Virus qui bloque ma connexion net et avast...

Résolu/Fermé
smilou - 16 avril 2009 à 22:48
 smilou - 23 avril 2009 à 17:49
Bonjour,
Voilà je viens de télécharger un fichier sur emule et je n'en ai pas vérifié le contenu.....
Toujours et-il que le pc redémarre tout seul avec des messages d'arrêt de la messagerie, d'avast etc. J'arrive à me connecter sur le net, j'ai fais un scan avec Elibagla puis avec black light. Il a fallu redémarrer pour faire le scan complet avec elibagla mais au redémarrage plus de connexion net.....
Ah oui je suis sur Vista au fait.
J'ai les résultats des scans mais j'ai peur d'infecter ce pc en utilisant ma clé usb....
Bon vous l'avez compris je ne suis pas douée donc si vous pouviez me donner un petit coup de main ça serait vraiment sympa !

Merci d'avance !!

Emi
A voir également:

62 réponses

Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 16:29
Verifies si l'UAC ( controle des comptes utilisateur) est bien desactivé :

Cliques sur "Démarrer" puis "Panneau de configuration" et enfin "Comptes d'utilisateurs.

Cliques sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

Décoches l'option Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur et à l'invitation de Vista redémarres le pc.

- Puis relances lopSD
0
J'ai verifié il est bien désactivé.... Même scenario même message d'erreur....
0
smilou > smilou
17 avril 2009 à 16:45
ah ca l"air de marcher.... pardon j'ai ete trop rapide sur ce coup là desolée pour les infos erronées !
Je te poste le rapport des que je l'ai.
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571 > smilou
17 avril 2009 à 16:47
Je m'en doutais un peu car ce message ne pouvait que correspondre à ça !

- Mieux vaut y aller doucement et surement que....
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 16:42
Redemarres ton pc en mode sans echec avec prises en charge réseau

--> tapotes sur la touche F8 ou F5 de ton clavier ( juste aprés le bip du bios et avant l'apparition du logo Windows)

---> Un ecran noir avec plusieurs choix apparaitra, choisis mode sans echec avec prise en charge réseau et valides avec la touche " Entrée " de ton clavier

---> Une fois en MSE, relances LopSD et fais l'option1 uniquement, puis redemarres le pc en mode normal et postes le rapport généré
-
0
Le message d'erreur (l'utilitaire a cessé de fonctionner...) continue tout le long du scan et si je veux le faire avancer je dois faire "fermer le programme".
C'est normal ou vaut mieux que je recommence en mode sans echec ??
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 17:22
* Veilles a ce que l'UAC ne soit pas reactivé automatiquement suite à l'utilisation de LopSD, vérifies c'est important...


- Est-ce que tu l'as executé avec les privilèges --> Executer en tant qu'administrateur

--------------

- Telecharges Toolscleaner2 sur ton bureau :
http://pc-system.fr/

- Cliques sur " Recherche " et patientes
- Ciques ensuites sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu

- Le rappot TC.txt est aussi sauvegardé à la racine du disque C

-------------------------------
0
UAC : OK
Privilèges : OK


Mais ça déconnait encore (Rhaaaa !!!) alors voilà j'ai fais ce que tu m'as dis avec toolscleaner et j'ai merdé j'ai fermé la fenetre au lieu de faire quitter donc pas de rapport meme sur C...
J'ai recommencé mais bon forcement.... Je m'excuse pour les bourdes...

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Lop SD: trouvé !
C:\Users\Emi\Desktop\ComboFix.exe: trouvé !

---------------------------------
--> Suppression:

C:\Users\Emi\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Lop SD: ERREUR DE SUPPRESSION !!
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 17:53
Supprime Combofix manuellement stp, car je ne sais pas ou et quand tu l'as telechargé !

