Impossibilité de supprimer des virus(URGENT)

Résolu
Bonjour,

je viens vers vous car malgré tout ce que j'ai essayé, rien y fait. En effet, depuis 2 jours, je suis infecté par des virus qui ont désactivé mon antivirus Avast et qui empêchent à tout autre antivirus de s' installer. J'ai pu lancer Kaspersky en ligne qui m'a trouvé 5 virus et 20 fichiers infectés mais en voulant faire le nettoyage, il m'est demandé d'installer Kaspersky en version d'évaluation mais impossible à installer. J'ai essayé 2 utilitaires trouvés sur kaspersky mais il y en a pas pour les 3 autres virus.
je vous envoie aussi le rapport.

Dans l'attente urgente de vos nouvelles,

Salutations.

Friday, February 27, 2009 3:30:38 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 27/02/2009
Enregistrements dans la base antivirus Kaspersky : 1670783
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
H:\
Statistiques de l'analyse
Total d'objets analysés 114097
Nombre de virus trouvés 5
Nombre d'objets infectés 20 / 0
Nombre d'objets suspects 0
Durée de l'analyse 11:47:54

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Data\AGENTBASIC_FRA.ctb L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Data\Categories.ctb L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Data\SearchTypes.ctb L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Download\{2B1B95BA-DA21-4AC7-9B03-76061EA0A86C}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Download\{2B1B95BA-DA21-4AC7-9B03-76061EA0A86C}.dat.fgi L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Download\{2B1B95BA-DA21-4AC7-9B03-76061EA0A86C}.pel L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Download\{2B1B95BA-DA21-4AC7-9B03-76061EA0A86C}Info L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Download\{2B1B95BA-DA21-4AC7-9B03-76061EA0A86C}Info.fgi L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Download\{2B1B95BA-DA21-4AC7-9B03-76061EA0A86C}Info.idx L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Searches\Results.{2B1B95BA-DA21-4AC7-9B03-76061EA0A86C}.ctb L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Copernic\Agent\Searches\Searches.ctb L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\m\data.oct Infecté : Trojan-Downloader.Win32.Bagle.anw ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\content-prefs.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\cookies.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\downloads.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\formhistory.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\permissions.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\places.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\places.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\SpamBayes\Proxy\hammie.db L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Application Data\SpamBayes\Proxy\spambayes.messageinfo.db L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db.shadow L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Application Data\Mozilla\Firefox\Profiles\39ujzfdb.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temp\etilqs_w8Z29VepQZo6gAxMigUb L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temp\SpamBayesServer1.log L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temp\tmp7whxbi L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temp\~DF5642.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temp\~DF8E10.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\Content.IE5\BCF6MESA\b64_6[1].jpg Infecté : Trojan-Proxy.Win32.Mitglieder.ggj ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\Content.IE5\FSXSS52S\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\Content.IE5\FSXSS52S\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\Content.IE5\SGA8MC0W\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\Content.IE5\SGA8MC0W\b64_6[1].jpg Infecté : Trojan-Proxy.Win32.Mitglieder.ggj ignoré
C:\Documents and Settings\JRE\Local Settings\Temporary Internet Files\Content.IE5\SGA8MC0W\b64_6[2].jpg Infecté : Trojan-Proxy.Win32.Mitglieder.ggj ignoré
C:\Documents and Settings\JRE\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\JRE\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Anglais-Francais\AF_AFFI.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Anglais-Francais\AF_affi.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Anglais-Francais\af_entALL.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Anglais-Francais\AF_entlis.idx L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_COMPO.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_COMPO.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\cj_ent.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_IMPER.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_IMPER.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\cj_info.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\cj_info.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_PART.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_PART.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_SIMPL.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Conjugaison\CJ_SIMPL.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Definition\def_affi.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Definition\def_affi.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Definition\def_entall.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Definition\def_entlis.Idx L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Francais-Anglais\fa_affi.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Francais-Anglais\fa_affi.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Francais-Anglais\fa_entALL.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Francais-Anglais\fa_entlis.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Synonymes\syn_affi.DAT L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Synonymes\syn_affi.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Synonymes\syn_entall.IDX L'objet est verrouillé ignoré
C:\Program Files\Micro Application\MediaDICO\Synonymes\syn_entlis.IDX L'objet est verrouillé ignoré
C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe Infecté : Trojan-Downloader.Win32.Bagle.anw ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0062404.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0062418.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0062419.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0062420.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0064420.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0064421.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0065728.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0065740.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0065741.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB956841$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DriverScanner.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\down\12554593.exe Infecté : Trojan.Win32.Agent.bptr ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6cc.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_7a4.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP253\A0051491.exe Infecté : Trojan-Dropper.Win32.Agent.dkn ignoré
D:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\A0060726.exe Infecté : Trojan-Dropper.Win32.Agent.dkn ignoré
D:\System Volume Information\_restore{A2A63FC7-14BD-425C-B4C5-C17A9CF0EE58}\RP274\change.log L'objet est verrouillé ignoré
Analyse terminée.
Configuration: Windows XP
Firefox 3.0.6

44 réponses

Résumé de la discussion

Une infection persiste sur Windows XP après que l'antivirus Avast a été désactivé, rendant l'installation d'autres antivirus impossible et empêchant les nettoyages efficaces. Un outil en ligne a détecté 5 virus et 20 fichiers infectés sur le poste, mais la désinfection exige une version d'évaluation de l'outil, indisponible. De plus, de nombreux objets et dossiers sont signalés comme verrouillés ou protégés, et des éléments malveillants tels que Trojan-Downloader.Win32.Bagle.anw et Trojan-Proxy.Win32.Mitglieder.ggj sont signalés. En cas de progression, des mesures complémentaires pourraient inclure l'utilisation d'un support de secours, le démarrage en mode sans échec et l'analyse hors ligne pour éviter les verrous système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Infection par un Bagle :

    1-IMPORTANT :
    je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
    Essaye surtout de te rappeler si récemment tu n'as pas cliquer sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)

    2-Télécharge FindyKill de Chiquitine29 :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    ->Enregistre le sur ton bureau et pas ailleurs !

    !! Déconnecte toi et ferme toutes applications en cours !!

    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil ,
    ignore l'alerte *.)

    -> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

    Notes importantes :
    > si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .

    --> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
    ( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

    -->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

    Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Tuto : https://www.malekal.com/tutorial-findykill/

    3
    1. Contributeur sécurité
      bien ...

      la suite :

      1- Important :
      Branche toutes tes unités externes au PC ( DD externes , clé USB , lecteur mp3, ect...) mais sans les ouvrir !
      Tu les retireras après la manipe ...

      2- ! Ferme toutes applications en cours !

      Relance FindyKill :

      -> choisis cette fois-ci l'option 2 .

      /!\ ton PC va redémarrer de lui même , c'est normal !... Laisse travailler l'outil jusqu' à l'apparition du message :
      "nettoyage terminé" .

      Note : lors du message d'avertissement , clique sur " Ok " .

      --> ensuite poste le nouveau rapport FindyKill.txt qui est généré et attends la suite ...

      ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

      PS : Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
      tape explorer.exe et valide .
      3
      1. Apres avoir lu la reponse donnee a un utilisateur connecter qui avait le meme prble que moi (infection de mon pc par win32 kravos), je l'ai mise en application et voila le rapport obtenu:

        ############################## [ FindyKill V4.721 ]

        # User : ODETTE (Users) # USER-46E9B0A8E6
        # Update on 29/03/09 by Chiquitine29
        # Start at: 12:36:11 PM | 4/3/2009
        # Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

        # AMD Athlon(tm) XP Processor 3000+
        # Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 2
        # Internet Explorer 6.0.2900.2180
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.8.1335 [VPS 090403-0] 4.8.1335 [ Enabled | Updated ]

        # C:\ # Local Fixed Disk # 74.52 Go (47.95 Go free) # NTFS
        # D:\ # CD-ROM Disc
        # E:\ # CD-ROM Disc
        # F:\ # CD-ROM Disc
        # G:\ # Removable Disk # 1019.7 Mo (768.53 Mo free) [CARL DJ] # FAT
        # H:\ # Removable Disk # 982.03 Mo (752.21 Mo free) [JOEL NDESIL] # FAT32

        ############################## [ Active Processes ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
        C:\ldico robert (D)\prhyper.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
        C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
        C:\Program Files\Webshots\webshots.scr
        C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
        C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## [ Infected Files / Folders C:\ ]

        ################## [ C:\WINDOWS & C:\WINDOWS\prefetch ]

        ################## [ C:\WINDOWS\System32 ]

        ################## [ C:\WINDOWS\System32\drivers ]

        ################## [ C:\.. Application Data ... ]

        ################## [ C:\Documents and Settings\ODETTE\.....\Temp Files... ]

        Deleted ! - C:\DOCUME~1\ODETTE\LOCALS~1\Temp\7zS1.tmp\setup.exe

        ################## [ Registry / Infected keys ]

        ################## [ Cleaning Removable drives ]

        # Deleting Files :

        Deleted ! - C:\autorun.inf
        Deleted ! - G:\autorun.inf

        ################## [ Registry / Mountpoint2 ]

        # -> Not found !

        ################## [ States / Restarting of services ]

        # Services : [ Auto=2 / Request=3 / Disable=4 ]

        # Ndisuio -> # Type of startup =3
        # Ip6Fw -> # Type of startup =2
        # SharedAccess -> # Type of startup =2
        # wuauserv -> # Type of startup =2
        # wscsvc -> # Type of startup =2

        ################## [ Searching Other Infections ]

        # -> Nothing found.

        ################## [ ! End of Report # FindyKill V4.721 ! ]
        0
      2. Contributeur sécurité
        @demsjoelSalut demsjoel,

        ce n'est pas du tout la même infection !

        Il serait donc préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
        Procède comme ceci :
        *Clique sur ce lien -> http://www.commentcamarche.net/forum/forum 7#ecrire

        *Puis dans l'encadré, en dessous du "bonjour",expose clairement et précisément ton problème ...
        Pour poster ta question sur le forum, tu n'as plus qu'à cliquer sur "Ajouter" ...
        Patiente et un helper finira par te prendre en charge ;)

        Bonne chance =)
        0
    2. (Re) salut,

      je te fais parvenir le rapport comme convenu. Petite (ou grande) remarque : j'ai du lancer FindyKill 2 fois car j'avais oublié d'allumer mon disque externe.

      Je savais que cela venait d'un crack pour le logiciel "Incredimail Email Address Extractor Pro" donc j'ai tout de suite supprimerpuis vider ma corbeille à partir de "TuneUp Utilities 2008 -> Suppression sûre conformément à Gutman". Mais, je n'ai trouvé la suite de la procédure sur le net (comme d'hab).

      J'attends de tes nouvelles pour savoir la suite des évènements.

      @+
      ############################## [ FindyKill V4.718 ]

      # User : JRE (Administrateurs) # JRE-322FE4BAB7C
      # Update on 27/02/09 by Chiquitine29
      # Start at: 16:45:30 | 27/02/2009

      # AMD Athlon(tm) 64 Processor 3000+
      # Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
      # Internet Explorer 7.0.5730.13
      # Windows Firewall Status : Disabled

      # A:\ # Lecteur de disquettes 3 « pouces
      # C:\ # Disque fixe local # 37,26 Go (11,02 Go free) # NTFS
      # D:\ # Disque fixe local # 37,27 Go (10,74 Go free) # FAT32
      # E:\ # Disque CD-ROM
      # F:\ # Disque CD-ROM
      # G:\ # Disque fixe local # 149,04 Go (73,18 Go free) # NTFS
      # H:\ # Disque CD-ROM

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\Program Files\Analog Devices\SoundMAX\smax4.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\1&1\1&1 EasyLogin\EasyLogin.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\PROGRA~1\WizzPub\wizzpub.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\PyGrenouille\pygrenouille.exe
      C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
      C:\Program Files\SpamBayes\bin\sb_tray.exe
      C:\PROGRA~1\Magentic\bin\MgApp.exe
      C:\Program Files\Micro Application\MediaDICO\MediaDICO.EXE
      C:\WINDOWS\system32\devldr32.exe
      C:\Program Files\Micro Application\MediaDICO\Rac.EXE
      C:\Program Files\LeechGet 2007\LeechGet.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Fichiers / Dossiers infectieux C:\ ]

      ################## [ C:\WINDOWS ]

      ################## [ C:\WINDOWS\system32 ]

      Found ! - C:\WINDOWS\system32\mdelk.exe
      Found ! - C:\WINDOWS\system32\wintems.exe
      Found ! - C:\WINDOWS\system32\ban_list.txt

      ################## [ C:\WINDOWS\system32\drivers ]

