Patch.exe

Bonjour,
Le fichier patch.exe s'invité sur mon PC rendant toute connexion internet impossible et neutralisant la plupart des antivirus et logiciels de sécurité (avast, ccleaner, hijackthis); de plus tout logiciel devant se connecter à internet durant son installation ne peut être installé valablement. Quelqu'un a-t-il une suggestion ? Merci
Configuration: Windows XP Internet Explorer 8.0

46 réponses

Résumé de la discussion

Le problème concerne une infection où le fichier patch.exe bloque Internet et neutralise la plupart des antivirus et outils de sécurité, empêchant aussi l'installation de programmes nécessitant une connexion. Des conseils techniques proposent des outils de désinfection hors ligne et des rapports, notamment FindyKill, jacfind, GenProc et UsbFix, avec des consignes de déconnexion et de redémarrage. Plusieurs réponses recommandent d'extraire les rapports, de vérifier des restes comme ActiveX et éléments Norton, puis de réinstaller ou remplacer l'antivirus après désinfection, et d'éviter les conflits. Par ailleurs, la discussion souligne l'importance de vérifier les alertes antivirus et d'éviter la dépendance à un seul outil pour prévenir les conflits et les pertes de données.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok je vais te donner la procédure pour findykill renommé tu le télécharge sur une clé et tu le passes sur l'autre pc tu fais pareil pour le rapport , et si problème on essaira d'autre outil il n'y a pas de raison que l'on ni arrive pas

    Télécharge jacfind = FindyKill ( de Chiquitine29) renommé sur ton bureau :

    http://sd-1.archive-host.com/membres/up/89820622056365782/jacfind.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    * Double clique sur "jacfind.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

    * Double-clique sur le raccourci FindyKill renommé qui est sur ton bureau pour lancer l'outil .

    * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images ( Installation ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_instal.html
    Aides en images ( Recherche ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_recherche.html

    1. Contributeur sécurité
      tu vas le relancer et faire l'option 2 tu postes le rapport et puis tu feras un gemproc tu posteras le rapport et si je ne te répond pas asser rapidement pour ton souhait tu peux faire ce qu'il te demande

      1) ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

      * Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      * Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

      * Le pc va redémarrer automatiquement ...

      --> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

      * Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

      /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

      Aides en images ( Suppression ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_nettoyage.html

      2) télécharge GenProc : http://www.genproc.com/GenProc.exe

      enregristre le sur ton bureau
      double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre

      PS : l'archive est auto-extraite dans %SystemDrive% (C:\ la plupart du temps)

      1. Contributeur sécurité
        tu fais le rapport de genproc , et puis tu pourras si il te le propose pas passer usbfix car il y a Deleted ! I:\autorun.inf donc !! et puis quand on aura fini toutes la désinfection il faudra surement réinstaller l'anti-virus tu pourrais en profiter pour le changer et en mettre un gratuit plus performant, et puis peut être spybot et zone alarme car j'ai l'impression qu'ils ont pris une claque au passage

        ##################### | XP _ Instal & recherche | ########################

        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


        Télécharge et install UsbFix de C_XX & Chiquitine29

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

        # Double clic sur le raccourci UsbFix présent sur ton bureau .

        # Choisis l'option 1 ( Recherche )

        # Laisse travailler l'outil.

        # Ensuite post le rapport UsbFix.txt qui apparaitra.

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        ##################### | XP _ Suppression | ########################

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

        # Double clic sur le raccourci UsbFix présent sur ton bureau

        # choisis l'option 2 ( Suppression )

        # Ton bureau disparaitra et le pc redémarrera .

        # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

        # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        ##################### | XP _ Désinstallation | ########################

        # Double clic sur le raccourci UsbFix présent sur ton bureau

        # Choisis l'option 5 ( Désinstaller ) ....

        1. Contributeur sécurité
          quand tu clique sur le lieh il te renvoit sur le message 9 ou dans le petit 2) je te demande :
          2) télécharge GenProc : http://www.genproc.com/GenProc.exe 
          
          enregristre le sur ton bureau 
          double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre 
          
          PS : l'archive est auto-extraite dans %SystemDrive% (C:\ la plupart du temps) 
          
          


          pour la connection je vais faire des recherches, tu est en wifi ou filaire ??
          1. Contributeur sécurité
            bonjour tu parle d'hijackthis as tu un rapport , merci
            1. Non, pas de rapport de Hijackthis car le logiciel n'est plus capable de démarrer : sablier pendant quelques secondes puis plus rien.
          2. Contributeur sécurité
            bonjour essais de démarrer en mode sans echec avec prise en charge réseau et faire un findykill, merci

            .Cliques sur Démarrer
            .Cliques sur Arrêter
            .Sélectionnes Redémarrer et au redémarrage
            .Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
            .Utilises les touches de direction pour sélectionner mode sans échec avec prise en charge du reseau
            .puis appuis sur ENTRÉE
            .Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
            une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

            Tutoriel

            Télécharge FindyKill ( de Chiquitine29) sur ton bureau :

            http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

            ! Déconnecte toi et ferme toutes applications en cours !

            * Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

            * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

            * Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

            * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

            * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

            Laisse travailler l'outil et ne touche à rien ...

            --> Poste le rapport qui apparait à la fin , sur le forum ...

            ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            Aides en images ( Installation ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_instal.html
            Aides en images ( Recherche ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_recherche.html

            1. Bonsoir,
              Merci pour les instructions.
              Après avoir appuyé sur F8 plusieurs fois et sélectionné "mode sans échec avec prise en charge réseau", le PC me propose de démarre mon OS (WINDOWS XP), indiqué en surbrillance.
              Après ceci une page avec fonds bleu clair apparaît et dessus le message en blanc :
              "Un problème a été détecté et Windows a été arrêté pour éviter tout dommage sur votre ordinateur.
              Si vous voyez cet écran pour la première fois, redémarrez votre PC. Si cet écran apparaît encore, suivez ces étapes :".
              Puis suit une description concernant le contrôle du disque dur avec CHKDSK et une ligne contenant des codes numériques.
              L'écran est bloqué et je n'ai trouvé aucune autre solution que d'arrêter le PC.
              Je ne sais pas comment démarrer CHKDSK ou que faire d'autre.
              Les choses semblent se compliquer...
              Merci de votre patience et soutien.
          3. Contributeur sécurité
            bonjour, ok la tu es sur le pc en mode normal si c'est le cas tu peux donc télécharger si oui tu le did et je te posterais des outil renommé pour contrer les infections on pourra commencer par findtykill que je renommerais en jacfind tu me dis si c'est ok pour le téléchargement et on essait
            1. Précision : je vous écris depuis un PC dans une chambre voisine étant donné que l'accès de mon PC à internet est bloqué. Pour votre proposition, je pourrais transférer des programmes joints à un e-mail sur clé USB et les recopier sur le PC infecté. C'est ce que j'ai fait pour FINDYKILL.EXE mais que je n'ai pas pu lancer.
              Merci
          4. Voici le rapport de Findykill :

            ############################## [ FindyKill V4.728 ]

            # User : Raphael (Utilisateurs) # CATTIN1
            # Update on 03/05/09 by Chiquitine29
            # Start at: 23:05:10 | 11.05.2009
            # Website : http://pagesperso-orange.fr/NosTools/findykill.html

            # Intel(R) Pentium(R) 4 CPU 3.20GHz
            # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            # Internet Explorer 8.0.6001.18702
            # Windows Firewall Status : Enabled
            # AV : Norton AntiVirus 2003 [ Enabled | Updated ]
            # FW : ZoneAlarm Firewall[ Enabled ]6.1.744.001

            # A:\ # Lecteur de disquettes 3 ½ pouces
            # C:\ # Disque fixe local # 111.7 Go (19.1 Go free) [Raphaël] # NTFS
            # D:\ # Disque CD-ROM
            # E:\ # Disque CD-ROM
            # F:\ # Disque CD-ROM
            # G:\ # Disque amovible # 3.75 Go (3.73 Go free) # FAT32

            ############################## [ Processus actifs ]

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\CTsvcCDA.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Dantz\Retrospect\retrorun.exe
            C:\PROGRA~1\Dantz\RETROS~1\wdsvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\MsPMSPSv.exe
            C:\WINDOWS\system32\WDBtnMgr.exe
            C:\Program Files\WDC\SetIcon.exe
            C:\Program Files\Dell\Media Experience\PCMService.exe
            C:\WINDOWS\System32\DSentry.exe
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
            C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
            C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
            C:\Documents and Settings\Raphael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Documents and Settings\Raphael\Application Data\drivers\winupgro.exe
            C:\Documents and Settings\Raphael\Application Data\m\flec006.exe
            C:\WINDOWS\system32\wintems.exe
            C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
            C:\Program Files\CASIO\Photo Loader\Plauto.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\Documents and Settings\Raphael\Application Data\drivers\downld\344859.exe

            ################## [ Processus infectieux stoppés ]

            "C:\Documents and Settings\Raphael\Application Data\drivers\winupgro.exe" (1692)
            "C:\Documents and Settings\Raphael\Application Data\m\flec006.exe" (1824)
            "C:\WINDOWS\system32\wintems.exe" (2120)
            "C:\Documents and Settings\Raphael\Application Data\drivers\downld\344859.exe" (1480)

            ################## [ Fichiers / Dossiers infectieux ]

            Found ! C:\WINDOWS\Prefetch\256312.EXE-00C1ED83.pf
            Found ! C:\WINDOWS\Prefetch\259796.EXE-2F8110B7.pf
            Found ! C:\WINDOWS\Prefetch\263359.EXE-19887F68.pf
            Found ! C:\WINDOWS\Prefetch\265640.EXE-35DFF93D.pf
            Found ! C:\WINDOWS\Prefetch\265796.EXE-06AC4FD7.pf
            Found ! C:\WINDOWS\Prefetch\282515.EXE-0CE94446.pf
            Found ! C:\WINDOWS\Prefetch\291953.EXE-37BE2381.pf
            Found ! C:\WINDOWS\Prefetch\344859.EXE-0AD750A5.pf
            Found ! C:\WINDOWS\Prefetch\431437.EXE-1A3BB937.pf
            Found ! C:\WINDOWS\Prefetch\444953.EXE-1760BAA2.pf
            Found ! C:\WINDOWS\Prefetch\447390.EXE-0A89B688.pf
            Found ! C:\WINDOWS\Prefetch\450937.EXE-349EC079.pf
            Found ! C:\WINDOWS\Prefetch\460078.EXE-1BC4C99E.pf
            Found ! C:\WINDOWS\Prefetch\467421.EXE-321EEF8D.pf
            Found ! C:\WINDOWS\Prefetch\469609.EXE-305D7C5F.pf
            Found ! C:\WINDOWS\Prefetch\483375.EXE-0EEC5BEA.pf
            Found ! C:\WINDOWS\Prefetch\487406.EXE-17307467.pf
            Found ! C:\WINDOWS\Prefetch\518906.EXE-0ADF41A9.pf
            Found ! C:\WINDOWS\Prefetch\535515.EXE-1063EE05.pf
            Found ! C:\WINDOWS\Prefetch\FLEC006.EXE-0D36345A.pf
            Found ! C:\WINDOWS\Prefetch\MDELK.EXE-0EF461CE.pf
            Found ! C:\WINDOWS\Prefetch\WINTEMS.EXE-377E42D4.pf
            Found ! C:\WINDOWS\system32\ban_list.txt
            Found ! C:\WINDOWS\system32\mdelk.exe
            Found ! C:\WINDOWS\system32\wintems.exe
            Found ! "C:\Documents and Settings\Raphael\Application Data\drivers"
            Found ! "C:\Documents and Settings\Raphael\Application Data\drivers\downld"
            Found ! "C:\Documents and Settings\Raphael\Application Data\drivers\srosa2.sys"
            Found ! "C:\Documents and Settings\Raphael\Application Data\drivers\wfsintwq.sys"
            Found ! "C:\Documents and Settings\Raphael\Application Data\drivers\winupgro.exe"
            Found ! "C:\Documents and Settings\Raphael\Application Data\m"
            Found ! "C:\Documents and Settings\Raphael\Application Data\m\data.oct"
            Found ! "C:\Documents and Settings\Raphael\Application Data\m\flec006.exe"
            Found ! "C:\Documents and Settings\Raphael\Application Data\m\list.oct"
            Found ! "C:\Documents and Settings\Raphael\Application Data\m\shared"
            Found ! "C:\Documents and Settings\Raphael\Application Data\m\srvlist.oct"

