Trojan.packed

Bonjour,

Mon ordi rame au démarrage si bien que j'ai fait CCLEANER, AVAST, sur tous les utilisateurs et rien n'a été détecté. J'ai fait également un scan en ligne avec BITDEFENDER hier et a été détecté :
C:\documents & settings\alain\mes docs\utilitaires logiciels\logiciel (E)\winwar 3.20 fr final+patch(crack)\patch_winrar.exe est infecté par trojan.packed.51313.
J'ai supprimé cette ligne via explorateur et mis dans la poubelle mais je ne l'ai pas vidé dans le doute...
Ce soir je refais un scan avec BITDEFENDER et il trouve :
c:\recycler\s-1-5-21-3646498441-2338849317-1133790892-1010\dc8\patch-winwar.exe est infecté par trojan.packed 51319.
et là je ne trouve pas l'emplacement sur mon C:
Je ne sais pas quoi faire. Je ne suis pas une spécialiste. Qui pourrait m'aider ???
Un grand merci pour vos réponses et solutions !!!
A plus tard
Configuration: Windows XP
Internet Explorer 7.0 + firefox

18 réponses

Résumé de la discussion

Le problème central est un démarrage lent sous Windows XP accompagné de détections répétées de trojans, notamment trojan.packed.51313 et trojan.packed.51319 relevées par Bitdefender dans des emplacements système sensibles. Des analyses avec CCleaner et Avast n'ont détecté aucune infection, mais une entrée suspecte, patch_winwar.exe, a été supprimée manuellement sans être vidée, ce qui peut laisser des traces actives. Les rapports techniques mentionnent des éléments dans le démarrage et des services actifs, ainsi que des chemins vers des répertoires utilisateurs infectés, indiquant une contamination nécessitant une élimination ciblée. En cas de doute, des étapes recommandées incluent le balayage en mode sans échec, l'utilisation d'un second antivirus et la vérification des entrées critiques du registre, avec une migration vers une version récente recommandée.

Bobot (l’IA à votre service)
  1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    1. bonsoir et merci pour ton intervention si rapide.
      Donc j'ai fait le scan (antivirus et firewall non désactivés : je ne savais pas s'il fallait les désactiver ou pas)
      rapport
      Logfile of random's system information tool 1.05 (written by random/random)
      Run by Béatrice at 2009-02-23 21:55:54
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 190 GB (80%) free of 238 GB
      Total RAM: 255 MB (28% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:56:25, on 23/02/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Documents and Settings\Béatrice\Bureau\RSIT.exe
      C:\Program Files\trend micro\Béatrice.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing)
      O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      1. info.txt logfile of random's system information tool 1.05 2009-02-23 21:56:33

        ======Uninstall list======

        -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        Adobe Acrobat 4.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.dll"
        Adobe Photoshop Album 2.0 Edition Découverte-->MsiExec.exe /I{11B569C2-4BF6-4ED0-9D17-A4273943CB24}
        Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
        Adobe Reader 6.0.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A00000000001}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        ArcSoft Print Creations - Album Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1AlbumPage
        ArcSoft Print Creations - Funhouse-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1Funhouse
        ArcSoft Print Creations - Greeting Card-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1GreetingCard
        ArcSoft Print Creations - Photo Book-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1PhotoBook
        ArcSoft Print Creations - Photo Calendar-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1Calendar
        ArcSoft Print Creations - Scrapbook-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1ScrapBook
        ArcSoft Print Creations - Slimline Card-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1Slimline
        ArcSoft Print Creations-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c
        ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
        ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
        Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
        Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
        Bonjour-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{E0A96F36-D546-4A2A-BDAA-2A2A578B2C0D} /l1036
        BzTarot 1.02-->"C:\Program Files\BzTarot\unins000.exe"
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        CCScore-->MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}
        C-Media High Definition Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
        Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB932716-v2)-->"C:\WINDOWS\$NtUninstallKB932716-v2$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
        Digital Photo Navigator 1.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CF9CD37C-E29A-11D5-AE3D-005004B8E30C}\setup.EXE" -l0x9
        DiViDiX Génération Codecs Full V1.7 Final-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\les codecs.inf
        DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
        DivX-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
        DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
        ESSBrwr-->MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6}
        ESSCDBK-->MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}
        ESScore-->MsiExec.exe /I{42938595-0D83-404D-9F73-F8177FDD531A}
        ESSgui-->MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A}
        ESSini-->MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765}
        ESSPCD-->MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}
        ESSPDock-->MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091}
        ESSTOOLS-->MsiExec.exe /I{8A502E38-29C9-49FA-BCFA-D727CA062589}
        essvatgt-->MsiExec.exe /I{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F}
        EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
        Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
        Formation Microsoft Interactive-->C:\Program Files\MSPress\Training\lunins32_s.exe
        GdiplusUpgrade-->MsiExec.exe /I{5421155F-B033-49DB-9B33-8F80F233D4D5}
        Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
        High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
        HP PSC & OfficeJet 4.2-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
        HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
        InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
        J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
        Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
        Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
        Kit de connexion ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B0C5783F-AB91-460B-8238-BD9A8F6346D3}\setup.exe" -l0x40c -eth
        Labtec WebCam-->MsiExec.exe /I{58E653BE-BD68-4D68-BB2E-3AE1B925AAD0}
        Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        Logiciel Kodak EasyShare-->C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_140001_124251\Setup.exe /APR-REMOVE
        Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
        Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
        Micro Application - Jeu de Tarot 3D-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Jeu de Tarot 3D\Uninst.isu"
        Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
        Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
        Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
        Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
        Microsoft Office XP Media Content-->MsiExec.exe /I{9030040C-6000-11D3-8CFE-0050048383C9}
        Microsoft Office XP Professional-->MsiExec.exe /I{9111040C-6000-11D3-8CFE-0050048383C9}
        Microsoft Picture It! Express 2001-->MsiExec.exe /I{FB10FE1A-9906-44A1-B8AB-B70B19FEAB58}
        Microsoft Publisher 2002-->MsiExec.exe /I{9019040C-6000-11D3-8CFE-0050048383C9}
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
        Modem Drivers-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{3219B3DD-743A-47ED-B449-24184AB01120} /l1036
        Mozilla Firefox (2.0.0.16)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
        MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        NEC WMC USB_T1 Software-->C:\Program Files\NEC\NEC WMC USB_T1\STINUninstall.exe
        Nero BurnRights-->C:\WINDOWS\UNNeroBurnRights.exe /UNINSTALL
        Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
        NeroVision Express 2-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
        netbrdg-->MsiExec.exe /I{4537EA4B-F603-4181-89FB-2953FC695AB1}
        NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
        OfotoXMI-->MsiExec.exe /I{B162D0A6-9A1D-4B7C-91A5-88FB48113C45}
        OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
        overland-->MsiExec.exe /I{766273C1-A39B-47EB-ACE8-DEBDD8094BCC}
        PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
        Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
        Pinnacle InstantCD/DVD Suite Update-->MsiExec.exe /X{E24D73DA-FC53-47CC-9112-CA98986B88AA}
        Pinnacle InstantCD/DVD Suite-->MsiExec.exe /I{A01872BE-2123-4F1B-B295-E3D1774DC0C9}
        PowerCinema NE for Everio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{39CEE1F2-12B6-4C50-9131-04BFCA110578}\setup.exe" -uninstall
        PowerDirector Express-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EDE721EC-870A-11D8-9D75-000129760D75}\setup.exe" -uninstall
        PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
        Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Labtec\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
        QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        SFR-->MsiExec.exe /I{DB02F716-6275-42E9-B8D2-83BA2BF5100B}
        SFR2-->MsiExec.exe /I{A0AF08BA-3630-4505-BFB2-A41F3837B0D0}
        Shareaza version 2.0.5.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
        SHASTA-->MsiExec.exe /I{605A4E39-613C-4A12-B56F-DEFBE6757237}
        Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
        skin0001-->MsiExec.exe /I{5316DFC9-CE99-4458-9AB3-E8726EDE0210}
        SKINXSDK-->MsiExec.exe /I{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F}
        Smart Link 56K Modem-->C:\WINDOWS\Modio\SLAMR2KO\Setup.exe /Remove
        SpeedTouch USB Software-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D41FAAA9-8048-4906-86B2-9AADEA1FA0B7}\setup.exe" /l040c -Control_Panel
        staticcr-->MsiExec.exe /I{8943CE61-53BD-475E-90E1-A580869E98A2}
        tooltips-->MsiExec.exe /I{E79987F0-0E34-42CC-B8FF-6C860AEEB26A}
        VPRINTOL-->MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370}
        Windows Defender Signatures-->MsiExec.exe /I{A5CC2A09-E9D3-49EC-923D-03874BBD4C2C}
        Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
        Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
        Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
        Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
        Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
        Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
        Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
        Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
        Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
        WIRELESS-->MsiExec.exe /I{F9593CFB-D836-49BC-BFF1-0E669A411D9F}
        Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
        Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe
        ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