      Found ! - "C:\WINDOWS\system32\drivers\down"

      ################## [ C:\.. Application Data ... ]

      Found ! - "C:\Documents and Settings\JRE\Application Data\m\flec006.exe"
      Found ! - "C:\Documents and Settings\JRE\Application Data\m\list.oct"
      Found ! - "C:\Documents and Settings\JRE\Application Data\m\data.oct"
      Found ! - "C:\Documents and Settings\JRE\Application Data\m\srvlist.oct"
      Found ! - "C:\Documents and Settings\JRE\Application Data\m\shared"
      Found ! - "C:\Documents and Settings\JRE\Application Data\m"
      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers"
      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\srosa2.sys"
      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\wfsintwq.sys"
      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\winupgro.exe"
      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\downld"

      ################## [ Registre / Clés infectieuses ]

      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Local AppWizard-Generated Applications\key_generator
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Local AppWizard-Generated Applications\winupgro
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\bisoft
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\DateTime4
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\FFC
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\MuleAppData
      Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_generator
      Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
      Found ! - HKEY_CURRENT_USER\Software\bisoft
      Found ! - HKEY_CURRENT_USER\Software\DateTime4
      Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
      Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
      Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

      # Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
      # Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

      ################## [ Recherche dans supports amovibles]

      # Presence des fichiers :

      ################## [ Registre / Mountpoint2 ]

      # -> Not found !

      ################## [ ! Fin du rapport # FindyKill V4.718 ! ]
      1
      1. Bonjour à toi,

        reçois le nouveau rapport

        @+

        ############################## [ FindyKill V4.718 ]

        # User : JRE (Administrateurs) # JRE-322FE4BAB7C
        # Update on 27/02/09 by Chiquitine29
        # Start at: 09:57:34 | 28/02/2009

        # AMD Athlon(tm) 64 Processor 3000+
        # Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Disabled

        # A:\ # Lecteur de disquettes 3 « pouces
        # C:\ # Disque fixe local # 37,26 Go (11,13 Go free) # NTFS
        # D:\ # Disque fixe local # 37,27 Go (10,74 Go free) # FAT32
        # E:\ # Disque CD-ROM
        # F:\ # Disque CD-ROM
        # G:\ # Disque fixe local # 149,04 Go (73,58 Go free) # NTFS
        # H:\ # Disque CD-ROM

        ############################## [ Active Processes ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\brsvc01a.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\brss01a.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
        C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
        C:\Program Files\Analog Devices\Core\smax4pnp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
        C:\WINDOWS\system32\devldr32.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## [ Infected Files / Folders C:\ ]

        ################## [ C:\WINDOWS ]

        ################## [ C:\WINDOWS\system32 ]

        Deleted ! - C:\WINDOWS\system32\mdelk.exe
        Deleted ! - C:\WINDOWS\system32\wintems.exe
        Deleted ! - C:\WINDOWS\system32\ban_list.txt

        ################## [ C:\WINDOWS\system32\drivers ]

        Deleted ! - "C:\WINDOWS\system32\drivers\down"

        ################## [ C:\.. Application Data ... ]

        Deleted ! - "C:\Documents and Settings\JRE\Application Data\m\flec006.exe"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\m\list.oct"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\m\data.oct"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\m\srvlist.oct"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\m\shared"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\m"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\drivers\srosa2.sys"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\drivers\wfsintwq.sys"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\drivers\winupgro.exe"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\drivers\downld"
        Deleted ! - "C:\Documents and Settings\JRE\Application Data\drivers"

        ################## [ Registry / Infected keys ]

        Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
        Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
        Deleted ! - HKEY_CURRENT_USER\Software\bisoft
        Deleted ! - HKEY_CURRENT_USER\Software\DateTime4
        Deleted ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_generator
        Deleted ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
        Deleted ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\FFC
        Deleted ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\MuleAppData
        Deleted ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
        Deleted ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
        Deleted ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
        Deleted ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
        Deleted ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
        Deleted ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

        ################## [ Cleaning Removable drives ]

        # Deleting files :

        ################## [ Registry / Mountpoint2 ]

        # -> Not found !

        ################## [ Searching Other Infections ]

        # Références de comparaison Bagle MD5 :

        e7d08797 C:\Documents and Settings\JRE\Application Data\drivers\winupgro.exe
        0dd95f7cad549a33bbeac3128b055fc5 C:\Documents and Settings\JRE\Application Data\drivers\winupgro.exe

        ################## [ ! End of Report # FindyKill V4.718 ! ]
        1
        1. Contributeur sécurité
          salut,

          la suite dans l'ordre :

          1- Télécharge CCleaner :
          http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
          ou https://www.pcastuces.com/logitheque/ccleaner.htm
          Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
          Lors de l'installation:
          -choisis bien "français" en langue .
          -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

          Un tuto ( aide ):
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          ---> Utilisation:
          ! déconnecte toi et ferme toutes applications en cours !
          * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
          * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
          ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

          ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

          ======================

          2- redémarre le PC !

          ======================

          3- Télécharge et installe le logiciel HijackThis :

          ici http://static.commentcamarche.net/www.commentcamarche.net/download/fichiers/HJTInstall.exe
          ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
          ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

          > Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
          A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
          Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
          "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

          tuto pour utilisation :
          Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
          http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
          ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

          > !! Déconnecte toi et ferme toutes tes applications en cours !!

          Clique sur le raccourci du bureau pour lancer le prg :
          fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

          ---> Poste le rapport généré pour analyse ...

          1
          1. Salut,

            je renvoie le nouveau rapport pu analyse.

            Merci encore.

            A tout.

