Probléme virus MSN

Résolu
Bonjour,
Salut j'ai la derniére version de Windows live messenger, j'ai un compte dedant et des fois il arrive un message d'un autre contacte ( un site pour telecharger des Smiley demandan mon adresse et mon mot de passe) sans qu'il me l'ai vraiment envoyer, et en plus a chque fois que je disscute avec quelquin toute les fenetre de disscution se ferme et le logiciele ne répond plus, ainsi que la connexion dimminue beaucoup, j'ai deja essayer de crée un nouveau compte de puis mon ordi mais a chque fois la page ne s'ouvre pas, j'ai aussi réessayer de reinstaller le logiciel mais ca na rien donner, je pense fortement que c un virus, alors svp donner moi une solution.
Merci d'avance.
Configuration: Windows XP
Opera 10.00

26 réponses

Résumé de la discussion

Le fil expose une problématique de sécurité autour de Windows Live Messenger sur Windows XP: messages provenant de contacts demandant des informations, puis des fermetures imprévues des fenêtres et une lenteur accrue. Des solutions recommandées incluent l'utilisation d'outils de diagnostic comme RSIT et HijackThis, puis l'extraction et l'analyse des logs pour identifier les programmes malveillants et les entrées persistant dans le système. D'autres étapes possible incluraient la désinstallation de logiciels indésirables répertoriés dans les rapports et la réinstallation de composants Windows Live, afin de restaurer la stabilité et limiter les risques. En parallèle, la prudence impose de ne jamais saisir d'informations personnelles sur des pages promises par liens non vérifiés et de vérifier l'état des protections antivirus et du pare-feu.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    --> Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

    --> Clique sur Continue à l'écran Disclaimer.

    --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    1. et aprés sa c fini j'aurais plus de probléme??
      et aussi pour mes autre contact il semblerai que je leur ai transmit le virus, doi'ils faire la meme chose??
      1. Modérateur
        RSIT ne supprimé rien, c'est un logiciel de diagnostique.
        1. alors que doiaje faire pour suprrimer le probléme??
          1. @Wassimos15: si tu veux nettoyer ton ordinateur des éventuelles infections, il faut commencer par savoir quelles sont ces infections. Le logiciel RSIT permet d'effectuer le diagnostique de ton ordinateur pour trouver quelles sont ces infections.
            Si tu suis la procédure, cela permettra a Destrio5 de savoir quel est le pbm sur ton ordi, ensuite il te dira comment nettoyer ton ordinateur.
            C'est comme le médecin qui commence par t'ausculter avant de te prescrire un médicament.
        2. Ok alors je doit lui ecrire ce qui c affiché sur le bloc note c sa?
          1. celui la c le fichier "log"
            Logfile of random's system information tool 1.05 (written by random/random)
            Run by Wassimos1 at 2009-01-13 23:14:31
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 6 GB (32%) free of 20 GB
            Total RAM: 2047 MB (69% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:20:36, on 13/01/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\WgaTray.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\ctfmon.exe
            H:\My doc\Aplication\Opera\opera.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\msiexec.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\Documents and Settings\Wassimos1\Bureau\RSIT.exe
            C:\Program Files\trend micro\Wassimos1.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashQuick.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - H:\My doc\Aplication\IDM\Internet Download Manager\IDMIECC.dll
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
            O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\Program Files\iMesh Applications\iMesh MediaBar\iMeshIEHelper.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
            O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
            O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll
            O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:\Program Files\iMesh Applications\iMesh MediaBar\iMeshMediaBar.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
            O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINDOWS\inf\unregmp2.exe /FixUps
            O4 - HKLM\..\RunOnce: [MP11_EnsureDeviceRescan] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\wpd_ci.dll,DoCmd remove rescan
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\My doc\Aplication\Antispywar\Spy bots\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups
            O4 - HKCU\..\RunOnce: [WMC_WMPDBExport] C:\Program Files\Windows Media Player\wmdbexport.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
            O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: BlueSoleil Hid Service - Unknown owner - H:\My doc\Aplication\Theme creator\BTNtService.exe (file missing)
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            1. et celui la c "info"
              info.txt logfile of random's system information tool 1.05 2009-01-13 23:20:40