Puis,

Veilles à nouveau que l'UAC soit bien desactivé

Telecharges Combofix et enregistres le sur ton bureau

http://download.bleepingcomputer.com/sUBs/ComboFix.exe -

/!\ Desactives ton antivirus et la garde de ton antispyware ( si tu en as un) /!\

- Deconnectes toi et fermes toutes les applications en cours
- cliques droit ( executer en tant qu'admin.)sur Combofix.exe >> un message apparait > réponds " oui "
- ( Il est conseillé d'installer la console de recuperations)
- Selectionnes la langue et presse la touche 1 ( yes) pour lancer le scan

/!\ Ne touche ni à la souris, ni au clavier durant le scan, cela pourrait figer l'ordi /!\

- A la fin du scan, Combofix aura besoin de redemarrer pour finir la desinfection, laisses le faire
- Une fois terminé, un rapport s'affiche, poste son contenu que tu peux aussi trouver à c:\combofix.txt
-----------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai fais comme tu m'as dis mais combofix ne marche pas, il n'y a pas de message qui apparait juste une fenetre noire avec administrateur en en tête....
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 18:26
- Telecharges Malwarebytes' Anti-Malware :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Installe le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
- Une fois installé, fermes toutes les applications en cours et lances Malwarebytes
- Executes un examen rapide du pc ( tu n'auras pas accés à internet pendant l'analyse)
- A la fin du scan clic sur " Afficher les resultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la selection "
- Si il a besoin de redemarrer le pc pour finir la desinfection, acceptes
- Un rapport s'etablira, postes son contenu.
----------------------------------
0
Voilà le rapport :

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1994
Windows 6.0.6001 Service Pack 1

17/04/2009 18:35:36
mbam-log-2009-04-17 (18-35-36).txt

Type de recherche: Examen rapide
Eléments examinés: 62966
Temps écoulé: 2 minute(s), 38 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Emi\Favorites\Malware Defender 2009#80#80.url (Rogue.Link) -> Quarantined and deleted successfully.
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 18:39
Ok, vides la quarantaine de Malwarebytes --> cliques sur l'onglet " quarantaine " et supprimes ce qui s'y trouve

- telecharges SmitfraudFix et enregistre le sur ton bureau

http://siri.urz.free.fr/Fix/SmitfraudFix.exe

- Desactive la garde de ton antivirus
- clic-droit ( executer en tant qu'admin.) sur smitfraudfix >> un fichier est créé
- Ferme toutes les applications et clic-droit ( executer en tant qu'administrateur) sur Smitfraudfix.exe
- Laisse toi guider et au menu, selectionne l'option1 puis patiente le temps de la recherche
- Un rapport s'etablira en fin de scan, poste son contenu
0
Euh question con c'est quoi lagarde de mon anti virus ?? Et comment je fais pour la désactiver ?
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 18:45
Tu fais un clic-droit sur l'icone de ton antivirus ( parapluie avira) et decoches la garde !

-----
0
Ah ! Ca c'est fait ! Je reviens pour le rapport !
0
smilou > smilou
17 avril 2009 à 18:56
SmitFraudFix v2.409

Scan done at 18:54:44,13, 17/04/2009
Run from C:\Users\Emi\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\Acer\Empowering Technology\eNet\eNet Service.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\Emi\Desktop\SmitfraudFix\Policies.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchFilterHost.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\autorun.inf FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Emi


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Emi\AppData\Local\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Emi\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Emi\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="eNetHook.dll"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Broadcom 802.11g
DNS Server Search Order: 192.168.1.1



»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 19:07
Trés bien,

- Redemarres le pc en mode sans echec ( imperatif) , tu tapotes sur la touche F8 ou F5 de ton clavier au demarrage du pc

- Un ecran noir apparaitra, choisis mode sans echec et valides par " Entrée "

- Une fois en MSE, relances Smitfraudfix et choisis l'option2

--laisses l'outil travailler :

-A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

-A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
Redémarres en mode normal et postes le contenu du rapport généré
0
Je sais pas si c'est moi mais j'ai l'impression que mon pc est truffé de saloperies...
Bon il m'a pas demandé de corriger les fichiers j'espère que ça va le faire ?
Le rapport :

SmitFraudFix v2.409

Scan done at 19:20:22,94, 17/04/2009
Run from C:\Users\Emi\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
::1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

Problem while deleting \autorun.inf

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!