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:01:02, on 28/02/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\brsvc01a.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\brss01a.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
            C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
            C:\WINDOWS\system32\devldr32.exe
            C:\Program Files\IncrediMail\bin\IMApp.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://localhost:8880/review
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
            R3 - URLSearchHook: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: VIPTToolbarManager Class - {1A2641AE-2C42-4C51-A05F-8ECEC3FDC94D} - C:\Program Files\Visual IP Trace 2008\VisualIPTraceIE.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
            O2 - BHO: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
            O3 - Toolbar: Visual IP Trace - {E70C26AE-DFF1-40A8-8D37-19180F56F0AA} - C:\Program Files\Visual IP Trace 2008\VisualIPTraceIE.dll
            O3 - Toolbar: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
            O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
            O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
            O4 - HKCU\..\Run: [1&1 EasyLogin] C:\Program Files\1&1\1&1 EasyLogin\EasyLogin.exe
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
            O4 - HKCU\..\Run: [WizzPub] C:\PROGRA~1\WizzPub\wizzpub.exe %1
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Dialog Helper.lnk = C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
            O4 - Startup: SpamBayes Tray Icon.lnk = C:\Program Files\SpamBayes\bin\sb_tray.exe
            O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
            O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
            O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet 2007\\Parser.html
            O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet 2007\\Wizard.html
            O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet 2007\\AddUrl.html
            O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
            O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
            O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\JRE\Bureau\InterCasino France.lnk (HKCU)
            O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\JRE\Bureau\InterCasino France.lnk (HKCU)
            O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
            O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
            O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
            O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
            O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
            O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
            1
            1. Contributeur sécurité
              bien ...

              pas d'anti-virus ! on vera cela une fois le PC clean ... ;)

              fais ceci maintenant :

              Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

              -> http://images.malwareremoval.com/random/RSIT.exe

              ! Ferme bien toutes tes applications en cours !

              Double-clique sur " RSIT.exe " pour le lancer .

              -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

              * Devant l'option "List files/folders created ..." , tu choisis : 2 months

              * clique ensuite sur " Continue " pour lancer l'analyse ...

              ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

              -> laisse faire le scan et ne touche pas au PC ...

              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

              Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
              cela risque d'être trop long pour le forum ...
              Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

              ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

              1
              1. Voilà le contenu de Log.txt :

                Logfile of random's system information tool 1.05 (written by random/random)
                Run by JRE at 2009-02-28 21:03:32
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 12 GB (31%) free of 38 GB
                Total RAM: 3582 MB (88% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 21:03:33, on 28/02/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\brsvc01a.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\brss01a.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Analog Devices\Core\smax4pnp.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
                C:\WINDOWS\system32\devldr32.exe
                C:\Program Files\IncrediMail\bin\IMApp.exe
                C:\Documents and Settings\JRE\Bureau\RSIT.exe
                C:\Program Files\Trend Micro\HijackThis\JRE.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://localhost:8880/review
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                R3 - URLSearchHook: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: VIPTToolbarManager Class - {1A2641AE-2C42-4C51-A05F-8ECEC3FDC94D} - C:\Program Files\Visual IP Trace 2008\VisualIPTraceIE.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                O2 - BHO: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                O3 - Toolbar: Visual IP Trace - {E70C26AE-DFF1-40A8-8D37-19180F56F0AA} - C:\Program Files\Visual IP Trace 2008\VisualIPTraceIE.dll
                O3 - Toolbar: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
                O4 - HKCU\..\Run: [1&1 EasyLogin] C:\Program Files\1&1\1&1 EasyLogin\EasyLogin.exe
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
                O4 - HKCU\..\Run: [WizzPub] C:\PROGRA~1\WizzPub\wizzpub.exe %1
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Dialog Helper.lnk = C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
                O4 - Startup: SpamBayes Tray Icon.lnk = C:\Program Files\SpamBayes\bin\sb_tray.exe
                O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
                O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
                O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet 2007\\Parser.html
                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet 2007\\Wizard.html
                O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet 2007\\AddUrl.html
                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\JRE\Bureau\InterCasino France.lnk (HKCU)
                O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\JRE\Bureau\InterCasino France.lnk (HKCU)
                O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
                O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                1
                1. Contributeur sécurité
                  bien ...

                  la suite :

                  Télécharge MalwareByte's :
                  ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
                  ou ici : http://www.malwarebytes.org/mbam.php

                  * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

                  (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                  * Potasse le tuto pour te familiariser avec le prg :
                  https://forum.pcastuces.com/sujet.asp?f=31&s=3
                  ( cela dis, il est très simple d'utilisation ).

                  ! Déconnecte toi et ferme toutes applications en cours !

                  * Lance Malwarebyte's .

                  Fais un examen dit "Rapide" .

                  --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                  --> à la fin tu cliques sur "résultat" .
                  --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                  Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
                  accompagné d'un nouveau rapport RSIT ( log.txt ) pour analyse ...
                  0
                  1. Et le contenu de info.txt :

