Cheval de troie hijacker

Résolu
Bonjour,
depuis hier quand j'allume mon PC antivir me prévient avec une sonnerie et un encadré qui dit:
C:\windows\system32\jfuwhrp32.dll
contient cheval de troie TR/Hijacker.Gen

Mon PC a eu quelques soucis il y a environ un mois et depuis ça "ramait" toujours un peu par moment, j'avais d'ailleurs écrit un post sur ce souci (titre du post: "resident alert impossible à supprimer" ), c'est le pseudo "jlpjlp" qui avait réussit a régler tous mes problèmes .

Voila , merci de m'aider.
Configuration: Windows XP
Firefox 3.0.10

30 réponses

Résumé de la discussion

Une alerte antivirus signale que C:\windows\system32\jfuwhrp32.dll contient TR/Hijacker.Gen et que le PC présente des ralentissements, après des soucis antérieurs, nécessitant une approche de nettoyage fiable et prudente. Plusieurs outils et scans ont été proposés, notamment un examen complet avec Malwarebytes et un contrôle des périphériques externes via UsbFix pour détecter d'éventuels composants ou clés infectées. D'autres interventions évoquées incluent l'évaluation du fichier suspect par OAD et l'observation que certains outils, comme Process.exe, peuvent être signalés comme risques sans être malveillants, d'où prudence. En cas de persistance, il est recommandé de sauvegarder les données et d'évaluer des options plus approfondies de nettoyage ou de réinstallation, tout en restant vigilant sur les alertes et les comportements anormaux.

Bobot (l’IA à votre service)
  1. -> Scan BitDefender

    Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

    * Clique en bas à gauche sur Scan on line.
    * Accepte la licence et laisse-le installer l'Active x..
    * Laisse-toi guider. Colle son rapport ici.

    Aide
    1. voici le rapport du scan en ligne:
      BitDefender Online Scanner

      Rapport d'analyse généré à: Mon, May 25, 2009 - 09:44:39

      Voie d'analyse: C:\;D:\;E:\;F:\;H:\;I:\;J:\;K:\;

      Statistiques

      Temps
      00:26:41

      Fichiers
      62749

      Directoires
      6572

      Secteurs de boot
      0

      Archives
      1210

      Paquets programmes
      5170

      Résultats

      Virus identifiés
      1

      Fichiers infectés
      2

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      1

      Info sur les moteurs

      Définition virus
      3107081

      Version des moteurs
      AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

      Analyse des plugins
      17

      Archive des plugins
      45

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      4

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\System Volume Information\_restore{5864E199-E068-480D-BF55-3BCEB0D80CFD}\RP19\A0019063.dll
      Infecté par: Trojan.FakeAlert.ABZ

      C:\System Volume Information\_restore{5864E199-E068-480D-BF55-3BCEB0D80CFD}\RP19\A0019063.dll
      Echec de la désinfection

      C:\System Volume Information\_restore{5864E199-E068-480D-BF55-3BCEB0D80CFD}\RP19\A0019063.dll
      Supprimé

      C:\WINDOWS\system32\jfuwhrp32.dll
      Infecté par: Trojan.FakeAlert.ABZ

      C:\WINDOWS\system32\jfuwhrp32.dll
      Echec de la désinfection

      C:\WINDOWS\system32\jfuwhrp32.dll
      Echec de la suppression
  2. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    1. voici le rapport log:

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by HP_Propriétaire at 2009-05-25 10:05:46
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 24 GB (16%) free of 148 GB
      Total RAM: 511 MB (51% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:06:07, on 25/05/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\RALINK\Common\RaUI.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Documents and Settings\HP_Propriétaire\Bureau\RSIT.exe
      C:\Program Files\trend micro\HP_Propriétaire.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
      O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/betaactivescan/cabs/as2stubie.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O20 - Winlogon Notify: jfuwhrp - jfuwhrp.dll (file missing)
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    2. @tracriumvoici le rapport info.txt:
      info.txt logfile of random's system information tool 1.06 2009-05-25 10:06:11