»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 19:30
Impec,

- Veilles a ce que l'UAC soit bien desactivé

- Telecharges LOPsd sur le lien que je t'ai déjà proposé et fais l'option 1 comme proposé
0
Meme message.... L'utilitaire (QGREP) de recherche des chaines de caracteres a cesser de fonctionner.....
0
Ca fait plusieurs heures que le scan de lop Sd tourne avec le meme message d'erreur qui revient regulierement et je dois fermer le message pour que le scan reprenne... Dois je continuer ou arreter ??
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
17 avril 2009 à 23:18
Arretes et postes un nouveau rapport RSIT stp
0
Logfile of random's system information tool 1.06 (written by random/random)
Run by Emi at 2009-04-17 23:39:40
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 41 GB (57%) free of 72 GB
Total RAM: 2037 MB (60% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:39:59, on 17/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Users\Emi\Desktop\RSIT.exe
C:\Program Files\trend micro\Emi.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [drv acid] "C:\ProgramData\EncCopyCopy.thzv9s4"
O4 - HKCU\..\Run: [SHIM LINK FREE BALL] "C:\ProgramData\Dale Flag Grid.z150ra"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
0
Voici le rapport info et encore merci pour tout ce que tu fais !

info.txt logfile of random's system information tool 1.06 2009-04-17 23:36:31

======Uninstall list======

-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\OrangeHSS\Uninstall\Bas_Debit_CustoUpdate\Shell.exe MainUninstall.shl
-->C:\Windows\IsUninst.exe -fC:\Windows\Twain_32\Mira3_20\Uninst.isu
-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\setup.exe" -uninstall
-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B804C424-B66D-447A-84BD-C6B88C392C3A}\setup.exe" -uninstall
-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\setup.exe" -uninstall
3000 recettes ELLE-->C:\program files\Hachette Multimédia\3000 recettes ELLE\unwise.exe
Acer Arcade Deluxe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\setup.exe" -uninstall
Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL
Acer eLock Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe" -l0x40c -removeonly
Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
Acer eNet Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe" -l0x40c -removeonly
Acer ePower Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\setup.exe" -l0x40c -removeonly
Acer ePresentation Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe" -l0x40c -removeonly
Acer eSettings Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -l0x40c -removeonly
Acer GridVista-->C:\Windows\UnInst32.exe GridV.UNI
Acer Mobility Center Plug-In-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11316260-6666-467B-AC34-183FCB5D4335}\setup.exe" -l0x40c -removeonly
Acer OrbiCam -->C:\Program Files\InstallShield Installation Information\{DD1DED37-2486-4F56-8F89-56AA814003F5}\Setup.exe -runfromtemp -l0x040c -removeonly
Acer OrbiCam-->Rundll32.exe BisonR07.dll,WinMainRmv
Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly
Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 7.1.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A71000000002}
Agere Systems HDA Modem-->agrsmdel
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Copier V1.2-->C:\Windows\IsUninst.exe -f"C:\Program Files\Copier V1.2\Uninst.isu"
CV Expert 3-->"C:\Program Files\CV Expert 3\unins000.exe"
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Launch Manager V1.1.1.4-->C:\Program Files\InstallShield Installation Information\{D0846526-66DD-4DC9-A02C-98F9A2806812}\setup.exe -runfromtemp -l0x040c -removeonly
livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office OneNote 2003-->MsiExec.exe /I{90A1040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office XP Web Components-->MsiExec.exe /I{9026040C-6000-11D3-8CFE-0150048383C9}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft XNA Framework Redistributable 2.0-->MsiExec.exe /I{245F6C7A-0C22-4DE0-8202-2AAA620A1D3A}
Mobipocket Reader 6.1-->MsiExec.exe /I{7078C6C2-F5A5-4A5F-86A8-CD1301CA07DF}
MSN Pictures Displayer 4.5-->"C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe" /U
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Navigateur Orange-->C:\Program Files\OrangeHSS\Uninstall\Browser\Shell.exe MainUninstall.shl
NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly
NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
PowerProducer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.exe" -uninstall
QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek Hi
0
Bon je te laisse tranquille enfin pour ce soir...
Je serais dans le coin demain mais si tu n'es pas là c'est pas grave ça peut attendre.
Bonne nuit !
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
18 avril 2009 à 00:49
, peux tu m'expliquer ceci ?: C:\Qoobox