              ======Uninstall list======

              -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
              Avanquest update-->C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe -runfromtemp -l0x0009 -removeonly
              avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
              Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{4002F73D-EBB3-4EA1-A2FF-DBCB4529759E}
              BearShare-->C:\Program Files\BearShare Applications\BearShare\UninstallSurvey.exe C:\Program Files\BearShare Applications\BearShare\UnwiseLauncher.exe /A C:\PROGRA~1\BEARSH~1\BEARSH~1\INSTALL.LOG
              Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{51F366F4-C2E4-429A-866A-59C885ED42FD}
              BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\Setup.exe" -l0x40c
              Canon PhotoRecord-->MsiExec.exe /X{D958FAC4-BAE0-4B1D-A42E-DE9BFDE7DDEE}
              Canon PIXMA iP1000-->C:\WINDOWS\system32\CNMCP6e.exe "-PRINTERNAMECanon PIXMA iP1000" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon PIXMA iP1000 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon PIXMA iP1000 Installer\Inst2\cnmi040c.dll"
              Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe C:\Program Files\Canon\Easy-PhotoPrint\uninst.ini
              Canon Utilities Easy-PrintToolBox-->C:\WINDOWS\BJPSUNST.EXE
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Change Extension-->C:\WINDOWS\AMUninst01c.exe C:\Program Files\Change Extension\Instlog.lsl
              Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
              Command & Conquer™ Red Alert™ 3-->MsiExec.exe /X{296D8550-CB06-48E4-9A8B-E5034FB64715}
              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
              Counter Strike 1.6 - By PirocaHP.F!N4LShare-->C:\WINDOWS\unvise32.exe e:\cs 1.6\uninstal_cs.log
              Counter Strike 1.6 - Pack 112 Mapas - By PirocaHP F!N4LShare-->C:\WINDOWS\unvise32.exe e:\cs 1.6\uninstal_map.log
              Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{175B7C4A-CAF8-437A-B597-73E0D2D970FE}
              Extension Changer-->C:\Program Files\Extension Changer\extuninstall.exe
              Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{D518AD32-C710-4616-BA0D-D4B1FA5F82E8}
              Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
              High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
              Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
              Internet Download Manager-->H:\My doc\Aplication\IDM\Internet Download Manager\Uninstall.exe
              Java(TM) 6 Update 12-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
              Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
              K-Lite Codec Pack 2.72 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              Luxor 3-->"H:\Game\Luxor 3\LUXOR\Luxor 3\ReflexiveArcade\unins000.exe"
              MediaBar 2.0-->C:\Program Files\BearShare Applications\BearShare MediaBar\Uninstall.exe
              MediaBar 2.0-->C:\Program Files\iMesh Applications\iMesh MediaBar\Uninstall.exe
              Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{3585ED1C-74C5-43B0-A232-831B96A12A2B}
              Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{D1B01DC9-CBAF-45F9-A387-7D00C11B630E}
              Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
              Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
              Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
              Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
              Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
              Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
              Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
              Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
              Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
              Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
              Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
              Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
              mobiConnect-->C:\Program Files\mobiConnect\uninst.exe
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E74559C2-BB47-45AD-83DD-0D66B67E7811}
              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
              NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
              OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
              Opera 10.00-->MsiExec.exe /X{423CF09F-11C9-410E-9B1A-31E087CED383}
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_1F9DE4E49C97F59EE9F75C34E0E91E568FC9EEB2\amdk8.inf
              Prince of Persia-->"C:\Program Files\InstallShield Installation Information\{7C11154F-3539-4CB5-979D-EF7913473E53}\setup.exe" -runfromtemp -l0x040c -removeonly
              Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
              SAGEM F@st 3302-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4A975AC1-1E5B-43B7-B42B-6E617B39C936}\setup.exe" -l0x40c
              Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
              Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
              Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
              Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
              Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
              Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
              Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
              Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
              Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
              SkyGrabber v2.7.7-->"C:\Program Files\SkyGrabber277\unins000.exe"
              Sony Ericsson PC Suite 4.010.00-->C:\Program Files\InstallShield Installation Information\{2FFE93F0-BB72-4E52-8761-354D1AAA9387}\ISAdmin.exe -runfromtemp -l0x040c -removeonly
              System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
              Total Video Converter 3.12 080330-->"C:\Program Files\Total Video Converter\unins000.exe"
              Universe at War Earth Assault-->"C:\Program Files\InstallShield Installation Information\{D4658131-9D1A-4395-876D-968E38FE8ED5}\setup.exe" -runfromtemp -l0x040c -removeonly
              Universe at War Earth Assault-->MsiExec.exe /X{D4658131-9D1A-4395-876D-968E38FE8ED5}
              Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
              Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
              Update for Outlook 2007 Junk Email Filter (kb962871)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {297857BF-4011-449B-BD74-DB64D182821C}
              Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
              Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{DCE65B11-710D-4C54-9DE5-1A6A0BD2186B}
              Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
              Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
              Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
              Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
              Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
              Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
              Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

