VIRUS voici mon hijackthis

Résolu
Bonjour,

a
l aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:58:14, on 05/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\cmd.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\cmd.exe
C:\Windows\system32\findstr.exe
C:\Windows\system32\cmd.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\findstr.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] "%ProgramFiles%\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Google EULA Launcher] "c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe" IE PA
O4 - HKLM\..\Run: [Toshiba TEMPO] "C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe"
O4 - HKLM\..\Run: [topi] "C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" -startup
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
O4 - HKLM\..\Run: [TPwrMain] "%ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE"
O4 - HKLM\..\Run: [HSON] "%ProgramFiles%\TOSHIBA\TBS\HSON.exe"
O4 - HKLM\..\Run: [SmoothView] "%ProgramFiles%\Toshiba\SmoothView\SmoothView.exe"
O4 - HKLM\..\Run: [00TCrdMain] "%ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe"
O4 - HKLM\..\Run: [HDMICtrlMan] "C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe"
O4 - HKLM\..\Run: [Toshiba Registration] "C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [WindowsWelcomeCenter] "rundll32.exe" oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe"
O4 - HKCU\..\Run: [eiuymci] "c:\users\famille croce\appdata\local\eiuymci.exe" eiuymci
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 12727 bytes
Configuration: Windows Vista Internet Explorer 7.0

23 réponses

Résumé de la discussion

Analyse d’un PC Windows Vista à l’aide de HijackThis pour identifier des éléments suspects dans les démarrages et les modules actifs, afin de comprendre les causes de comportement indésirable et orienter les actions de nettoyage. Plusieurs éléments recommandent d’inspecter les entrées de démarrage et les modules BHO suspects listés par HijackThis, puis de désactiver ou supprimer les éléments indésirables avec prudence. En cas de doute, il est préconisé d’utiliser des outils complémentaires comme RSIT pour confirmer les éléments suspects et éviter de supprimer des composants essentiels. Pour information, les rapports illustrent de nombreux éléments au démarrage et des services légitimes qui peuvent compliquer le nettoyage sans outils spécialisés, notamment lorsque des composants OEM interfèrent avec les réglages.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour ton PC est effectivement infecté.

    Pour commencer

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    Ensuite

    Télécharge sur le Bureau :navilog.exe De IL-MAFIOSO
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = installe le
    = Double-Clic Sur Navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1 ( = taper 1 )
    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

    le rapport se trouve dans c: fixnavi.txt

    Postes ce rapport stp.

    @+

    0
    1. navilog est arrete par microsoft windows
      aucun rapport ne s edite
      0
  2. Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    Tuto

    ensuite :

    Désactiver le TeaTimer de Spybot (Merci à Nico):

    Pour désactiver le TeaTimer :
    => Ouvrir Spybot S&D
    => Dans le menu "Mode", séléctionner le mode avancé.
    => Une fenêtre demande confirmation cliquer sur "oui".
    => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
    => Cliquer sur Résident.
    => La partie Résident comporte deux lignes qui sont normalement cochées :
    *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

    * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

    => Décocher la ligne TeaTimer.
    => Redémarrer Spybot (le fermer et le réouvrir)
    => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.

    ensuite :


    Télécharge maintenant NAVILOG1 depuis-ce lien

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :

    "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé a la racine du disque

    TUTO

    ensuite :

    *****************************************************
    *************** Option A (Recherche) ***************
    *****************************************************

    Télécharges AD-Remover( de Cyrildu17 / C_XX ) sur ton bureau :

    /!\ Déconnectes toi et fermes toutes applications en cours

    ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
    ? clique droit sur l'icône Ad-remover située sur ton bureau
    ? choisis executer en tant qu administrateur
    ? Au menu principal choisi l'option "scan"
    ? Postes le rapport qui apparait à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)


    Aides en images (Installation)
    Aides en images (Recherche)
    0
    1. microsoft windos me fermela recherche .
      Impossible d avoir acces au rapport car ne vas pas jusque là
      Que fais je
      0
    2. voici le rapport que j ai copier pour navilog mais il semble qu il manque la fin

      Search Navipromo version 3.7.6 commencé le 05/05/2009 à 20:55:47,24

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
      BIOS : PhoenixBIOS 4.0 Release 6.1
      USER : famille croce ( Administrator )
      BOOT : Normal boot

      C:\ (Local Disk) - NTFS - Total:117 Go (Free:37 Go)
      D:\ (Local Disk) - NTFS - Total:113 Go (Free:108 Go)
      E:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      ...\Live-Player trouvé !
      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\famill~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Local\virtualstore\Program Files" ***

      ...\Live-Player trouvé !

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Roaming" ***

      ...\Live-Player trouvé !

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Scan Catchme non réalisé.
      Droits limités sur la session actuelle.

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\famille croce\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\famille croce\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\famille croce\AppData\Local\Microsoft" :

      * Dans "C:\Users\famille croce\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :
      0
    3. voici le rapport ad remover

      ------- LOGFILE OF AD-REMOVER 1.1.3.5 | ONLY XP/VISTA -------

      Updated by C_XX on 03/05/2009 at 11:10
      Contact: AdRemover.contact@gmail.com
      Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

      Start at: 21:12:14, 05/05/2009 | Boot mode: Normal Boot
      Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
      Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
      Computer Name: PC-DE-LAFAMILLE
      Current User: famille croce - Administrator
      Drive(s):
      - C:\ (File System: NTFS)
      - D:\ (File System: NTFS)

      ============ Known Adwares Found ============

      .
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AskSBar Uninstall
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0579B4B6-0293-4D73-B02D-5EBB0BA0F0A2}
      HKCR\CLSID\{0579B4B1-0293-4D73-B02D-5EBB0BA0F0A2}
      HKLM\Software\Classes\CLSID\{0579B4B1-0293-4D73-B02D-5EBB0BA0F0A2}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0579B4B1-0293-4D73-B02D-5EBB0BA0F0A2}
      .
      C:\Program Files\AskSBar
      C:\Users\famille croce\AppData\Roaming\Microsoft\Windows\Cookies\famille_croce@bs.serving-sys[1].txt

      +-----------------| Eorezo Elements Found:

      .

      +-----------------| It's TV Elements Found:

      .

      +-----------------| Sweetim Elements Found:

      .

      +-----------------| Added Scan:

      ---- Internet Explorer Version 7.0.6001.18000 ----

      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start page: hxxp://www.orange.fr/
      Start page: hxxp://fr.msn.com/?ocid=iehp

      [HKEY_USERS\S-1-5-21-910070396-2558727516-2709537460-1000\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start page: hxxp://www.orange.fr/
      Start page: hxxp://fr.msn.com/?ocid=iehp

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start page: hxxp://www.cooxer.com/

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

      Tabs: hxxp://ieframe.dll/tabswelcome.htm

      +---------------------------------------------------------------------------+

      2419 Byte(s) - C:\Ad-Report-Scan-05.05.2009.log

      0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
      0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

      End at: 21:18:10 | 05/05/2009
      .
      +-----------------| E.O.F
      .
      0
  3. Contributeur
    Le scan c'est bien éffectué ?

    si oui tu le trouve ici => C:\fixnavi.txt
    0
    1. voici le rapport que j ai recupere mais semble incomplet

      Search Navipromo version 3.7.6 commencé le 05/05/2009 à 20:39:59,83

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
      BIOS : PhoenixBIOS 4.0 Release 6.1
      USER : famille croce ( Administrator )
      BOOT : Normal boot

      C:\ (Local Disk) - NTFS - Total:117 Go (Free:37 Go)
      D:\ (Local Disk) - NTFS - Total:113 Go (Free:108 Go)
      E:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      ...\Live-Player trouvé !
      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\famill~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Local\virtualstore\Program Files" ***

      ...\Live-Player trouvé !

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Roaming" ***

      ...\Live-Player trouvé !

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Scan Catchme non réalisé.
      Droits limités sur la session actuelle.

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\famille croce\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\famille croce\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!
      0
    2. j ai un deuxieme rapport apparemment un peu plus complet

      Search Navipromo version 3.7.6 commencé le 05/05/2009 à 20:39:59,83

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
      BIOS : PhoenixBIOS 4.0 Release 6.1
      USER : famille croce ( Administrator )
      BOOT : Normal boot

      C:\ (Local Disk) - NTFS - Total:117 Go (Free:37 Go)
      D:\ (Local Disk) - NTFS - Total:113 Go (Free:108 Go)
      E:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      ...\Live-Player trouvé !
      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\famill~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Local\virtualstore\Program Files" ***

      ...\Live-Player trouvé !

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\famille croce\AppData\Roaming" ***

      ...\Live-Player trouvé !

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Scan Catchme non réalisé.
      Droits limités sur la session actuelle.

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\famille croce\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\famille croce\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\famille croce\AppData\Local\Microsoft" :

      * Dans "C:\Users\famille croce\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :
      0
  4. Contributeur
    relance Navilog et tu choisis l'option 2.
    Poste le nouveau rapport.

    Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le Gestionnaire de tâches.
    Clique en haut à gauche sur Fichier et choisis "Nouvelle tâche" (Exécuter ...)
    Tape explorer et valide. Cela fera apparaître ton Bureau.

    Ensuite
    ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

    * Relance "Ad-remover" : au menu principal choisis l'option "B" .

    * A l'écran de sélection ( écran ) :

    > choisis le(s) chiffre(s) suivant pour nettoyer les traces de :

    1 - "Adwares Connus" puis [Entrée]
    2 - "Eorezo" puis [Entrée]
    3 - "it's TV" puis [Entrée]
    4 - "Sweetim" puis [Entrée]

    Une fois la sélection faite, tape S puis [entrée] pour lancer la suppression .
    --> le programme va travailler , ne touche à rien ...
    * Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

    Aides en images ( Nettoyage ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/ad_r_nettoyage.html

    ensuite

    Télécharge CCleaner
    https://filehippo.com/download_ccleaner/
    => Aide toi de ce tuto pour l'utiliser
    http://www.swl1f.net/viewtopic.php?f=14&t=69

    Ensuite

    * Télécharge malwarebytes
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    Une aide pour l'installation
    http://www.swl1f.net/viewtopic.php?f=14&t=68

    * Installe le
    * Lance malwarebytes
    * Coche "Executer un examen complet"
    * Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
    * Clique sur Supprimer la sélection
    * Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
    * Fait copier coller et poste le rapport

    Poste les rapports demandés stp

    @+
    0
    1. navilog ne part pas le message s affiche
      nettoyage au redemarrage du pc impossiblenetoyage en mode sans echec imperatif
      a effectue dans la meme session ou l infection a ete trouve

      que fais je
      0
    2. Navilog ne part pas le message s affiche
      nettoyage au redemarrage du pc impossiblenetoyage en mode sans echec imperatif
      a effectue dans la meme session ou l infection a ete trouve

      que fais je
      0
    3. est ce que je fais un ccleaner

      voici le rapport de malwa

      Malwarebytes' Anti-Malware 1.36
      Version de la base de données: 2073
      Windows 6.0.6001 Service Pack 1

      05/05/2009 22:38:53
      mbam-log-2009-05-05 (22-38-53).txt

      Type de recherche: Examen rapide
      Eléments examinés: 66852
      Temps écoulé: 2 minute(s), 1 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  5. Contributeur
    Suis les instructions.