--> Il s'agit de la quarantaine de Combofix,

Note : celle ci a eu lieu exactement à : 2009-04-17 18:06:39 ----D---- C:\Qoobox

- - Pour lopsd --> idem --> 2009-04-17 19:33:25 ----A---- C:\lopR.txt

- Il est normal que je me poses des questions car tu n'as eu aucun problèmes avec Smitfraudfix...
0
je ne sais pas trop ce que c'est mais comme je te l'ai dis lopSD met un temps fou a faire son scan (à 21h15 il en était encore à analyser windows alors que je l'ai démarré aux alentours de 19h30....) et toujours le même message d'erreur apparait regulièrement et si je ne fais pas fermer le programme le scan n'avance pas....
Il n'y a rien dans le dossier Qoobox.
Je te joins le rapport lopr mais je ne sais pas s'il est complet vu que j'ai arreté en cours de route....

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2080 @ 1.73GHz )
BIOS : Ver 1.00PARTTBL1
USER : Emi ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:70 Go (Free:40 Go)
D:\ (Local Disk) - NTFS - Total:70 Go (Free:70 Go)
E:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (Local Disk) - FAT32 - Total:465 Go (Free:223 Go)
I:\ (Local Disk) - FAT32 - Total:149 Go (Free:7 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 17/04/2009|19:33 )

[ UAC => 0 ]