      ======Uninstall list======

      -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
      -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
      -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
      -->C:\WINDOWS\UNRecode.exe /UNINSTALL
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x40c -uninst
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
      2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
      Adobe Acrobat - Reader 6.0.2 Update-->MsiExec.exe /I{AC76BA86-0000-0000-0000-6028747ADE01}
      Adobe Acrobat and Reader 6.0.3 Update-->MsiExec.exe /I{AC76BA86-0000-7EC8-7489-000000000603}
      Adobe Acrobat and Reader 6.0.4 Update-->MsiExec.exe /I{AC76BA86-0000-7EC8-7489-000000000604}
      Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 6.0.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A00000000001}
      Agere Systems PCI Soft Modem-->agrsmdel
      ArcSoft Panorama Maker 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A5F68DC8-0278-4AD8-B413-861509B5F25B}\Setup.exe" -l0x40c
      Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
      ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
      ATI Catalyst Control Center-->MsiExec.exe /I{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}
      ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
      Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
      Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      Driver Detective-->"C:\Program Files\InstallShield Installation Information\{7395D650-AE5D-4D68-B8FE-D3FA6B51467F}\setup.exe" -runfromtemp -l0x0409 -removeonly
      Driver Detective-->MsiExec.exe /X{7395D650-AE5D-4D68-B8FE-D3FA6B51467F}
      Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
      Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      Help and Support Additions-->C:\PROGRA~1\HELPAN~1\UNWISE.EXE C:\PROGRA~1\HELPAN~1\INSTALL.LOG
      High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.0 (KB932471)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
      HP Appareils photos Photosmart 4.0-->C:\Program Files\HP\Digital Imaging\{4C04DF1B-6A39-4299-9DD1-1FA60000266E}\setup\hpzscr01.exe -datfile hpiscr01.dat
      HP Deskjet Preloaded Printer Drivers-->MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
      HP Image Zone 4.2.3-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
      HP Image Zone Plus 4.2.3-->C:\Program Files\HP\Digital Imaging\{0D182A5E-AEE0-42ca-BD1D-4EEB2FFA256D}\setup\hpzscr01.exe -datfile hpdscr01.dat
      HP PSC & OfficeJet 4.2-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
      HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
      HPIZ423-->MsiExec.exe /X{561A9B4E-2E48-4149-B977-59C7AFF62B52}
      IncrediMail Xe-->C:\PROGRA~1\INCRED~1\bin\imsetup.exe /remove /addon:IncrediMail /log:IncMail.log
      iTunes-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{00FC6799-866E-44A1-A60C-DCF394CF56FD}
      Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
      Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
      Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
      KBD-->C:\HP\KBD\KBD.EXE uninstalled
      K-Lite Codec Pack 2.89 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
      Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
      Logitech QuickCam-->MsiExec.exe /I{0496D9E9-224B-4AFA-8F37-23B98D52F1EB}
      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
      Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
      Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
      Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
      Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
      Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
      Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
      Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
      Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
      Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
      Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
      Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
      Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
      Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
      Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
      Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
      Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
      Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
      Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
      Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
      Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
      Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
      Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
      Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
      Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
      Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MP Manager-->MsiExec.exe /X{5C997FDD-D970-4133-8298-AD113800673C}
      MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
      Nero 7 Demo-->MsiExec.exe /I{C985153C-3801-EB63-1432-088E71801036}
      Nikon FotoShare-->C:\Program Files\Nikon\FotoShare\Uninstal.exe C:\PROGRA~1\Nikon\FOTOSH~1\INSTALL.LOG
      Nikon Message Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\Setup.exe" -l0x40c UNINSTALL
      NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
      Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
      Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
      PC-Doctor for Windows-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{0C66761E-497A-4BE3-AE0D-8EC30FC9A9AA} /l1036
      Photo Viewer 2.3-->"C:\Program Files\Photo Viewer\uninstall.exe"
      PhotoBox 3.2.5-->"C:\Program Files\PhotoBox\uninstall.exe"
      Photosmart 320,370,7400,8100,8400 Series (fra)-->C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup\hpzscr01.exe -datfile hphscr01.dat
      PictureProject-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}\Setup.exe" -l0x40c UNINSTALL
      PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
      Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
      PS2-->C:\WINDOWS\system32\ps2.exe uninstall
      Python 2.2 combined Win32 extensions-->C:\Python22\Lib\SITE-P~1\UNWISE~1.EXE C:\Python22\Lib\SITE-P~1\w32inst.log
      Python 2.2.1-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
      QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
      Ralink Wireless LAN-->C:\Program Files\InstallShield Installation Information\{E91E8912-769D-42F0-8408-0E329443BABC}\setup.exe -runfromtemp -l0x0009 -removeonly
      REALTEK USB Wireless LAN Driver and Utility-->C:\Program Files\InstallShield Installation Information\{BE686891-3C56-4714-AFEF-341A7867BA80}\Install.exe -uninst -l0x40C
      SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
      SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
      Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
      SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
      SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
      Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
      Samsung PC Studio 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
      Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
      Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
      Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
      Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
      Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
      Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
      Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
      Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
      SiS VGA Utilities-->Rundll32 SiSInst.dll,Uninstall VGA,R,oem53.inf
      Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
      Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
      Spb Time-->C:\Program Files\Microsoft ActiveSync\Spb Time\Uninstall.exe Spb Time
      Texas Hold'em-->C:\Program Files\Microsoft ActiveSync\Texas Hold'em\Uninstall.exe Texas Hold'em
      Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
      Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
      Update for Outlook 2007 Junk Email Filter (kb968503)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
      UsbFix-->C:\UsbFix\Uninstal.exe
      VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
      ViaMichelin Navigation PND-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{47FF921C-E834-47A6-8CE4-F0A99CDE347F}\setup.exe" -l0x40c -removeonly
      Visual C++ CRT 9.0-->MsiExec.exe /I{9ED38F62-7A50-4145-8C5D-0FCFFBF10A7B}
      VLC media player 0.9.6-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
      Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
      Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
      Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
      Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
      Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
      Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
      Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
      Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
      WinRAR Archiveur-->C:\Program Files\WinRAR\uninstall.exe
      XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

      ======Hosts File======

      127.0.0.1 localhost

      ======Security center information======

      AV: AntiVir Desktop

      ======System event log======

      Computer Name: SANDY_RICHARD
      Event Code: 10005
      Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service SENS avec les arguments ""
      pour démarrer le serveur :
      {D3938AB0-5B9D-11D1-8DD2-00AA004ABD5E}

      Record Number: 46478
      Source Name: DCOM
      Time Written: 20090505143042.000000+120
      Event Type: erreur
      User: AUTORITE NT\SYSTEM

      Computer Name: SANDY_RICHARD
      Event Code: 10005
      Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service SENS avec les arguments ""
      pour démarrer le serveur :
      {D3938AB0-5B9D-11D1-8DD2-00AA004ABD5E}

      Record Number: 46477
      Source Name: DCOM
      Time Written: 20090505143042.000000+120
      Event Type: erreur
      User: AUTORITE NT\SYSTEM

      Computer Name: SANDY_RICHARD
      Event Code: 17
      Message: AVGNTFLT successfully loaded

      Record Number: 46476
      Source Name: avgntflt
      Time Written: 20090505143038.000000+120
      Event Type: Informations
      User:

      Computer Name: SANDY_RICHARD
      Event Code: 4202
      Message: Le système a détecté que la carte réseau RT73 USB Wireless LAN Card #2 était déconnectée du réseau,
      et la configuration réseau de la carte a été abandonnée. Si la carte
      réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
      Contactez le fabricant pour des pilotes mis à jour.

      Record Number: 46475
      Source Name: Tcpip
      Time Written: 20090505143038.000000+120
      Event Type: Informations
      User:

      Computer Name: SANDY_RICHARD
      Event Code: 26
      Message: Application popup :  : Machine Check: Regs

      Record Number: 46474
      Source Name: Application Popup
      Time Written: 20090505143038.000000+120
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name: SANDY_RICHARD
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier
      C:\WINDOWS\system32\jfuwhrp.dll
      un code suspect avec la désignation 'TR/Hijacker.Gen'!