                    info.txt logfile of random's system information tool 1.05 2009-02-28 21:03:36

                    ======Uninstall list======

                    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                    1&1 Connexion directe-->C:\Program Files\1&1\1&1 EasyLogin\Uninstall.exe
                    32 Vegas Casino-->"C:\Casino\32 Vegas Casino\_SetupCasino.exe" /uninstall
                    7000 Lettres et Courriers Types-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1AB93ECB-2985-4CA8-807A-913AF340ABE8}\SETUP.EXE" -l0x40c
                    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                    Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                    Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                    AI Booster-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{74BF0A46-DF67-4D86-B038-BF0E51871B66}\setup.exe" -l0x40c
                    AI Gear-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6B568B64-0BDE-4FB2-A1AB-8A41DF033C57}\setup.exe" -l0x40c
                    Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                    Assistant de traduction IdiomaX-->"C:\Program Files\Fichiers communs\IdiomaX Uninstall\SetupOnLine.exe" /UNINSTALL /LOG=C:\Program Files\Fichiers communs\IdiomaX Uninstall\SetupOnLine.log
                    AsusUpdate-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\setup.exe" -l0x40c
                    Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
                    ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
                    ATI Catalyst Control Center-->MsiExec.exe /I{C1844690-4060-4239-8138-604B16E312DB}
                    ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                    ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
                    Audio Comparer-->"C:\Program Files\AudioComparer\unins000.exe"
                    AxCrypt (Désinstaller uniquement)-->"C:\Program Files\Axon Data\AxCrypt\AxCryptU.exe"
                    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                    Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-0409-0000-0000000FF1CE}
                    Conjugaison-->MsiExec.exe /I{057AA4D8-559F-42B1-98A0-508303834B2E}
                    Convert Image-->"C:\Program Files\Softinterface, Inc\Convert Image\unins000.exe"
                    Cool & Quiet-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1ADE1AA0-7F82-4BB1-B1BD-727DE438057B}\setup.exe" -l0x40c
                    Copernic Agent Basic-->"C:\WINDOWS\CopernicAgentUninstall.exe" /ARGSFILE="C:\Program Files\Copernic Agent\unwise.dat"
                    Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                    Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                    DriverMax 4-->"C:\Program Files\Innovative Solutions\DriverMax\unins000.exe"
                    eMail Extractor 3.3.2-->"C:\Program Files\eMail Extractor\unins000.exe"
                    eMule-->"C:\Program Files\eMule\Uninstall.exe"
                    eTarget V3a-->"C:\Program Files\eTarget20d\unins000.exe"
                    Extension Système de Microsoft Money-->MsiExec.exe /X{02479442-560D-46B4-884E-E7F902684539}
                    FindyKill-->C:\Program Files\FindyKill\Uninstal.exe
                    Free Video to Mp3 Converter version 2.8-->"C:\Program Files\DVDVideoSoft\Free Video to Mp3 Converter\unins000.exe"
                    GoodMEM-->C:\Program Files\MSI\GoodMEM\Uninstal.exe
                    Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                    HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                    HP eServices Local Prints and Save-->MsiExec.exe /I{939E2189-9B65-41FC-A842-1BBC1588BFD1}
                    IncrediMail JunkFilter Plus-->C:\PROGRA~1\INCRED~1\bin\imsetup.exe /remove /addon:JunkFilterPlus
                    IncrediMail-->C:\Program Files\IncrediMail\bin\ImSetup.exe /remove /addon:IncrediMail /log:IncMail.log
                    InterCasino France-->C:\WINDOWS\system32\UnCasinoV5_FRA.exe InterCasinoV8FRA
                    iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
                    J2SE Runtime Environment 5.0 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150010}
                    Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                    Jeremy Allard (remove only)-->"C:\Program Files\Jeremy Allard\uninstall.exe"
                    Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
                    KeePass Password Safe 1.11-->"C:\Program Files\KeePass Password Safe\unins000.exe"
                    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                    LeechGet 2007 Version 2.1-->"C:\Program Files\LeechGet 2007\unins000.exe"
                    ListEmailPro-->C:\Program Files\ListEmailPro\uninstall.exe
                    Magentic-->C:\PROGRA~1\Magentic\bin\mgsetup.exe /remove /addon:Magentic
                    Mail Them V2.0-->"C:\Program Files\Mail Them V2.0\unins000.exe"
                    MediaMonkey 3.0-->"C:\Program Files\MediaMonkey\unins000.exe"
                    Micro Application - MediaDICO-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\MediaDICO\Uninst.isu"
                    Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
                    Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                    Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
                    Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
                    Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
                    Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
                    Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
                    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                    Microsoft Money-->MsiExec.exe /X{02424FA0-40CA-440D-A1F6-B50CD8B64EB3}
                    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                    MobileMe Control Panel-->MsiExec.exe /I{924EB80F-C2BB-4B9F-8412-88BBA937393F}
                    Module linguistique Microsoft .NET Framework 3.5 - fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
                    Mozilla Firefox (3.0.6)-->c:\program files\Mozilla Firefox\uninstall\helper.exe
                    MSI Live Update 3-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\MSI\Live Update 3\Uninst.isu"
                    MSI Live-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\MSI\MSI Live\Uninst.isu"
                    MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
                    Music Alarm-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4999E00F-EB5E-402E-B5AE-BB5710F77EEB}\setup.exe" -l0x9
                    NeoTrace Express 3.25-->C:\PROGRA~1\NEOTRA~1\UNWISE.EXE C:\PROGRA~1\NEOTRA~1\INSTALL.LOG
                    Nero 6 Enterprise Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                    NVIDIA Drivers-->C:\WINDOWS\system32\nvuide.exe UninstallGUI
                    NVIDIA ForceWare Network Access Manager-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{1F6423DE-7959-4178-80E0-023C7EAA5347} /l1036
                    NVIDIA nTune-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{7C7F30F4-94E7-4AA8-8941-90C4A80C68BF} /l1036
                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                    PC Probe II-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F7338FA3-DAB5-49B2-900D-0AFB5760C166}\setup.exe" -l0x40c
                    PC TWIN SHOCK-->C:\Program Files\InstallShield Installation Information\{FEC7CD2E-2BB5-40C3-9592-078F64677E6C}\setup.exe -runfromtemp -l0x0009 -removeonly
                    PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
                    PowerDesk 6-->MsiExec.exe /I{B93251B5-9209-4DAB-867C-AA98D91584CD}
                    Pro Evolution Soccer 2009-->MsiExec.exe /X{A8DB611A-D80E-450D-85F6-3ACDD164BE31}
                    PyGrenouille version 1.12-->"C:\Program Files\PyGrenouille\unins000.exe"
                    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                    Radio Fr Solo 2.0-->C:\Program Files\Radio Fr Solo\Uninstall.exe
                    SecureDoc-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\MSI\SecureDoc\Uninst.isu"
                    Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                    SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe" -l0x40c -removeonly
                    SpamBayes 1.0.4-->"C:\Program Files\SpamBayes\unins000.exe"
                    TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
                    TurboExtractor-->MsiExec.exe /I{14945141-069A-487C-9A26-ECD9A666B12B}
                    Uninstall 1.0.0.0-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
                    Virtual DJ - Atomix Productions-->C:\Virtual\UNWISE.EXE C:\Virtual\INSTALL.LOG
                    Visual IP Trace-->"C:\Program Files\Visual IP Trace 2008\Uninstall.exe" "C:\Program Files\Visual IP Trace 2008"
                    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                    Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                    WMIinfo-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\MSI\WMIinfo\Uninst.isu"
                    XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

                    System event log

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 10016
                    Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Locale Activation pour l'application serveur COM avec le CLSID
                    {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}
                    au SID AUTORITE NT\SERVICE LOCAL de l'utilisateur (S-1-5-19). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.

                    Record Number: 913787
                    Source Name: DCOM
                    Time Written: 20090226192131.000000-240
                    Event Type: erreur
                    User: AUTORITE NT\SERVICE LOCAL

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 10016
                    Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Locale Activation pour l'application serveur COM avec le CLSID
                    {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}
                    au SID AUTORITE NT\SERVICE LOCAL de l'utilisateur (S-1-5-19). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.

                    Record Number: 913786
                    Source Name: DCOM
                    Time Written: 20090226192119.000000-240
                    Event Type: erreur
                    User: AUTORITE NT\SERVICE LOCAL

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 10016
                    Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Locale Activation pour l'application serveur COM avec le CLSID
                    {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}
                    au SID AUTORITE NT\SERVICE LOCAL de l'utilisateur (S-1-5-19). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.