--------------------\\ Listing des dossiers dans Local

[06/05/2007|16:52] C:\Users\Emi\AppData\Local\acer eNM
[11/05/2007|09:17] C:\Users\Emi\AppData\Local\Adobe
[16/01/2009|23:48] C:\Users\Emi\AppData\Local\Apple
[16/01/2009|23:54] C:\Users\Emi\AppData\Local\Apple Computer
[06/05/2007|16:37] C:\Users\Emi\AppData\Local\Application Data
[18/04/2008|22:22] C:\Users\Emi\AppData\Local\Apps
[28/05/2008|08:22] C:\Users\Emi\AppData\Local\d3d9caps.dat
[13/04/2009|23:20] C:\Users\Emi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[01/09/2007|19:42] C:\Users\Emi\AppData\Local\eMule
[01/04/2009|14:22] C:\Users\Emi\AppData\Local\GDIPFONTCACHEV1.DAT
[16/01/2009|16:51] C:\Users\Emi\AppData\Local\Google
[06/05/2007|16:37] C:\Users\Emi\AppData\Local\Historique
[17/04/2009|19:16] C:\Users\Emi\AppData\Local\IconCache.db
[10/05/2007|21:30] C:\Users\Emi\AppData\Local\keyfile3.drm
[09/05/2007|20:29] C:\Users\Emi\AppData\Local\MCE Deluxe Suite
[25/03/2009|18:22] C:\Users\Emi\AppData\Local\Microsoft
[17/04/2008|14:12] C:\Users\Emi\AppData\Local\Microsoft Games
[07/05/2008|18:43] C:\Users\Emi\AppData\Local\NOS
[09/05/2007|20:29] C:\Users\Emi\AppData\Local\PowerCinema
[20/03/2009|14:46] C:\Users\Emi\AppData\Local\RadonLabs
[17/04/2009|19:31] C:\Users\Emi\AppData\Local\Temp
[06/05/2007|16:37] C:\Users\Emi\AppData\Local\Temporary Internet Files
[02/06/2007|16:08] C:\Users\Emi\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[17/04/2009 19:07][--a------] C:\Windows\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
[17/04/2009 19:25][--ah-----] C:\Windows\tasks\SA.DAT
[17/04/2009 19:17][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[07/05/2008|18:42] C:\ProgramData\Adobe
[16/01/2009|23:48] C:\ProgramData\Apple
[16/01/2009|23:49] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[23/08/2007|20:15] C:\ProgramData\Arcade Lab
[17/04/2009|12:26] C:\ProgramData\Avira
[06/05/2007|16:33] C:\ProgramData\Bureau
[19/06/2008|13:26] C:\ProgramData\CyberLink
[27/03/2009|21:24] C:\ProgramData\DAEMON Tools Lite
[28/05/2008|08:28] C:\ProgramData\Dale Flag Grid.z150ra
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[01/11/2007|21:40] C:\ProgramData\eMule
[28/05/2008|08:27] C:\ProgramData\EncCopyCopy.1qk6ce
[03/02/2008|22:36] C:\ProgramData\EncCopyCopy.fhxggr
[28/05/2008|08:27] C:\ProgramData\EncCopyCopy.oebb0
[30/03/2008|23:51] C:\ProgramData\EncCopyCopy.s6lto
[16/02/2008|09:26] C:\ProgramData\EncCopyCopy.t67el17
[30/04/2008|13:20] C:\ProgramData\EncCopyCopy.v6kdw
[16/09/2008|10:35] C:\ProgramData\FarmFrenzy2
[06/05/2007|16:33] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[16/01/2009|16:38] C:\ProgramData\Google
[14/03/2008|13:03] C:\ProgramData\Grisoft
[28/06/2008|21:34] C:\ProgramData\hide cool shim link
[06/05/2007|16:40] C:\ProgramData\InstallShield
[17/04/2009|18:30] C:\ProgramData\Malwarebytes
[06/05/2007|16:33] C:\ProgramData\Menu Démarrer
[03/02/2008|22:41] C:\ProgramData\Messenger Plus!
[08/10/2007|10:13] C:\ProgramData\Microsoft
[21/12/2008|13:44] C:\ProgramData\MinigolfAdventures
[06/05/2007|16:33] C:\ProgramData\Modèles
[17/09/2008|12:58] C:\ProgramData\Oberon Games
[17/10/2008|10:50] C:\ProgramData\oncereal
[02/10/2008|21:51] C:\ProgramData\PlayFirst
[03/10/2008|10:58] C:\ProgramData\Sandlot Games
[01/10/2008|18:51] C:\ProgramData\Skype
[02/11/2006|15:02] C:\ProgramData\Start Menu
[17/04/2009|11:48] C:\ProgramData\Symantec
[06/10/2008|19:54] C:\ProgramData\TEMP