      Record Number: 3578
      Source Name: Avira AntiVir
      Time Written: 20090524225738.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: SANDY_RICHARD
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier
      C:\WINDOWS\system32\jfuwhrp.dll
      un code suspect avec la désignation 'TR/Hijacker.Gen'!

      Record Number: 3577
      Source Name: Avira AntiVir
      Time Written: 20090524225733.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: SANDY_RICHARD
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier
      C:\WINDOWS\system32\jfuwhrp.dll
      un code suspect avec la désignation 'TR/Hijacker.Gen'!

      Record Number: 3576
      Source Name: Avira AntiVir
      Time Written: 20090524225728.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: SANDY_RICHARD
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier
      C:\WINDOWS\system32\jfuwhrp.dll
      un code suspect avec la désignation 'TR/Hijacker.Gen'!

      Record Number: 3575
      Source Name: Avira AntiVir
      Time Written: 20090524225723.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: SANDY_RICHARD
      Event Code: 4113
      Message: AntiVir a détecté dans le fichier
      C:\WINDOWS\system32\jfuwhrp.dll
      un code suspect avec la désignation 'TR/Hijacker.Gen'!

      Record Number: 3574
      Source Name: Avira AntiVir
      Time Written: 20090524225718.000000+120
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;c:\Python22;C:\Program Files\Samsung\Samsung PC Studio 3
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
      "PROCESSOR_REVISION"=0a00
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP

      -----------------EOF-----------------
  3. ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

    ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

    ---> Copie (Ctrl+C) le texte suivant ci-dessous :



    :processes
    explorer.exe

    :files
    C:\WINDOWS\system32\jfuwhrp32.dll
    C:\Documents and Settings\HP_Propriétaire\Application Data\amwjdhru

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    ""=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "QuickTime Task"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "swg"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\jfuwhrp]

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]



    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log
    1. voici le rapport:
      ========== PROCESSES ==========
      Process explorer.exe killed successfully.
      ========== FILES ==========
      DllUnregisterServer procedure not found in C:\WINDOWS\system32\jfuwhrp32.dll
      C:\WINDOWS\system32\jfuwhrp32.dll NOT unregistered.
      C:\WINDOWS\system32\jfuwhrp32.dll moved successfully.
      C:\Documents and Settings\HP_Propriétaire\Application Data\amwjdhru\Profiles\nicd5cmr.default\extensions moved successfully.
      C:\Documents and Settings\HP_Propriétaire\Application Data\amwjdhru\Profiles\nicd5cmr.default moved successfully.
      C:\Documents and Settings\HP_Propriétaire\Application Data\amwjdhru\Profiles moved successfully.
      C:\Documents and Settings\HP_Propriétaire\Application Data\amwjdhru moved successfully.
      ========== REGISTRY ==========
      Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
      Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\swg deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\jfuwhrp\\ deleted successfully.
      ========== COMMANDS ==========
      User's Temp folder emptied.
      User's Internet Explorer cache folder emptied.
      File delete failed. C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
      User's Temporary Internet Files folder emptied.
      Local Service Temp folder emptied.
      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
      Local Service Temporary Internet Files folder emptied.
      Network Service Temp folder emptied.
      Network Service Temporary Internet Files folder emptied.
      File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_d18.dat scheduled to be deleted on reboot.
      Windows Temp folder emptied.
      Java cache emptied.
      FireFox cache emptied.
      Temp folders emptied.
      Explorer started successfully

      OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05252009_105109

      Files moved on Reboot...
      File C:\WINDOWS\temp\Perflib_Perfdata_d18.dat not found!
  4. vide lka quarantaine d'Antivir puis :

    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    Télécharges :

    Malwarebytes

    ou :

    Malwarebytes

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    * Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    1. Que veut dire " vide ika quarantaine d'antivir" ??????
      Je suis allé dans antivir mais je ne vois pas ce qu'il faut faire????
      1. vide la quarantaine pardon
        1. ok c fait j'ai trouvé, une petite question :
          est ce qu'il faut désactiver antivir pour lancer un examen complet de malwarebyte ?
        2. @tracriummalwarebytes je l'avais déjà mais comme je n'ai pas su trouver "COMCTL32.OCX" je l'ai téléchargé ou tu me l'avais indiqué sur mon bureau mais je n'arrive pas à l'ouvrir et comme j'y connais rien en informatique je ne sais pas à quoi ça sert, est ce qu'il faut l'ouvrir avant de lancer l'analyse de malwarebyte?
          Merci d'avance
      2. non isntalle Malwarebytes normalement et s'il n y a pas de message d'erreur comme quoi COMCTL32.OCX est manquant , tu le supprimes puis tu continues

        est ce qu'il faut désactiver antivir pour lancer un examen complet de malwarebyte ?

        bonne question : non :)
        1. c est pas la meilleur technique mais si sa sa grave il faut que tu débranche t on ordinateur par la prise éclectique quand il et an marche . sa marche je les fait mais c est a faire an dernier recoure salut........
          1. euh si c'est pour induire l'internaute en erreur ce n est pas la peine de poster Merci

            une ForceReboot pour un trojan !!! :S
            1. je rentre à l'instant du boulot donc voici le rapport de malwarebytes:

              Malwarebytes' Anti-Malware 1.36
              Version de la base de données: 2067
              Windows 5.1.2600 Service Pack 3

              25/05/2009 18:36:34
              mbam-log-2009-05-25 (18-36-34).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 162274
              Temps écoulé: 1 hour(s), 2 minute(s), 54 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 1
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
            2. @tracriumPour info, apres suppression du fichier infecté j'ai redémarré le PC et de nouveau antivir m'annonce dans un encadré la même chose sur " cheval de troie...." la même alerte!
          2. tu ne l'as pas mis à jour
            1. ha oui c'est vrai j'avais oublié la mise à jour, entre temps j'ai effectué une analyse avec antivir, voici le rapport:

              Avira AntiVir Personal
              Date de création du fichier de rapport : lundi 25 mai 2009 22:11

              La recherche porte sur 1421773 souches de virus.