        ======Hosts File======

        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com

        ======Security center information======

        AV: Norman Virus Control ver. 5.80 (disabled)
        AV: Avira AntiVir PersonalEdition
        FW: ZoneAlarm Firewall (disabled)

        System event log

        Computer Name: NOEL2004
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.

        Record Number: 5779
        Source Name: Service Control Manager
        Time Written: 20081207171915.000000+060
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: NOEL2004
        Event Code: 7036
        Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

        Record Number: 5778
        Source Name: Service Control Manager
        Time Written: 20081207171915.000000+060
        Event Type: Informations
        User:

        Computer Name: NOEL2004
        Event Code: 7036
        Message: Le service Service Bonjour est entré dans l'état : en cours d'exécution.

        Record Number: 5777
        Source Name: Service Control Manager
        Time Written: 20081207171913.000000+060
        Event Type: Informations
        User:

        Computer Name: NOEL2004
        Event Code: 7036
        Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

        Record Number: 5776
        Source Name: Service Control Manager
        Time Written: 20081207171910.000000+060
        Event Type: Informations
        User:

        Computer Name: NOEL2004
        Event Code: 7036
        Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

        Record Number: 5775
        Source Name: Service Control Manager
        Time Written: 20081207171910.000000+060
        Event Type: Informations
        User:

        Application event log

        Computer Name: NOEL2004
        Event Code: 1800
        Message: Le service Centre de sécurité Windows a démarré.

        Record Number: 19748
        Source Name: SecurityCenter
        Time Written: 20071214175941.000000+060
        Event Type: Informations
        User:

        Computer Name: NOEL2004
        Event Code: 1524
        Message: Windows ne peut pas décharger vos classes fichier de Registre - il est en cours d'utilisation par d'autres applications ou services. Le fichier sera déchargé quand il ne sera plus utilisé.

        Record Number: 19747
        Source Name: Userenv
        Time Written: 20071214175748.000000+060
        Event Type: Avertissement
        User: NOEL2004\Béatrice

        Computer Name: NOEL2004
        Event Code: 1002
        Message: Application bloquée iexplore.exe, version 7.0.6000.16544, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

        Record Number: 19746
        Source Name: Application Hang
        Time Written: 20071214175322.000000+060
        Event Type: erreur
        User:

        Computer Name: NOEL2004
        Event Code: 1002
        Message: Application bloquée iexplore.exe, version 7.0.6000.16544, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

        Record Number: 19745
        Source Name: Application Hang
        Time Written: 20071214173909.000000+060
        Event Type: erreur
        User:

        Computer Name: NOEL2004
        Event Code: 11728
        Message: Product: ProductContext -- La configuration s'est terminée correctement.

        Record Number: 19744
        Source Name: MsiInstaller
        Time Written: 20071214173851.000000+060
        Event Type: Informations
        User: NOEL2004\Béatrice

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\ATI-CPanel;c:\Program Files\Pinnacle\Shared Files\InstantCDDVD\;C:\Program Files\QuickTime\QTSystem\
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
        "PROCESSOR_REVISION"=0304
        "NUMBER_OF_PROCESSORS"=2
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
        "tvdumpflags"=8

        -----------------EOF-----------------

        J'attends tes instructions.
        Merci et à plus tard
        1. Ca fait peut etre beaucoup non?

          ZoneLabs®ZoneAlarm
          Avira®AntiVir PersonalEdition
          Norman ASA®Antivirus
          Sunbelt®Kerio Personal Firewall

          1 seul antivirus et 1 seul parefeu.Lesquels souhaites tu garder?

          Ensuite

          Télécharge Malwarebytes’ Anti-Malware

          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
          - Enregistres le sur le bureau
          - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
          - Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
          - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
          - Une fois la mise à jour terminée, ferme Malwarebytes
          - Double-cliques sur l’icône de malwarebytes pour le relancer
          - Dans l’onglet, Recherche, probablement ouvert par défaut,
          - Sélectionne Exécuter un examen complet
          - Clique sur Rechercher
          - Le scan démarre
          - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
          - Cliques sur Ok pour poursuivre.
          - Si des malwares ont été détectés, cliques sur Afficher les résultats
          - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
          - Rends toi dans l’onglet rapport/log
          - Tu cliques dessus pour l’afficher une fois affiché
          - Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
          - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
          - Tu cliques droit dans le cadre de la réponse et coller

          Si tu as besoin d’aide regarde ce tutorial

          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          1. ZoneLabs®ZoneAlarm
            Avira®AntiVir PersonalEdition
            Norman ASA®Antivirus
            Sunbelt®Kerio Personal Firewall

            Normalement je n'ai d'actif que ZA et ANTIVIR.
            J'avais pourtant désinstallé Norman (à l'origine avec le PC) et Kerio. Je ne comprends pas pourquoi ils sont encore présents. Je les supprime via explorateur windows ???