[02/11/2006|15:02] C:\ProgramData\Templates
[12/03/2008|11:38] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[10/12/2006|12:33] C:\Program Files\Acer Arcade Deluxe
[06/05/2007|16:43] C:\Program Files\Acer Inc
[10/12/2006|12:26] C:\Program Files\Adobe
[16/01/2009|23:48] C:\Program Files\Apple Software Update
[17/04/2009|12:26] C:\Program Files\Avira
[17/04/2009|13:15] C:\Program Files\CCleaner
[17/04/2009|11:55] C:\Program Files\Common Files
[16/06/2007|01:10] C:\Program Files\Copier V1.2
[01/04/2009|14:25] C:\Program Files\CV Expert 3
[10/12/2006|12:35] C:\Program Files\CyberLink
[27/03/2009|21:23] C:\Program Files\DAEMON Tools Lite
[16/04/2009|20:51] C:\Program Files\eMule
[06/05/2007|16:33] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[16/01/2009|16:50] C:\Program Files\Google
[19/04/2008|01:08] C:\Program Files\Hachette Multimédia
[17/04/2009|11:53] C:\Program Files\InstallShield Installation Information
[02/12/2006|20:41] C:\Program Files\Intel
[16/04/2009|11:26] C:\Program Files\Internet Explorer
[14/09/2008|21:56] C:\Program Files\Java
[06/05/2007|16:45] C:\Program Files\Launch Manager
[17/04/2009|18:30] C:\Program Files\Malwarebytes' Anti-Malware
[29/05/2008|22:27] C:\Program Files\Messenger
[15/04/2009|20:09] C:\Program Files\Messenger Plus! Live
[03/06/2007|03:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[16/04/2009|15:33] C:\Program Files\Microsoft Games
[06/05/2007|18:24] C:\Program Files\Microsoft Office
[12/03/2008|12:02] C:\Program Files\Microsoft SQL Server Compact Edition
[06/05/2007|16:56] C:\Program Files\Microsoft.NET
[29/03/2009|23:05] C:\Program Files\Mindscape
[14/02/2008|20:18] C:\Program Files\Mobipocket.com
[02/07/2008|13:03] C:\Program Files\Movie Maker
[02/11/2006|14:37] C:\Program Files\MSBuild
[06/10/2008|19:54] C:\Program Files\MSN Games
[07/12/2008|17:01] C:\Program Files\MSN Pictures Displayer
[06/05/2007|18:59] C:\Program Files\MSXML 4.0
[01/06/2007|22:27] C:\Program Files\Multi_Media_France
[10/12/2006|12:34] C:\Program Files\NewTech Infosystems
[06/05/2007|18:59] C:\Program Files\OrangeHSS
[16/01/2009|23:50] C:\Program Files\QuickTime
[10/11/2007|00:29] C:\Program Files\Real
[02/12/2006|20:50] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[24/08/2007|20:17] C:\Program Files\ReflexiveArcade
[10/03/2008|17:10] C:\Program Files\SAGEM
[01/10/2008|18:51] C:\Program Files\Skype
[23/11/2008|12:17] C:\Program Files\Sports Interactive
[14/09/2008|21:56] C:\Program Files\Sun
[02/12/2006|20:58] C:\Program Files\Synaptics
[17/04/2009|17:33] C:\Program Files\trend micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[01/08/2008|19:11] C:\Program Files\uTorrent
[26/07/2007|18:47] C:\Program Files\VideoLAN
[04/02/2009|18:29] C:\Program Files\Winamp
[02/07/2008|13:03] C:\Program Files\Windows Calendar
[02/07/2008|13:03] C:\Program Files\Windows Collaboration
[02/07/2008|13:03] C:\Program Files\Windows Defender
[02/07/2008|13:03] C:\Program Files\Windows Journal
[15/03/2008|03:47] C:\Program Files\Windows Live
[01/12/2007|04:02] C:\Program Files\Windows Live Toolbar
[16/04/2009|11:26] C:\Program Files\Windows Mail
[12/03/2009|17:24] C:\Program Files\Windows Media Player
[06/05/2007|16:33] C:\Program Files\Windows NT
[02/07/2008|13:03] C:\Program Files\Windows Photo Gallery
[02/07/2008|13:03] C:\Program Files\Windows Sidebar
[10/05/2007|23:30] C:\Program Files\WinRAR
[23/11/2008|12:18] C:\Program Files\Zero G Registry