                    Record Number: 913785
                    Source Name: DCOM
                    Time Written: 20090226192105.000000-240
                    Event Type: erreur
                    User: AUTORITE NT\SERVICE LOCAL

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 10016
                    Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Locale Activation pour l'application serveur COM avec le CLSID
                    {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}
                    au SID AUTORITE NT\SERVICE LOCAL de l'utilisateur (S-1-5-19). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.

                    Record Number: 913784
                    Source Name: DCOM
                    Time Written: 20090226192040.000000-240
                    Event Type: erreur
                    User: AUTORITE NT\SERVICE LOCAL

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 10016
                    Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Locale Activation pour l'application serveur COM avec le CLSID
                    {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}
                    au SID AUTORITE NT\SERVICE LOCAL de l'utilisateur (S-1-5-19). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.

                    Record Number: 913783
                    Source Name: DCOM
                    Time Written: 20090226192023.000000-240
                    Event Type: erreur
                    User: AUTORITE NT\SERVICE LOCAL

                    Application event log

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 1000
                    Message: *** EXCEPTION - [ProcessUnit] Duplicate (method) - Out of Bounds Exception

                    Record Number: 7532229
                    Source Name: eMail Extractor
                    Time Written: 20090225022755.000000-240
                    Event Type: erreur
                    User:

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 1000
                    Message: *** EXCEPTION - [ProcessUnit] Duplicate (method) - Out of Bounds Exception

                    Record Number: 7532228
                    Source Name: eMail Extractor
                    Time Written: 20090225022755.000000-240
                    Event Type: erreur
                    User:

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 1000
                    Message: *** EXCEPTION - [ProcessUnit] Duplicate (method) - Out of Bounds Exception

                    Record Number: 7532227
                    Source Name: eMail Extractor
                    Time Written: 20090225022755.000000-240
                    Event Type: erreur
                    User:

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 1000
                    Message: *** EXCEPTION - [ProcessUnit] Duplicate (method) - Out of Bounds Exception

                    Record Number: 7532226
                    Source Name: eMail Extractor
                    Time Written: 20090225022755.000000-240
                    Event Type: erreur
                    User:

                    Computer Name: JRE-322FE4BAB7C
                    Event Code: 1000
                    Message: *** EXCEPTION - [ProcessUnit] Duplicate (method) - Out of Bounds Exception

                    Record Number: 7532225
                    Source Name: eMail Extractor
                    Time Written: 20090225022755.000000-240
                    Event Type: erreur
                    User:

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                    "windir"=%SystemRoot%
                    "FP_NO_HOST_CHECK"=NO
                    "OS"=Windows_NT
                    "PROCESSOR_ARCHITECTURE"=x86
                    "PROCESSOR_LEVEL"=15
                    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 79 Stepping 2, AuthenticAMD
                    "PROCESSOR_REVISION"=4f02
                    "NUMBER_OF_PROCESSORS"=1
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                    -----------------EOF-----------------
                    0
                    1. Le rapport de Malwarebytes :

                      Malwarebytes' Anti-Malware 1.34
                      Version de la base de données: 1813
                      Windows 5.1.2600 Service Pack 3

                      01/03/2009 00:09:40
                      mbam-log-2009-03-01 (00-09-40).txt

                      Type de recherche: Examen rapide
                      Eléments examinés: 63641
                      Temps écoulé: 3 minute(s), 18 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 1

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nvidia ntune (Trojan.Downloader) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

                      Et le rapport RSIT (Log.txt) :

                      Logfile of random's system information tool 1.05 (written by random/random)
                      Run by JRE at 2009-03-01 00:14:51
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 12 GB (31%) free of 38 GB
                      Total RAM: 3582 MB (87% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 00:14:52, on 01/03/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\brss01a.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                      C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
                      C:\WINDOWS\system32\devldr32.exe
                      C:\Program Files\IncrediMail\bin\IMApp.exe
                      C:\Documents and Settings\JRE\Bureau\RSIT.exe
                      C:\Program Files\Trend Micro\HijackThis\JRE.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://localhost:8880/review
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                      R3 - URLSearchHook: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: VIPTToolbarManager Class - {1A2641AE-2C42-4C51-A05F-8ECEC3FDC94D} - C:\Program Files\Visual IP Trace 2008\VisualIPTraceIE.dll
                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                      O2 - BHO: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                      O3 - Toolbar: Visual IP Trace - {E70C26AE-DFF1-40A8-8D37-19180F56F0AA} - C:\Program Files\Visual IP Trace 2008\VisualIPTraceIE.dll
                      O3 - Toolbar: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph0.dll
                      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                      O4 - HKCU\..\Run: [1&1 EasyLogin] C:\Program Files\1&1\1&1 EasyLogin\EasyLogin.exe
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
                      O4 - HKCU\..\Run: [WizzPub] C:\PROGRA~1\WizzPub\wizzpub.exe %1
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Dialog Helper.lnk = C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
                      O4 - Startup: SpamBayes Tray Icon.lnk = C:\Program Files\SpamBayes\bin\sb_tray.exe
                      O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
                      O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
                      O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet 2007\\Parser.html
                      O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet 2007\\Wizard.html
                      O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet 2007\\AddUrl.html
                      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\JRE\Bureau\InterCasino France.lnk (HKCU)
                      O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\JRE\Bureau\InterCasino France.lnk (HKCU)
                      O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
                      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                      O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                      O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                      O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                      O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                      0
                      1. Contributeur sécurité
                        Salut,

                        surement un Faux Positif détecté par Malwarebytes ! ( ce qui est très rare ^^ )

                        Donc tu vas ouvrir ce dernier , aller sur l'onglet "quarantaine" et tu vas restaurer ceci :

                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\­Run\nvidia ntune

                        et

                        C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe

                        > redémarre le PC ! ....

                        ================================

                        une fois fait , on va controler sur VirusTotal :

                        Rends toi sur ce site :

                        https://www.virustotal.com/gui/

                        Copies ce qui suit et colles le dans l'espace pour la recherche :
                        C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe

                        Clique sur Send File ( = " Envoyer le fichier " ).

                        Un rapport va s'élaborer ligne à ligne.

                        Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                        Sauvegarde le rapport avec le bloc-note.

                        Copie le dans ta prochaine réponse ...

                        ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                        0
                        1. Salut,

                          Je t'envoie le rapport VirusTotal. Par contre, je ne comprends pas pourquoi il dit : "Fichier install.exe reçu le ...". Alors que j'ai vérifié, il s'agissait bien de nTunecmd.exe.