              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
              Numéro de série : 0000149996-ADJIE-0000001
              Plateforme : Windows XP
              Version de Windows : (Service Pack 3) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : SYSTEM
              Nom de l'ordinateur : SANDY_RICHARD

              Informations de version :
              BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
              AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
              ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
              ANTIVIR2.VDF : 7.1.4.0 2336768 Bytes 20/05/2009 14:11:27
              ANTIVIR3.VDF : 7.1.4.13 131584 Bytes 25/05/2009 15:20:04
              Version du moteur : 8.2.0.168
              AEVDF.DLL : 8.1.1.1 106868 Bytes 02/05/2009 12:44:49
              AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15/05/2009 20:15:37
              AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 20:15:36
              AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
              AEPACK.DLL : 8.1.3.16 397686 Bytes 08/05/2009 18:18:37
              AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
              AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15/05/2009 20:15:36
              AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
              AEGEN.DLL : 8.1.1.44 348532 Bytes 15/05/2009 20:15:30
              AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
              AECORE.DLL : 8.1.6.9 176500 Bytes 02/05/2009 12:44:40
              AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
              AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
              RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

              Configuration pour la recherche actuelle :
              Nom de la tâche...............................: Contrôle intégral du système
              Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
              Documentation.................................: bas
              Action principale.............................: interactif
              Action secondaire.............................: ignorer
              Recherche sur les secteurs d'amorçage maître..: marche
              Recherche sur les secteurs d'amorçage.........: marche
              Secteurs d'amorçage...........................: C:, D:,
              Recherche dans les programmes actifs..........: marche
              Recherche en cours sur l'enregistrement.......: marche
              Recherche de Rootkits.........................: marche
              Contrôle d'intégrité de fichiers système......: arrêt
              Fichier mode de recherche.....................: Tous les fichiers
              Recherche sur les archives....................: marche
              Limiter la profondeur de récursivité..........: 20
              Archive Smart Extensions......................: marche
              Heuristique de macrovirus.....................: marche
              Heuristique fichier...........................: moyen
              Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

              Début de la recherche : lundi 25 mai 2009 22:11

              La recherche d'objets cachés commence.
              '57082' objets ont été contrôlés, '0' objets cachés ont été trouvés.

              La recherche sur les processus démarrés commence :
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WISPTIS.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'RaUI.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
              '38' processus ont été contrôlés avec '38' modules

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD1
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD2
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD3
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD4
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'C:\'
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage 'D:\'
              [INFO] Aucun virus trouvé !

              La recherche sur les renvois aux fichiers exécutables (registre) commence :
              C:\WINDOWS\system32\jfuwhrp.dll
              [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen

              Le registre a été contrôlé ( '59' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'C:\' <HP_PAVILION>
              C:\hiberfil.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              [REMARQUE] Ce fichier est un fichier système Windows.
              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
              C:\pagefile.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              [REMARQUE] Ce fichier est un fichier système Windows.
              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
              C:\WINDOWS\system32\jfuwhrp.dll
              [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
              C:\_OTMoveIt\MovedFiles\05252009_105109\WINDOWS\system32\jfuwhrp32.dll
              [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
              Recherche débutant dans 'D:\' <HP_RECOVERY>

              Début de la désinfection :
              C:\WINDOWS\system32\jfuwhrp.dll
              [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
              [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
              [AVERTISSEMENT] Impossible de supprimer le fichier !
              [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bfa581d.qua' !
              C:\WINDOWS\system32\jfuwhrp.dll
              [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
              [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
              [AVERTISSEMENT] Impossible de trouver le fichier source.
              [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
              [AVERTISSEMENT] Erreur dans la bibliothèque ARK
              [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
              C:\_OTMoveIt\MovedFiles\05252009_105109\WINDOWS\system32\jfuwhrp32.dll
              [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a90116b.qua' !

              Fin de la recherche : lundi 25 mai 2009 23:43
              Temps nécessaire: 1:11:30 Heure(s)

              La recherche a été effectuée intégralement

              6654 Les répertoires ont été contrôlés
              448413 Des fichiers ont été contrôlés
              3 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              2 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              2 Impossible de contrôler des fichiers
              448408 Fichiers non infectés
              15848 Les archives ont été contrôlées
              4 Avertissements
              5 Consignes
              57082 Des objets ont été contrôlés lors du Rootkitscan
              0 Des objets cachés ont été trouvés
            2. @tracriumEt après une mise à jour de malwarebytes voici le rapport de son analyse complète:
              Malwarebytes' Anti-Malware 1.36
              Version de la base de données: 2178
              Windows 5.1.2600 Service Pack 3

              26/05/2009 08:39:49
              mbam-log-2009-05-26 (08-39-49).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 166360
              Temps écoulé: 8 hour(s), 44 minute(s), 39 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 1
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
          3. ######## | XP _ Instal & recherche | #######

            Telecharge et install UsbFix (de C_XX & Chiquitine29)

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

            # Double clic sur le raccourci UsbFix présent sur ton bureau .

            # Choisi l option 1 ( Recherche )

            # Laisse travailler l outil.

            # Ensuite post le rapport UsbFix.txt qui apparaitra.

            # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            1. Voici le rapport usbfix.txt:

              ############################## [ UsbFix V3.025 | Scan ]

              # User : HP_Propriétaire (Administrateurs) # SANDY_RICHARD
              # Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
              # Start at: 21:40:12 | 26/05/2009

              # AMD Sempron(tm) 3000+
              # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 8.0.6001.18702
              # Windows Firewall Status : Enabled
              # AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

              # C:\ # Disque fixe local # 144,25 Go (23,46 Go free) [HP_PAVILION] # NTFS
              # D:\ # Disque fixe local # 4,78 Go (1006,09 Mo free) [HP_RECOVERY] # FAT32
              # E:\ # Disque CD-ROM
              # F:\ # Disque CD-ROM
              # H:\ # Disque amovible
              # I:\ # Disque amovible
              # J:\ # Disque amovible
              # K:\ # Disque amovible