    Pour le démarrage en mode sans échec :

    Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
    0
    1. cela ne marche pas en mode sans echec
      navilog estime que je ne suis pas passe par l etape 1
      j ai refias l etape 1 et ne fonctionne pas

      que fais je
      0
    2. voici le rapport de ad report option 2

      ------- LOGFILE OF AD-REMOVER 1.1.3.5 | ONLY XP/VISTA -------

      Updated by C_XX on 03/05/2009 at 11:10
      Contact: AdRemover.contact@gmail.com
      Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

      **** LIMITED TO ****

      Known Adwares
      Eorezo
      It's TV
      Sweetim

      ********************

      Start at: 22:22:11, 05/05/2009 | Boot mode: Normal Boot
      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
      Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
      Computer Name: PC-DE-LAFAMILLE
      Current User: famille croce - Administrator
      Drive(s):
      - C:\ (File System: NTFS)
      - D:\ (File System: NTFS)

      (!) ---- IE start pages/Tabs reset

      ============ Known Adwares Deleted ============

      .
      HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks\\{0579B4B6-0293-4D73-B02D-5EBB0BA0F0A2}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AskSBar Uninstall
      HKCR\CLSID\{0579B4B1-0293-4D73-B02D-5EBB0BA0F0A2}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0579B4B1-0293-4D73-B02D-5EBB0BA0F0A2}
      .
      C:\Program Files\AskSBar
      C:\Users\famille croce\AppData\Roaming\Microsoft\Windows\Cookies\famille_croce@bs.serving-sys[2].txt

      +-----------------| Eorezo Elements Deleted :

      .

      +-----------------| It's TV Elements Deleted :

      .

      +-----------------| Sweetim Elements Deleted :

      .

      (!) ---- Temp files deleted.
      (!) ---- Recycle bin emptied in all drives.

      +-----------------| Added Scan :

      ---- Internet Explorer Version 7.0.6001.18000 ----

      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Start page: hxxp://fr.msn.com/?ocid=iehp

      [HKEY_USERS\S-1-5-21-910070396-2558727516-2709537460-1000\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Start page: hxxp://fr.msn.com/?ocid=iehp

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start page: hxxp://fr.msn.com/

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

      Tabs: hxxp://ieframe.dll/tabswelcome.htm

      +---------------------------------------------------------------------------+

      3076 Byte(s) - C:\Ad-Report-Clean-05.05.2009.log
      2648 Byte(s) - C:\Ad-Report-Scan-05.05.2009.log

      19 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
      1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

      End at: 22:28:50 | 05/05/2009
      .
      +-----------------| E.O.F
      .
      0
  6. mode sans echec + "en temps qu'admin"
    0
    1. c est ce que j ai essa ye de faire mais sans resultat
      0
  7. Contributeur
    Télécharge CCleaner
    https://filehippo.com/download_ccleaner/
    => Aide toi de ce tuto pour l'utiliser
    http://www.swl1f.net/viewtopic.php?f=14&t=69

    Ensuite

    * Télécharge malwarebytes
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    Une aide pour l'installation
    http://www.swl1f.net/viewtopic.php?f=14&t=68

    => Installe le
    => Lance malwarebytes
    => Coche "Executer un examen complet"
    => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
    => Clique sur Supprimer la sélection
    => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
    => Fait copier coller et poste le rapport
    0
    1. ok j ai poster le rapport de malware et fait ccleaner
      apres je fais quoi?
      0
  8. Contributeur
    Oui cela ne fera pas de mal

    Pour Navilog as tu bien désactivé le contrôle des utilisateurs ?

    fait ceci

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 4 et valide.

    Le fix va te demander de saisir le nom de fichier.
    Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

    eiuymci


    Le fix va te demander de le resaisir, fais-le et valide

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    Note:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Celà te fera apparaitre ton bureau
    0
    1. le mode 4 ne fonctionne pas non plus
      j ai le meme message que lorsque je fais option 2
      0
    2. je viens d essaye en mode sans echec aussi l option 4 ne fonctionne toujours pas
      0
    3. j ai essaye dans tout les sens mais navilog ne fonctionne pas
      j ai antivir qui se declenche toujours des que je fais quelque chose
      0
    4. j arrete pour ce soir. je ne bosse pas demain
      je reviendrai vers toi si tu es ok
      merci
      A+
      0
    5. je suis de retour et attend des instructions
      merci
      0
  9. Contributeur
    Bonsoir,

    la journée je ne suis pas dispo je travaille.

    Avira antivir devrais les mettre en quarantaine, as tu essayé de faire un scan en mode sans échec ?

    On vas pousser la recherche :

    Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    Note : Les deux rapports sont également sauvegardés C:\rsit
    0
    1. pas de soucis
      j ai des horaires assez variable moi aussi on fera avec pas de pb

      voici 1er rapport

      info.txt logfile of random's system information tool 1.06 2009-05-08 16:54:04

      ======Uninstall list======

      -->"C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe" --u:{A644254B-92F6-4970-8635-AB0775371E72}
      -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
      -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe" -l0x40c
      -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe" -l0x40c
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
      Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
      Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
      Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
      Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
      ALPS Touch Pad Driver-->C:\Program Files\Apoint2K\Uninstap.exe ADDREMOVE
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
      Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
      Camera Assistant Software for Toshiba-->C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\setup.exe -runfromtemp -l0x040c
      Catalyst Control Center - Branding-->MsiExec.exe /I{69E5255D-9D43-4CFF-8984-843ABD7753B7}
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
      Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
      Combined Community Codec Pack 2008-09-21 16:18-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"
      Combined Community Codec Pack BETA 2009-02-08-->"C:\Program Files\Combined Community Codec Pack\unins001.exe"
      Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -ITE1HERza.INF
      DVD MovieFactory for TOSHIBA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe" -l0x40c
      DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
      eMule-->"C:\Program Files\eMule\Uninstall.exe"
      Favorit-->c:\users\famille croce\appdata\local\ssmecge.bat
      Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
      Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_5051&SUBSYS_1179\UIU32m.exe -U -ITE1HERzm.INF
      HDMI Control Manager-->C:\Program Files\InstallShield Installation Information\{F81AB80B-5BB7-4E36-8BA5-E07541CE1BFC}\setup.exe -runfromtemp -l0x040c -removeonly
      HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
      Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
      Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
      Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
      Manuels TOSHIBA-->C:\Program Files\InstallShield Installation Information\{5B0202A8-CC6B-4443-AD73-FE9DF1FC1622}\setup.exe -runfromtemp -l0x040c -removeonly
      Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
      Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
      Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
      Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
      Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
      Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
      Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
      Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
      Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
      Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
      Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
      Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
      Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
      Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
      Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
      Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
      Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
      Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
      Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
      Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 and SOAP Toolkit 3.0-->MsiExec.exe /I{32343DB6-9A52-40C9-87E4-5E7C79791C87}
      myphotobook 3.6-->C:\Program Files\myphotobook\uninst.exe
      Navilog1 3.7.6-->"C:\Program Files\Navilog1\unins000.exe"
      NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
      O2Micro Flash Memory Card Reader Driver (x86)-->MsiExec.exe /X{156E98D0-1AEC-4013-A41A-94A1A01BFD68}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
      QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
      Réducteur de bruit du lecteur de CD/DVD-->C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
      Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
      Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
      Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
      Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
      Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
      Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
      Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
      Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
      Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
      Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
      Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
      TOSHIBA Assist-->C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe -runfromtemp -l0x040c -removeonly
      TOSHIBA ConfigFree-->MsiExec.exe /X{0D5D0BEE-FBA9-4928-A50D-6CDFAB827755}
      TOSHIBA Disc Creator-->MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
      TOSHIBA DVD PLAYER-->C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
      TOSHIBA Extended Tiles for Windows Mobility Center-->C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
      TOSHIBA Face Recognition-->"C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\setup.exe" -runfromtemp -l0x040c -removeonly
      TOSHIBA Face Recognition-->MsiExec.exe /I{C730E42C-935A-45BB-A0C5-37E5234D111B}
      TOSHIBA Hardware Setup-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{52573F8D-F099-4CB5-9EDE-5C27ECB4A02B} /l1036
      Toshiba Online Product Information-->C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
      TOSHIBA Recovery Disc Creator-->MsiExec.exe /X{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
      TOSHIBA SD Memory Utilities-->MsiExec.exe /X{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}
      TOSHIBA Supervisor Password-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{491DD193-1B57-4D1C-8B14-18B96992A89F} /l1036
      Toshiba TEMPRO-->MsiExec.exe /X{03FAA727-E2B7-471C-AC41-2E1C7F29C7EA}
      TOSHIBA Value Added Package-->C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
      TRDCReminder-->C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\setup.exe -runfromtemp -l0x040c
      TRORDCLauncher-->C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\setup.exe -runfromtemp -l0x040c
      Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
      VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

