Trojan agent windows XP SP2

Résolu
saisondespluies -  
 saisondespluies -
Bonjour,

Bonjour à Tous,

Windows update me propose de faire la mise à jour pour XP SP3. Au début de l'installation, le processeur tourne à 100% et n'arrive plus à détecter ma configuration actuelle. Cela ralentit énormément l'ordinateur (normal vous me direz...). Il n'arrive pas à passer cette étape. Je redémarre donc l'ordinateur pour continuer à travailler.
Pour info, j'ai installé et fait tourné régulièrement Ccleaner et spybot. Spybot ne détecte rien. Mon antivirus est NOD32. Malwarebytes détecte un trojan agent. Il n'arrive pas à le supprimer. Il indique erreur d'execution '7'. Mémoire insuffisante.

Voici le rapport:
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2248
Windows 5.1.2600 Service Pack 2

08/06/2009 15:51:36
mbam-log-2009-06-08 (15-51-27).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 167811
Temps écoulé: 35 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WindowsXP-KB835935-SP2-FRA.exe (Trojan.Agent) -> No action taken.

Un grand merci à ceux qui voudront bien m'aider.

Configuration: Windows XP
Firefox 3.0.10
Configuration: Windows XP
Firefox 3.0.10

32 réponses

  • 1
  • 2
Résumé de la discussion

Une mise à jour pour XP SP3 déclenche au démarrage une utilisation du processeur à 100% et empêche le système de détecter correctement sa configuration. Cette détection intervient alors que Malwarebytes signale un fichier infecté et que la suppression échoue malgré l'antivirus NOD32, et le rapport mentionne 1 fichier infecté, c:\WindowsXP-KB835935-SP2-FRA.exe, sans autres éléments détectés. Plusieurs solutions ont été proposées en pratique, notamment réinstaller CCleaner, puis utiliser AntiVir ou Antivir à jour et lancer le scan en mode sans échec pour éradiquer la menace. En outre, l'échange souligne que NOD32 est obsolète et que passer à une version plus récente peut améliorer la détection et la gestion des menaces.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    oui ton antivirus n'est luqs à jour (le programme) puisque tu possède nod32 2.7 et la version 4 est sortit !

    https://www.eset.com/
    1
    1. saisondespluies
       
      Bonjour à tous les deux,

      si mon antivirus n'est pas "à jour" puisqu'il existe une nouvelle version, connaissez vous un bon antivirus(si possible gratuit)?

      Merci de m'aider comme vous le faites. A demain
      0
  2. gen-hackman
     
    bah tu peuw reinstaller la version 4 non (Merci Dorgane) ? sinon

    desinstalle-le et :

    Télécharge Ccleaner sur ton Bureau. :

    * Clique sur "download the latest version"
    * Installe-le en laissant seulement les options suivantes cochées :

    - Ajouter un raccourci sur le Bureau
    - Contrôler automatiquement les mises à jour de CCleaner

    * Lance le Nettoyage
    * Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

    plus de precision sur la configuration de ccleaner te seront donnees plus tard

    tuto Comment utiliser CCleaner.
    ***************

    Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

    * Double clique sur l'exécutable téléchargé pour lancer l'installation.
    * À la fin de l'installation, clique sur Finish.
    * Ouvre Antivir, assure-toi qu’il soit bien à jour !
    * Dans l'onglet Protection Locale, choisis Contrôler.
    * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
    * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
    * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
    * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

    Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

    Pourquoi changer ? :Avast Vs Antivir

    Tuto Antivir: Comment installer et utiliser AntiVir.

    ***************************************
    Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
    * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
    coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
    * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

    >secteur d'amorçage lecteurs de rech.

    >Contrôler secteurs d'amorçage maître

    >Suivre les liens symboliques

    >Rech.Rootkit au dém. de la recherche

    et décoche :

    ignorer les fichiers hors ligne

    * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

    ---> clique sur "OK" pour valider le réglage ...
    ****************************************
    1
    1. saisondespluies
       
      Bonjour Gen- Ackman,

      J'ai fait ce que tu as dit pour Ccleaner. N'hésitez pas si vous avez d'autres idées.
      Un grand merci pour tout.
      0
    2. saisondespluies
       
      bonjour gen,

      Je télécharge antivir et te poste le rapport des que c'est prêt conformément à tes instructions.
      0
  3. gen-hackman
     
    salut c'est normal que si tu supprimes pas la selection a la fin du scan il va souvent revenir :)
    0
    1. saisondespluies
       