            ################## [ Infected Temp Files ]

            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\b64[1].jpg
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\b64[2].jpg
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\file[1].txt
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\mxd[1].jpg
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\mxd[2].jpg
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\servernames[1].htm
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\HV2IBNYB\b64_3[1].jpg
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\HV2IBNYB\mxd[1].jpg
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\S9QFCPEN\b64[1].jpg
            Found ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\T04JLPKL\b64_1[1].jpg

            ################## [ Registre / Clés infectieuses ]

            Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\patch
            Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sK9Ou0s
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
            Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S
            Found ! HKEY_CURRENT_USER\Software\bisoft
            Found ! HKEY_CURRENT_USER\Software\DateTime4
            Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
            Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
            Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

            # (!) HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
            # (!) HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

            ################## [ Recherche dans supports amovibles]

            ################## [ Registre / Mountpoints2 ]

            # -> Not found !

            ################## [ ! Fin du rapport # FindyKill V4.728 ! ]

            Merci pour la suite des instructions
            1. Après avoir travaillé un moment, l'écran se trouve en position des 3 sessions paramétrées.
              Est-ce que je dois me reloguer avec ma session ?
              1. Contributeur sécurité
                oui redémarre sur ta session le pc à du redémarrer comme c'est prévu
                1. Voici le rapport après le nettoyage :

                  ############################## [ FindyKill V4.728 ]

                  # User : Raphael (Utilisateurs) # CATTIN1
                  # Update on 03/05/09 by Chiquitine29
                  # Start at: 23:31:01 | 11.05.2009
                  # Website : http://pagesperso-orange.fr/NosTools/findykill.html

                  # Intel(R) Pentium(R) 4 CPU 3.20GHz
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 8.0.6001.18702
                  # Windows Firewall Status : Enabled
                  # AV : Norton AntiVirus 2003 [ Enabled | Updated ]
                  # FW : ZoneAlarm Firewall[ Enabled ]6.1.744.001

                  # A:\ # Lecteur de disquettes 3 ½ pouces
                  # C:\ # Disque fixe local # 111.7 Go (19.1 Go free) [Raphaël] # NTFS
                  # D:\ # Disque CD-ROM
                  # E:\ # Disque CD-ROM
                  # F:\ # Disque CD-ROM
                  # G:\ # Disque amovible # 3.75 Go (3.73 Go free) # FAT32
                  # I:\ # Disque fixe local # 149.01 Go (8.75 Go free) [WD Combo] # FAT32

                  ############################## [ Active Processes ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\logonui.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\CTsvcCDA.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Dantz\Retrospect\retrorun.exe
                  C:\PROGRA~1\Dantz\RETROS~1\wdsvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\MsPMSPSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Infected Files \ Folders ]

                  Deleted ! C:\WINDOWS\Prefetch\256312.EXE-00C1ED83.pf
                  Deleted ! C:\WINDOWS\Prefetch\259796.EXE-2F8110B7.pf
                  Deleted ! C:\WINDOWS\Prefetch\263359.EXE-19887F68.pf
                  Deleted ! C:\WINDOWS\Prefetch\265640.EXE-35DFF93D.pf
                  Deleted ! C:\WINDOWS\Prefetch\265796.EXE-06AC4FD7.pf
                  Deleted ! C:\WINDOWS\Prefetch\282515.EXE-0CE94446.pf
                  Deleted ! C:\WINDOWS\Prefetch\291953.EXE-37BE2381.pf
                  Deleted ! C:\WINDOWS\Prefetch\344859.EXE-0AD750A5.pf
                  Deleted ! C:\WINDOWS\Prefetch\431437.EXE-1A3BB937.pf
                  Deleted ! C:\WINDOWS\Prefetch\444953.EXE-1760BAA2.pf
                  Deleted ! C:\WINDOWS\Prefetch\447390.EXE-0A89B688.pf
                  Deleted ! C:\WINDOWS\Prefetch\450937.EXE-349EC079.pf
                  Deleted ! C:\WINDOWS\Prefetch\460078.EXE-1BC4C99E.pf
                  Deleted ! C:\WINDOWS\Prefetch\467421.EXE-321EEF8D.pf
                  Deleted ! C:\WINDOWS\Prefetch\469609.EXE-305D7C5F.pf
                  Deleted ! C:\WINDOWS\Prefetch\483375.EXE-0EEC5BEA.pf
                  Deleted ! C:\WINDOWS\Prefetch\487406.EXE-17307467.pf
                  Deleted ! C:\WINDOWS\Prefetch\518906.EXE-0ADF41A9.pf
                  Deleted ! C:\WINDOWS\Prefetch\535515.EXE-1063EE05.pf
                  Deleted ! C:\WINDOWS\Prefetch\FLEC006.EXE-0D36345A.pf
                  Deleted ! C:\WINDOWS\Prefetch\MDELK.EXE-0EF461CE.pf
                  Deleted ! C:\WINDOWS\Prefetch\WINTEMS.EXE-377E42D4.pf
                  Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0908ECC8.pf
                  Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0D409F47.pf
                  Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-1D30CBA0.pf
                  Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-2792B854.pf
                  Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-2C59E7BE.pf
                  Deleted ! C:\WINDOWS\system32\ban_list.txt
                  Deleted ! C:\WINDOWS\system32\mdelk.exe
                  Deleted ! C:\WINDOWS\system32\wintems.exe
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\drivers\srosa2.sys"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\drivers\wfsintwq.sys"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\drivers\winupgro.exe"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\m\data.oct"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\m\flec006.exe"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\m\list.oct"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\m\srvlist.oct"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\drivers\downld"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\drivers"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\m\shared"
                  Deleted ! "C:\Documents and Settings\Raphael\Application Data\m"
                  Deleted ! "C:\Documents and Settings\Invit‚\Application Data\drivers\srosa2.sys"
                  Deleted ! "C:\Documents and Settings\Invit‚\Application Data\drivers\wfsintwq.sys"
                  Deleted ! "C:\Documents and Settings\Invit‚\Application Data\drivers\winupgro.exe"
                  Deleted ! "C:\Documents and Settings\Invit‚\Application Data\drivers\downld"
                  Deleted ! "C:\Documents and Settings\Invit‚\Application Data\drivers"