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[07/05/2008|18:42] C:\Program Files\Common Files\Adobe
[16/01/2009|23:49] C:\Program Files\Common Files\Apple
[06/05/2007|18:20] C:\Program Files\Common Files\DESIGNER
[06/05/2007|18:53] C:\Program Files\Common Files\France Telecom
[06/05/2007|16:40] C:\Program Files\Common Files\InstallShield
[28/10/2007|23:13] C:\Program Files\Common Files\Java
[10/12/2006|12:34] C:\Program Files\Common Files\LightScribe
[06/03/2009|14:59] C:\Program Files\Common Files\microsoft shared
[10/12/2006|12:34] C:\Program Files\Common Files\muvee Technologies
[10/12/2006|12:34] C:\Program Files\Common Files\NewTech Infosystems
[18/04/2008|21:29] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[01/10/2008|18:50] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[02/07/2008|13:03] C:\Program Files\Common Files\System
[12/03/2008|11:58] C:\Program Files\Common Files\WindowsLiveInstaller
[18/04/2008|21:29] C:\Program Files\Common Files\xing shared

--------------------\\ Process

( 77 Processes )

iexplore.exe ~ [PID:6056]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\ProgramData\hide cool shim link
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Users\Emi\AppData\Roaming\MICROS~1\Windows\Cookies\emi@advertising[1].txt

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-17 19:45:38
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections
0
smilou > smilou
18 avril 2009 à 09:31
Quant à combofix tu t'es rendu compte que je l'avais et tu m'as demandé de l'utiliser ce que j'ai fais mais comme je te l'ai dis ça ouvre une fenêtre noire avec comme en tete administrateur enfin remarque depuis j'ai pas réessayé.... Pas de message de demarrage, rien.... Comme je te le disais les dossiers dans qoobox sont vides.
0
Question à coté : je me rends compte que le centre de securité vista ne sert pas à grand chose.... L'inculte a ouvert les yeux... Et je n'arrive pas à le désinstaller. Pourtant si je prends un pare feu sur le net je n'en aurais plus besoin et j'ai lu qu'ils pouvaient entrer en conflit.
Donc si tu as ta petite idée sur la chose.
Je t'en demande beaucoup et j'apprécie vraiment le temps que tu passes à m'aider. Encore une fois merci pour tout.
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
18 avril 2009 à 11:58
Salut,

- Relances Lopsd et choisis maintenant l'option2

- Laisses l'outil travailler et ne touches à rien lors de la suppression ( ne fermes pas les fenetres, etc..)

- Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

- Le nettoyage va prendre quelques minutes...

- Une fois l'opération terminée, le rapport de nettoyage s'ouvre. Postes son contenu

Note : le rapport est aussi à LopR.txt



0
La suppression rame comme le scan avec le meme message d'erreur... Je laisse tourner ou j'arrête ?
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
18 avril 2009 à 12:50
- Ok, arrétes puis Toujours avec L'UAC désactivé:

Telecharges OTMoveIt3 de Oldtimer et enregistre le sur le bureau

http://oldtimer.geekstogo.com/OTMoveIt3.exe

- Desactives la garde de ton antivirus
- Fermes toutes les applications en cours et clic/droit sur OTMoveIT
- Assures toi que la case " Unregister Dll's and ocx's " soit bien cochée et copie ( ctrl+ C) ce qui est ci dessous " :


:processes
explorer.exe

:driver
a51woour.sys

:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"drv acid"=-
"SHIM LINK FREE BALL"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mount
points2\{29fc6e83-b947-11dd-8e5f-0016d353f208}]

:files
C:\Windows\system32\CF30596.exe
C:\Windows\system32\CF27262.exe
C:\Qoobox
C:\Windows\system32\CF1637.exe
C:\Windows\system32\CF28932.exe
C:\Windows\system32\CF28870.exe
C:\Windows\system32\CF28719.exe
C:\Windows\system32\CF28586.exe
C:\autorun.inf
C:\Windows\system32\drivers\a51woour.sys

:folder
C:\ProgramData\hide cool shim link
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Users\Emi\AppData\Roaming\MICROS~1\Windows\Cookies\emi@advertising[1].txt
C:\ProgramData\EncCopyCopy.thzv9s4
C:\ProgramData\Dale Flag Grid.z150ra

:commands
[purity]
[emptytemp]
[reboot]
[start explorer]




Colle (Ctrl+V) le texte précédemment copié dans le cadre " Paste Instructions for Items to be Moved "
Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log