      ======Hosts File======

      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com

      ======Security center information======

      AS: Spybot - Search and Destroy (disabled)
      AS: Windows Defender

      ======System event log======

      Computer Name: PC-de-lafamille
      Event Code: 7000
      Message: Le service Moteur de filtrage de base n'a pas pu démarrer en raison de l'erreur :
      Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.
      Record Number: 44313
      Source Name: Service Control Manager
      Time Written: 20090508144211.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-lafamille
      Event Code: 7001
      Message: Le service Pare-feu Windows dépend du service Moteur de filtrage de base qui n'a pas pu démarrer en raison de l'erreur :
      Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.
      Record Number: 44314
      Source Name: Service Control Manager
      Time Written: 20090508144211.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-lafamille
      Event Code: 7001
      Message: Le service Modules de génération de clés IKE et AuthIP dépend du service Moteur de filtrage de base qui n'a pas pu démarrer en raison de l'erreur :
      Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.
      Record Number: 44323
      Source Name: Service Control Manager
      Time Written: 20090508144211.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-lafamille
      Event Code: 7001
      Message: Le service Agent de stratégie IPsec dépend du service Moteur de filtrage de base qui n'a pas pu démarrer en raison de l'erreur :
      Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.
      Record Number: 44326
      Source Name: Service Control Manager
      Time Written: 20090508144211.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-lafamille
      Event Code: 7000
      Message: Le service TOSHIBA Bluetooth Service n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 44337
      Source Name: Service Control Manager
      Time Written: 20090508144211.000000-000
      Event Type: Erreur
      User:

      =====Application event log=====

      Computer Name: PC-de-lafamille
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 7180
      Source Name: Microsoft-Windows-WMI
      Time Written: 20090508144211.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-lafamille
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier C:\Windows\System32\ovfsthaovkpcrxwqatmyqlupregplxeweqpviw.dll un code suspect avec la désignation 'TR/Crypt.ZPACK.Gen'!
      Record Number: 7189
      Source Name: Avira AntiVir
      Time Written: 20090508144421.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-lafamille
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier C:\Windows\System32\ovfsthcpundwstuolkwsbjbwbskjawjvwcktto.dll un code suspect avec la désignation 'TR/Crypt.ZPACK.Gen'!
      Record Number: 7190
      Source Name: Avira AntiVir
      Time Written: 20090508144524.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-lafamille
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier C:\Windows\System32\ovfsthcpundwstuolkwsbjbwbskjawjvwcktto.dll un code suspect avec la désignation 'TR/Crypt.ZPACK.Gen'!
      Record Number: 7191
      Source Name: Avira AntiVir
      Time Written: 20090508144524.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-lafamille
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier C:\Windows\System32\ovfsthcpundwstuolkwsbjbwbskjawjvwcktto.dll un code suspect avec la désignation 'TR/Crypt.ZPACK.Gen'!
      Record Number: 7192
      Source Name: Avira AntiVir
      Time Written: 20090508144525.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      =====Security event log=====

      Computer Name: PC-de-lafamille
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-LAFAMILLE$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 5

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2b0
      Nom du processus : C:\Windows\System32\services.exe

      Informations sur le réseau :
      Nom de la station de travail :
      Adresse du réseau source : -
      Port source : -

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : Advapi
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 10066
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090508144210.405940-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-lafamille
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7

      Privilèges : SeAssignPrimaryTokenPrivilege
      SeTcbPrivilege
      SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeAuditPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 10067
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090508144210.405940-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-lafamille
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-LAFAMILLE$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : famille croce
      Domaine du compte : PC-de-lafamille
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x38c
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Adresse du réseau : 127.0.0.1
      Port : 0

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 10068
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090508144404.317140-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-lafamille
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-LAFAMILLE$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-910070396-2558727516-2709537460-1000
      Nom du compte : famille croce
      Domaine du compte : PC-de-lafamille
      ID d’ouverture de session : 0x5fc7b
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x38c
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-LAFAMILLE
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 10069
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090508144404.317140-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-lafamille
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-21-910070396-2558727516-2709537460-1000
      Nom du compte : famille croce
      Domaine du compte : PC-de-lafamille
      ID d’ouverture de session : 0x5fc7b

      Privilèges : SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 10070
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090508144404.317140-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=x86
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
      "PROCESSOR_REVISION"=1706
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
      "DFSTRACINGON"=FALSE
      "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

      -----------------EOF-----------------
      0
    2. voici le 2d rapport

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by famille croce at 2009-05-08 16:53:53
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 38 GB (32%) free of 120 GB
      Total RAM: 3066 MB (61% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:54:02, on 08/05/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18226)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
      C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
      C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
      C:\Program Files\Toshiba\SmoothView\SmoothView.exe
      C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
      C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
      C:\Program Files\Apoint2K\ApMsgFwd.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Program Files\Apoint2K\HidFind.exe
      C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
      C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Users\famille croce\Desktop\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\famille croce.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - Default URLSearchHook is missing
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O4 - HKLM\..\Run: [Windows Defender] "%ProgramFiles%\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [Google EULA Launcher] "c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe" IE PA
      O4 - HKLM\..\Run: [Toshiba TEMPO] "C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe"
      O4 - HKLM\..\Run: [topi] "C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" -startup
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
      O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"
      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
      O4 - HKLM\..\Run: [TPwrMain] "%ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE"
      O4 - HKLM\..\Run: [HSON] "%ProgramFiles%\TOSHIBA\TBS\HSON.exe"
      O4 - HKLM\..\Run: [SmoothView] "%ProgramFiles%\Toshiba\SmoothView\SmoothView.exe"
      O4 - HKLM\..\Run: [00TCrdMain] "%ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe"
      O4 - HKLM\..\Run: [HDMICtrlMan] "C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe"
      O4 - HKLM\..\Run: [Toshiba Registration] "C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] "rundll32.exe" oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [] C:\Windows\TEMP\ntuhtngiy8.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [] C:\Windows\TEMP\ntuhtngiy8.exe (User 'Default user')
      O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
      O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
      O4 - Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
      O13 - Gopher Prefix:
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
      O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
      O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
      O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
  10. Bonjour,

    que puis je faire maintenant

    je constate que antivir detecte toujours.

    merci
    0
    1. Contributeur
      Bonjour

      Télécharge sur le Bureau http://siri.urz.free.fr/Fix/SmitfraudFix.exe
      => Double clic sur SmitfraudFix.zip
      => Extraire tout
      => Double clic sur SmitfraudFix
      => Double Clic sur SmitfraudFix.cmd
      => Choisir Option 1
      => poste le rapport
      ensuite

      Télécharge OTMoveIt3 (de Old_Timer).
      http://oldtimer.geekstogo.com/OTMoveIt3.exe
      Enregistre-le sur ton Bureau.

      - Double-clique sur OTMoveit3.exe pour le lancer.
      ( Si tu es sous Vista, click droit sur l'icone d'OTMoveIt3 --> exécuter en tant qu'administrateur pour le lancer )
      - Vérifie que l'option Unregister Dll's and Ocx's est cochée.
      - Copie la liste qui se trouve dans la zone code ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste instructions for Items to be Moved.

      go
      :Processes
      explorer.exe 
      
      :Files
       C:\Windows\system32\winglsetup.exe       
      
      :Commands
      [emptytemp] 
      [start explorer]
      [Reboot] 
      


      - Clique sur MoveIt! pour lancer la suppression.
      Le résultat apparaitra dans le cadre "Results".
      - Copie toute la sélection apparaissant dans ce cadre Résults. Colle ce rapport dans ton prochain message.
      - Clique sur Exit pour fermer.
      - Si tu ne trouves plus le rapport,c'est un fichier .log qui se trouve en C:\_OTMoveIt\MovedFiles.

      Remarque : Il est possible qu'il te soit demandé de redémarrer ton ordinateur pour supprimer les fichiers.
      Accepte. Dans ce cas, après redémarrage, tu trouveras justement le rapport dans le dossier C:\_OTMoveIt\MovedFiles.
      0
      1. voici le rapport de sdfix

        SmitFraudFix v2.414

        Scan done at 10:40:42,51, 10/05/2009
        Run from C:\Users\famille croce\Desktop\SmitfraudFix
        OS: Microsoft Windows [version 6.0.6001] - Windows_NT
        The filesystem type is NTFS
        Fix run in normal mode

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\Ati2evxx.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\Ati2evxx.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Windows\System32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
        C:\Windows\system32\TODDSrv.exe
        C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
        C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
        C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Windows\system32\DRIVERS\xaudio.exe
        C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
        C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
        C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
        C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
        C:\Program Files\Toshiba\SmoothView\SmoothView.exe
        C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
        C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
        C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
        C:\Program Files\Apoint2K\ApMsgFwd.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Apoint2K\HidFind.exe
        C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
        C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Windows\system32\SearchProtocolHost.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\findstr.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\SearchFilterHost.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\famille croce

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\FAMILL~1\AppData\Local\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\famille croce\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\FAMILL~1\FAVORI~1

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, following keys are not inevitably infected!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, following keys are not inevitably infected!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
        !!!Attention, following keys are not inevitably infected!!!

        Agent.OMZ.Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, following keys are not inevitably infected!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, following keys are not inevitably infected!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, following keys are not inevitably infected!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~2\\GOEC62~1.DLL"
        "LoadAppInit_DLLs"=dword:00000001

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\Windows\\system32\\userinit.exe,"

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: Intel(R) WiFi Link 5100 AGN
        DNS Server Search Order: 192.168.1.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{9192A83D-A854-475A-A9F6-D4B8226E9F62}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{9192A83D-A854-475A-A9F6-D4B8226E9F62}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

        »»»»»»»»»»»»»»»»»»»»»»»» End
        0
      2. voici le rappot de otmov
        par contre quand j ai redemarre Avira a detecte ceci DR\SMALL.CGI

        Error: Unable to interpret <go> in the current context!
        ========== PROCESSES ==========
        Process explorer.exe killed successfully.
        ========== FILES ==========
        File/Folder C:\Windows\system32\winglsetup.exe not found.
        ========== COMMANDS ==========
        File delete failed. C:\Users\FAMILL~1\AppData\Local\Temp\Low\~DFADFC.tmp scheduled to be deleted on reboot.
        File delete failed. C:\Users\FAMILL~1\AppData\Local\Temp\Low\~DFAF57.tmp scheduled to be deleted on reboot.
        File delete failed. C:\Users\FAMILL~1\AppData\Local\Temp\Acr7244.tmp scheduled to be deleted on reboot.
        File delete failed. C:\Users\FAMILL~1\AppData\Local\Temp\~DF5E04.tmp scheduled to be deleted on reboot.
        File delete failed. C:\Users\FAMILL~1\AppData\Local\Temp\~DFBC98.tmp scheduled to be deleted on reboot.
        User's Temp folder emptied.
        User's Internet Explorer cache folder emptied.
        Windows Temp folder emptied.
        Temp folders emptied.
        Explorer started successfully

        OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05102009_104552

        Files moved on Reboot...
        File C:\Users\FAMILL~1\AppData\Local\Temp\Low\~DFADFC.tmp not found!
        File C:\Users\FAMILL~1\AppData\Local\Temp\Low\~DFAF57.tmp not found!
        File C:\Users\FAMILL~1\AppData\Local\Temp\Acr7244.tmp not found!
        File C:\Users\FAMILL~1\AppData\Local\Temp\~DF5E04.tmp not found!
        C:\Users\FAMILL~1\AppData\Local\Temp\~DFBC98.tmp moved successfully.
        0
    2. Contributeur
      ok ça n'as pas donné le résultat voulu.

      fait ceci
      Ouvre ton Bloc note et copie les lignes ci-dessous
      ensuite enregistre sur ton Bureau en lui donnant l'extension .bat
      par exemple SEVE04.bat, un nouvel icône et présent sur ton Bureau (une roue crantée) double clique dessus

      DEL /F /S /Q /A C:\Windows\system32\winglsetup.exe  
      DEL /F /S /Q /A C:\Windows\system32\p2hhr.bat   
      DEL /F /S /Q /A C:\Windows\system32\ak1.exe       
      DEL /F /S /Q /A C:\Windows\system32\afnoinkdsfe.dll
      DEL /F /S /Q /A C:\Windows\TEMP\ntuhtngiy8.exe 
      DEL /F /S /Q /A C:\Windows\TEMP\ntuhtngiy8.exe   

      une fois fait supprime ce fichier.

      ensuite va dans C:\rsit et supprime les deux rapports log.txt et info.txt

      ensuite
      Relance HijackThis et clique sur "Do a system scan only"
      Ensuite recherche ces lignes et coches les cases

      R3 - Default URLSearchHook is missing 
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)  
      O4 - HKUS\S-1-5-18\..\Run: [] C:\Windows\TEMP\ntuhtngiy8.exe (User 'SYSTEM')     
      O4 - HKUS\.DEFAULT\..\Run: [] C:\Windows\TEMP\ntuhtngiy8.exe (User 'Default user')      
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)  
       

      Une fois coché, ferme toutes les fenêtres et applications et clique sur "Fix checked"

      une fois fait relance rsit et poste les deux nouveau rapport stp

      Peut ensuite faire analyser ce driver sur ce site >C:\Windows\system32\drivers\IntcHdmi.sys
      https://www.virustotal.com/gui/

      poste le résultat.
      0
      1. alors je n arrive pas à editer de rapport de hijack
        lorsque je fais fix cheked il ne veut pas valider pas de rapport et les autres rapport present ne peuvent pas etre lu car me dit qu il ne trouve pas 'c:\rsit

        voici le rapport d analyse pour demande :0 bytes size received / Se ha recibido un archivo vacio
        je ne sais pas si c est correct

        je te remet un hijack complet

        ogfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:31:08, on 11/05/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18226)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
        C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
        C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
        C:\Program Files\Toshiba\SmoothView\SmoothView.exe
        C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
        C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        C:\Program Files\Apoint2K\ApMsgFwd.exe
        C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Apoint2K\HidFind.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
        C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O4 - HKLM\..\Run: [Windows Defender] "%ProgramFiles%\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
        O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [Google EULA Launcher] "c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe" IE PA
        O4 - HKLM\..\Run: [Toshiba TEMPO] "C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe"
        O4 - HKLM\..\Run: [topi] "C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" -startup
        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
        O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"
        O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
        O4 - HKLM\..\Run: [TPwrMain] "%ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE"
        O4 - HKLM\..\Run: [HSON] "%ProgramFiles%\TOSHIBA\TBS\HSON.exe"
        O4 - HKLM\..\Run: [SmoothView] "%ProgramFiles%\Toshiba\SmoothView\SmoothView.exe"
        O4 - HKLM\..\Run: [00TCrdMain] "%ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe"
        O4 - HKLM\..\Run: [HDMICtrlMan] "C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe"
        O4 - HKLM\..\Run: [Toshiba Registration] "C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKCU\..\Run: [WindowsWelcomeCenter] "rundll32.exe" oobefldr.dll,ShowWelcomeCenter
        O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [uidenhiufgsduiazghs] C:\Windows\TEMP\ntuhtngiy8.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [uidenhiufgsduiazghs] C:\Windows\TEMP\ntuhtngiy8.exe (User 'Default user')
        O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
        O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        O4 - Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe
        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
        O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
        O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
        O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
        O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
        O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
        O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
        O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
        O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        0
    3. Contributeur
      Bonsoir

      fait ce sui suit stp

      [list]

      Double-clique sur OTMoveit3.exe pour le lancer.

      Vérifie que l'option Unregister Dll's and Ocx's est cochée.

      Copie la liste qui se trouve dans la[b] zone code /bci-dessous et colle-la dans le cadre de [b]gauche de OTMoveIt /bsous [b]Paste instructions for Items to be Moved.

      go
      :Processes
      explorer.exe 
      
      :Files
      C:\Windows\system32\winglsetup.exe  
      C:\Windows\system32\p2hhr.bat   
      C:\Windows\system32\ak1.exe       
      C:\Windows\system32\afnoinkdsfe.dll
      C:\Windows\TEMP\ntuhtngiy8.exe 
      C:\Windows\TEMP\ntuhtngiy8.exe   
      :Commands
      
      [emptytemp] 
      [start explorer]
      [Reboot] 
      


      Clique sur MoveIt! pour lancer la suppression.
      Le résultat apparaitra dans le cadre "Results".
      - Copie toute la sélection apparaissant dans ce cadre Résults. Colle ce rapport dans ton prochain message.
      - Clique sur Exit pour fermer.
      - Si tu ne trouves plus le rapport,c'est un fichier .log qui se trouve en C:\_OTMoveIt\MovedFiles.

      Remarque : Il est possible qu'il te soit demandé de redémarrer ton ordinateur pour supprimer les fichiers.
      Accepte. Dans ce cas, après redémarrage, tu trouveras justement le rapport dans le dossier C:\_OTMoveIt\MovedFiles.

      ]
      Remarque: Il est possible qu'il te soit demandé de redémarrer ton ordinateur pour supprimer les fichiers.
      Accepte. Dans ce cas, après redémarrage, tu trouveras justement le rapport dans le dossier C:\_OTMoveIt\MovedFiles.
      0
      1. voisi le nouveau rapport de rsit
        le second suit

        info.txt logfile of random's system information tool 1.06 2009-05-12 21:01:28

        ======Uninstall list======

        -->"C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe" --u:{A644254B-92F6-4970-8635-AB0775371E72}
        -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe" -l0x40c
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
        Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
        Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
        Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
        Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
        ALPS Touch Pad Driver-->C:\Program Files\Apoint2K\Uninstap.exe ADDREMOVE
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
        Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
        Camera Assistant Software for Toshiba-->C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\setup.exe -runfromtemp -l0x040c
        Catalyst Control Center - Branding-->MsiExec.exe /I{69E5255D-9D43-4CFF-8984-843ABD7753B7}
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
        Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
        Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
        Combined Community Codec Pack 2008-09-21 16:18-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"
        Combined Community Codec Pack BETA 2009-02-08-->"C:\Program Files\Combined Community Codec Pack\unins001.exe"
        Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -ITE1HERza.INF
        DVD MovieFactory for TOSHIBA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe" -l0x40c
        DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
        eMule-->"C:\Program Files\eMule\Uninstall.exe"
        Favorit-->c:\users\famille croce\appdata\local\ssmecge.bat
        Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_5051&SUBSYS_1179\UIU32m.exe -U -ITE1HERzm.INF
        HDMI Control Manager-->C:\Program Files\InstallShield Installation Information\{F81AB80B-5BB7-4E36-8BA5-E07541CE1BFC}\setup.exe -runfromtemp -l0x040c -removeonly
        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
        Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
        Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
        Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
        Manuels TOSHIBA-->C:\Program Files\InstallShield Installation Information\{5B0202A8-CC6B-4443-AD73-FE9DF1FC1622}\setup.exe -runfromtemp -l0x040c -removeonly
        Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
        Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
        Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
        Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
        Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
        Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
        Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
        Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
        Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
        Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 and SOAP Toolkit 3.0-->MsiExec.exe /I{32343DB6-9A52-40C9-87E4-5E7C79791C87}
        myphotobook 3.6-->C:\Program Files\myphotobook\uninst.exe
        Navilog1 3.7.6-->"C:\Program Files\Navilog1\unins000.exe"
        NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
        O2Micro Flash Memory Card Reader Driver (x86)-->MsiExec.exe /X{156E98D0-1AEC-4013-A41A-94A1A01BFD68}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
        QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
        Réducteur de bruit du lecteur de CD/DVD-->C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
        Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
        Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
        Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
        Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
        Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
        Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
        Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        TOSHIBA Assist-->C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe -runfromtemp -l0x040c -removeonly
        TOSHIBA ConfigFree-->MsiExec.exe /X{0D5D0BEE-FBA9-4928-A50D-6CDFAB827755}
        TOSHIBA Disc Creator-->MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
        TOSHIBA DVD PLAYER-->C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
        TOSHIBA Extended Tiles for Windows Mobility Center-->C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
        TOSHIBA Face Recognition-->"C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\setup.exe" -runfromtemp -l0x040c -removeonly
        TOSHIBA Face Recognition-->MsiExec.exe /I{C730E42C-935A-45BB-A0C5-37E5234D111B}
        TOSHIBA Hardware Setup-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{52573F8D-F099-4CB5-9EDE-5C27ECB4A02B} /l1036
        Toshiba Online Product Information-->C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
        TOSHIBA Recovery Disc Creator-->MsiExec.exe /X{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
        TOSHIBA SD Memory Utilities-->MsiExec.exe /X{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}
        TOSHIBA Supervisor Password-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{491DD193-1B57-4D1C-8B14-18B96992A89F} /l1036
        Toshiba TEMPRO-->MsiExec.exe /X{03FAA727-E2B7-471C-AC41-2E1C7F29C7EA}
        TOSHIBA Value Added Package-->C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
        TRDCReminder-->C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\setup.exe -runfromtemp -l0x040c
        TRORDCLauncher-->C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\setup.exe -runfromtemp -l0x040c
        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