      Bonjour Gen-hackman,

      Je clique sur "supprimer la sélection" mais il refuse de la faire: erreur d'exécution '7' mémoire insuffisante. Que dois je faire pour le supprimer et ainsi pouvoir peu etre installer windows XP SP3?
      Merci de t'intéresser à mon problème
      0
  4. gen-hackman
     
    ######## | XP _ Instal & recherche | #######

    Telecharge et install UsbFix (de C_XX & Chiquitine29)

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisi l option 1 ( Recherche )

    # Laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
    1. saisondespluies
       
      Bonjour,

      Voici le rapport usbfix:


      ############################## [ UsbFix V3.029 | Scan ]

      # User : User (Administrateurs) # USER-86C95DKCCT
      # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
      # Start at: 16:45:27 | 08/06/2009

      # AMD Turion(tm) 64 Mobile Technology MK-36
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 8.0.6001.18702
      # Windows Firewall Status : Enabled
      # AV : ESET NOD32 antivirus system 2.70 2.70 [ Enabled | Updated ]

      # C:\ # Disque fixe local # 93,15 Go (78,73 Go free) # NTFS
      # D:\ # Disque CD-ROM
      # E:\ # Disque fixe local # 298,02 Go (9,91 Go free) [QUENTIN] # FAT32
      # F:\ # Disque amovible # 240,23 Mo (198,25 Mo free) [UDISK 25X] # FAT

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\Logitech\QuickCam\Quickcam.exe
      C:\Program Files\svcl32\svcl32.exe
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
      C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
      C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
      C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
      C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\msiexec.exe

      ################## [ Registre Startup ]

      HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
      HKCU_Main: "Start Page"=""
      HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
      HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:30,84,03,58,46,e8,c9,01
      HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
      HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      HKLM_logon: "DefaultUserName"="User"
      HKLM_logon: "AltDefaultUserName"="User"
      HKLM_logon: "LegalNoticeCaption"=""
      HKLM_logon: "LegalNoticeText"=""
      HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      HKLM_Run: nwiz=nwiz.exe /installquiet /nodetect
      HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      HKLM_Run: High Definition Audio Property Page Shortcut=CHDAudPropShortcut.exe
      HKLM_Run: hpWirelessAssistant=C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      HKLM_Run: HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      HKLM_Run: LogitechCommunicationsManager="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      HKLM_Run: LogitechQuickCamRibbon="C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
      HKLM_Run: SysVContoller32=C:\Program Files\svcl32\svcl32.exe
      HKLM_Run: nod32kui="C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
      HKCU_Run: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      HKCU_Run: SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
      HKCU_Run: LDM=C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      HKCU_Run: updateMgr="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
      HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      HKCU_Run: LogitechSetup=D:\Setup\Setup.exe /start /restart /l:fra

      ################## [ Fichiers # Dossiers infectieux ]

      Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\FETODI.COM
      Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\NETWARE\DOSODI\FETODI.COM
      Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\PKTDRVR\FETPKT.COM
      Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\WFW311\FETODI.COM
      Found ! F:\msvcr71.dll

      ################## [ Registre # Clés Run infectieuses ]


      ################## [ Registre # Mountpoints2 ]

      HKCU\...\Explorer\MountPoints2\{0fb2d37c-3938-11dd-b0ba-001636927768}\Shell\AutoRun\Command
      HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\AutoRun\Command
      HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\explore\Command
      HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\open\Command
      HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\AutoRun\Command
      HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\explore\Command
      HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\open\Command
      HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\AutoRun\Command
      HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\explore\Command
      HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\open\Command

      ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ######## | Suppression | ########

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # choisi l option 2 ( Suppression )

    # Ton bureau disparaitra et le pc redémarrera .

    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ######### | Désinstallation | #######

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # Choisi l option Désinstaller ....
    0
    1. saisondespluies
       
      Bonjour,

      J'ai suivi vos instructions. voici le deuxième rapport:


      ############################## [ UsbFix V3.029 | Cleaning ]

      # User : User (Administrateurs) # USER-86C95DKCCT
      # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
      # Start at: 17:17:24 | 08/06/2009

      # AMD Turion(tm) 64 Mobile Technology MK-36
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 8.0.6001.18702
      # Windows Firewall Status : Enabled
      # AV : ESET NOD32 antivirus system 2.70 2.70 [ Enabled | Updated ]