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\RALINK\Common\RaUI.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\PROGRA~1\INCRED~1\bin\ImApp.exe
              C:\WINDOWS\system32\WISPTIS.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## [ Registre Startup ]

              HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
              HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              HKLM_logon: "AltDefaultUserName"="HP_Propriétaire"
              HKLM_logon: "DefaultUserName"="HP_Propriétaire"
              HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
              HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
              HKCU_Run: ccleaner="C:\Program Files\CCleaner\CCleaner.exe" /AUTO
              HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

              ################## [ Fichiers # Dossiers infectieux ]

              ################## [ Registre # Clés Run infectieuses ]

              ################## [ Registre # Mountpoints2 ]

              HKCU\...\Explorer\MountPoints2\{c5725eb4-e1ef-11dc-baf3-0011d8857c68}\Shell\AutoRun\Command

              ################## [ Informations # Fichier Suspect ]

              ################## [ Cracks # Keygens # Serials ]

              C:\Incredimail.Xe.Premium.v5.68.3265.FR.Incl-Crack.rar

              ################## [ ! Fin du rapport # UsbFix V3.025 ! ]
          4. ######## | Suppression | ########

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

            # Double clic sur le raccourci UsbFix présent sur ton bureau

            # choisi l option 2 ( Suppression )

            # Ton bureau disparaitra et le pc redémarrera .

            # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

            # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

            # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            ######### | Désinstallation | #######

            # Double clic sur le raccourci UsbFix présent sur ton bureau

            # Choisi l option Désinstaller ....
            1. voici le rapport option 2:

              ############################## [ UsbFix V3.025 | Cleaning ]

              # User : HP_Propriétaire (Administrateurs) # SANDY_RICHARD
              # Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
              # Start at: 21:47:10 | 27/05/2009

              # AMD Sempron(tm) 3000+
              # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 8.0.6001.18702
              # Windows Firewall Status : Enabled
              # AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

              # C:\ # Disque fixe local # 144,25 Go (23,41 Go free) [HP_PAVILION] # NTFS
              # D:\ # Disque fixe local # 4,78 Go (1006,04 Mo free) [HP_RECOVERY] # FAT32
              # E:\ # Disque CD-ROM
              # F:\ # Disque CD-ROM
              # H:\ # Disque amovible
              # I:\ # Disque amovible
              # J:\ # Disque amovible
              # K:\ # Disque amovible

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\Program Files\Avira\AntiVir Desktop\GUARDGUI.EXE

              ################## [ Fichiers # Dossiers infectieux ]

              ################## [ Registre # Clés Run infectieuses ]

              ################## [ Registre # Mountpoints2 ]

              Deleted ! HKCU\...\Explorer\MountPoints2\{c5725eb4-e1ef-11dc-baf3-0011d8857c68}\Shell\AutoRun\Command

              ################## [ Listing des fichiers présent ]