            Pour le reste, je vais le faire et te tiendrai informé du résultat !

            Merci
        2. voici le rapport
          Malwarebytes' Anti-Malware 1.34
          Version de la base de données: 1797
          Windows 5.1.2600 Service Pack 3

          24/02/2009 00:14:58
          mbam-log-2009-02-24 (00-14-58).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 210352
          Temps écoulé: 1 hour(s), 16 minute(s), 11 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          -------------

          Voila pour ton analyse. Tout semble correct...
          Pourrais-tu me dire STP si je peux vider la poubelle suivant mon message initial ?

          J'attends dès que tu peux tes instructions et avis
          Merci et bonne nuit....
          1. Les antivirus et les parefeu sont tres coriaces et difficile à enlever completement.

            Comment supprimer norman

            http://www.norman.com/Support/Desinstaller/fr

            Comment supprimer Kerio firewall

            https://kerio.probb.fr/t437-supprimer-dsinstaller-sunbelt-kerio-personal-firewall

            Ensuite nettoies tes fichiers temporaires et repares le registre avec ccleaner

            ===================== CCLEANER ========================
            Pour le petit coup de polish.
            • Appliquer la procédure ci-dessous.
            • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

            • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.

            http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

            • Fermer toutes les applications
            • Lancer CCLeaner
            S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
            • cocher dans le menu Nettoyeur - onglet Windows :
            Internet Explorer: Fichiers Internet Temporaires, Cookies
            • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
            • Avancé: Vieilles données du Prefetch
            • Décocher dans le menu Options - sous-menu Avancé :
            Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
            • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
            • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
            Firefox/Mozilla: Cache Internet, Cookies
            • Click sur Analyse
            • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
            • Click sur Registre
            • Sélectionner tout
            • Click sur Chercher des erreurs (En bas)

            Une fois le scan terminé sélectionner tout
            • Click sur Réparer les erreurs sélectionnées

            Ensuite fais un scan avec Dr web et postes moi le rapport

            > Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
            - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

            - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
            Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
            - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
            - De retour à la fenêtre principale : clique pour activer <Analyse complète>
            - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
            - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
            - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
            - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
            - Ferme Dr.Web Cureit
            - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
            - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
            1. Bonjour,

              Merci pour ta réponse.
              Autant j'ai pu supprimer KERIO suivant tes liens, autant pour NORMAN je n'ai pas pu. J'ai essayé via explorateur Windows, mais les suppressions sont refusées et je n'ai rien dans programmes/supprimer....

              CCLEANER : j'ai téléchargé et enlever tout ce qui était coché d'office pour recocher ensuite suivant tes instructions. A un moment donné j'ai eu un message "ccleaner.exe fichier endommagé. Le fichier ou repertoire
              c:\windows\temp\ZLT0033A.TMP est endommagé et illisible. Exécutez l'utilitaire CHDSK."
              Ce matin, en allumant l'ordi : écran bleu et CHKDSK en fonction :
              vérification du système de fichiers sur C:
              le nom du volume est 395776. L'intégrité d'un de vos disques doit être vérifié.
              CHKDSK est entrain de vérifier les fichiers.
              Suppression d'une entrée d'index de l'index $0 du fichier 25
              Suppression de l'entrée d'index ZLT0033A.TMP index$I30 fichier 17495
              puis après tout un texte a défilé, je n'ai pas eu le temps de lire.
              L'ordi a redémarré sans problème.

              SCAN avec DR WEB. Que cela a été long !!! 4 heures....
              A aucun moment je n'ai eu la possibilité de choisir l'invite "désinfecter". Uniquement mise en quarantaine.
              VOICI LE RAPPORT :
              SetupPoker.exe\data001 C:\Documents and Settings\Marjo\Bureau\SetupPoker.exe Adware.Casino
              SetupPoker.exe\data002 C:\Documents and Settings\Marjo\Bureau\SetupPoker.exe Adware.Casino
              SetupPoker.exe\data003 C:\Documents and Settings\Marjo\Bureau\SetupPoker.exe Adware.Casino
              SetupPoker.exe C:\Documents and Settings\Marjo\Bureau Conteneur comporte des objets infectés Quarantaine.
              _SetupPoker.exe\data001 C:\Poker\Titan Poker\_SetupPoker.exe Adware.Casino
              _SetupPoker.exe\data002 C:\Poker\Titan Poker\_SetupPoker.exe Adware.Casino
              _SetupPoker.exe\data003 C:\Poker\Titan Poker\_SetupPoker.exe Adware.Casino
              _SetupPoker.exe C:\Poker\Titan Poker Conteneur comporte des objets infectés Quarantaine.
              A0112681.exe\data001 C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172\A0112681.exe Adware.Casino
              A0112681.exe\data002 C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172\A0112681.exe Adware.Casino
              A0112681.exe\data003 C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172\A0112681.exe Adware.Casino
              A0112681.exe C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172 Conteneur comporte des objets infectés Quarantaine.
              A0112683.exe\data001 C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172\A0112683.exe Adware.Casino
              A0112683.exe\data002 C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172\A0112683.exe Adware.Casino
              A0112683.exe\data003 C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172\A0112683.exe Adware.Casino
              A0112683.exe C:\System Volume Information\_restore{3EFD129D-B16A-46EA-8DA2-275419187BB0}\RP172 Conteneur comporte des objets infectés Quarantaine.

              J'attends tes nouvelles instructions.
              Merci pour ton aide
              Bonne journée !
          2. Télécharge de AD-Remover de Cyrildu17 / C_XX) sur ton Bureau.

            http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

            /!\ Déconnecte-toi et ferme toutes applications en cours /!\

            - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
            - Double-clique sur l'icône Ad-remover située sur ton Bureau.
            - Au menu principal, choisis l'option "A".
            - Poste le rapport qui apparaît à la fin.

            (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            Note :

            "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            1. Telecharges NAVILOG

              Clique sur ce lien :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
              Clique sur navilog1.exe pour télécharger navilog1
              Choisis Enregistrer

              et enregistre-le sur ton bureau.