              ======Security center information======

              AV: avast! antivirus 4.8.1335 [VPS 090318-0]

              System event log

              Computer Name: PC-B6A3AA330D7B
              Event Code: 7036
              Message: Le service avast! Web Scanner est entré dans l'état : en cours d'exécution.

              Record Number: 1482
              Source Name: Service Control Manager
              Time Written: 20090114180025.000000+060
              Event Type: Informations
              User:

              Computer Name: PC-B6A3AA330D7B
              Event Code: 7036
              Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

              Record Number: 1481
              Source Name: Service Control Manager
              Time Written: 20090114180025.000000+060
              Event Type: Informations
              User:

              Computer Name: PC-B6A3AA330D7B
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

              Record Number: 1480
              Source Name: Service Control Manager
              Time Written: 20090114180025.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-B6A3AA330D7B
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner.

              Record Number: 1479
              Source Name: Service Control Manager
              Time Written: 20090114180025.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-B6A3AA330D7B
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

              Record Number: 1478
              Source Name: Service Control Manager
              Time Written: 20090114180025.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Application event log

              Computer Name: PC-B6A3AA330D7B
              Event Code: 1800
              Message: Le service Centre de sécurité Windows a démarré.

              Record Number: 326
              Source Name: SecurityCenter
              Time Written: 20090111165937.000000+060
              Event Type: Informations
              User:

              Computer Name: PC-B6A3AA330D7B
              Event Code: 1517
              Message: Windows a sauvegardé le Registre utilisateur PC-B6A3AA330D7B\PC alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

              Record Number: 325
              Source Name: Userenv
              Time Written: 20090110214557.000000+060
              Event Type: Avertissement
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-B6A3AA330D7B
              Event Code: 0
              Message:
              Record Number: 324
              Source Name: IDriverT
              Time Written: 20090110213849.000000+060
              Event Type: Informations
              User:

              Computer Name: PC-B6A3AA330D7B
              Event Code: 11707
              Message: Product: InstallScriptMSIEngine -- Installation operation completed successfully.

              Record Number: 323
              Source Name: MsiInstaller
              Time Written: 20090110213846.000000+060
              Event Type: Informations
              User:

              Computer Name: PC-B6A3AA330D7B
              Event Code: 1002
              Message: Application bloquée mplayerc.exe, version 6.4.9.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

              Record Number: 322
              Source Name: Application Hang
              Time Written: 20090110211711.000000+060
              Event Type: erreur
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Teleca Shared
              "windir"=%SystemRoot%
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 7, GenuineIntel
              "PROCESSOR_REVISION"=0407
              "NUMBER_OF_PROCESSORS"=2
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP

              -----------------EOF-----------------
              1. Modérateur
                ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                ---> Sélectionne Exécuter un examen rapide.
                ---> Clique sur Rechercher. L'analyse démarre.