                  ################## [ Infected Temp Files ]

                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\b64[1].jpg
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\b64[2].jpg
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\file[1].txt
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\mxd[1].jpg
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\mxd[2].jpg
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\4PIFKTU3\servernames[1].htm
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\HV2IBNYB\b64_3[1].jpg
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\HV2IBNYB\mxd[1].jpg
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\S9QFCPEN\b64[1].jpg
                  Deleted ! C:\Documents and Settings\Raphael\Local Settings\Temporary Internet Files\Content.IE5\T04JLPKL\b64_1[1].jpg

                  ################## [ Registry / Infected keys ]

                  Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sK9Ou0s
                  Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S
                  Deleted ! HKEY_CURRENT_USER\Software\bisoft
                  Deleted ! HKEY_CURRENT_USER\Software\DateTime4
                  Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\patch
                  Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
                  Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
                  Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
                  Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

                  ################## [ Cleaning Removable drives ]

                  Deleted ! I:\autorun.inf

                  ################## [ Registry / Mountpoint2 ]

                  # -> Not found !

                  ################## [ States / Restarting of services ]

                  # Services : [ Auto=2 / Request=3 / Disable=4 ]

                  # Ndisuio -> # Type of startup =3
                  # EapHost -> # Type of startup =2
                  # Ip6Fw -> # Type of startup =2
                  # SharedAccess -> # Type of startup =2
                  # wuauserv -> # Type of startup =2
                  # wscsvc -> # Type of startup =2
                  # Safe boot mode restored !

                  ################## [ Searching Other Infections ]

                  # Références de comparaison Bagle MD5 :

                  File ... : C:\Documents and Settings\Raphael\Application Data\drivers\winupgro.exe
                  CRC32 .. : 57fdfe8c
                  MD5 .... : 0a0acf287358c1d434a7391493b10993

                  Deleted ! : C:\Documents and Settings\Invité\Ati2mdxx.exe
                  # Taille : 847872 # MD5 : 0A0ACF287358C1D434A7391493B10993

                  Deleted ! : C:\Program Files\Messenger\msmsgs.exe
                  # Taille : 847872 # MD5 : 0A0ACF287358C1D434A7391493B10993

                  Deleted ! : C:\RECYCLER\S-1-5-21-433946378-640429140-3472668226-1005\Dc2221.1\patch.exe
                  # Taille : 847872 # MD5 : 0A0ACF287358C1D434A7391493B10993

                  Deleted ! : C:\RECYCLER\S-1-5-21-433946378-640429140-3472668226-1005\Dc2222.zip
                  Contain patch.exe [847872] with Bagle CRC32 : 57FDFE8C

                  ################## [ Corrupted files # Re-Installation required ]