              [01/01/2005 10:44|--a------|0] - C:\AUTOEXEC.BAT
              [04/02/2008 17:09|-rahs----|218] - C:\BOOT.BAK
              [02/05/2009 14:38|-rahs----|296] - C:\boot.ini
              [05/08/2004 05:00|-rahs----|4952] - C:\Bootfont.bin
              [05/08/2004 05:00|-rahs----|263488] - C:\cmldr
              [01/01/2005 10:44|--a------|0] - C:\CONFIG.SYS
              [?|?|?] - C:\hiberfil.sys
              [01/01/2005 11:00|--ah-----|2] - C:\hpbi.log
              [04/02/2008 15:52|--a------|10210875] - C:\Incredimail.Xe.Premium.v5.68.3265.FR.Incl-Crack.rar
              [01/01/2005 10:44|-rahs----|0] - C:\IO.SYS
              [02/06/2008 20:35|--a------|183] - C:\LogiSetup.log
              [01/01/2005 10:44|-rahs----|0] - C:\MSDOS.SYS
              [26/02/2008 22:57|--a------|9072] - C:\msn.log
              [05/08/2004 05:00|-rahs----|47564] - C:\NTDETECT.COM
              [11/10/2008 11:56|-rahs----|252240] - C:\ntldr
              [?|?|?] - C:\pagefile.sys
              [28/04/2009 21:33|--a------|363434] - C:\rapport.txt
              [15/05/2009 17:01|--ah-----|232] - C:\sqmdata00.sqm
              [15/05/2009 18:01|--ah-----|232] - C:\sqmdata01.sqm
              [15/05/2009 23:34|--ah-----|232] - C:\sqmdata02.sqm
              [15/05/2009 23:36|--ah-----|232] - C:\sqmdata03.sqm
              [15/05/2009 23:38|--ah-----|232] - C:\sqmdata04.sqm
              [15/05/2009 23:40|--ah-----|232] - C:\sqmdata05.sqm
              [15/05/2009 23:41|--ah-----|232] - C:\sqmdata06.sqm
              [15/05/2009 23:43|--ah-----|232] - C:\sqmdata07.sqm
              [15/05/2009 23:46|--ah-----|232] - C:\sqmdata08.sqm
              [15/05/2009 23:47|--ah-----|232] - C:\sqmdata09.sqm
              [15/05/2009 23:48|--ah-----|232] - C:\sqmdata10.sqm
              [15/05/2009 23:49|--ah-----|232] - C:\sqmdata11.sqm
              [15/05/2009 23:50|--ah-----|232] - C:\sqmdata12.sqm
              [15/05/2009 23:51|--ah-----|232] - C:\sqmdata13.sqm
              [15/05/2009 23:53|--ah-----|232] - C:\sqmdata14.sqm
              [15/05/2009 23:53|--ah-----|232] - C:\sqmdata15.sqm
              [15/05/2009 16:52|--ah-----|232] - C:\sqmdata16.sqm
              [15/05/2009 16:53|--ah-----|232] - C:\sqmdata17.sqm
              [15/05/2009 16:55|--ah-----|232] - C:\sqmdata18.sqm
              [15/05/2009 16:58|--ah-----|232] - C:\sqmdata19.sqm
              [15/05/2009 17:01|--ah-----|244] - C:\sqmnoopt00.sqm
              [15/05/2009 18:01|--ah-----|244] - C:\sqmnoopt01.sqm
              [15/05/2009 23:34|--ah-----|244] - C:\sqmnoopt02.sqm
              [15/05/2009 23:36|--ah-----|244] - C:\sqmnoopt03.sqm
              [15/05/2009 23:38|--ah-----|244] - C:\sqmnoopt04.sqm
              [15/05/2009 23:40|--ah-----|244] - C:\sqmnoopt05.sqm
              [15/05/2009 23:41|--ah-----|244] - C:\sqmnoopt06.sqm
              [15/05/2009 23:43|--ah-----|244] - C:\sqmnoopt07.sqm
              [15/05/2009 23:46|--ah-----|244] - C:\sqmnoopt08.sqm
              [15/05/2009 23:47|--ah-----|244] - C:\sqmnoopt09.sqm
              [15/05/2009 23:48|--ah-----|244] - C:\sqmnoopt10.sqm
              [15/05/2009 23:49|--ah-----|244] - C:\sqmnoopt11.sqm
              [15/05/2009 23:50|--ah-----|244] - C:\sqmnoopt12.sqm
              [15/05/2009 23:51|--ah-----|244] - C:\sqmnoopt13.sqm
              [15/05/2009 23:53|--ah-----|244] - C:\sqmnoopt14.sqm
              [15/05/2009 23:53|--ah-----|244] - C:\sqmnoopt15.sqm
              [15/05/2009 16:52|--ah-----|244] - C:\sqmnoopt16.sqm
              [15/05/2009 16:53|--ah-----|244] - C:\sqmnoopt17.sqm
              [15/05/2009 16:55|--ah-----|244] - C:\sqmnoopt18.sqm
              [15/05/2009 16:58|--ah-----|244] - C:\sqmnoopt19.sqm
              [30/04/2009 18:06|--a------|922] - C:\TCleaner.txt
              [27/05/2009 21:48|--a------|5277] - C:\UsbFix.txt
              [22/04/2009 17:39|--a------|5835] - C:\_Sid.txt
              [27/07/2001 22:07|---hs----|0] - D:\AUTOEXEC.BAT
              [22/04/2009 23:47|-rahs----|0] - D:\khq
              [09/01/2002 11:52|---hs----|244] - D:\BOOT.INI
              [17/08/2001 01:26|---hs----|237728] - D:\CMLDR
              [27/07/2001 22:07|---hs----|0] - D:\CONFIG.SYS
              [09/09/2002 15:14|---hs----|100] - D:\Desktop.ini
              [24/02/2004 17:38|--a------|498] - D:\BATCH.OLD
              [30/04/2004 14:00|---hs----|73728] - D:\Info.exe
              [27/07/2001 22:07|---hs----|0] - D:\IO.SYS
              [27/07/2001 22:07|---hs----|0] - D:\MSDOS.SYS
              [25/07/2001 14:00|---hs----|45124] - D:\NTDETECT.COM
              [25/07/2001 14:00|---hs----|222880] - D:\NTLDR
              [29/04/2004 15:37|---hs----|4096] - D:\Thumbs.db
              [08/02/2002 16:44|---hs----|88038] - D:\Warning.bmp
              [01/12/2004 19:13|---hs----|26] - D:\BLOCK.RIN
              [25/01/2002 10:21|---hs----|0] - D:\GRAPH16
              [30/04/2001 12:16|---hs----|14] - D:\Graph
              [16/03/2005 14:09|---hs----|980] - D:\MASTER.LOG
              [17/08/2001 07:32|---hs----|0] - D:\NTFS
              [30/04/2001 12:16|---hs----|14] - D:\SVGA
              [01/12/2004 18:35|---hs----|36] - D:\SaveFile.Dir
              [18/08/2001 07:00|---hs----|10] - D:\WIN51
              [22/01/2001 07:00|---hs----|11] - D:\WIN51.B2
              [25/07/2001 07:00|---hs----|11] - D:\WIN51.RC1
              [25/07/2001 12:47|---hs----|11] - D:\WIN51.RC2
              [18/08/2001 07:00|---hs----|10] - D:\WIN51IC
              [20/03/2001 07:00|---hs----|11] - D:\WIN51IC.B2
              [25/07/2001 07:00|---hs----|11] - D:\WIN51IC.RC1
              [25/07/2001 07:00|---hs----|11] - D:\WIN51IC.RC2
              [17/08/2001 07:00|---hs----|10] - D:\WIN51IP
              [22/01/2001 07:00|---hs----|11] - D:\WIN51IP.B2
              [25/07/2001 12:47|---hs----|11] - D:\WIN51IP.RC2
              [17/08/2001 05:17|---hs----|184] - D:\WINBOM.INI
              [10/09/2002 09:21|---hs----|7850] - D:\Folder.htt
              [10/09/2002 06:58|---hs----|181616] - D:\protect.ed
              [01/12/2004 19:16|--ahs----|980] - D:\USER
              [01/01/2005 02:14|--ahs----|1552] - D:\BATCH.LOG
              [16/03/2005 14:09|-r-hs----|0] - D:\RCBoot.sys
              [16/03/2005 14:45|--ahs----|0] - D:\HPCD.sys

              ################## [ Vaccination ]

              # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

              ################## [ Informations # Fichier Suspect ]

              ################## [ Cracks # Keygens # Serials ]

              C:\Incredimail.Xe.Premium.v5.68.3265.FR.Incl-Crack.rar

              ################## [ ! Fin du rapport # UsbFix V3.025 ! ]
          5. Télécharge :ATF Cleaner par Atribune

            Double-clique ATF-Cleaner.exe afin de lancer le programme.
            Sous l'onglet Main, choisis : Select All
            Clique sur le bouton Empty Selected
            Si tu utilises le navigateur Firefox :
            Clique Firefox au haut et choisis : Select All
            Clique le bouton Empty Selected
            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
            Si tu utilises le navigateur Opera :
            Clique Opera au haut et choisis : Select All
            Clique le bouton Empty Selected
            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
            Clique Exit, du menu prinicipal, afin de fermer le programme.
            Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

            __________________________________________________

            Télécharge OTCleanIt de OldTimer sur ton Bureau

            Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

            Appuie sur le bouton "CleanUp!"