                A la fin de l'analyse, un message s'affiche :

                L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                ---> Ferme tes navigateurs.
                Si des malwares ont été détectés, clique sur Afficher les résultats.
                ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
                1. j'ai fait étap par étap ce que tu ma dit ev voila le contenu du bloc note
                  Malwarebytes' Anti-Malware 1.34
                  Version de la base de données: 1870
                  Windows 5.1.2600 Service Pack 3

                  19/03/2009 14:19:11
                  mbam-log-2009-03-19 (14-19-11).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 81745
                  Temps écoulé: 18 minute(s), 55 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 7
                  Valeur(s) du Registre infectée(s): 2
                  Elément(s) de données du Registre infecté(s): 1
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 1

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\imeshmediabar.stockbar (Adware.SoftMate) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\TypeLib\{6c380604-92b2-4633-becb-bde03fa45980} (Adware.SoftMate) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{4481c34a-10df-4c96-92a6-0ef31b6b95d6} (Adware.SoftMate) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{f9c23cd1-6da9-4e0b-8367-c6f9f1f78baf} (Adware.SoftMate) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\imeshmediabar.stockbar.1 (Adware.SoftMate) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Program Files\iMesh Applications\iMesh MediaBar\iMeshMediaBar.dll (Adware.SoftMate) -> Quarantined and deleted successfully.
                  1. Modérateur
                    Bien.

                    ---> Relance MBAM, va dans Quarantaine et supprime tout.

                    J'ai vu ton infection MSN mais je voudrais m'occuper de l'infection USB avant.

                    L'auteur d'UsbFix ayant retiré son programme (UsbFix), je prends la responsabilité de te le faire utiliser. Merci aux autres de ne pas utiliser le lien de téléchargement donné.

                    --> Télécharge UsbFix sur ton Bureau.

                    --> Lance l'installation avec les paramètres par défaut.

                    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

                    --> Double-clique sur le raccourci UsbFix sur ton Bureau.

                    --> Choisis l'option 1 (Nettoyage).

                    --> Le PC va redémarrer.

                    --> Après redémarrage, poste le rapport UsbFix.txt

                    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

                    (Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
                    1. -------------- UsbFix V2.414.3 ---------------

                      * User : Wassimos1 - PC-B6A3AA330D7B
                      * Outils mis a jours le 18/01/2009 par Chiquitine29 et Chimay8
                      * Recherche effectuée à 14:33:59 le 09/01/2009
                      * Windows Xp - Internet Explorer 6.0.2900.5512

                      --------------- [ Processus actifs ] ----------------

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\logonui.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\userinit.exe
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      --------------- [ Informations lecteurs ] ----------------

                      C: - Lecteur fixe

                      D: - Lecteur fixe

                      E: - Lecteur fixe

                      F: - Lecteur fixe

                      G: - Lecteur fixe

                      H: - Lecteur fixe

                      I: - Lecteur fixe

                      J: - Lecteur fixe

                      K: - Lecteur fixe

                      L: - Lecteur fixe

                      M: - Lecteur fixe

                      O: - Lecteur de CD-ROM

                      R: - Lecteur amovible

                      S: - Lecteur amovible

                      +- Contenu de l'autorun : G:\autorun.inf

                      +- Contenu de l'autorun : H:\autorun.inf

                      [AutoRun]
                      ;D3510AaldaAki4Lj3eAppdKD24S7kskif32IwK51ilD3ljneSwJL16slaaK30arriD92AS5ea3243oo9Zaqe7qdllkF4JwdaosKqfw4fDJd23DDk2asaL3w
                      open=fj8dbrxv.bat
                      ;L3sD4a2w4ridqLlw7LsS0il2DAw21a3asdSwwKL0l35rJeLA22K
                      shell\open\Command=fj8dbrxv.bat