                  C:\Program Files\Alwil Software\Avast4\ashAvast.exe
                  C:\Program Files\Alwil Software\Avast4\ashChest.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Alwil Software\Avast4\ashLogV.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
                  C:\Program Files\Alwil Software\Avast4\ashQuick.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
                  C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                  C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
                  C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
                  C:\Program Files\Alwil Software\Avast4\ashUpd.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\sched.exe
                  C:\Program Files\Alwil Software\Avast4\VisthLic.exe
                  C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
                  C:\Program Files\Dell\SolutionCenter\Register.exe
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\Program Files\MSN\MSNCoreFiles\UPDATE.EXE
                  C:\Program Files\Sonic\RecordNow!\Launch.exe
                  C:\Program Files\Spybot - Search & Destroy\blindman.exe
                  C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\Spybot - Search & Destroy\Update.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\Program Files\Unlocker\UnlockerAssistant.exe
                  C:\Program Files\VaudTax2003\update\update.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\repair\vsmon.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zatutor.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
                  C:\WINDOWS\$hf_mig$\KB834707\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB867282\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB873333\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB883939\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB885250\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB886185\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB887472\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB887742\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB888113\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB890047\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB890175\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB890923\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB891781\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB893066\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB893086\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB894391\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB896422\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB896423\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB896424\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB896688\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB896727\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB898461\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB899587\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB899588\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB899589\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB899591\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB900485\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB900725\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB902400\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB904706\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB904942\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB905915\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB908531\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB910437\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB911280\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB911562\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB911567\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB911927\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB912812\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB913446\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB913580\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB914388\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB916281\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB916595\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB917159\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB917344\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB917422\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB917953\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB918118\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB918439\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB918899\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB920213\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB920214\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB920342\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB920683\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB920685\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB920872\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB921398\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB921503\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB921883\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB922582\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB922616\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB922760\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB922819\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB923414\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB923561\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB923694\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB923980\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB924191\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB924270\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB924496\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB925454\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB925486\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB925720\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB925876\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB925902\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB926255\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB926436\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB927779\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB927802\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB927891\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB928090\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB928255\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB928843\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB929123\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB929338\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB929969\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB930178\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB930916\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB931261\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB931768\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB931784\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB931836\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB932168\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB933360\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB933566\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB933729\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB935839\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB935840\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB936021\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB936357\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB937143\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB937894\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB938127\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB938464\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB938828\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB938829\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB939653\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB941202\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB941568\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB941644\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB941693\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB942615\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB942763\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB942840\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB943055\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB943460\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB943485\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB944338\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB944533\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB944653\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB945553\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB946026\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB946627\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB946648\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB947864\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB948590\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB948881\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB950749\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB950759\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB950760\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB950762\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB950974\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB951066\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB951072-v2\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB951376\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB951376-v2\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB951698\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB951748\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB951978\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB952004\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB952287\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB952954\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB953838\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB953839\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB954211\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB954459\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB954600\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB955069\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB955839\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB956390\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB956391\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB956572\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB956802\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB956803\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB956841\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB957095\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB957097\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB958215\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB958644\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB958687\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB958690\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB959426\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB960225\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB960714\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB960715\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB960803\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB961373\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB963027\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB967715\update\update.exe
                  C:\WINDOWS\$hf_mig$\KB968220-IE8\update\update.exe
                  C:\WINDOWS\ServicePackFiles\i386\sysinfo.exe
                  C:\WINDOWS\SoftwareDistribution\Download\0635f08979294ba194622448cb59a791\update\update.exe
                  C:\WINDOWS\SoftwareDistribution\Download\e8a3e7ced0b568e45ec9bf4b2e79a69d\update\update.exe
                  C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe

                  ################################### [ Cracks / Keygens / Serials ]

                  # -> Nothing found !

                  ################## [ ! End of Report # FindyKill V4.728 ! ]

                  Attendons vos instructions pour la suite !
                  Merci
              2. Voici le 1er rapport de Usbfix :
                ############################# [ UsbFix V3.018 # Scan ]

                # User : Raphael (Utilisateurs) # CATTIN1
                # Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
                # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                # Start at: 00:28:05 | 12.05.2009

                # Intel(R) Pentium(R) 4 CPU 3.20GHz
                # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                # Internet Explorer 8.0.6001.18702
                # Windows Firewall Status : Enabled
                # AV : Norton AntiVirus 2003 [ Enabled | Updated ]
                # FW : ZoneAlarm Firewall[ Enabled ]6.1.744.001

                # A:\ # Lecteur de disquettes 3 ½ pouces
                # C:\ # Disque fixe local # 111.7 Go (19.28 Go free) [Raphaël] # NTFS
                # D:\ # Disque CD-ROM
                # E:\ # Disque CD-ROM
                # F:\ # Disque CD-ROM
                # G:\ # Disque amovible # 3.75 Go (3.7 Go free) # FAT32
                # I:\ # Disque fixe local # 149.01 Go (8.75 Go free) [WD Combo] # FAT32

                ############################## [ Processus actifs ]

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\CTsvcCDA.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Dantz\Retrospect\retrorun.exe
                C:\PROGRA~1\Dantz\RETROS~1\wdsvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\MsPMSPSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\WDBtnMgr.exe
                C:\Program Files\WDC\SetIcon.exe
                C:\Program Files\Dell\Media Experience\PCMService.exe
                C:\WINDOWS\System32\DSentry.exe
                C:\WINDOWS\system32\dla\tfswctrl.exe
                C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
                C:\WINDOWS\system32\CTHELPER.EXE
                C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
                C:\Documents and Settings\Raphael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe
                C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
                C:\Program Files\CASIO\Photo Loader\Plauto.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                ################## [ Registre # Startup ]

                HKCU_Main: "Search Page"="http://ch.gdark.com"
                HKCU_Main: "Start Page"="http://gdark.com/"
                HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-ch?lang=fr-ch&ocid=iehp"
                HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:62,d2,5a,dd,f8,bf,c9,01
                HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr-ch"
                HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                HKLM_logon: "DefaultUserName"="Raphael"
                HKLM_logon: "AltDefaultUserName"="Raphael"
                HKLM_logon: "LegalNoticeCaption"=""
                HKLM_logon: "LegalNoticeText"=""
                HKLM_Run: ATIModeChange=Ati2mdxx.exe
                HKLM_Run: ATIPTA=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                HKLM_Run: Zone Labs Client=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                HKLM_Run: WD Button Manager=WDBtnMgr.exe
                HKLM_Run: UpdReg=C:\WINDOWS\UpdReg.EXE
                HKLM_Run: SetIcon=\Program Files\WDC\SetIcon.exe
                HKLM_Run: PCMService="C:\Program Files\Dell\Media Experience\PCMService.exe"
                HKLM_Run: DVDSentry=C:\WINDOWS\System32\DSentry.exe
                HKLM_Run: dla=C:\WINDOWS\system32\dla\tfswctrl.exe
                HKLM_Run: CTSysVol=C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
                HKLM_Run: CTHelper=CTHELPER.EXE
                HKLM_Run: CTDVDDet=C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
                HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
                HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                HKLM_Run: VadeRetro Outlook=C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
                HKLM_Run: VadeRetro Desktop=C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
                HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                HKLM_Run: UnlockerAssistant=C:\Program Files\Unlocker\UnlockerAssistant.exe
                HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
                HKCU_Run: Sonic RecordNow!=
                HKCU_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                HKCU_Run: NBJ="C:\Program Files\ahead\nero\Nero BackItUp\NBJ.exe"
                HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                HKCU_Run: SansaDispatch=C:\Documents and Settings\Raphael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                HKCU_Run: QUAD Windows service=C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
                HKCU_Run: QUAD Scheduler=C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe

                ################## [ Informations ]

                ################## [ Fichiers # Dossiers infectieux ]

                ################## [ Registre # Clés Run infectieuses ]

                Found ! HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify"
                # -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )

                ################## [ Registre # Mountpoints2 ]

                # -> Not Found !

                ################## [ ! Fin du rapport # UsbFix V3.018 ! ]

                Voici le 2ème rapport d'UsbFix :

                ############################## [ UsbFix V3.018 # Cleaning ]

                # User : Raphael (Utilisateurs) # CATTIN1
                # Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
                # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                # Start at: 00:34:49 | 12.05.2009

                # Intel(R) Pentium(R) 4 CPU 3.20GHz
                # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                # Internet Explorer 8.0.6001.18702
                # Windows Firewall Status : Enabled
                # AV : Norton AntiVirus 2003 [ Enabled | Updated ]
                # FW : ZoneAlarm Firewall[ Enabled ]6.1.744.001

                # A:\ # Lecteur de disquettes 3 ½ pouces
                # C:\ # Disque fixe local # 111.7 Go (19.29 Go free) [Raphaël] # NTFS
                # D:\ # Disque CD-ROM
                # E:\ # Disque CD-ROM
                # F:\ # Disque CD-ROM
                # G:\ # Disque amovible # 3.75 Go (3.7 Go free) # FAT32
                # I:\ # Disque fixe local # 149.01 Go (8.75 Go free) [WD Combo] # FAT32

                ############################## [ Processus actifs ]

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\logonui.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\WgaTray.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\CTsvcCDA.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Dantz\Retrospect\retrorun.exe
                C:\PROGRA~1\Dantz\RETROS~1\wdsvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\MsPMSPSv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe

                ################## [ Fichiers # Dossiers infectieux ]

                ################## [ Registre # Clés Run infectieuses ]

                # HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify"
                # -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !

                ################## [ Registre # Mountpoints2 ]

                # -> Not Found !

                ################## [ Listing des fichiers présent ]

                [18.09.2002 10:16|---------|0] - C:\AUTOEXEC.BAT
                [01.09.2006 06:29|---------|212] - C:\BOOT.INI
                [30.08.2002 09:00|---------|4952] - C:\Bootfont.bin
                [18.09.2002 09:58|---------|512] - C:\BOOTSECT.DOS
                [18.09.2002 10:16|---------|0] - C:\CONFIG.SYS
                [10.05.2009 17:58|--a------|37778] - C:\CybDefInstallInfo.log
                [09.01.2004 23:45|---------|4697] - C:\DELL.SDR
                [29.11.2006 18:58|---------|0] - C:\FileIn.Cns
                [29.11.2006 18:58|---------|0] - C:\FileOut.Cns
                [11.05.2009 23:42|--a------|19522] - C:\FindyKill.txt
                [30.10.2004 15:04|---------|1120] - C:\INSTALL.LOG
                [18.09.2002 10:16|---------|0] - C:\IO.SYS
                [18.09.2002 10:16|---------|0] - C:\MSDOS.SYS
                [09.10.2004 20:01|---------|47564] - C:\NTDETECT.COM
                [20.03.2009 23:36|---------|252240] - C:\NTLDR
                [?|?|?] - C:\pagefile.sys
                [24.05.2001 12:59|---------|162304] - C:\UNWISE.EXE
                [12.05.2009 00:37|--a------|3155] - C:\UsbFix.txt
                [15.12.2008 17:39|--a------|23552] - G:\Le bois.doc
                [09.12.2008 18:25|--a------|24576] - G:\Le nucl‚aire.doc
                [09.12.2008 18:30|--a------|23552] - G:\Le charbon.doc
                [09.12.2008 20:47|--a------|24064] - G:\Le p‚trole.doc
                [09.12.2008 19:12|--a------|24064] - G:\Le gaz naturel.doc
                [02.05.2009 15:00|--a------|51200] - G:\Soir‚e gar‡ons.doc
                [02.05.2009 14:36|--a------|44544] - G:\Soir‚e fille.doc
                [11.05.2009 20:28|--a------|1380803] - G:\FindyKill.exe
                [11.05.2009 22:48|--a------|1380803] - G:\jacfind.exe
                [11.05.2009 23:07|--a------|7913] - G:\FindyKill.txt
                [11.05.2009 23:43|--a------|19522] - G:\FindyKill aprŠs nettoyage.txt
                [12.05.2009 00:17|--a------|707391] - G:\UsbFix.exe
                [12.05.2009 00:27|--a------|34465056] - G:\setupfre.exe
                [12.05.2009 00:31|--a------|6047] - G:\UsbFix 1.txt
                [07.07.2005 14:39|---------|170] - I:\WDRetrospect.dat

                ################## [ Vaccination ]

                # C:\autorun.inf -> Folder created by UsbFix.
                # G:\autorun.inf -> Folder created by UsbFix.
                # I:\autorun.inf -> Folder created by UsbFix.

                ################## [ Cracks / Keygens / Serials ]

                # -> Nothing found !

                ################## [ ! Fin du rapport # UsbFix V3.018 ! ]

                On fait la suite demain ?
                En tout cas merci pour le temps consacré jusqu'à maintenant
                1. Contributeur sécurité
                  bonjour, ton pc a t'il retrouver la connection ?? tu feras genproc et tu postes le rapport , pense que tes protection seront surement à réinstaller car il y a de forte chance qu'il ne fonctionne pas convenablement vu l'infection bagle que tu avais sur ton pc
                  1. Bonjour,

                    NOn, je n'ai pas retrouvé la connexion internet et ça m'embête bien.
                    Quelque chose a-t-il été endommagé dans IE8 ?
                    C'est quoi "genproc" ?