            A la question "begin cleanup process?", réponds "YES"

            A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

            Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!

            ________________________________________________

            ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

            * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
            * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
            __________________________________________________

            Attention : ne pas toucher au PC pendant qu'il travaille !

            B-Nettoyage et Défragmentation de tes Disques
            *Nettoyage :
            Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
            Cliques sur le bouton "nettoyage de disque", OK
            tu le fais pour chacun de tes disques
            ________________________________________________

            *Vérifications des erreurs :
            Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
            "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
            -réparer automatiquement les erreurs...
            -rechercher et tenter une récupération...
            --->Démarrer, ok
            Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
            tu le fais pour chacun de tes disques
            ________________________________________________

            ensuite toujours dans le même onglet tu choisis :
            *Défragmentation :
            "défragmenter maintenant", OK
            une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
            tu le fais pour chacun de tes disques
            _______________________________________________

            Note : si tu as un utilitaire pour défragmenter , utilises le à la place

            pour ce faire Defraggler est proposé
            _________________________________________________

            > Peux-tu vérifier Console Java ? :

            et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
            Pour info. ou en cas de problème :

            Tuto

            voici pour desinstaller :

            JavaRa

            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
            * Double-clique sur le répertoire JavaRa.
            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
            * Choisis Français puis clique sur Select.
            * Clique sur Recherche de mises à jour.
            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
            * Ferme l'application.

            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

            _________________________________________________

            > Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
            __________________________________________________

            Je te conseille si tu n en as pas</soouligne> , afin de mieux securiser ton pc , d'installer un parefeu :

            Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

            http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
            https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
            https://forum.pcastuces.com/sujet.asp?f=25&s=35606
            https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
            https://manuelsdaide.com/contact/
            http://www.open-files.com/forum/index.php?showtopic=29277
            http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
            ___________________________________________________

            > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
            _____________________________________________________

            > Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
            - Lance le programme puis clique sur <Quarantaine>.
            - Sélectionne tous les éléments puis clique sur <supprime>.
            - Quitte la programme.
            ______________________________________________________

            >si tu as installé Antivir :

            <souligne>Configuration de Antivir (Merci a Nico):


            clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

            cocher la case : Mode Expert.

            => Cliquer sur Scanner dans le volet de gauche :

            > Dans "Fichiers" séléctionner Tous les fichiers.

            > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

            > Dans "Autres réglages" cocher toutes les cases.

            NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

            => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

            => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

            > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

            => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

            > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
            ________________________________________________________

            > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
            ______________________________________________________

            > Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

            Lien XP

            Lien Vista

            Recrées un point de retauration dit "sain" pour parer à d'eventuels problemes ultérieurs
            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

            Quelques conseils et recommandations pour l'avenir :

            > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
            - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
            - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
            _____________

            > Pour bien protéger ton PC :
            [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

            PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
            Les virus utilisent les failles de ton PC pour infecter un système

            dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

            Desinstaller Avast
            Desinstaller BitDefender
            Desinstaller Norton
            Desinstaller Kaspersky
            Desinstaller AVG

            ou tout en un :

            Désinstallation Antivirus , Parefeu , Antispyware
            _____________

            >lien utile

            >SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

            ____________

            Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
            ___________

            Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
            ____________

            Voila,
            Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

            Gen-hackman

            1. hou la la ça a été très long de faire tout ça, alors voici un petit résumé:
              -ATF Cleaner c'est fait
              -OTCleanit c'est fait
              -Ccleaner je l'avais déjà parcontre je ne comprend pas ta phrase "réglé sur effacement securisé 35 passes(guttman) " , je ne vois pas ou cela est situé dans ccleaner .
              -Nettoyage et défragmentation des disques c'est fait
              -Vérifications des erreurs c'est fait, l'analyse puis défragmentation comme tu m'as indiqué c'est fait aussi
              -consola java j'ai vérifié c'était bon donc je n'ai pas installé la nouvelle version(donc javara je ne l'ai pas fait).
              -J'ai désinstallé la version que j'avais de Adobe Reader, et j'ai installé une nouvelle version
              -Pour ce qui est du pare feu, ça a été très difficile : j'avais le pare feu de windows, j'ai donc voulu installer plutot un pare feu personnel; j'ai essayé KERIO : là j'avais une fenêtre "sunbelt personnal firewall" qui me mettait:"tentative d'intrusion bloquée, intrus: C\windows\system32\services.exe" et cette fenêtre était impossible à fermer !!! Donc j'ai désinstallé ce pare feu pour essayer alors JETICO: là un autre souci du même genre avec des fenêtres d'alertes impossible à fermer et en plus je n'avais plus internet, donc je l'ai désinstallé.
              Et puis j'ai essayé Zone alarm et là pareil des fenêtres alertant des dangers potentiels qui n'arrêtaient pas de s'ouvrir de plus je suis très nulle en anglais donc je l'ai désinstallé aussi!
              Bref, tout ça pour revenir à mon pare feu de départ: celui de windows!
              -Vider la corbeille c'est fait
              -Vider la quarantaine de malwaresbyte c'est fait
              -Pour antivir:dans "recherche"puis "heuristique",je coche bien "heuristique macrovirus" mais je ne trouve pas "heuristique fichier win32" mais plutôt " Activer AHeAD" avec degré d'identification élevé, pareil pour "guard" , "recherche" je ne trouve pas non plus "heuristique fichier win32" mais " activer AHeAD".
              -la quarantaine d'antivir je l'ai vidée
              -désactiver et réactiver la restauration de système c'est fait
              -Comme anti espions j'avais donc MALWAREBYTE ANTIMALWARE, et j'ai rajouté SPYWAREBLASTER
              - pour ce qui est de l'espace libre sur C, j'ai moins d'un tiers