        =====HijackThis Backups=====

        O4 - HKUS\S-1-5-18\..\Run: [] C:\Windows\TEMP\ntuhtngiy8.exe (User 'SYSTEM') [2009-05-11]
        O4 - HKUS\.DEFAULT\..\Run: [] C:\Windows\TEMP\ntuhtngiy8.exe (User 'Default user') [2009-05-11]
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2009-05-11]
        O4 - HKUS\.DEFAULT\..\Run: [uidenhiufgsduiazghs] C:\Windows\TEMP\ntuhtngiy8.exe (User 'Default user') [2009-05-11]
        O4 - HKUS\S-1-5-18\..\Run: [uidenhiufgsduiazghs] C:\Windows\TEMP\ntuhtngiy8.exe (User 'SYSTEM') [2009-05-11]

        ======Security center information======

        AS: Spybot - Search and Destroy (disabled)
        AS: Windows Defender

        ======System event log======

        Computer Name: PC-de-lafamille
        Event Code: 7000
        Message: Le service TOSHIBA Bluetooth Service n'a pas pu démarrer en raison de l'erreur :
        Le fichier spécifié est introuvable.
        Record Number: 45567
        Source Name: Service Control Manager
        Time Written: 20090512170149.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-lafamille
        Event Code: 3004
        Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
        Pour plus d’informations, consultez les données suivantes :
        Non applicable
        ID d’analyse : {68376C8C-02AF-4D11-A405-3423FCEF9FA3}
        Utilisateur : PC-de-lafamille\famille croce
        Nom : Unknown
        ID :
        ID de gravité :
        ID de catégorie :
        Chemin d’accès trouvé : file:C:\Users\famille croce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\TRDCReminder.lnk;file:C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe;startup:C:\Users\famille croce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\TRDCReminder.lnk
        Type d’alerte : Logiciel non classifié
        Type de détection :
        Record Number: 45596
        Source Name: Microsoft-Windows-Windows Defender
        Time Written: 20090512170456.000000-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-lafamille
        Event Code: 4374
        Message: Windows Servicing a déterminé que ce package KB905866(Update) n’est pas applicable à ce système.
        Record Number: 45615
        Source Name: Microsoft-Windows-Servicing
        Time Written: 20090512170734.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-lafamille
        Event Code: 3004
        Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
        Pour plus d’informations, consultez les données suivantes :
        https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=Trojan%3aWin32%2fAgent.ABHX&threatid=122369
        ID d’analyse : {AD84A494-C183-4E35-959B-5E563D34AE1B}
        Utilisateur : AUTORITE NT\SYSTEM
        Nom : Trojan:Win32/Agent.ABHX
        ID : 122369
        ID de gravité : 5
        ID de catégorie : 8
        Chemin d’accès trouvé : process:pid:4388;file:C:\Windows\TEMP\ms1242149535.exe->(UPX);containerfile:C:\Windows\TEMP\ms1242149535.exe
        Type d’alerte : Logiciel espion ou autre logiciel non désiré
        Type de détection : Concret
        Record Number: 45638
        Source Name: Microsoft-Windows-Windows Defender
        Time Written: 20090512173217.000000-000
        Event Type: Avertissement
        User:

        Computer Name: PC-de-lafamille
        Event Code: 1006
        Message: L’analyse Windows Defender a détecté un logiciel espion ou un autre logiciel potentiellement indésirable.
        Pour plus d’informations, consultez les informations suivantes :
        https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=Trojan%3aWin32%2fAgent.ABHX&threatid=122369
        ID d’analyse : {666B255C-D51F-42FF-A7CD-D590067FB688}
        Type d’analyse : Logiciel anti-espion
        Paramètres d’analyse : Analyse rapide
        Utilisateur : PC-de-lafamille\famille croce
        Nom : Trojan:Win32/Agent.ABHX
        ID : 122369
        ID de gravité : 5
        ID de catégorie : 8
        Chemin d’accès trouvé : file:C:\Windows\system32\ab3.exe->(UPX);containerfile:C:\Windows\system32\ab3.exe
        Type de détection : Concret
        Record Number: 45648
        Source Name: Microsoft-Windows-Windows Defender
        Time Written: 20090512185115.000000-000
        Event Type: Avertissement
        User:

        =====Application event log=====

        Computer Name: PC-de-lafamille
        Event Code: 4113
        Message: AntiVir a détecté dans le fichier C:\Windows\System32\ovfsthrofwxpngvmrfhpitateypmbswkqaxrdo.dll un code suspect avec la désignation 'TR/Crypt.ZPACK.Gen'!
        Record Number: 8028
        Source Name: Avira AntiVir
        Time Written: 20090512185348.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-lafamille
        Event Code: 1000
        Message: Application défaillante findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, module défaillant findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, code d’exception 0xc0000005, décalage d’erreur 0x0000465d, ID du processus 0x100c, heure de début de l’application 0x01c9d332c85f1cad.
        Record Number: 8029
        Source Name: Application Error
        Time Written: 20090512185514.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-lafamille
        Event Code: 1000
        Message: Application défaillante findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, module défaillant findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, code d’exception 0xc0000005, décalage d’erreur 0x0000465d, ID du processus 0xa74, heure de début de l’application 0x01c9d3333250250d.
        Record Number: 8030
        Source Name: Application Error
        Time Written: 20090512185815.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-lafamille
        Event Code: 1002
        Message: Le programme Ad-Aware.exe version 7.1.0.12 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 157c Heure de début : 01c9d333d51bae8d Heure de fin : 15
        Record Number: 8031
        Source Name: Application Hang
        Time Written: 20090512190019.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-lafamille
        Event Code: 1000
        Message: Application défaillante findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, module défaillant findstr.exe, version 6.0.6001.18000, horodatage 0x47918ac0, code d’exception 0xc0000005, décalage d’erreur 0x0000465d, ID du processus 0x11b0, heure de début de l’application 0x01c9d3339cbb7ded.
        Record Number: 8032
        Source Name: Application Error
        Time Written: 20090512190107.000000-000
        Event Type: Erreur
        User:

        =====Security event log=====

        Computer Name: PC-de-lafamille
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
        Record Number: 10602
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090512190123.200778-000
        Event Type: Échec de l'audit
        User:

        Computer Name: PC-de-lafamille
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
        Record Number: 10603
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090512190123.231978-000
        Event Type: Échec de l'audit
        User:

        Computer Name: PC-de-lafamille
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
        Record Number: 10604
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090512190123.263178-000
        Event Type: Échec de l'audit
        User:

        Computer Name: PC-de-lafamille
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
        Record Number: 10605
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090512190123.294378-000
        Event Type: Échec de l'audit
        User:

        Computer Name: PC-de-lafamille
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
        Record Number: 10606
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090512190123.309978-000
        Event Type: Échec de l'audit
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
        "PROCESSOR_ARCHITECTURE"=x86
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "USERNAME"=SYSTEM
        "windir"=%SystemRoot%
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
        "PROCESSOR_REVISION"=1706
        "NUMBER_OF_PROCESSORS"=2
        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
        "DFSTRACINGON"=FALSE
        "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

        -----------------EOF-----------------
        0
      2. voici le second rapport de rsit

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by famille croce at 2009-05-12 21:01:03
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
        System drive C: has 51 GB (42%) free of 120 GB
        Total RAM: 3066 MB (50% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:01:26, on 12/05/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18226)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
        C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
        C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\Program Files\Toshiba\SmoothView\SmoothView.exe
        C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
        C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Apoint2K\ApMsgFwd.exe
        C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Apoint2K\HidFind.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\explorer.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Users\famille croce\Desktop\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\famille croce.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\findstr.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O4 - HKLM\..\Run: [Windows Defender] "%ProgramFiles%\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
        O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [Google EULA Launcher] "c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe" IE PA
        O4 - HKLM\..\Run: [Toshiba TEMPO] "C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe"
        O4 - HKLM\..\Run: [topi] "C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" -startup
        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
        O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"
        O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
        O4 - HKLM\..\Run: [TPwrMain] "%ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE"
        O4 - HKLM\..\Run: [HSON] "%ProgramFiles%\TOSHIBA\TBS\HSON.exe"
        O4 - HKLM\..\Run: [SmoothView] "%ProgramFiles%\Toshiba\SmoothView\SmoothView.exe"
        O4 - HKLM\..\Run: [00TCrdMain] "%ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe"
        O4 - HKLM\..\Run: [HDMICtrlMan] "C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe"
        O4 - HKLM\..\Run: [Toshiba Registration] "C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKCU\..\Run: [WindowsWelcomeCenter] "rundll32.exe" oobefldr.dll,ShowWelcomeCenter
        O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
        O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        O4 - Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe
        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
        O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
        O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
        O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
        O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
        O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
        O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
        O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
        O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        0
    4. Contributeur
      Bonsoir

      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 4 et valide.

      Le fix va te demander de saisir le nom de fichier.
      Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:
      ssmecge

      Le fix va te demander de le resaisir, fais-le et valide

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le blocnote va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le blocnote. Ton bureau va réapparaitre

      Note:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
      Tapes explorer et valides. Celà te fera apparaitre ton bureau
      0
      1. bonjour ,
        voici le rapport de navilog option4 j a i du le faire en mode sans echec
        un info en mode sans echec j ai fait un scan avira et il ne me detecte aucun virus

        Clean Navipromo version 3.7.6 commencé le 12/05/2009 à 22:35:50,90

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "famille croce"

        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
        BIOS : PhoenixBIOS 4.0 Release 6.1
        USER : famille croce ( Not Administrator ! )
        BOOT : Fail-safe boot

        C:\ (Local Disk) - NTFS - Total:117 Go (Free:52 Go)
        D:\ (Local Disk) - NTFS - Total:113 Go (Free:108 Go)
        E:\ (CD or DVD)

        Mode suppression par méthode manuelle

        Nom du fichier saisi : ssmecge

        Nettoyage executé en mode sans échec

        *** Recherche, création sauvegardes et suppression ***

        * Suppression dans "C:\Windows\system32" *

        * Suppression dans "C:\Users\famille croce\AppData\Local\Microsoft" *

        * Suppression dans "C:\Users\famille croce\AppData\Local" *

        ssmecge.bat trouvé !
        Copie ssmecge.bat réalisée avec succès !
        ssmecge.bat supprimé !