                      --------------- [ Lecteur C ] ----------------

                      C: - Lecteur fixe

                      +- Listing des fichiers présents :

                      [31/12/2008 09:54][--a------] C:\AUTOEXEC.BAT
                      [04/08/2004 03:38][-rahs----] C:\NTDETECT.COM
                      [02/01/2009 20:12][-r-hs----] C:\boot.ini
                      [09/01/2009 14:34][--a------] C:\UsbFix.txt
                      [31/12/2008 09:54][--a------] C:\CONFIG.SYS
                      [31/12/2008 09:54][--a------] C:\IO.SYS
                      [31/12/2008 09:54][--a------] C:\MSDOS.SYS
                      [31/12/2008 09:54][--a------] C:\pagefile.sys

                      --------------- [ Lecteur D ] ----------------

                      D: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur E ] ----------------

                      E: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur F ] ----------------

                      F: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur G ] ----------------

                      G: - Lecteur fixe

                      +- Listing des fichiers présents :

                      [30/01/2009 16:21][-r-hs----] G:\autorun.inf

                      --------------- [ Lecteur H ] ----------------

                      H: - Lecteur fixe

                      +- Listing des fichiers présents :

                      [30/01/2009 20:39][-r-hs----] H:\autorun.inf

                      --------------- [ Lecteur I ] ----------------

                      I: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur J ] ----------------

                      J: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur K ] ----------------

                      K: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur L ] ----------------

                      L: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur M ] ----------------

                      M: - Lecteur fixe

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur O ] ----------------

                      O: - Lecteur de CD-ROM

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur R ] ----------------

                      R: - Lecteur amovible

                      +- Listing des fichiers présents :

                      --------------- [ Lecteur S ] ----------------

                      S: - Lecteur amovible

                      +- Listing des fichiers présents :

                      --------------- [ Registre / Startup ] ----------------

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Search Page"="https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8"
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                      CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                      msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                      RTHDCPL=RTHDCPL.EXE
                      SkyTel=SkyTel.EXE
                      Alcmtr=ALCMTR.EXE
                      avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      Easy-PrintToolBox=C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                      SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                      NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      nwiz=nwiz.exe /install
                      NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

                      --------------- [ Registre / Mountpoint2 ] ----------------

                      -> Recherche négative.

                      --------------- [ Nettoyage des disques ] ----------------

                      H:\autorun.inf ~> fichier appelé : "H:\fj8dbrxv.bat" ( absent ! )
                      Echec de la supression !! - [30/01/2009 16:21] G:\autorun.inf
                      Echec de la supression !! - [30/01/2009 16:21] G:\autorun.inf
                      Supprimé ! - [30/01/2009 20:39][-r-hs----] H:\autorun.inf

                      --------------- [ Resumé ] ----------------

                      -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                      [31/12/2008 09:54][--a------] C:\AUTOEXEC.BAT
                      [04/08/2004 03:38][-rahs----] C:\NTDETECT.COM
                      [02/01/2009 20:12][-r-hs----] C:\boot.ini
                      [30/01/2009 16:21][-r-hs----] G:\autorun.inf

                      --------------- [ Vaccination ] ----------------

                      C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      E:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      I:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      J:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      K:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      L:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      M:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      R:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                      S:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

                      --------------- ! Fin du rapport ! ----------------
                      1. Modérateur
                        ---> Désinstalle UsbFix.

                        ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                        ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

                        ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                        ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                        :processes
                        explorer.exe

                        :files
                        C:\WINDOWS\fxsteller.exe

                        :commands
                        [purity]
                        [emptytemp]
                        [reboot]

                        ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                        ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                        Accepte en cliquant sur YES.

                        ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                        Le nom du rapport correspond au moment de sa création : date_heure.log
                        1. il ya deux block note: lepremier contien
                          Error: Unable to interpret <:processes
                          explorer.exe

                          :files
                          C:\WINDOWS\fxsteller.exe

                          :commands
                          [purity]
                          [emptytemp]
                          [reboot]> in the current context!