              Voilà, et mon problème n'est toujours pas résolu puisqu'au démarrage de mon ordinateur j'ai toujours l'alerte antivir qui me signale avec un encadré sonore ceci:
              -"cheval de troie hijacker"
              -"cheval de troie dropper.Gen"
              -"cheval de troie TR/Spy.Gen"
              ces 3 fenêtres arrivent les unes derriere les autre et soit je les supprime soit je les met en quarantaine.
              Alors que faut-il faire ????????
          6. ok as-tu le chemin exact où antivir decouvre ca ?

            je ne comprend pas ta phrase "réglé sur effacement securisé 35 passes(guttman) " , je ne vois pas ou cela est situé d


            dans options puis , propriétés (au même endroit que le demarrage avec windows :)
            1. La fenêtre dit: "Antivir guard:attention résultat positif"

              -C:\WINDOWS\system32\jfuwhrp32.dll
              contient un cheval de troie:TR/Hijacker.Gen

              -C:\WINDOWS\system32\jfuwhrp.dll
              contient un cheval de troie:TR/Hijacker.Gen

              -C:\WINDOWS\temp\vsm2.tmp
              contient un cheval de troie:TR/Dropper.Gen

              et puis l'autre il n'est pas apparu cette fois, ça dépend des moments,je ne sais pas pourquoi.
          7. demarrer / executer / tapes cmd puis ok

            ensuite tapes:

            del /F /Q C:\WINDOWS\temp\vsm2.tmp

            entrée

            del /F /Q C:\WINDOWS\system32\jfuwhrp32.dll

            entrée puis tu fermes

            respectes bien les espaces

            ensuite redemarres puis vois si antivir te les trouve toujours :)
            1. ça ne change rien.
              toujours l'alerte au redémarrage du PC
          8. au meme endroit ??????????????????
            1. Le cheval de troie TR/Hijacker.Gen il est au même endroit parcontre le cheval de troie TR/Dropper.Gen apparait dans pleins d'endroit c'est de pire en pire :
              il est dans:
              -cgv2.tmp,sbf4.tmp,pjf5.tmp,spk6.tmp,ooi8.tmp, et j'en passe....et le cheval de troie "TR/spy.Gen" a réapparu ds BN1.tmp
              Sauf que là c'est pire car je n'arrive même pas à fermer les fenêtres elles reviennent tout le temps!!!!
              J'ai essayé ce qu'il me propose de cocher en bas de la fenêtre:
              -déplacer en quarantaine
              -supprimer
              -renommer
              -refuser l'acces
              -ignorer
              Et je coche mémoriser l'action sélectionnée pour ce fichier
              Mais rien y fait c'est la galère....
            2. @tracriumpour ce qui est du pare feu est ce que celui de windows suffit?
          9. > Télécharge Dr Web CureIt sur ton Bureau :

            redemarre en mode sans échec

            - Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

            - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
            Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
            - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
            - De retour à la fenêtre principale : clique pour activer <Analyse complète>
            - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
            - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
            - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
            - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
            - Ferme Dr.Web Cureit
            - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
            - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

            1. comment on fait pour redemarrer sans échec??
          10. le ceval de troie est pas un simple virus c'est un pirate que rarement les antivirus le detecte il vaut mieux formater ton pc et ne pas accepter des e-mail avec attachement de ceux que tu ne sais pas car ton pc va devenir un pc zombie et on vas voler tous tes mot de passe et dire même les code de banque
            formate ton pc c'est le plus facile est efficace moyens pour s'en débarasser moi je me suis affolé quand je l'ai découvris dans mon pc mais par chance que petite soeur lit svj elle a trouvé l solution et maintennt tous vas bien
            visite svp mon site web
            ange-livre.e-monsite.com
            1. Comment aller en Mode sans échec
              1) Redémarres ton ordi
              2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
              3) Tu verras un écran avec options de démarrage apparaître
              4) Choisis la première option : Sans Échec, et valide avec "Entrée"
              5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
              (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
              1. Quand j'ai lancé l'analyse rapide(en mode sans echec) avec Dr Web Cureit pas de problème il m'a trouvé un fichier infecté que j'ai supprimé puis cela se complique ensuite, l'analyse complète s'arrête au bout d'environ 20 minutes et un encadré me marque:
                "zdfv3.exe a rencontré un problème et doit fermer...ne pas envoyer le rapport."
                J'ai essayé d'effectuer 3 fois l'opération et à chaque fois le même message d'erreur !
                internet rame beaucoup et ce matin quand j'ai démarré mon PC antivir ne s'est pas activé tout de suite ,il a fallu que je l'active moi même et j'ai peiné car le PC me marquait des messages d'erreur style "ne répond pas ".
                Que penses tu du texte du menbre "ange-livre", et que veut dire formater l'ordi?
            2. ==> Télécharge OAD (de Laur3n7!)

              - Enregistre le sur ton bureau

              Double clique sur le OAD pour le lancer

              - nom de fichier à rechercher ,tapes : amwjdhru
              - Type de recherche : sélectionne l'option 6 puis valide [entree]

              OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
              Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

              - Fais un copier / coller de ce rapport dans ton prochain post.

              Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
              1. Voici le rapport:
                29/05/2009 ---- 22:44:02,32

                ----------------------------------
                §§§§§§ [amwjdhru] §§§§§§
                ----------------------------------
                [X] Registre

                -------------- [ ] rapide
                -- Fichier --- [ ] disque systeme
                ------------- [X] complete

                ********************
                [Registre]
                ********************

                Aucune entrée détectée

                *******************
                [Fichier]
                *******************

                c:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\amwjdhru

                *********************
                [Même date]
                *********************

                [Répertoire ] --- REP ---> C:\Program Files\Files

                Outil Aide Diagnostic By !aur3n7 Version 1.1
                ----------------------------------
                §§§§§ Fin Rapport §§§§§
                ----------------------------------
            • 1
            • 2