        * Suppression dans "C:\Users\SESSIO~1\AppData\Local" *

        *** Suppression dossiers dans "C:\Windows" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Suppression dossiers dans "C:\ProgramData" ***

        *** Suppression dossiers dans c:\users\famill~1\appdata\roaming\micros~1\windows\startm~1\programs ***

        *** Suppression dossiers dans "C:\Users\SESSIO~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Suppression dossiers dans "C:\Users\famille croce\AppData\Local\virtualstore\Program Files" ***

        *** Suppression dossiers dans "C:\Users\famille croce\AppData\Local" ***

        *** Suppression dossiers dans "C:\Users\SESSIO~1\AppData\Local" ***

        *** Suppression dossiers dans "C:\Users\famille croce\AppData\Roaming" ***

        *** Suppression dossiers dans "C:\Users\SESSIO~1\appdata\roaming" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\Windows\Temp effectué !
        Nettoyage contenu C:\Users\FAMILL~1\AppData\Local\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\Windows\system32" *

        * Dans "C:\Users\famille croce\AppData\Local\Microsoft" *

        * Dans "C:\Users\famille croce\AppData\Local" *

        * Dans "C:\Users\SESSIO~1\AppData\Local" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Recherche autres dossiers et fichiers connus ***

        *** Nettoyage terminé le 12/05/2009 à 22:45:35,20 ***
        0
    5. salut

      pour suivre

      Favorit-->c:\users\famille croce\appdata\local\ssmecge.bat

      Merci
      0
      1. Contributeur
        Bonsoir seve04,

        très bonne initiatives pour le scan en MSE ;)

        pour contrôle

        fait un scan en ligne

        avec bitdefender et colle le rapport

        https://www.bitdefender.com/toolbox/

        Scan à faire sous Internet Explorer

        Ensuite dit moi si tu as encore des soucis

        @+
        0
        1. salut,

          j ai essaye de lance bitdefender mais il refuse de partir
          voici le message" bitdefender failed to update the virus definitions.
          although it might be possible to check for viruses, the result will probably not be 100% accurate."

          je fais ok et voila le nouveau message
          scan failed
          could not check the computer for viruses.for real-time full protection for your computer, please upgrade to bitdefender 2008 products

          par contre j ai avira qui declenche toujours des que j ouvre ma session et
          lorsque j ouvre explorer
          voici le dernier rapport de avira

          Avira AntiVir Personal
          Date de création du fichier de rapport : mercredi 13 mai 2009 14:03

          La recherche porte sur 1391460 souches de virus.

          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Windows Vista
          Version de Windows : (Service Pack 1) [6.0.6001]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur : PC-DE-LAFAMILLE

          Informations de version :
          BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
          AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
          AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
          LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
          LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
          ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 17:05:10
          ANTIVIR3.VDF : 7.1.3.196 52736 Bytes 13/05/2009 12:03:35
          Version du moteur : 8.2.0.166
          AEVDF.DLL : 8.1.1.1 106868 Bytes 04/05/2009 09:40:38
          AESCRIPT.DLL : 8.1.1.81 385401 Bytes 09/05/2009 09:24:29
          AESCN.DLL : 8.1.1.10 127348 Bytes 04/05/2009 09:40:38
          AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
          AEPACK.DLL : 8.1.3.16 397686 Bytes 09/05/2009 09:24:28
          AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
          AEHEUR.DLL : 8.1.0.128 1757559 Bytes 09/05/2009 09:24:28
          AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
          AEGEN.DLL : 8.1.1.42 348531 Bytes 09/05/2009 09:24:27
          AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
          AECORE.DLL : 8.1.6.9 176500 Bytes 04/05/2009 09:40:33
          AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
          AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
          AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
          AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
          AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
          AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
          SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
          NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
          RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
          RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: Contrôle intégral du système
          Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
          Documentation.................................: bas
          Action principale.............................: interactif
          Action secondaire.............................: ignorer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Secteurs d'amorçage...........................: C:, D:,
          Recherche dans les programmes actifs..........: marche
          Recherche en cours sur l'enregistrement.......: marche
          Recherche de Rootkits.........................: marche
          Contrôle d'intégrité de fichiers système......: arrêt
          Fichier mode de recherche.....................: Tous les fichiers
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: moyen

          Début de la recherche : mercredi 13 mai 2009 14:03

          La recherche d'objets cachés commence.
          c:\windows\system32\ovfsthaovkpcrxwqatmyqlupregplxeweqpviw.dll
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          c:\windows\system32\ovfsthcpundwstuolkwsbjbwbskjawjvwcktto.dll
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          c:\windows\system32\ovfsthaovkpcrxwqatmyqlupregplxeweqpviw.dll
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a70b82e.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthcpundwstuolkwsbjbwbskjawjvwcktto.dll
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a70b82f.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthdpfarckyqnldpdwposxchbjgfaobhgjm.dat
          [INFO] Le fichier n'est pas visible.
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a70b830.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthqxenisqcfgbjxpyiqsccuscnmobutoou.dat
          [INFO] Le fichier n'est pas visible.
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a70b831.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthrofwxpngvmrfhpitateypmbswkqaxrdo.dll
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a70b835.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthrofwxpngvmrfhpitateypmbswkqaxrdo.vir
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a70b836.qua ( QUARANTAINE )
          c:\windows\system32\drivers\ovfsthaembvhpedxvvosrivbputelpbmrjxgbn.sys
          [INFO] Le fichier n'est pas visible.
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a70b837.qua ( QUARANTAINE )
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\main
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\modules
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\start
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\type
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\group
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\imagepath
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\inst
          [INFO] L'entrée d'enregistrement n'est pas visible.
          '87082' objets ont été contrôlés, '14' objets cachés ont été trouvés.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'FlashUtil10b.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SpybotSD.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'HCMSoundChanger.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'hidfind.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CEC_MAIN.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'HDMICtrlMan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'traybar.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TOPI.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Toshiba.Tempo.UI.TrayApplication.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TempoSVC.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'o2flash.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

          '84' processus ont été contrôlés avec '84' modules

          La recherche sur les secteurs d'amorçage maître commence :

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage 'D:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence :

          Le registre a été contrôlé ( '49' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\' <Vista>
          C:\hiberfil.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          [REMARQUE] Ce fichier est un fichier système Windows.
          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          [REMARQUE] Ce fichier est un fichier système Windows.
          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
          Recherche débutant dans 'D:\' <Data>

          Fin de la recherche : mercredi 13 mai 2009 14:38
          Temps nécessaire: 34:33 Minute(s)

          La recherche a été effectuée intégralement

          17851 Les répertoires ont été contrôlés
          236236 Des fichiers ont été contrôlés
          4 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          7 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          2 Impossible de contrôler des fichiers
          236230 Fichiers non infectés
          1165 Les archives ont été contrôlées
          2 Avertissements
          9 Consignes
          87082 Des objets ont été contrôlés lors du Rootkitscan
          14 Des objets cachés ont été trouvés
          0
      2. Contributeur
        Bonsoir,

        je te propose de paramètrer Avira Antivir comme ceci

        http://www.swl1f.net/viewtopic.php?f=14&t=311

        une fois fait refais un nouveau scan stp

        @+
        0
        1. bonjour,

          j ai installer la version de antivir avira que tu m a donne et j ai desintaller celle que j avais
          voici le nouveau scan c est pas rop j en ai des nouveaux des nouveaux
          c est la m.................

          si je viens a faire un formatage tu crois que cela sera efficace

          voici le dernier scan

          Avira AntiVir Personal
          Date de création du fichier de rapport : vendredi 15 mai 2009 18:09

          La recherche porte sur 1396119 souches de virus.

          Détenteur de la licence :Avira AntiVir PersonalEdition Classic
          Numéro de série : 0000149996-ADJIE-0001
          Plateforme : Windows Vista
          Version de Windows :(Service Pack 1) [6.0.6001]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur :PC-DE-LAFAMILLE

          Informations de version :
          BUILD.DAT : 8.2.0.53 17752 Bytes 23/03/2009 13:45:00
          AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
          AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
          LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 16:03:42
          ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 16:03:50
          ANTIVIR3.VDF : 7.1.3.215 120832 Bytes 15/05/2009 16:03:51
          Version du moteur: 8.2.0.168
          AEVDF.DLL : 8.1.1.1 106868 Bytes 15/05/2009 16:04:03
          AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15/05/2009 16:04:02
          AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 16:04:01
          AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
          AEPACK.DLL : 8.1.3.16 397686 Bytes 15/05/2009 16:04:00
          AEOFFICE.DLL : 8.1.0.36 196987 Bytes 15/05/2009 16:03:58
          AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15/05/2009 16:03:57
          AEHELP.DLL : 8.1.2.2 119158 Bytes 15/05/2009 16:03:55
          AEGEN.DLL : 8.1.1.44 348532 Bytes 15/05/2009 16:03:55
          AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
          AECORE.DLL : 8.1.6.9 176500 Bytes 15/05/2009 16:03:54
          AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
          AVREP.DLL : 8.0.0.3 155688 Bytes 15/05/2009 16:03:52
          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
          RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

          Configuration pour la recherche actuelle :
          Nom de la tâche..................: Contrôle intégral du système
          Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp
          Documentation....................: bas
          Action principale................: interactif
          Action secondaire................: ignorer
          Recherche sur les secteurs d'amorçage maître: marche
          Recherche sur les secteurs d'amorçage: marche
          Secteurs d'amorçage..............: C:, D:,
          Recherche dans les programmes actifs: marche
          Recherche en cours sur l'enregistrement: marche
          Recherche de Rootkits............: marche
          Fichier mode de recherche........: Tous les fichiers
          Recherche sur les archives.......: marche
          Limiter la profondeur de récursivité: 20
          Archive Smart Extensions.........: marche
          Heuristique de macrovirus........: marche
          Heuristique fichier..............: moyen
          Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

          Début de la recherche : vendredi 15 mai 2009 18:09

          La recherche d'objets cachés commence.
          c:\windows\system32\ovfsthaovkpcrxwqatmyqlupregplxeweqpviw.dll
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a7394b1.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthcpundwstuolkwsbjbwbskjawjvwcktto.dll
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a7394b2.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthdpfarckyqnldpdwposxchbjgfaobhgjm.dat
          [INFO] Le fichier n'est pas visible.
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a7394b4.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthqxenisqcfgbjxpyiqsccuscnmobutoou.dat
          [INFO] Le fichier n'est pas visible.
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a7394b6.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthrofwxpngvmrfhpitateypmbswkqaxrdo.dll
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a7394be.qua ( QUARANTAINE )
          c:\windows\system32\ovfsthrofwxpngvmrfhpitateypmbswkqaxrdo.vir
          [INFO] Le fichier n'est pas visible.
          [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
          [INFO] Aucune entrée SpecVir trouvée !
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a7394c0.qua ( QUARANTAINE )
          c:\windows\system32\drivers\ovfsthaembvhpedxvvosrivbputelpbmrjxgbn.sys
          [INFO] Le fichier n'est pas visible.
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4a7394c2.qua ( QUARANTAINE )
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\main
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\modules
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\start
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\type
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\group
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\imagepath
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ovfsthsdqquunipqibroenxvytiwprgqynndit\inst
          [INFO] L'entrée d'enregistrement n'est pas visible.
          '88009' objets ont été contrôlés, '14' objets cachés ont été trouvés.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'SpybotSD.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'FlashUtil10b.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'HCMSoundChanger.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'hidfind.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CEC_MAIN.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'HDMICtrlMan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'traybar.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TOPI.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Toshiba.Tempo.UI.TrayApplication.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TempoSVC.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'o2flash.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

          '84' processus ont été contrôlés avec '84' modules

          La recherche sur les secteurs d'amorçage maître commence :

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage 'D:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence.