                          Fichier install.exe reçu le 2009.02.28 19:29:09 (CET)
                          Situation actuelle: terminé
                          Résultat: 31/39 (79.49%)
                          Formaté Formaté
                          Impression des résultats Impression des résultats
                          Antivirus Version Dernière mise à jour Résultat
                          a-squared 4.0.0.101 2009.02.28 Gen.Packer!IK
                          AhnLab-V3 5.0.0.2 2009.02.27 Win-Trojan/Bagle.872448.C
                          AntiVir 7.9.0.98 2009.02.28 TR/Dldr.Bagle.anw
                          Authentium 5.1.0.4 2009.02.28 W32/Heuristic-210!Eldorado
                          Avast 4.8.1335.0 2009.02.27 Win32:Trojan-gen {Other}
                          AVG 8.0.0.237 2009.02.27 Win32/Themida
                          BitDefender 7.2 2009.02.28 DeepScan:Generic.Bagle.BA93FF3D
                          CAT-QuickHeal 10.00 2009.02.28 TrojanDownloader.Bagle.anw
                          ClamAV 0.94.1 2009.02.28 -
                          Comodo 986 2009.02.20 -
                          DrWeb 4.44.0.09170 2009.02.28 Trojan.Packed.650
                          eSafe 7.0.17.0 2009.02.26 -
                          eTrust-Vet 31.6.6376 2009.02.27 -
                          F-Prot 4.4.4.56 2009.02.28 W32/Heuristic-210!Eldorado
                          F-Secure 8.0.14470.0 2009.02.27 Trojan-Downloader.Win32.Bagle.anw
                          Fortinet 3.117.0.0 2009.02.28 PossibleThreat
                          GData 19 2009.02.28 DeepScan:Generic.Bagle.BA93FF3D
                          Ikarus T3.1.1.45.0 2009.02.28 Gen.Packer
                          K7AntiVirus 7.10.649 2009.02.27 Trojan-Downloader.Win32.Bagle.anw
                          Kaspersky 7.0.0.125 2009.02.28 Trojan-Downloader.Win32.Bagle.anw
                          McAfee 5539 2009.02.28 Generic Downloader.x
                          McAfee+Artemis 5539 2009.02.28 Generic Downloader.x
                          Microsoft 1.4306 2009.02.28 TrojanDownloader:Win32/Bagle.ZA
                          NOD32 3896 2009.02.28 Win32/Bagle.QT
                          Norman 6.00.06 2009.02.27 W32/Mitglied.BKG
                          nProtect 2009.1.8.0 2009.02.28 Trojan-Downloader/W32.Bagle.872448
                          Panda 10.0.0.10 2009.02.28 W32/Bagle.UF.worm
                          PCTools 4.4.2.0 2009.02.28 Trojan-Downloader.Bagle!sd6
                          Prevx1 V2 2009.02.28 -
                          Rising 21.18.52.00 2009.02.28 -
                          SecureWeb-Gateway 6.7.6 2009.02.28 Trojan.Dldr.Bagle.anw
                          Sophos 4.39.0 2009.02.28 Mal/Generic-A
                          Sunbelt 3.2.1858.2 2009.02.28 Trojan.Win32.Packed.gen (v)
                          Symantec 10 2009.02.28 -
                          TheHacker 6.3.2.6.267 2009.02.28 W32/Behav-Heuristic-064
                          TrendMicro 8.700.0.1004 2009.02.27 -
                          VBA32 3.12.10.1 2009.02.26 Trojan-Downloader.Win32.Bagle.anw
                          ViRobot 2009.2.28.1628 2009.02.28 Spyware.Bagle.Do.872448
                          VirusBuster 4.5.11.0 2009.02.28 Trojan.DL.Bagle.AAOM
                          Information additionnelle
                          File size: 872448 bytes
                          MD5...: 0dd95f7cad549a33bbeac3128b055fc5
                          SHA1..: f7dc91e61c8071d77a82e782723c093694c6b4a9
                          SHA256: ef6d122df95bdab1c1ec96bfa43be022ff1764cb7a0fb0aad6ddde95f5b0b21a
                          SHA512: f5f2708646198dfbbfe972437ea7c0947248176acb3d1ce1c40d54066f224d0b
                          076b4610ba60ca61e6f39c687d52fe57632bafab58afe1283c8d676bd7a87fe3
                          ssdeep: 12288:UEXdJB3Um9k783KCHSecuIVd+xz2SKwKCOvGYRBxHDV1UUAlT2RXRdatuF
                          PgsAPz:UWdJBEDwvIVdyz2nNeirXRJNAb
                          PEiD..: -
                          TrID..: File type identification
                          Win32 Executable Generic (42.3%)
                          Win32 Dynamic Link Library (generic) (37.6%)
                          Generic Win/DOS Executable (9.9%)
                          DOS Executable Generic (9.9%)
                          Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                          PEInfo: PE Structure information

                          ( base data )
                          entrypointaddress.: 0x86014
                          timedatestamp.....: 0x49a04918 (Sat Feb 21 18:34:00 2009)
                          machinetype.......: 0x14c (I386)

                          ( 4 sections )
                          name viradd virsiz rawdsiz ntrpy md5
                          0x1000 0x7d000 0x39000 7.98 5bf319262e93057ee217f69e5e2d423c
                          .rsrc 0x7e000 0x6c48 0x3000 5.69 d57b37bf70bf7ede11761bd09f0ba031
                          .idata 0x85000 0x1000 0x1000 0.23 c699d87e4e92d6f8913c9b5bd7871857
                          Themida 0x86000 0x15a000 0x97000 7.89 2f4a1f4e3e7b1358acac795d3f090fa6

                          ( 2 imports )
                          > KERNEL32.dll: CreateFileA, lstrcpy
                          > COMCTL32.dll: InitCommonControls

                          ( 0 exports )
                          ThreatExpert info: https://www.symantec.com?md5=0dd95f7cad549a33bbeac3128b055fc5
                          packers (Authentium): Themida
                          packers (F-Prot): Themida
                          0
                          1. Contributeur sécurité
                            vu ...

                            en faite Bagle a infecter ce fichier ....

                            refais la manipe de Malwarebytes et poste le rapport obtenu ...

                            0
                            1. Je te poste le rapport de Malwarebytes. Par contre, je n'y comprends plus rien car il n'a rien trouvé d'infecté. Donc, je n'ai rien eu à supprimer.