                    Merci
                    1. Contributeur sécurité
                      http://www.commentcamarche.net/forum/affich 12381338 patch exe?#9
                      le petit 2) fais genproc c'est un outil qui recherche les infections et te proposes les outils et t'expliques comment les passer; en passant je remercie Ezula pour cet outil

                      sinon pour ta connection essais de faire cela avec le type d'infection que tu avais il arrive ce genre de problème comme je te disais change d'anti-virus il y a plus performant que avast dans les gratuit et en français aussi !!!

                      1) Aller dans " Connexions " puis afficher toutes les connexions

                      2) Sur la connexion réseau locale faire clique droit puis propriétés

                      3) Ensuite cliquer sur protocole TCP/IP puis propriétés

                      4) Cocher la case " Obtenir une adresse ip automatiquement ! "

                      5) Cliquer sur OK

                      1. Désolé mais je ne vois pas bien où le lien m'envoie : en haut de la page il me semble mais je n'ai rien à téléchargé.
                        Pour internet, malheureusement la manipulation proposée n'a pas amené d'amélioration !
                        1. Bonsoir,
                          Voici le rapport de GenProc :
                          Rapport GenProc 2.560 [1]
                          @ 12.05.2009 à 22:55:50
                          @ Windows XP Service Pack 3
                          @ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

                          # Etape 1/ Télécharge :

                          - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                          - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau. Double clique sur navilog1.exe pour lancer l'installation. Le fix s'exécutera automatiquement (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le Bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

                          - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                          Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Raphael *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                          # Etape 2/

                          Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***. Le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver.

                          # Etape 3/

                          Lance Toolbar-S&D situé sur le Bureau.
                          Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                          # Etape 4/

                          Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                          # Etape 5/

                          Redémarre normalement et poste, dans la même réponse :

                          - Le contenu du rapport cleannavi.txt situé dans C:\ ;
                          - Le contenu du rapport TB.txt situé dans C:\ ;
                          - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                          - Un nouveau rapport GenProc ;

                          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                          ----------------------------------------------------------------------
                          Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                          ----------------------------------------------------------------------

                          ~~ Arguments de la procédure ~~

                          # Détections [1] GenProc 2.560 12.05.2009 à 22:54:43
                          Navipromo:le 12.05.2009 à 22:55:02 HKCU\....\Lanconfig
                          Toolbar:le 12.05.2009 à 22:55:03 "C:\Program Files\Need2Find"

                          D'autre part, depuis que nous avons eu le virus, un message est venu dans un fichier DESKTOP.INI situé sur le bureau. Voici son contenu, peut-être que cela peut être une info intéressante :

                          [LocalizedFileNames]
                          Lecteur Windows Media.lnk=@C:\WINDOWS\inf\unregmp2.exe,-4

                          A noter que le message contenu dans ce fichier n'a pas toujours été le même !

                          Pour la connexion, nous avons 2 ordis : celui infesté est filaire, celui sur lequel j'écris est WIFI. La connexion fonctionne donc bien ce ne doit pas être un problème de modem. Pour rappel, nous recevons aussi les e-mails sur le poste infesté (Outlook).
                          Merci
                          PS
                          Je n'ai fait que poster le rapport sans exécuter ce qu'il y avait écrit dedans. Est-ce bien juste ?
                          1. Contributeur sécurité
                            bon tu pourras faire ce qui te dis tu posteras les rapports pour nous permettre de suivre tout cela , merci

                            PS: quand tu installes ccleaner fais attention de ne pas installer la toolbar yahoo tu va avoir une page avec 5 ou 6 case cochées et la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                            1. Je procède comme décrit :
                              ccleaner
                              navilog, dont voici le rapport

                              Search Navipromo version 3.7.7 commencé le 12.05.2009 à 23:33:58.01

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
                              BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
                              USER : Raphael ( Administrator )
                              BOOT : Normal boot

                              Antivirus : Norton AntiVirus 2003 (Activated)
                              Firewall : ZoneAlarm Firewall 6.1.744.001 (Activated)

                              A:\ (USB)
                              C:\ (Local Disk) - NTFS - Total:111 Go (Free:20 Go)
                              D:\ (CD or DVD)
                              E:\ (CD or DVD)
                              F:\ (CD or DVD)
                              G:\ (USB) - FAT32 - Total:3839 Mo (Free:3 Go)
                              I:\ (Local Disk) - FAT32 - Total:149 Go (Free:8 Go)

                              Recherche executé en mode normal

                              *** Recherche dossiers dans "C:\WINDOWS" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Raphael\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~2\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Raphael\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Raphael\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\WINDOWS\system32" *

                              * Recherche dans "C:\Documents and Settings\Raphael\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***
                              !! Les clés trouvées ne sont pas forcément infectées !!

                              HKEY_CURRENT_USER\Software\Lanconfig

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\WINDOWS\system32" :

                              aiuswm.dat trouvé !
                              aiuswm_nav.dat trouvé !
                              aiuswm_navps.dat trouvé !

                              * Dans "C:\Documents and Settings\Raphael\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche autres dossiers et fichiers connus :

                              *** Analyse terminée le 12.05.2009 à 23:41:55.82 ***

                              Je continue avec eric71

                              A+
                              1. J'espère avoir procédé correctement :
                                1. Rapport cleannavi :
                                Search Navipromo version 3.7.7 commencé le 12.05.2009 à 23:33:58.01

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1

                                Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
                                BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
                                USER : Raphael ( Administrator )
                                BOOT : Normal boot

                                Antivirus : Norton AntiVirus 2003 (Activated)
                                Firewall : ZoneAlarm Firewall 6.1.744.001 (Activated)

                                A:\ (USB)
                                C:\ (Local Disk) - NTFS - Total:111 Go (Free:20 Go)
                                D:\ (CD or DVD)
                                E:\ (CD or DVD)
                                F:\ (CD or DVD)
                                G:\ (USB) - FAT32 - Total:3839 Mo (Free:3 Go)
                                I:\ (Local Disk) - FAT32 - Total:149 Go (Free:8 Go)

                                Recherche executé en mode normal

                                *** Recherche dossiers dans "C:\WINDOWS" ***

                                *** Recherche dossiers dans "C:\Program Files" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Raphael\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~2\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Raphael\locals~1\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Raphael\menudm~1\progra~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans "C:\WINDOWS\system32" *

                                * Recherche dans "C:\Documents and Settings\Raphael\locals~1\applic~1" *

                                * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                                *** Recherche fichiers ***

                                *** Recherche clés spécifiques dans le Registre ***
                                !! Les clés trouvées ne sont pas forcément infectées !!