          Le registre a été contrôlé ( '50' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\' <Vista>
          C:\hiberfil.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          C:\$RECYCLE.BIN\S-1-5-21-910070396-2558727516-2709537460-1000\$REBIKQ3.exe
          [0] Type d'archive: RAR SFX (self extracting)
          --> SmitfraudFix\Reboot.exe
          [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
          --> SmitfraudFix\restart.exe
          [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a5294ae.qua' !
          C:\Users\famille croce\Desktop\SmitfraudFix\restart.exe
          [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
          [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
          [AVERTISSEMENT] Impossible de trouver le fichier source.
          [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
          [AVERTISSEMENT] Erreur dans la bibliothèque ARK
          [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
          Recherche débutant dans 'D:\' <Data>

          Fin de la recherche : vendredi 15 mai 2009 18:53
          Temps nécessaire: 44:05 Minute(s)

          La recherche a été effectuée intégralement

          18588 Les répertoires ont été contrôlés
          238803 Des fichiers ont été contrôlés
          7 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          8 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          2 Impossible de contrôler des fichiers
          238794 Fichiers non infectés
          1274 Les archives ont été contrôlées
          3 Avertissements
          9 Consignes
          88009 Des objets ont été contrôlés lors du Rootkitscan
          14 Des objets cachés ont été trouvés
          0
          1. Contributeur
            Bonsoir

            on va passer sur un autre logiciel qui j'espère va me permettre d'avancer

            Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau.
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            * Déconnecte toi d'internet et ferme toutes tes applications.
            * Désactive tes protections (antivirus, parefeu,antispyware) provisoirement et seulement le temps de l'utilisation de ComboFix,
            * Double-clic sur combofix.exe, il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.
            * /! Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne /!
            * Attends que Combofix ait terminé, un rapport sera créé.
            * réactive ton parefeu, ton antivirus, la garde de ton antispyware
            * copie/colle le rapport, le rapport se trouve dans : C:Combofix.txt
            * Réactive tes protections en temps réel, Antivirus, Antispywares, avant de te reconnecter à internet.
            0
            1. salut,

              voici le rapport de combofix
              il a apparemment bien travailler
              antivir ne se declenche plus pour l instant

              ComboFix 09-05-15.06 - famille croce 16/05/2009 13:53.1 - NTFSx86
              Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3066.2277 [GMT 2:00]
              Lancé depuis: c:\users\famille croce\Desktop\ComboFix.exe
              SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
              SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
              * Un nouveau point de restauration a été créé
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              c:\$recycle.bin\S-1-5-21-910070396-2558727516-2709537460-1001\$IPDFZX7
              c:\$recycle.bin\S-1-5-21-910070396-2558727516-2709537460-1001\$RPDFZX7
              c:\users\famille croce\AppData\Roaming\inst.exe
              c:\windows\patch.exe
              c:\windows\system32\404Fix.exe
              c:\windows\system32\Agent.OMZ.Fix.exe
              c:\windows\system32\drivers\ovfsthaembvhpedxvvosrivbputelpbmrjxgbn.sys
              c:\windows\system32\dumphive.exe
              c:\windows\system32\IEDFix.C.exe
              c:\windows\system32\IEDFix.exe
              c:\windows\system32\o4Patch.exe
              c:\windows\system32\ovfsthaovkpcrxwqatmyqlupregplxeweqpviw.dll
              c:\windows\system32\ovfsthcpundwstuolkwsbjbwbskjawjvwcktto.dll
              c:\windows\system32\ovfsthdpfarckyqnldpdwposxchbjgfaobhgjm.dat
              c:\windows\system32\ovfsthqxenisqcfgbjxpyiqsccuscnmobutoou.dat
              c:\windows\system32\ovfsthrofwxpngvmrfhpitateypmbswkqaxrdo.dll
              c:\windows\system32\ovfsthrofwxpngvmrfhpitateypmbswkqaxrdo.VIR
              c:\windows\system32\SrchSTS.exe
              c:\windows\system32\tmp.reg
              c:\windows\system32\VCCLSID.exe
              c:\windows\system32\WS2Fix.exe

              .
              ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              -------\Service_ovfsthsdqquunipqibroenxvytiwprgqynndit

              ((((((((((((((((((((((((((((( Fichiers créés du 2009-04-16 au 2009-05-16 ))))))))))))))))))))))))))))))))))))
              .

              2009-05-15 16:00 . 2009-05-15 16:00 -------- d-----w c:\programdata\Avira
              2009-05-15 16:00 . 2009-05-15 16:00 -------- d-----w c:\users\All Users\Avira
              2009-05-15 16:00 . 2009-05-15 16:00 -------- d-----w c:\program files\Avira
              2009-05-14 19:19 . 2009-05-14 19:26 -------- d-----w c:\windows\BDOSCAN8
              2009-05-13 07:01 . 2009-05-15 16:16 -------- d-----w C:\SDFix
              2009-05-12 19:01 . 2009-05-12 19:01 -------- d-----w C:\rsit
              2009-05-09 15:35 . 2009-05-12 20:31 -------- d-----w C:\Lop SD
              2009-05-06 15:40 . 2009-05-08 14:37 35 ----a-w c:\users\famille croce\AppData\Roaming\SetValue.bat
              2009-05-06 15:40 . 2009-05-08 14:37 691 ----a-w c:\users\famille croce\AppData\Roaming\GetValue.vbs
              2009-05-06 11:23 . 2009-05-06 11:23 -------- d-----w C:\_OTMoveIt
              2009-05-06 07:29 . 2009-05-06 07:29 -------- d-----w c:\users\session severrine\AppData\Roaming\ATI
              2009-05-06 07:29 . 2009-05-06 07:29 -------- d-----w c:\users\session severrine\AppData\Local\ATI
              2009-05-06 07:29 . 2009-05-06 07:31 -------- d-----w c:\users\session severrine\AppData\Local\Google
              2009-05-06 07:29 . 2009-05-06 07:29 82720 ----a-w c:\users\session severrine\AppData\Local\GDIPFONTCACHEV1.DAT
              2009-05-06 07:29 . 2009-05-06 07:29 -------- d-----r c:\users\session severrine\Searches
              2009-05-06 07:29 . 2009-05-06 07:29 -------- d-----r c:\users\session severrine\Contacts
              2009-05-05 19:11 . 2009-05-05 19:11 -------- d-----w c:\program files\Ad-remover
              2009-05-04 14:28 . 2009-05-15 16:34 -------- d-----w c:\program files\Navilog1
              2009-05-04 13:31 . 2009-05-04 13:31 -------- d-----w c:\users\famille croce\AppData\Roaming\Malwarebytes
              2009-05-04 13:31 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
              2009-05-04 13:31 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
              2009-05-04 13:31 . 2009-05-04 13:31 -------- d-----w c:\programdata\Malwarebytes
              2009-05-04 13:31 . 2009-05-04 13:31 -------- d-----w c:\users\All Users\Malwarebytes
              2009-05-04 13:31 . 2009-05-04 13:31 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
              2009-05-04 13:26 . 2009-05-12 20:04 -------- d-----w C:\ToolBar SD
              2009-05-04 12:39 . 2009-05-10 09:20 -------- d-----w c:\program files\Spybot - Search & Destroy
              2009-05-04 12:39 . 2009-05-04 18:10 -------- d-----w c:\programdata\Spybot - Search & Destroy
              2009-05-04 12:39 . 2009-05-04 18:10 -------- d-----w c:\users\All Users\Spybot - Search & Destroy
              2009-05-04 12:30 . 2009-05-04 12:30 -------- d-----w c:\program files\Lavasoft
              2009-05-04 12:30 . 2009-05-04 12:32 -------- d-----w c:\programdata\Lavasoft
              2009-05-04 12:30 . 2009-05-04 12:32 -------- d-----w c:\users\All Users\Lavasoft
              2009-05-04 09:57 . 2009-05-04 09:57 -------- d-----w c:\program files\CCleaner
              2009-05-04 09:28 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
              2009-05-02 23:02 . 2009-05-02 23:02 -------- d-----w c:\program files\Trend Micro
              2009-05-02 21:18 . 2009-05-02 21:18 -------- d-----w c:\program files\MSSOAP
              2009-05-02 21:18 . 2009-05-02 21:18 -------- d-----w c:\program files\Webroot
              2009-05-02 21:13 . 2009-05-02 21:13 164 ----a-w c:\windows\install.dat
              2009-04-21 19:37 . 2009-04-21 19:37 -------- d-----w c:\programdata\Fighters
              2009-04-21 19:37 . 2009-04-21 19:37 -------- d-----w c:\users\All Users\Fighters
              2009-04-21 19:37 . 2009-05-04 14:13 -------- d-----w c:\program files\Fighters
              2009-04-21 19:22 . 2009-04-21 19:22 507904 ----a-w c:\windows\TMUPDATE.DLL
              2009-04-21 19:22 . 2009-04-21 19:22 69689 ----a-w c:\windows\UNZIP.DLL
              2009-04-17 08:19 . 2009-04-17 08:20 -------- d-----w c:\users\famille croce\AppData\Roaming\myphotobook
              2009-04-16 12:13 . 2009-05-04 18:58 680 ----a-w c:\users\famille croce\AppData\Local\d3d9caps.dat