0
Je suis de retour !
Alors j'ai fais ce que tu m'as dit de faire et voilà ça ne marche pas....
je t'explique, je fais copier coller, move it jusque là ça va et quand je veux fermer ça déconner j'ai la petite icone qui fait dire que ça mouline a la place du curseur et là windows qui met que le programme a cesser de fonctionner que windows cherche une solution puis de fermer le programme ou d'attendre qu'il reponde si je fais la 2eme solution ça mouline et ça n'arrete pas de mouliner. Quant à la 1ère tout disparait otmoveit3, la fenetre d'erreur et toute mes icones du bureau, la barre de tache etc.
Bref je suis obligée de redemarrer a l'arrache et du coup pas de rapport généré les dossier sont là (j'ai fais 3 tentatives) mais ils sont vides....
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
18 avril 2009 à 21:43
On va vérifier,

Télécharges FindyKill de Chiquitine29 :


->Enregistres le sur ton bureau et pas ailleurs !

!! Déconnectes toi et fermes toute applications en cours !!

->cliques droit ( executer en tant qu'administrateur) sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

--> cliques droit sur le raccourci " FindyKill " qui est sur ton bureau .
-->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

--------------------------------

- Puis branches tes disques amovibles ( clé Usb, dd externe, etc...) sans les ouvrir

- Cliques droit executer en tant qu'admin... sur le raccourci de ton bureau et choisis l'option4

- Laisses l'outil travailler et patientes jusqu'à la fin du scan

- Un rapport sera généré, postes son contenu
0
Y'a quelqu'un qui m'a repondu un certain franco qui est informaticien il m'a envoyé un lien je ne sais pas trop quoi en penser.... Sa réponse est en page 1.

Bref voici le rapport :


############################## [ FindyKill V4.724 ]

# User : Emi (Administrateurs) # PC
# Update on 15/04/09 by Chiquitine29
# Start at: 21:59:14 | 18/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Genuine Intel(R) CPU T2080 @ 1.73GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 70,62 Go (40,77 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 70,61 Go (70,08 Go free) [ACERDATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 252,34 Mo (247,56 Mo free) # FAT
# G:\ # Disque CD-ROM
# H:\ # Disque fixe local # 465,64 Go (223,22 Go free) [Elements] # FAT32
# I:\ # Disque fixe local # 149,01 Go (7,44 Go free) [STOREX] # FAT32

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\Acer\Empowering Technology\eNet\eNet Service.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WUDFHost.exe

################## [ C:\Windows # C:\Windows\Prefetch ]


################## [ C:\Windows\System32... ]


################## [ C:\Users\Emi\AppData\Roaming ]


################## [ C:\Users\Emi...\Temp Files... ]


################## [ Registre / Clés infectieuses ]

Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA


################## [ Recherche dans supports amovibles]

# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# Recherche fichiers connus :

Found ! C:\autorun.inf
Found ! D:\autorun.inf
Found ! F:\autorun.inf
Found ! H:\autorun.inf
Found ! I:\autorun.inf

################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.724 ! ]
0
smilou > smilou
18 avril 2009 à 22:04
Voilà le 2eme rapport :

################################## [ FindyKill V4.724 ]

# User : Emi (Administrateurs) # PC
# Update on 15/04/09 by Chiquitine29
# Start at: 22:03:35 | 18/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Genuine Intel(R) CPU T2080 @ 1.73GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 70,62 Go (40,77 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 70,61 Go (70,08 Go free) [ACERDATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 252,34 Mo (247,56 Mo free) # FAT
# G:\ # Disque CD-ROM
# H:\ # Disque fixe local # 465,64 Go (223,22 Go free) [Elements] # FAT32
# I:\ # Disque fixe local # 149,01 Go (7,44 Go free) [STOREX] # FAT32

################################### [ Cracks / Keygens ... ]






################## [ ! Fin du rapport # FindyKill V4.724 ! ]
0