              / !\ Déconnecte-toi et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\

              Ensuite double clique sur navilog1.exe pour lancer l'installation.
              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

              Laisse-toi guider. Au menu principal, choisis 1 et valide.

              Patiente jusqu'au message :
              *** Analyse Terminée le ..... ***
              Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
              Copie-colle l'intégralité dans une réponse. Referme le bloc note.
              Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
              poste le rapport obtenu
              1. Bonsoir

                Voici le rapport de AD-REMOVER

                ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

                Updated by C_XX on 25/02/2009 at 20:30

                Start at: 22:02:18 | Sam 28/02/2009 | Boot mode: Normal Boot
                Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                Computer Name: NOEL2004
                Current User: Mounette - Administrator
                Drive(s):
                - C:\ (File System: NTFS)
                System Drive: C:\
                Windows Directory: C:\WINDOWS\
                System Directory: C:\WINDOWS\System32\

                --- Running Processes: 37

                +-----------------| Boonty/Boonty Games Elements Found:

                .
                .

                +-----------------| Eorezo Elements Found:

                .

                +-----------------| Infected Poker Softwares Elements Found:

                HKLM\Software\Titan Poker
                .
                C:\Poker\Titan Poker
                C:\Documents and Settings\Marjo\Application Data\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk
                C:\Documents and Settings\Marjo\Bureau\Titan Poker.lnk

                +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                .
                .

                +-----------------| It's TV Elements Found:

                .

                +-----------------| Sweetim Elements Found:

                .

                +-----------------| Other Adwares Found:

                .
                .
                C:\WINDOWS\System32\nsppx.dll
                C:\WINDOWS\System32\nspa6.dll
                C:\WINDOWS\System32\nspm5.dll
                C:\WINDOWS\System32\nspm6.dll
                C:\WINDOWS\System32\nspp6.dll
                C:\WINDOWS\System32\nspw7.dll

                +-----------------| Added Scan:

                ---- Mozilla FireFox Version 2.0.0.16 ----

                ProfilePath: yb1wkfxl.default
                .
                Prefs.js: Browser.Search.SelectedEngine: "eBay France"
                .
                .
                .
                .
                .

                ---- Internet Explorer Version 7.0.5730.11 ----

                +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Search bar: hxxp://www.wanadoo.fr/go/page_recherche/
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start page: hxxp://www.google.fr/

                +-[HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1010\..\Internet Explorer\Main]

                Search bar: hxxp://www.wanadoo.fr/go/page_recherche/
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start page: hxxp://www.google.fr/

                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Start page: hxxp://www.msn.com/

                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: hxxp://ieframe.dll/tabswelcome.htm

                +---------------------------------------------------------------------------+

                [~2351 Bytes] - C:\Ad-Report-Scan-28.02.2009.log

                - C:\Program Files\Ad-remover\TOOLS\BACKUP
                - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                End at: 22:05:41 | 28/02/2009
                .
                +-----------------| E.O.F - 64 Lines
                .

                ET CELUI DE NAVILOG
                Search Navipromo version 3.7.5 commencé le 28/02/2009 à 22:16:59,03

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
                BIOS : BIOS Date: 09/15/04 15:03:19 Ver: 08.00.11
                USER : Mounette ( Administrator )
                BOOT : Normal boot

                Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)
                Firewall : ZoneAlarm Firewall 7.0.483.000 (Not Activated)

                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:232 Go (Free:187 Go)
                D:\ (CD or DVD)
                E:\ (CD or DVD)
                F:\ (CD or DVD)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)
                J:\ (USB)
                K:\ (USB)

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Mounette\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Alain\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\BATRIC~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Jessica\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Marjo\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Mounette\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Alain\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\BATRIC~1\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Jessica\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Marjo\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Mounette\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Alain\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\BATRIC~1\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Jessica\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\Marjo\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Mounette\locals~1\applic~1" *

                * Recherche dans "C:\DOCUME~1\Alain\locals~1\applic~1" *

                * Recherche dans "C:\DOCUME~1\BATRIC~1\locals~1\applic~1" *

                * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                * Recherche dans "C:\DOCUME~1\Jessica\locals~1\applic~1" *

                * Recherche dans "C:\DOCUME~1\Marjo\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\Mounette\locals~1\applic~1" :

                * Dans "C:\DOCUME~1\Alain\locals~1\applic~1" :

                * Dans "C:\DOCUME~1\BATRIC~1\locals~1\applic~1" :

                * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

                * Dans "C:\DOCUME~1\Jessica\locals~1\applic~1" :

                * Dans "C:\DOCUME~1\Marjo\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                *** Analyse terminée le 28/02/2009 à 22:23:43,10 ***

                Bon, voilà, j'attends tes prochaines instructions
                Merci et à plus tard !
            2. Relances Ad remover,puis B,puis A ,puis S et postes moi le rapport
              1. bonsoir

                Alors voici le rapport de AD REMOVER

                ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

                Updated by C_XX on 25/02/2009 at 20:30

                *** LIMITED TO ***

                Boonty/BoontyGames
                Eorezo
                Infected Poker Softwares
                FunWebProduct/MyWay/MyWebSearch
                It's TV
                Sweetim
                Other Adwares

                ******************

                Start at: 18:23:37 | Lun 02/03/2009 | Boot mode: Normal Boot
                Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                Computer Name: NOEL2004
                Current User: Mounette - Administrator
                Drive(s):
                - C:\ (File System: NTFS)
                System Drive: C:\
                Windows Directory: C:\WINDOWS\
                System Directory: C:\WINDOWS\System32\

                --- Running Processes: 36

                (!) ---- IE start pages/Tabs reset

                +--------------------| Boonty/Boonty Games Elements Deleted :

                .
                .

                +-----------------| Eorezo Elements Deleted :

                .

                +-----------------| Infected Poker Softwares Elements Deleted :

                HKLM\Software\Titan Poker
                .
                C:\Poker\Titan Poker
                C:\Documents and Settings\Marjo\Application Data\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk
                C:\Documents and Settings\Marjo\Bureau\Titan Poker.lnk

                +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

                .
                .

                +-----------------| It's TV Elements Deleted :

                .

                +-----------------| Sweetim Elements Deleted :

                .

                +-----------------| Other Adwares Deleted:

                .
                .

                (!) ---- Temp files deleted.
                (!) ---- Recycle bin emptied in all drives.

                +-----------------| Added Scan :

                ---- Mozilla FireFox Version 2.0.0.16 ----

                ProfilePath: yb1wkfxl.default
                .
                Prefs.js: Browser.Search.SelectedEngine: "eBay France"
                .
                .
                .
                .
                .