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2009-05-16 11:37 . 2008-01-21 08:40 669566 ----a-w c:\windows\system32\perfh00C.dat
              2009-05-16 11:37 . 2008-01-21 08:40 123556 ----a-w c:\windows\system32\perfc00C.dat
              2009-05-13 05:50 . 2006-11-02 11:18 -------- d-----w c:\program files\Windows Mail
              2009-05-04 12:29 . 2008-07-03 15:34 -------- d-----w c:\program files\Common Files\Wise Installation Wizard
              2009-04-21 18:38 . 2008-07-03 14:35 -------- d-----w c:\program files\Java
              2009-03-28 17:52 . 2009-03-16 18:22 47360 ----a-w c:\users\famille croce\AppData\Roaming\pcouffin.sys
              2009-03-17 03:38 . 2009-04-15 09:53 13824 ----a-w c:\windows\system32\apilogen.dll
              2009-03-17 03:38 . 2009-04-15 09:53 24064 ----a-w c:\windows\system32\amxread.dll
              2009-03-16 18:22 . 2009-03-16 18:22 47360 ----a-w c:\windows\system32\drivers\pcouffin.sys
              2009-03-16 17:39 . 2009-03-16 17:39 34 ---ha-w c:\windows\system32\Converter_sysquict.dat
              2009-03-09 03:19 . 2009-02-18 18:16 410984 ----a-w c:\windows\system32\deploytk.dll
              2009-03-03 04:46 . 2009-04-15 09:53 3599328 ----a-w c:\windows\system32\ntkrnlpa.exe
              2009-03-03 04:46 . 2009-04-15 09:53 3547632 ----a-w c:\windows\system32\ntoskrnl.exe
              2009-03-03 04:40 . 2009-04-15 09:53 827392 ----a-w c:\windows\system32\wininet.dll
              2009-03-03 04:39 . 2009-04-15 09:53 183296 ----a-w c:\windows\system32\sdohlp.dll
              2009-03-03 04:39 . 2009-04-15 09:53 551424 ----a-w c:\windows\system32\rpcss.dll
              2009-03-03 04:39 . 2009-04-15 09:53 26112 ----a-w c:\windows\system32\printfilterpipelineprxy.dll
              2009-03-03 04:37 . 2009-04-15 09:53 78336 ----a-w c:\windows\system32\ieencode.dll
              2009-03-03 04:37 . 2009-04-15 09:53 98304 ----a-w c:\windows\system32\iasrecst.dll
              2009-03-03 04:37 . 2009-04-15 09:53 54784 ----a-w c:\windows\system32\iasads.dll
              2009-03-03 04:37 . 2009-04-15 09:53 44032 ----a-w c:\windows\system32\iasdatastore.dll
              2009-03-03 03:04 . 2009-04-15 09:53 666624 ----a-w c:\windows\system32\printfilterpipelinesvc.exe
              2009-03-03 02:38 . 2009-04-15 09:53 17408 ----a-w c:\windows\system32\iashost.exe
              2009-03-03 02:28 . 2009-04-15 09:53 26624 ----a-w c:\windows\system32\ieUnatt.exe
              2009-02-23 17:30 . 2009-02-23 17:30 552 ----a-w c:\users\famille croce\AppData\Local\d3d8caps.dat
              2009-02-16 15:04 . 2009-02-16 15:04 82720 ----a-w c:\users\famille croce\AppData\Local\GDIPFONTCACHEV1.DAT
              2009-02-16 15:00 . 2009-02-16 15:00 82720 ----a-w c:\windows\system32\config\systemprofile\AppData\Local\GDIPFONTCACHEV1.DAT
              2009-02-16 13:50 . 2009-02-16 13:50 0 ----a-w c:\windows\ativpsrm.bin
              2008-01-21 02:43 . 2006-11-02 12:50 174 --sha-w c:\program files\desktop.ini
              .

              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-07-03 68856]
              "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
              "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
              "WindowsWelcomeCenter"="oobefldr.dll" - c:\windows\System32\oobefldr.dll [2008-01-21 2153472]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
              "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-07-03 29744]
              "Google EULA Launcher"="c:\program files\Google\Google EULA\GoogleEULALauncher.exe" [2008-05-28 20480]
              "Toshiba TEMPO"="c:\program files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe" [2008-04-24 103824]
              "topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
              "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
              "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-12-15 184320]
              "Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-04-29 417792]
              "TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
              "HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
              "SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
              "00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
              "HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-26 716800]
              "Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
              "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
              "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
              "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
              "NDSTray.exe"="NDSTray.exe" [BU]

              c:\users\session severrine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
              TRDCReminder.lnk - c:\program files\Toshiba\TRDCReminder\TRDCReminder.exe [2008-3-5 393216]

              c:\users\famille croce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
              Notification de cadeaux MSN.lnk - c:\users\famille croce\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-4-10 135680]
              TRDCReminder.lnk - c:\program files\Toshiba\TRDCReminder\TRDCReminder.exe [2008-3-5 393216]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
              "FilterAdministratorToken"= 1 (0x1)
              "EnableUIADesktopToggle"= 0 (0x0)

              [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
              "NoSetActiveDesktop"= 1 (0x1)

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
              "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GoogleDesktopNetwork3.dll

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
              BootExecute REG_MULTI_SZ autocheck autochk *\[u]0/ulsdelete\[u]0/uaswBoot.exe /M:2b9173d126

              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
              "AntiVirusDisableNotify"="0x00000000"
              "UpdatesDisableNotify"="0x00000000"
              "UacDisableNotify"=dword:00000001

              [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
              "DisableMonitoring"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
              "{7570E7F2-B84D-4CB8-9627-496B8DA8702A}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
              "{456624E8-3AEC-48FF-9148-B51E18D5DDD3}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
              "{493C727F-51E2-4401-B6AD-8A0270C89092}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
              "{F2220DE3-8CEE-49CE-8EEF-3E1F7EF3E28D}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
              "TCP Query User{8E44D1F3-67E0-4D6B-AD39-85E54D1EBE58}c:\\program files\\emule\\emule.exe"= Disabled:UDP:c:\program files\emule\emule.exe:eMule
              "UDP Query User{E9C07377-68C6-4856-9E11-0FC2B24656D3}c:\\program files\\emule\\emule.exe"= Disabled:TCP:c:\program files\emule\emule.exe:eMule
              "TCP Query User{E4197D19-E9A7-41ED-B0EB-3AC0F10BBB99}c:\\program files\\webmediaplayer\\webmediaplayer.exe"= Disabled:UDP:c:\program files\webmediaplayer\webmediaplayer.exe:WebMediaPlayer
              "UDP Query User{59B2143E-EBB4-44BB-90A1-3F2A4680FC89}c:\\program files\\webmediaplayer\\webmediaplayer.exe"= Disabled:TCP:c:\program files\webmediaplayer\webmediaplayer.exe:WebMediaPlayer

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
              "EnableFirewall"= 0 (0x0)
              "DoNotAllowExceptions"= 0 (0x0)

              R2 ConfigFree Service;ConfigFree Service;c:\program files\Toshiba\ConfigFree\CFSvcs.exe [17/04/2008 00:19 40960]
              R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [04/05/2009 14:39 1153368]
              R2 TempoMonitoringService;Notebook Performance Tuning Service ;c:\program files\Toshiba TEMPRO\TempoSVC.exe [24/04/2008 10:21 99720]
              R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;c:\program files\Toshiba\SMARTLogService\TosIPCSrv.exe [03/12/2007 18:03 126976]
              R3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\System32\drivers\NETw5v32.sys [17/11/2008 16:40 3668480]
              R3 O2MDRDR;O2MDRDR;c:\windows\System32\drivers\o2media.sys [15/04/2008 10:13 51160]
              R3 QIOMem;Generic IO & Memory Access;c:\windows\System32\drivers\QIOMem.sys [09/04/2007 17:13 8192]
              R3 SmartFaceVWatchSrv;SmartFaceVWatchSrv;c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe [24/04/2008 19:35 73728]
              S3 GoogleDesktopManager-022208-143751;Google Desktop Manager 5.7.802.22438;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [03/07/2008 17:34 29744]
              .
              Contenu du dossier 'Tâches planifiées'

              2009-05-16 c:\windows\Tasks\User_Feed_Synchronization-{1EF69D91-8B2E-4EA1-B435-39A087BC33B7}.job
              - c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
              .
              - - - - ORPHELINS SUPPRIMES - - - -

              HKCU-Run-TOSCDSPD - TOSCDSPD.EXE
              HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe

              .
              ------- Examen supplémentaire -------
              .
              uStart Page = hxxp://www.orange.fr/
              mWindow Title =
              IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
              IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr
              IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21
              Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              .

              **************************************************************************

              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-05-16 13:56
              Windows 6.0.6001 Service Pack 1 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************
              .
              --------------------- CLES DE REGISTRE BLOQUEES ---------------------

              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u000\AllUserSettings]
              @Denied: (A) (Users)
              @Denied: (A) (Everyone)
              @Allowed: (B 1 2 3 4 5) (S-1-5-20)
              "BlindDial"=dword:00000000
              .
              Heure de fin: 2009-05-16 13:57
              ComboFix-quarantined-files.txt 2009-05-16 11:57

              Avant-CF: 52 181 037 056 octets libres
              Après-CF: 52 181 237 760 octets libres

              224 --- E O F --- 2009-05-15 11:09
              0
            2. @seve04salut,

              suite a l analyse de combo.fix le rapport est au decu antivir ne detecte plus rien.
              que dois je faire maintenant.
              0
          2. Contributeur
            Bonsoir,

            désolé de ne pas avoir pu te répondre avant, pour la suite

            fait un scan en ligne

            avec bitdefender et colle le rapport

            https://www.bitdefender.com/toolbox/

            Scan à faire sous Internet Explorer

            ensuite dit moi comment ce comporte ton PC

            @+
            0
            1. salut

              j ai bitdefender et voici le rapport

              No viruses were found on your computer
              204225 analized, 0 threats found, 0 threats healed

              le pc est un peu lent au demarrage mais j ai tellement telecharger pour le nettoyer il faut que je fasse le men
              0
          • 1
          • 2