      # C:\ # Disque fixe local # 93,15 Go (78,75 Go free) # NTFS
      # D:\ # Disque CD-ROM
      # E:\ # Disque fixe local # 298,02 Go (9,91 Go free) [QUENTIN] # FAT32
      # F:\ # Disque amovible # 240,23 Mo (198,25 Mo free) [UDISK 25X] # FAT

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\logonui.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Fichiers # Dossiers infectieux ]

      Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\FETODI.COM
      Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\NETWARE\DOSODI\FETODI.COM
      Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\PKTDRVR\FETPKT.COM
      Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\WFW311\FETODI.COM
      Deleted ! F:\msvcr71.dll

      ################## [ Registre # Clés Run infectieuses ]


      ################## [ Registre # Mountpoints2 ]

      Deleted ! HKCU\...\Explorer\MountPoints2\{0fb2d37c-3938-11dd-b0ba-001636927768}\Shell\AutoRun\Command
      Deleted ! HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\AutoRun\Command
      Deleted ! HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\AutoRun\Command
      Deleted ! HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\AutoRun\Command

      ################## [ Listing des fichiers présent ]

      [16/04/2008 09:41|--a------|0] - C:\AUTOEXEC.BAT
      [16/04/2008 11:51|-r-hs----|224] - C:\boot.ini
      [02/10/2001 18:17|-rahs----|4952] - C:\Bootfont.bin
      [16/04/2008 09:41|--a------|0] - C:\CONFIG.SYS
      [04/06/2009 10:50|--a------|1845] - C:\hpqp.ini
      [16/04/2008 09:41|-rahs----|0] - C:\IO.SYS
      [13/05/2009 19:21|--a------|18192] - C:\MP4debug.log
      [16/04/2008 09:41|-rahs----|0] - C:\MSDOS.SYS
      [16/04/2008 10:03|-rahs----|47564] - C:\NTDETECT.COM
      [16/04/2008 10:03|-rahs----|251712] - C:\ntldr
      [?|?|?] - C:\pagefile.sys
      [02/09/2008 17:38|--ah-----|268] - C:\sqmdata00.sqm
      [03/09/2008 00:24|--ah-----|268] - C:\sqmdata01.sqm
      [03/09/2008 23:30|--ah-----|268] - C:\sqmdata02.sqm
      [04/09/2008 22:40|--ah-----|268] - C:\sqmdata03.sqm
      [01/05/2008 12:26|--ah-----|304] - C:\sqmdata04.sqm
      [14/06/2008 13:05|--ah-----|232] - C:\sqmdata05.sqm
      [30/06/2008 04:44|--ah-----|268] - C:\sqmdata06.sqm
      [31/07/2008 11:35|--ah-----|268] - C:\sqmdata07.sqm
      [03/08/2008 12:27|--ah-----|268] - C:\sqmdata08.sqm
      [13/08/2008 12:19|--ah-----|268] - C:\sqmdata09.sqm
      [14/08/2008 10:35|--ah-----|268] - C:\sqmdata10.sqm
      [15/08/2008 02:18|--ah-----|268] - C:\sqmdata11.sqm
      [16/08/2008 03:00|--ah-----|268] - C:\sqmdata12.sqm
      [17/08/2008 02:00|--ah-----|268] - C:\sqmdata13.sqm
      [18/08/2008 01:21|--ah-----|268] - C:\sqmdata14.sqm
      [23/08/2008 01:03|--ah-----|268] - C:\sqmdata15.sqm
      [29/08/2008 04:14|--ah-----|268] - C:\sqmdata16.sqm
      [29/08/2008 13:11|--ah-----|268] - C:\sqmdata17.sqm
      [31/08/2008 17:31|--ah-----|268] - C:\sqmdata18.sqm
      [01/09/2008 11:16|--ah-----|268] - C:\sqmdata19.sqm
      [02/09/2008 17:38|--ah-----|244] - C:\sqmnoopt00.sqm
      [03/09/2008 00:24|--ah-----|244] - C:\sqmnoopt01.sqm
      [03/09/2008 23:30|--ah-----|244] - C:\sqmnoopt02.sqm
      [04/09/2008 22:40|--ah-----|244] - C:\sqmnoopt03.sqm
      [01/05/2008 12:26|--ah-----|244] - C:\sqmnoopt04.sqm
      [14/06/2008 13:05|--ah-----|244] - C:\sqmnoopt05.sqm
      [30/06/2008 04:44|--ah-----|244] - C:\sqmnoopt06.sqm
      [31/07/2008 11:35|--ah-----|244] - C:\sqmnoopt07.sqm
      [03/08/2008 12:27|--ah-----|244] - C:\sqmnoopt08.sqm
      [13/08/2008 12:19|--ah-----|244] - C:\sqmnoopt09.sqm
      [14/08/2008 10:35|--ah-----|244] - C:\sqmnoopt10.sqm
      [15/08/2008 02:18|--ah-----|244] - C:\sqmnoopt11.sqm
      [16/08/2008 03:00|--ah-----|244] - C:\sqmnoopt12.sqm
      [17/08/2008 02:00|--ah-----|244] - C:\sqmnoopt13.sqm
      [18/08/2008 01:21|--ah-----|244] - C:\sqmnoopt14.sqm
      [23/08/2008 01:03|--ah-----|244] - C:\sqmnoopt15.sqm
      [29/08/2008 04:14|--ah-----|244] - C:\sqmnoopt16.sqm
      [29/08/2008 13:11|--ah-----|244] - C:\sqmnoopt17.sqm
      [31/08/2008 17:31|--ah-----|244] - C:\sqmnoopt18.sqm
      [01/09/2008 11:16|--ah-----|244] - C:\sqmnoopt19.sqm
      [07/06/2009 15:10|--a------|1575] - C:\TB.txt
      [08/06/2009 01:18|--a------|510] - C:\updatedatfix.log
      [08/06/2009 17:18|--a------|5626] - C:\UsbFix.txt
      [26/01/2005 14:00|---------|274425064] - C:\WindowsXP-KB835935-SP2-FRA.exe
      [04/06/2009 10:50|--a------|44] - C:\XP_TV.ini
      [29/03/2006 14:08|--ah-----|82] - E:\._System Volume Information
      [01/04/2009 20:52|--ah-----|4096] - E:\._.Trashes
      [09/10/2008 19:40|--a------|7341800] - E:\PNUD 08 - Rapport mondial sur le dvpt humain.pdf
      [27/02/2007 08:55|--a------|1397219] - E:\BG -MALI264-2.rtf
      [03/03/2008 09:14|--a------|39936] - E:\Directives prioritaires 2009 DNS.doc
      [11/12/2008 13:34|--a------|4343721] - E:\EDS IV.pdf
      [29/12/2008 19:22|--ahs----|7680] - E:\Thumbs.db
      [24/12/2008 15:41|--a------|26624] - F:\prise en charge m‚dicale personnel SMARA.doc
      [06/01/2009 10:41|--a------|194560] - F:\Planning jan - f‚v et mars 2009- Sidib‚.doc
      [04/02/2008 09:48|---h-----|23040] - F:\~WRL2748.tmp
      [04/02/2008 09:53|---h-----|59904] - F:\~WRL1223.tmp
      [04/02/2008 09:56|---h-----|138240] - F:\~WRL0941.tmp
      [04/02/2008 10:10|---h-----|138752] - F:\~WRL2744.tmp