                              Malwarebytes' Anti-Malware 1.34
                              Version de la base de données: 1814
                              Windows 5.1.2600 Service Pack 3

                              01/03/2009 22:06:40
                              mbam-log-2009-03-01 (22-06-40).txt

                              Type de recherche: Examen rapide
                              Eléments examinés: 63585
                              Temps écoulé: 2 minute(s), 26 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              1. Contributeur sécurité
                                re,

                                Fais le tour de prg et dis moi les quels plante (message : "win32 non valide ...." )

                                Puis fais ceci stp :

                                1-Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.

                                http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                ! Déconnecte toi et ferme toutes tes applications en cours !

                                Double clique sur "OTMoveIt3.exe" pour ouvrir le prg .
                                Puis copie ce qui se trouve en citation ci-dessous,

                                :Processes
                                explorer.exe
                                
                                :Reg
                                [-HKEY_CURRENT_USER\Software\bisoft]
                                
                                :Files
                                C:\Documents and Settings\JRE\Application Data\drivers
                                
                                :Commands
                                [purity]
                                [emptytemp]
                                [start explorer]
                                [Reboot]


                                et colle le dans le cadre de gauche de OTMoveIt3 :
                                Paste Instructions for items to be moved.
                                (ne touche à rien d'autre !)

                                -> clique sur MoveIt! pour lancer la suppression.
                                -> laisse travailler l'outil ...

                                ( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)

                                -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

                                Ton PC va redémarrer de lui même ...

                                -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
                                ( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

                                =================================

                                2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                                -> http://images.malwareremoval.com/random/RSIT.exe

                                ! Ferme bien toutes tes applications en cours !

                                Double-clique sur " RSIT.exe " pour le lancer .

                                -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                                * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                                * clique ensuite sur " Continue " pour lancer l'analyse ...

                                ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

                                -> laisse faire le scan et ne touche pas au PC ...

                                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                                Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                                Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
                                cela risque d'être trop long pour le forum ...
                                Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

                                ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

                                0
                                1. Salut,

                                  je voulais te signaler qu'en cherchant les prog qui me donnent le message "win32 non valide", j'ai lancé ntunecmd qui a exécuté le même programme que j'avais téléchargé (crack précédent) sans le savoir, ce qui signifie, à mon avis, que le virus avait été transféré dans ce logiciel. Et mon ordi a redémarré tout seul.

                                  Que faire ? Dois-je continuer ce que tu me préconisais dans ton dernier message , à savoir Télécharger OTMoveIt3 (de Old_Timer) sur mon Bureau ... etc...

                                  A tout de suite
                                  0
                                  1. Contributeur sécurité
                                    re,

                                    avant de faire quoi que ce soit , relance Findykill , et cette fois choisis l'option 3 pour le désinstaller ...

                                    Supprime aussi le set-up "Findykill.exe" qui est présent sur ton bureau ( direct dans la poubelle ) .

                                    Puis on va reprendre avec une version à jour :

                                    Télécharge FindyKill de Chiquitine29 :

                                    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                    ->Enregistre le sur ton bureau et pas ailleurs !

                                    !! Déconnecte toi et ferme toutes applications en cours !!

                                    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil ,
                                    ignore l'alerte *.)

                                    -> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

                                    Notes importantes :
                                    > si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .

                                    --> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
                                    ( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

                                    -->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

                                    Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

                                    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

                                    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                    Tuto : https://www.malekal.com/tutorial-findykill/

                                    0
                                    1. le rapport kindykill : (PS : entretemps, j'avais déjà désinstallé nTune de nVidia, supprimé toutes traces de nTune et vidé complètement la corbeille).

                                      ############################## [ FindyKill V4.718 ]

                                      # User : JRE (Administrateurs) # JRE-322FE4BAB7C
                                      # Update on 01/03/09
                                      # Start at: 11:27:38 | 02/03/2009

                                      # AMD Athlon(tm) 64 Processor 3000+
                                      # Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
                                      # Internet Explorer 7.0.5730.13
                                      # Windows Firewall Status : Disabled

                                      # A:\ # Lecteur de disquettes 3 « pouces
                                      # C:\ # Disque fixe local # 37,26 Go (11,07 Go free) # NTFS
                                      # D:\ # Disque fixe local # 37,27 Go (10,72 Go free) # FAT32
                                      # E:\ # Disque CD-ROM
                                      # F:\ # Disque CD-ROM
                                      # H:\ # Disque CD-ROM

                                      ############################## [ Processus actifs ]

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\brsvc01a.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\system32\brss01a.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                      C:\WINDOWS\system32\devldr32.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                      C:\Program Files\VCOM\PowerDesk\pddlghlp.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                                      ################## [ Fichiers / Dossiers infectieux C:\ ]

                                      ################## [ C:\WINDOWS ]

                                      ################## [ C:\WINDOWS\system32 ]

                                      Found ! - C:\WINDOWS\system32\mdelk.exe
                                      Found ! - C:\WINDOWS\system32\wintems.exe
                                      Found ! - C:\WINDOWS\system32\ban_list.txt

                                      ################## [ C:\WINDOWS\system32\drivers ]

                                      ################## [ C:\.. Application Data ... ]

                                      Found ! - "C:\Documents and Settings\JRE\Application Data\m\flec006.exe"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\m\list.oct"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\m\data.oct"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\m\srvlist.oct"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\m\shared"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\m"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\srosa2.sys"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\wfsintwq.sys"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\winupgro.exe"
                                      Found ! - "C:\Documents and Settings\JRE\Application Data\drivers\downld"

                                      ################## [ Registre / Clés infectieuses ]

                                      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Local AppWizard-Generated Applications\winupgro
                                      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\bisoft
                                      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\DateTime4
                                      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\MuleAppData
                                      Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
                                      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
                                      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
                                      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
                                      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
                                      Found ! - HKEY_CURRENT_USER\Software\bisoft
                                      Found ! - HKEY_CURRENT_USER\Software\DateTime4
                                      Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
                                      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
                                      Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
                                      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
                                      Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
                                      Found ! - HKEY_USERS\S-1-5-21-1644491937-1957994488-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

                                      # Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1

                                      ################## [ Recherche dans supports amovibles]

                                      # Presence des fichiers :

                                      ################## [ Registre / Mountpoint2 ]

                                      # -> Not found !

                                      ################## [ ! Fin du rapport # FindyKill V4.718 ! ]
                                      0
                                      • 1
                                      • 2
                                      • 3