                          OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 01092009_145446
                          et le deuxeime:
                          Error: Unable to interpret <:processes
                          explorer.exe

                          :files
                          C:\WINDOWS\fxsteller.exe

                          :commands
                          [purity]
                          [emptytemp]
                          [reboot]> in the current context!

                          OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 01092009_145508

                          et es-que je doit réactiver l'antivirus??
                          1. Modérateur
                            Recommence mais avec le texte suivant :

                            :files
                            C:\WINDOWS\fxsteller.exe
                            1. voila
                              Error: Unable to interpret <C:\WINDOWS\fxsteller.exe> in the current context!

                              OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 01092009_150302
                              1. Modérateur
                                Je ne sais pas comment tu fais pour avoir ces erreurs mais bon.

                                ---> Supprime ce fichier : C:\WINDOWS\fxsteller.exe
                                1. dsl mais il n'y a aucun fichier nomé fxsteller.exe dans le fichier WINDOWS
                                  1. Modérateur
                                    --> Désinstalle Avast.

                                    --> Installe Antivir et mets-le à jour.

                                    --> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

                                    --> Dans Antivir, choisis Outils puis Configuration.

                                    --> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

                                    --> Fais un scan complet et poste le rapport.

                                    Tutoriel : Scanner le(s) disque(s) dur(s)
                                    1. voaila dsl pour le retard

                                      Avira AntiVir Personal
                                      Date de création du fichier de rapport : vendredi 9 janvier 2009 15:36

                                      La recherche porte sur 1308219 souches de virus.

                                      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                                      Numéro de série : 0000149996-ADJIE-0001
                                      Plateforme : Windows XP
                                      Version de Windows :(Service Pack 3) [5.1.2600]
                                      Mode Boot : Démarré normalement
                                      Identifiant : SYSTEM
                                      Nom de l'ordinateur :PC-B6A3AA330D7B

                                      Informations de version :
                                      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                                      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                                      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                                      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 14:32:26
                                      ANTIVIR2.VDF : 7.1.2.152 749568 Bytes 11/03/2009 14:32:56
                                      ANTIVIR3.VDF : 7.1.2.191 233472 Bytes 19/03/2009 14:33:08
                                      Version du moteur: 8.2.0.120
                                      AEVDF.DLL : 8.1.1.0 106868 Bytes 09/01/2009 14:34:15
                                      AESCRIPT.DLL : 8.1.1.67 364923 Bytes 09/01/2009 14:34:09
                                      AESCN.DLL : 8.1.1.8 127346 Bytes 09/01/2009 14:34:01
                                      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                                      AEPACK.DLL : 8.1.3.10 397686 Bytes 09/01/2009 14:33:59
                                      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 09/01/2009 14:33:50
                                      AEHEUR.DLL : 8.1.0.107 1663352 Bytes 09/01/2009 14:33:45
                                      AEHELP.DLL : 8.1.2.2 119158 Bytes 09/01/2009 14:33:21
                                      AEGEN.DLL : 8.1.1.30 336245 Bytes 09/01/2009 14:33:19
                                      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                                      AECORE.DLL : 8.1.6.6 176501 Bytes 09/01/2009 14:33:14
                                      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                                      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                                      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                                      Configuration pour la recherche actuelle :
                                      Nom de la tâche..................: Contrôle intégral du système
                                      Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp
                                      Documentation....................: bas
                                      Action principale................: interactif
                                      Action secondaire................: ignorer
                                      Recherche sur les secteurs d'amorçage maître: marche
                                      Recherche sur les secteurs d'amorçage: marche
                                      Secteurs d'amorçage..............: C:, D:, E:, F:, G:, H:, I:, J:, K:, L:, M:,
                                      Recherche dans les programmes actifs: marche
                                      Recherche en cours sur l'enregistrement: marche
                                      Recherche de Rootkits............: marche
                                      Fichier mode de recherche........: Sélection de fichiers intelligente
                                      Recherche sur les archives.......: marche
                                      Limiter la profondeur de récursivité: 20
                                      Archive Smart Extensions.........: marche
                                      Heuristique de macrovirus........: marche
                                      Heuristique fichier..............: moyen