                                HKEY_CURRENT_USER\Software\Lanconfig

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche nouveaux fichiers Instant Access :

                                2)Recherche Heuristique :

                                * Dans "C:\WINDOWS\system32" :

                                aiuswm.dat trouvé !
                                aiuswm_nav.dat trouvé !
                                aiuswm_navps.dat trouvé !

                                * Dans "C:\Documents and Settings\Raphael\locals~1\applic~1" :

                                * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                                * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

                                3)Recherche Certificats :

                                Certificat Egroup trouvé !
                                Certificat Electronic-Group absent !
                                Certificat Montorgueil absent !
                                Certificat OOO-Favorit absent !
                                Certificat Sunny-Day-Design-Ltd absent !

                                4)Recherche autres dossiers et fichiers connus :

                                *** Analyse terminée le 12.05.2009 à 23:41:55.82 ***

                                2. Rapport ToolBar :

                                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
                                BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
                                USER : Raphael ( Administrator )
                                BOOT : Fail-safe boot
                                Antivirus : Norton AntiVirus 2003 (Activated)
                                Firewall : ZoneAlarm Firewall 6.1.744.001 (Activated)
                                A:\ (USB)
                                C:\ (Local Disk) - NTFS - Total:111 Go (Free:20 Go)
                                D:\ (CD or DVD)
                                E:\ (CD or DVD)
                                F:\ (CD or DVD)
                                G:\ (USB) - FAT32 - Total:3839 Mo (Free:3 Go)
                                I:\ (Local Disk) - FAT32 - Total:149 Go (Free:8 Go)

                                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                Option : [2] ( 13.05.2009| 0:21 )
                                C:\WINDOWS\smdat32m.sys

                                -----------\\ SUPPRESSION

                                Supprime! - C:\Program Files\Need2Find\bar
                                Supprime! - C:\WINDOWS\smdat32m.sys
                                Supprime! - C:\Program Files\Need2Find

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Search Page"="http://ch.gdark.com"
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="http://ch.gdark.com"
                                "SearchMigratedDefaultURL"="http://ch.gdark.com/...{searchTerms}"
                                "Start Page Redirect Cache"="https://www.msn.com/fr-ch?lang=fr-ch&ocid=iehp"
                                "Search Bar"="http://safesearch.cyberdefender.com/smallsearch.html"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Start Page"="https://www.msn.com/fr-fr/"

                                --------------------\\ Recherche d'autres infections

                                Aucune autre infection trouvée !

                                1 - "C:\ToolBar SD\TB_1.txt" - 13.05.2009| 0:24 - Option : [2]

                                -----------\\ Fin du rapport a 0:24:57.31

                                3. Rapport Hijackthis :
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 00:50:20, on 13.05.2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\LEXBCES.EXE
                                C:\WINDOWS\system32\LEXPPS.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\CTsvcCDA.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\Program Files\Dantz\Retrospect\retrorun.exe
                                C:\PROGRA~1\Dantz\RETROS~1\wdsvc.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\MsPMSPSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\WDBtnMgr.exe
                                C:\Program Files\WDC\SetIcon.exe
                                C:\Program Files\Dell\Media Experience\PCMService.exe
                                C:\WINDOWS\System32\DSentry.exe
                                C:\WINDOWS\system32\dla\tfswctrl.exe
                                C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
                                C:\WINDOWS\system32\CTHELPER.EXE
                                C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Documents and Settings\Raphael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\CASIO\Photo Loader\Plauto.exe
                                C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
                                C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ch.gdark.com
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://safesearch.cyberdefender.com/smallsearch.html
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ch.gdark.com
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ch.gdark.com
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ch.gdark.com
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://ch.gdark.com
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/de-ch?c=ch&l=de&s=gen&redirect=1
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - Default URLSearchHook is missing
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
                                O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                                O4 - HKLM\..\Run: [SetIcon] \Program Files\WDC\SetIcon.exe
                                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
                                O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
                                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
                                O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                                O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
                                O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\ahead\nero\Nero BackItUp\NBJ.exe"
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\Raphael\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
                                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                                O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\Program Files\Dantz\Retrospect\retrorun.exe
                                O23 - Service: Assistant Retrospect (Retrospect Helper) - Dantz Development Corporation - C:\Program Files\Dantz\Retrospect\rthlpsvc.exe
                                O23 - Service: Retrospect WD Service (RetroWDSvc) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\wdsvc.exe
                                O24 - Desktop Component 0: (no name) - http://www.sorniot.ch/images/sorniotcol01.JPG
                                1. Contributeur sécurité
                                  bonjour, as tu fais navilog option 2 car j'ai pas le rapport tu m'as mis 2 fois celui de l'option 1 sur celui-ci il a bien trouvé des choses sur l'autre normalement il doit les avoir supprimé, tu regardes si tu le trouve C:(cleannavi.txt)

                                  et puis tu regarderas dans le gestionnaire des périphériques si tu n'as pas de ? ou ! jaune devant quelque chose possible que l'infection est déactivé la care réseau si c'est le cas tu cliques sur le périphérique en question et réinstaller le pilote
                                  • 1
                                  • 2
                                  • 3