichier Hosts PROPRE

        --------------------\\ Recherche de fichiers avec Catchme

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-02-17 13:43:49
        Windows 5.1.2600 Service Pack 2 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 35

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\epal1\Bureau\Nouveau dossier (2)\Avast 4.8.1296 Professional [h33t] - XPLOSiON\Keygen.exe

        [F:3][D:4]-> C:\DOCUME~1\epal1\LOCALS~1\Temp
        [F:74][D:0]-> C:\DOCUME~1\epal1\Cookies
        [F:3768][D:22]-> C:\DOCUME~1\epal1\LOCALS~1\TEMPOR~1\content.IE5

        1 - "C:\Lop SD\LopR_1.txt" - 17/02/2009|13:21 - Option : [1]
        2 - "C:\Lop SD\LopR_2.txt" - 17/02/2009|13:44 - Option : [2]

        --------------------\\ Fin du rapport a 13:44:27
        0
      2. Logfile of random's system information tool 1.05 (written by random/random)
        Run by epal1 at 2009-02-17 13:45:45
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 94 GB (78%) free of 120 GB
        Total RAM: 2039 MB (72% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:45:46, on 17/02/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Analog Devices\Core\smax4pnp.exe
        C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\WINDOWS\system32\agrsmsvc.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\epal1\Mes documents\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\epal1.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
        O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O20 - Winlogon Notify: DeviceNP - C:\WINDOWS\SYSTEM32\DeviceNP.dll
        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\WINDOWS\system32\flcdlock.exe
        O23 - Service: Service Google Update (gupdate1c98e73a57ffc02) (gupdate1c98e73a57ffc02) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
    16. Kasperky....norton....tu as beaucou de restes ,

      Norton:

      Télécharge et exécute le Norton Removal Tool.:

      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

      Ce produit va désinstaller la majorité des traces des produits Symantec.

      Kaspersky :

      https://www.micro-astuce.com/securite/kasper.php

      ensuite je te suggere ceci :

      Passer de Avast à AntiVir :

      Désinstalle via Ajout/Suppression de Programmes (si présents) :

      * Avast!

      Télécharge et exécute le Désinstalleur d'Avast!. : https://www.avast.com/uninstall-utility
      Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

      Télécharge Ccleaner sur ton Bureau. : https://filehippo.com/download_ccleaner/

      * Clique sur "download the latest version"
      * Installe-le en laissant seulement les options suivantes cochées :

      - Ajouter un raccourci sur le Bureau
      - Contrôler automatiquement les mises à jour de CCleaner

      * Lance le Nettoyage
      * Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

      Aide : Comment utiliser CCleaner.: http://www.infos-du-net.com/forum/272336-7-Ccleaner-under-construction

      ***************

      Télécharge AntiVir sur ton Bureau.: http://dlce.antivir.com/down/windows/antivir_workstation_winu_fr_h.exe

      * Double clique sur l'exécutable téléchargé pour lancer l'installation.
      * À la fin de l'installation, clique sur Finish.
      * Ouvre Antivir, assure-toi qu’il soit bien à jour !
      * Dans l'onglet Protection Locale, choisis Contrôler.
      * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
      * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
      * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
      * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

      Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

      Pourquoi changer ? Avast vs Antivir.:http://forum.malekal.com/ftopic3528.php

      Aide : Comment installer et utiliser AntiVir.

      https://www.malekal.com/avira-free-security-antivirus-gratuit/
      0
      1. Le problèmr c'est que je ne peux pas démarrer en mode sans echec cela dit est ce que je peut désinstaler avast directement snas passer par le désinstalleur d'avast https://www.avast.com/uninstall-utility
        ???
        0
    • 1
    • 2