                ---- Internet Explorer Version 7.0.5730.11 ----

                +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                +-[HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1010\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start page: hxxp://fr.msn.com/

                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: hxxp://ieframe.dll/tabswelcome.htm

                +---------------------------------------------------------------------------+

                [~3187 Bytes] - C:\Ad-Report-Clean-02.03.2009.log
                [~2572 Bytes] - C:\Ad-Report-Scan-28.02.2009.log

                - C:\Program Files\Ad-remover\TOOLS\BACKUP
                - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                End at: 18:29:02 | 02/03/2009
                .
                +-----------------| E.O.F - 78 Lines
                .

                J'attends ton avis d'expert !
                Merci et à plus tard
            3. Telecharges superantispyware (mets a jour) et fais un scan complet (postes moi le rapport)

              http://www.commentcamarche.net/telecharger/telecharger 34055294 superantispyware

              tutorial ici

              https://www.malekal.com/?s=SUPERAntiSpyware
              1. bonsoir

                Désolée de ne revenir que ce soir.
                Quand j'ai installé superantspyware à la fin le scan a débuté. J'ai donc laissé faire.
                Il m'a mis en quarantaine des "adware.Tracking Cookie" (17 je crois) puis après j'ai refait le scan en mode sans echec. Et la "pas de logiciels".
                Peux-tu me renseigner où trouver le rapport...

                Merci et à plus tard
            4. Supprimes ce que tu as en quarantaine dans tes antispywares et ton antivirus puis

              Télécharge SDFix sur ton bureau :
              ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
              ou ici http://download.bleepingcomputer.com/andymanchesta/SDFix.exe­
              ou ici http://sdfix.net/SDFix.exe

              --> Double-clique sur SDFix.exe et choisis "Install" .

              ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

              Puis une fois l'installe faite ,

              Impératif : Démarrer en mode sans echec .

              /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

              Comment aller en Mode sans échec :
              1) Redémarre ton ordi .
              2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
              3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
              4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
              5) Choisis ton compte habituel ( et pas Administrateur ).
              attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

              Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
              -->Tapes Y pour lancer le script ...
              Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
              presses une touche pour redémarrer quand il te le sera demandé .

              Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

              Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
              C:\SDFix sous le nom "Report.txt".

              Poste ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse
              1. Bonsoir

                J'ai essayé de faire ce que tu m'as dit (tout comme le tuto de SDFIX) sous mon compte "limité" mais impossible
                de trouver le fichier. J'ai donc fait le scan sous administrateur mais j'ai rencontré le même problème pour ouvrir le dossier comme expliqué dans le tuto. Bref je suis débrouillée autrement et j'ai réussi à faire le scan. Est-ce réellement un problème de l'avoir fait sous administrateur ? je n'ai pas trop "la main" sous mon compte limité.

                Voici le rapport SDFIX

                [b]SDFix: Version 1.240 [/b]
                Run by B‚atrice on 06/03/2009 at 21:31

                Microsoft Windows XP [version 5.1.2600]
                Running From: C:\SDFix

                [b]Checking Services [/b]:

                Restoring Default Security Values
                Restoring Default Hosts File

                Rebooting

                [b]Checking Files [/b]:

                Trojan Files Found:

                C:\iexplore.exe - Deleted

                Removing Temp Files

                [b]ADS Check [/b]:

                [b]Final Check [/b]:

                catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-03-06 22:08:15
                Windows 5.1.2600 Service Pack 3 NTFS

                scanning hidden processes ...

                scanning hidden services & system hive ...

                scanning hidden registry entries ...

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 0

                [b]Remaining Services [/b]:

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                "C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza Ultimate File Sharing"
                "C:\\Program Files\\NEC\\NEC Mobile Suite\\CommsService.exe"="C:\\Program Files\\NEC\\NEC Mobile Suite\\CommsService.exe:*:Disabled:Communication service"
                "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"="C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe:*:Enabled:Kodak Software Updater"
                "C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe:*:Enabled:HP Software Update Client"
                "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"
                "C:\\Program Files\\Livecom\\Application\\eConfv4\\ftplayer.exe"="C:\\Program Files\\Livecom\\Application\\eConfv4\\ftplayer.exe:*:Disabled:eConf player"
                "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe:*:Enabled:Livecom Media"
                "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Disabled:Internet Explorer"
                "C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe:*:Enabled:Livecom Media"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                [b]Remaining Files [/b]:

                File Backups: - C:\SDFix\backups\backups.zip

                [b]Files with Hidden Attributes [/b]:

                Thu 6 Oct 2005 4,130,336 ...H. --- "C:\Program Files\Picasa2\setup.exe"
                Thu 23 Mar 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                Wed 11 Oct 2006 34,304 ...H. --- "C:\Documents and Settings\B‚atrice\Mes documents\~WRL2411.tmp"

                [b]Finished![/b]

                ----------------
                ET HIJACKTHIS
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:15:09, on 06/03/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Documents and Settings\Béatrice\Bureau\HiJackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
                O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing)
                O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE (file missing)
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            5. Relances hijack this "do a scan only",puis fix les lignes ci dessous:

              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
              O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing)
              O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE (file missing)

              Ensuite telecharges tool cleaner

              Télécharge ToolsCleaner2 sur ton Bureau.

              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
              Double-clique sur ToolsCleaner2.exe pour le lancer.
              * Clique sur Recherche et laisse le scan agir.
              * Clique sur Suppression pour finaliser.
              * Tu peux, si tu le souhaites, te servir des Options Facultatives.
              * Clique sur Quitter pour obtenir le rapport.
              * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
              1. bonjour

                voici le rapport de toolscleaner :
                [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

                -->- Recherche:

                C:\hijackthis.log: trouvé !
                C:\fixnavi.txt: trouvé !
                C:\rapport_clean.txt: trouvé !
                C:\SDFIX: trouvé !
                C:\Rsit: trouvé !
                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                C:\Documents and Settings\Béatrice\Bureau\SdFix.exe: trouvé !
                C:\Documents and Settings\Béatrice\Bureau\hijackthis.log: trouvé !
                C:\Documents and Settings\Béatrice\Bureau\Rsit.exe: trouvé !
                C:\Documents and Settings\Mounette\Bureau\Navilog1.exe: trouvé !
                C:\Documents and Settings\Mounette\Bureau\HijackThis.exe: trouvé !
                C:\Program Files\Navilog1: trouvé !
                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                C:\Program Files\trend micro\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\hijackthis.log: trouvé !
                C:\Program Files\trend micro\HijackThis: trouvé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !

                Fichiers temporaires nettoyés !
                ---------------------------------
                -->- Suppression:
                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                C:\Documents and Settings\Béatrice\Bureau\SdFix.exe: supprimé !
                C:\Documents and Settings\Mounette\Bureau\Navilog1.exe: supprimé !
                C:\Documents and Settings\Mounette\Bureau\HijackThis.exe: supprimé !
                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                C:\Program Files\trend micro\HijackThis.exe: supprimé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                C:\hijackthis.log: supprimé !
                C:\fixnavi.txt: supprimé !
                C:\rapport_clean.txt: supprimé !
                C:\Documents and Settings\Béatrice\Bureau\hijackthis.log: supprimé !
                C:\Documents and Settings\Béatrice\Bureau\Rsit.exe: supprimé !
                C:\Program Files\trend micro\hijackthis.log: supprimé !
                C:\SDFIX: supprimé !
                C:\Rsit: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                C:\Program Files\Navilog1: supprimé !
                C:\Program Files\trend micro\HijackThis: supprimé !

                voila, j'attends tes commentaires
                Merci et à plus
            6. > Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
              - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

              - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
              Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
              - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
              - De retour à la fenêtre principale : clique pour activer <Analyse complète>
              - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
              - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
              - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
              - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
              - Ferme Dr.Web Cureit
              - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
              - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
              1. bonjour,

                j'ai fait le scan, pas de rapport... pas contre, à la fin du scan : Aucun virus détecté.

                J'attends tes nouvelles
                Merci et a+
            7. Relances un Rsit (supprimes les anciens rapport avant de lancer le scan)

              Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

              -> http://images.malwareremoval.com/random/RSIT.exe

              ! Déconnecte toi et ferme toutes tes applications en cours !

              Double-clique sur " RSIT.exe " pour le lancer .

              -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

              * Devant l'option "List files/folders created ..." , tu choisis : 2 months

              * clique ensuite sur " Continue " pour lancer l'analyse ...

              -> laisse faire le scan et ne touche pas au PC ...

              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

              Important : poste un rapport, puis l'autre dans la réponse suivante
              Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

              ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
              1. bonsoir

                donc voici les rapports de RSIT
                info-bloc notes
                info.txt logfile of random's system information tool 1.05 2009-03-08 19:48:42

                ======Uninstall list======

                -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                Adobe Acrobat 4.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.dll"
                Adobe Photoshop Album 2.0 Edition Découverte-->MsiExec.exe /I{11B569C2-4BF6-4ED0-9D17-A4273943CB24}
                Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
                Adobe Reader 6.0.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A00000000001}
                Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                ArcSoft Print Creations - Album Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1AlbumPage
                ArcSoft Print Creations - Funhouse-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1Funhouse
                ArcSoft Print Creations - Greeting Card-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1GreetingCard
                ArcSoft Print Creations - Photo Book-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1PhotoBook
                ArcSoft Print Creations - Photo Calendar-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1Calendar
                ArcSoft Print Creations - Scrapbook-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1ScrapBook
                ArcSoft Print Creations - Slimline Card-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c -1Slimline
                ArcSoft Print Creations-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F}\setup.exe" -l0x40c
                ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
                Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
                Bonjour-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{E0A96F36-D546-4A2A-BDAA-2A2A578B2C0D} /l1036
                BzTarot 1.02-->"C:\Program Files\BzTarot\unins000.exe"
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                CCScore-->MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}
                C-Media High Definition Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
                Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB932716-v2)-->"C:\WINDOWS\$NtUninstallKB932716-v2$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
                Digital Photo Navigator 1.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CF9CD37C-E29A-11D5-AE3D-005004B8E30C}\setup.EXE" -l0x9
                DiViDiX Génération Codecs Full V1.7 Final-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\les codecs.inf
                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                DivX-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
                ESSBrwr-->MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6}
                ESSCDBK-->MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}
                ESScore-->MsiExec.exe /I{42938595-0D83-404D-9F73-F8177FDD531A}
                ESSgui-->MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A}
                ESSini-->MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765}
                ESSPCD-->MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}
                ESSPDock-->MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091}
                ESSTOOLS-->MsiExec.exe /I{8A502E38-29C9-49FA-BCFA-D727CA062589}
                essvatgt-->MsiExec.exe /I{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F}
                EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
                Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                Formation Microsoft Interactive-->C:\Program Files\MSPress\Training\lunins32_s.exe
                GdiplusUpgrade-->MsiExec.exe /I{5421155F-B033-49DB-9B33-8F80F233D4D5}
                Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
                High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                HP PSC & OfficeJet 4.2-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
                HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
                InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
                J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
                Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                Kit de connexion ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B0C5783F-AB91-460B-8238-BD9A8F6346D3}\setup.exe" -l0x40c -eth
                Labtec WebCam-->MsiExec.exe /I{58E653BE-BD68-4D68-BB2E-3AE1B925AAD0}
                Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                Logiciel Kodak EasyShare-->C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_140001_124251\Setup.exe /APR-REMOVE
                Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                Micro Application - Jeu de Tarot 3D-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Jeu de Tarot 3D\Uninst.isu"
                Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                Microsoft Office XP Media Content-->MsiExec.exe /I{9030040C-6000-11D3-8CFE-0050048383C9}
                Microsoft Office XP Professional-->MsiExec.exe /I{9111040C-6000-11D3-8CFE-0050048383C9}
                Microsoft Picture It! Express 2001-->MsiExec.exe /I{FB10FE1A-9906-44A1-B8AB-B70B19FEAB58}
                Microsoft Publisher 2002-->MsiExec.exe /I{9019040C-6000-11D3-8CFE-0050048383C9}
                Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                Modem Drivers-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{3219B3DD-743A-47ED-B449-24184AB01120} /l1036
                Mozilla Firefox (2.0.0.16)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                Nero BurnRights-->C:\WINDOWS\UNNeroBurnRights.exe /UNINSTALL
                Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                NeroVision Express 2-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                netbrdg-->MsiExec.exe /I{4537EA4B-F603-4181-89FB-2953FC695AB1}
                NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                OfotoXMI-->MsiExec.exe /I{B162D0A6-9A1D-4B7C-91A5-88FB48113C45}
                OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
                overland-->MsiExec.exe /I{766273C1-A39B-47EB-ACE8-DEBDD8094BCC}
                PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                Pinnacle InstantCD/DVD Suite Update-->MsiExec.exe /X{E24D73DA-FC53-47CC-9112-CA98986B88AA}
                Pinnacle InstantCD/DVD Suite-->MsiExec.exe /I{A01872BE-2123-4F1B-B295-E3D1774DC0C9}
                PowerCinema NE for Everio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{39CEE1F2-12B6-4C50-9131-04BFCA110578}\setup.exe" -uninstall
                PowerDirector Express-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EDE721EC-870A-11D8-9D75-000129760D75}\setup.exe" -uninstall
                PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
                Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Labtec\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
                QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                SFR-->MsiExec.exe /I{DB02F716-6275-42E9-B8D2-83BA2BF5100B}
                SFR2-->MsiExec.exe /I{A0AF08BA-3630-4505-BFB2-A41F3837B0D0}
                Shareaza version 2.0.5.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
                SHASTA-->MsiExec.exe /I{605A4E39-613C-4A12-B56F-DEFBE6757237}
                Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
                skin0001-->MsiExec.exe /I{5316DFC9-CE99-4458-9AB3-E8726EDE0210}
                SKINXSDK-->MsiExec.exe /I{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F}
                Smart Link 56K Modem-->C:\WINDOWS\Modio\SLAMR2KO\Setup.exe /Remove
                SpeedTouch USB Software-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D41FAAA9-8048-4906-86B2-9AADEA1FA0B7}\setup.exe" /l040c -Control_Panel
                staticcr-->MsiExec.exe /I{8943CE61-53BD-475E-90E1-A580869E98A2}
                SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
                tooltips-->MsiExec.exe /I{E79987F0-0E34-42CC-B8FF-6C860AEEB26A}
                VPRINTOL-->MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370}
                Windows Defender Signatures-->MsiExec.exe /I{A5CC2A09-E9D3-49EC-923D-03874BBD4C2C}
                Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
                Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
                Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
                Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
                Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                WIRELESS-->MsiExec.exe /I{F9593CFB-D836-49BC-BFF1-0E669A411D9F}
                Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe
                ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