                                      Début de la recherche : vendredi 9 janvier 2009 15:36

                                      La recherche d'objets cachés commence.
                                      '48717' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                      La recherche sur les processus démarrés commence :
                                      Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'opera.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'IEMonitor.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'IDMan.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'WgaTray.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                      '32' processus ont été contrôlés avec '32' modules

                                      La recherche sur les secteurs d'amorçage maître commence :
                                      Secteur d'amorçage maître HD0
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage maître HD1
                                      [INFO] Aucun virus trouvé !

                                      La recherche sur les secteurs d'amorçage commence :
                                      Secteur d'amorçage 'C:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'D:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'E:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'F:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'G:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'H:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'I:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'J:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'K:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'L:\'
                                      [INFO] Aucun virus trouvé !
                                      Secteur d'amorçage 'M:\'
                                      [INFO] Aucun virus trouvé !

                                      La recherche sur les renvois aux fichiers exécutables (registre) commence.
                                      Le registre a été contrôlé ( '55' fichiers).

                                      La recherche sur les fichiers sélectionnés commence :

                                      Recherche débutant dans 'C:\'
                                      C:\pagefile.sys
                                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                      C:\System Volume Information\_restore{2347C1A5-7C52-49DC-9942-4FA441385A1F}\RP67\A0039440.exe
                                      [RESULTAT] Contient le modèle de détection du ver WORM/IrcBot.48690.14
                                      [REMARQUE] Fichier supprimé.
                                      C:\System Volume Information\_restore{2347C1A5-7C52-49DC-9942-4FA441385A1F}\RP67\A0039845.dll
                                      [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
                                      [REMARQUE] Fichier supprimé.
                                      C:\WINDOWS\SoftwareDistribution\Download\2276f493c4f60476e857aafedebb5513\BIT4.tmp
                                      [0] Type d'archive: CAB (Microsoft)
                                      --> nvdspITA.chm
                                      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                                      C:\WINDOWS\system32\drivers\sptd.sys
                                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                      Recherche débutant dans 'D:\'
                                      Recherche débutant dans 'E:\' <Jeux de Mehdi>
                                      Recherche débutant dans 'F:\' <Mehdios>
                                      Recherche débutant dans 'G:\' <IMANE>
                                      Recherche débutant dans 'H:\' <Wassimos>
                                      Recherche débutant dans 'I:\'
                                      Recherche débutant dans 'J:\' <MEHDII>
                                      Recherche débutant dans 'K:\' <GAME>
                                      Recherche débutant dans 'L:\' <GAME>
                                      Recherche débutant dans 'M:\' <ABBAS>

                                      Fin de la recherche : vendredi 9 janvier 2009 16:14
                                      Temps nécessaire: 38:30 Minute(s)

                                      La recherche a été effectuée intégralement

                                      6222 Les répertoires ont été contrôlés
                                      320577 Des fichiers ont été contrôlés
                                      2 Des virus ou programmes indésirables ont été trouvés
                                      0 Des fichiers ont été classés comme suspects
                                      2 Des fichiers ont été supprimés
                                      0 Des virus ou programmes indésirables ont été réparés
                                      0 Les fichiers ont été déplacés dans la quarantaine
                                      0 Les fichiers ont été renommés
                                      2 Impossible de contrôler des fichiers
                                      320573 Fichiers non infectés
                                      4262 Les archives ont été contrôlées
                                      3 Avertissements
                                      2 Consignes
                                      48717 Des objets ont été contrôlés lors du Rootkitscan
                                      0 Des objets cachés ont été trouvés
                                      • 1
                                      • 2