                ======Hosts File======

                127.0.0.1 localhost

                ======Security center information======

                AV: Norman Virus Control ver. 5.80 (disabled)
                AV: Avira AntiVir PersonalEdition
                FW: ZoneAlarm Firewall (disabled)

                System event log

                Computer Name: NOEL2004
                Event Code: 7035
                Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

                Record Number: 6590
                Source Name: Service Control Manager
                Time Written: 20081227082449.000000+060
                Event Type: Informations
                User: AUTORITE NT\SYSTEM

                Computer Name: NOEL2004
                Event Code: 7036
                Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

                Record Number: 6589
                Source Name: Service Control Manager
                Time Written: 20081227082449.000000+060
                Event Type: Informations
                User:

                Computer Name: NOEL2004
                Event Code: 7035
                Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

                Record Number: 6588
                Source Name: Service Control Manager
                Time Written: 20081227082447.000000+060
                Event Type: Informations
                User: AUTORITE NT\SYSTEM

                Computer Name: NOEL2004
                Event Code: 7036
                Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

                Record Number: 6587
                Source Name: Service Control Manager
                Time Written: 20081227082447.000000+060
                Event Type: Informations
                User:

                Computer Name: NOEL2004
                Event Code: 7036
                Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

                Record Number: 6586
                Source Name: Service Control Manager
                Time Written: 20081227082446.000000+060
                Event Type: Informations
                User:

                Application event log

                Computer Name: NOEL2004
                Event Code: 1
                Message:
                Record Number: 19868
                Source Name: Bonjour Service
                Time Written: 20080101190609.000000+060
                Event Type: Informations
                User:

                Computer Name: NOEL2004
                Event Code: 1800
                Message: Le service Centre de sécurité Windows a démarré.

                Record Number: 19867
                Source Name: SecurityCenter
                Time Written: 20080101190435.000000+060
                Event Type: Informations
                User:

                Computer Name: NOEL2004
                Event Code: 11728
                Message: Product: ProductContext -- La configuration s'est terminée correctement.

                Record Number: 19866
                Source Name: MsiInstaller
                Time Written: 20071231163939.000000+060
                Event Type: Informations
                User: NOEL2004\Béatrice

                Computer Name: NOEL2004
                Event Code: 1
                Message:
                Record Number: 19865
                Source Name: Bonjour Service
                Time Written: 20071231163919.000000+060
                Event Type: Informations
                User:

                Computer Name: NOEL2004
                Event Code: 1800
                Message: Le service Centre de sécurité Windows a démarré.

                Record Number: 19864
                Source Name: SecurityCenter
                Time Written: 20071231163746.000000+060
                Event Type: Informations
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\ATI-CPanel;c:\Program Files\Pinnacle\Shared Files\InstantCDDVD\;C:\Program Files\QuickTime\QTSystem\
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
                "PROCESSOR_REVISION"=0304
                "NUMBER_OF_PROCESSORS"=2
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
                "tvdumpflags"=8

                -----------------EOF-----------------
            8. et le LOG BLOC NOTES de RSIT
              Logfile of random's system information tool 1.05 (written by random/random)
              Run by Mounette at 2009-03-08 19:45:54
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 192 GB (81%) free of 238 GB
              Total RAM: 255 MB (41% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:48:34, on 08/03/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16791)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
              C:\Program Files\QuickTime\QTTask.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
              C:\Documents and Settings\Mounette\Bureau\RSIT.exe
              C:\Program Files\trend micro\Mounette.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
              O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              1. bonsoir a la demande de Lionel (Loloetseb) je viens continuer ce topic car il a une indisponibilité temporaire due a son travail :

                ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

                OtMoveIt 3

                ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                ---> Copie (Ctrl+C) le texte suivant ci-dessous :



                :processes
                explorer.exe

                :services
                Norman API-hooking helper
                Norman NJeeves
                NipSvc
                Norman ZANDA

                :drivers
                Ndiskio

                :files
                C:\NORMAN
                C:\21a524dc614e
                C:\21a524d955f8
                C:\WINDOWS\system32\_psisdecd.dll
                C:\Poker

                :reg
                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="https://www.google.fr/?gws_rd=ssl"
                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                "QuickTime Task"=-
                [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "C:\Program Files\Internet Explorer\iexplore.exe"="C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"

                :commands
                [purity]
                [emptytemp]
                [start explorer]
                [reboot]


                ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                Accepte en cliquant sur YES.

                ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                Le nom du rapport correspond au moment de sa création : date_heure.log

                ensuite :


                relances le log.txt de rsit avec une nouvelle analyse stp
                1. bonjour
                  merci d'avoir pris le relais de Loloetseb. donc voici le rapport de OTMOVEIT3
                  ========== PROCESSES ==========
                  Process explorer.exe killed successfully.
                  ========== SERVICES/DRIVERS ==========
                  Unable to stop service Norman API-hooking helper .
                  Service Norman NJeeves stopped successfully.
                  Service Norman NJeeves deleted successfully.
                  Service NipSvc stopped successfully.
                  Service NipSvc deleted successfully.
                  Service Norman ZANDA stopped successfully.
                  Service Norman ZANDA deleted successfully.
                  Error: Unable to interpret <:drivers > in the current context!
                  Error: Unable to interpret <Ndiskio > in the current context!
                  ========== FILES ==========
                  C:\Norman\NVC\BIN moved successfully.
                  C:\Norman\NVC moved successfully.
                  C:\Norman\config moved successfully.
                  C:\Norman moved successfully.
                  C:\21a524dc614e\100JVCSO moved successfully.
                  C:\21a524dc614e moved successfully.
                  C:\21a524d955f8\PRG001 moved successfully.
                  C:\21a524d955f8 moved successfully.
                  C:\WINDOWS\system32\_psisdecd.dll unregistered successfully.
                  C:\WINDOWS\system32\_psisdecd.dll moved successfully.
                  C:\Poker moved successfully.
                  ========== REGISTRY ==========
                  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\"Start Page"|"https://www.google.fr/?gws_rd=ssl" /E : value set successfully!
                  Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
                  Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task\\ deleted successfully.
                  HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\"C:\Program Files\Internet Explorer\iexplore.exe"|"C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer" /E : value set successfully!
                  ========== COMMANDS ==========
                  User's Temp folder emptied.
                  User's Temporary Internet Files folder emptied.
                  User's Internet Explorer cache folder emptied.
                  Local Service Temp folder emptied.
                  File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                  Local Service Temporary Internet Files folder emptied.
                  File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_2a8.dat scheduled to be deleted on reboot.
                  File delete failed. C:\WINDOWS\temp\ZLT03246.TMP scheduled to be deleted on reboot.
                  File delete failed. C:\WINDOWS\temp\ZLT03249.TMP scheduled to be deleted on reboot.
                  Windows Temp folder emptied.
                  Java cache emptied.
                  FireFox cache emptied.
                  Temp folders emptied.
                  Explorer started successfully

                  OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03112009_174932
                  ---------
                  je t'envoie le rapport de RSIT par un autre message
                2. @bea-34et ci après le log.txt -bloc-note de RSIT
                  Logfile of random's system information tool 1.05 (written by random/random)
                  Run by Béatrice at 2009-03-11 17:58:29
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 192 GB (81%) free of 238 GB
                  Total RAM: 255 MB (44% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:58:47, on 11/03/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\QuickTime\QTTask.exe
                  C:\Documents and Settings\Béatrice\Bureau\RSIT.exe
                  C:\Program Files\trend micro\Béatrice.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                  O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              2. bonjour desolé : déboires avec internet :

                tu n'es apparemment plus infectée

                ben a vrai dire je ne suis jamais interesse a cette pertinente mais je ne pense pas que ca scanne toutes les sessions

                si tu es administrateur total je pense qui oui

                1. bonjour

                  Eh bien merci pour ton intervention ainsi que celle de loloetseb.

                  Par contre,je ne sais pas où cliquer sur le site pour mettre ce sujet en "résolu".

                  Merci et bonne continuation.
                  BONNE JOURNEE
              3. Bonjour, et le final :

                Télécharge ATF Cleaner par Atribune:

                ATF Cleaner

                Double-clique ATF-Cleaner.exe afin de lancer le programme.
                Sous l'onglet Main, choisis : Select All
                Clique sur le bouton Empty Selected
                Si tu utilises le navigateur Firefox :
                Clique Firefox au haut et choisis : Select All
                Clique le bouton Empty Selected
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                Si tu utilises le navigateur Opera :
                Clique Opera au haut et choisis : Select All
                Clique le bouton Empty Selected
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                Clique Exit, du menu prinicipal, afin de fermer le programme.
                Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                __________________________________________________

                ToolCleaner2

                ---> Télécharge ToolsCleaner2 sur ton Bureau.
                * Double-clique sur ToolsCleaner2.exe pour le lancer.
                * Clique sur Recherche et laisse le scan agir.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                * Clique sur Quitter pour obtenir le rapport.
                * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                _________________________________________________

                supprime toolscleaner2 manuellement

                _________________________________________________

                ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                CCleaner

                * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
                * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                __________________________________________________

                Attention : ne pas toucher au PC pendant qu'il travaille !

                B-Nettoyage et Défragmentation de tes Disques
                *Nettoyage :
                Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                Cliques sur le bouton "nettoyage de disque", OK
                tu le fais pour chacun de tes disques
                ________________________________________________

                *Vérifications des erreurs :
                Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                -réparer automatiquement les erreurs...
                -rechercher et tenter une récupération...
                --->Démarrer, ok
                Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                tu le fais pour chacun de tes disques
                ________________________________________________

                ensuite toujours dans le même onglet tu choisis :
                *Défragmentation :
                "défragmenter maintenant", OK
                une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                tu le fais pour chacun de tes disques
                _______________________________________________

                Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                pour ce faire ceci est proposé :

                Defraggler
                _________________________________________________

                > Peux-tu vérifier ta console JAVA ici ? :

                Console Java

                , et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
                Pour info. ou en cas de problème :

                Tuto

                voici pour desinstaller :

                JavaRa

                Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                * Double-clique sur le répertoire JavaRa.
                * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                * Choisis Français puis clique sur Select.
                * Clique sur Recherche de mises à jour.
                * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                * Ferme l'application.

                Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                _________________________________________________

                > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) :

                Adobe Reader
                __________________________________________________

                > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                _____________________________________________________

                > Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
                - Lance le programme puis clique sur <Quarantaine>.
                - Sélectionne tous les éléments puis clique sur <supprime>.
                - Quitte la programme.
                ______________________________________________________

                >si tu as installé Antivir :

                Configuration de Antivir (Merci a Nico):

                clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

                cocher la case : Mode Expert.

                => Cliquer sur Scanner dans le volet de gauche :

                > Dans "Fichiers" séléctionner Tous les fichiers.

                > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

                > Dans "Autres réglages" cocher toutes les cases.

                NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

                => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

                => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

                > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

                => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

                > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
                ________________________________________________________

                > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                ______________________________________________________

                > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :

                Lien XP

                Lien Vista
                ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                Quelques conseils et recommandations pour l'avenir :

                > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
                - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                _____________

                > Pour bien protéger ton PC :
                [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

                dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                Desinstaller Antivir
                Desinstaller Avast
                Desinstaller BitDefender
                Desinstaller Norton
                Desinstaller Kaspersky
                Desinstaller AVG
                _____________

                > Quelques liens utiles :
                - https://sebsauvage.net/safehex.html

                - SpywareBlaster
                (= petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan))
                ____________

                Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
                ___________

                Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le reactiver
                ____________

                Voila,
                Bonne lecture, à bientot

                Gen-hackman