      ################## [ Vaccination ]

      # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
      # E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
      # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

      ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
      0
  7. gen-hackman
     
    Pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

    Télécharges et installes le logiciel de diagnostic :

    ici Hijackthis
    ou ici Hijackthis
    ou ici Hijackthis

    1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    tuto pour utilisation :(merci balltrap34)
    Regardes ici, c'est parfaitement expliqué en images ,

    2- !! Déconnectes toi et fermes toute tes applications en cours !!

    Cliques sur le raccourci du bureau pour lancer le prg :

    S'il ne se lance pas clique ici

    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    --->copies-colles le rapport généré pour analyse
    0
    1. saisondespluies
       
      Bonjour,

      Voici le rapport d'hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:33:27, on 08/06/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
      O4 - HKLM\..\Run: [SysVContoller32] C:\Program Files\svcl32\svcl32.exe
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [LogitechSetup] D:\Setup\Setup.exe /start /restart /l:fra
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
      O18 - Protocol: bw+0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw+0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Protocol: bwg0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwg0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: offline-8876480 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
  8. gen-hackman
     
    réouvre hijackthis
    fais scan only
    coches ces lignes sur leur gauche:

    toutes les lignes commeçant par 018

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    tu les coches et tu clic sur "fix checked"

    et tu fermes le programme.

    ensuite :

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
    1. saisondespluies
       
      Bonjour,

      voici le rapport info:

      info.txt logfile of random's system information tool 1.06 2009-06-08 17:48:02

      ======Uninstall list======

      -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
      -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
      -->C:\WINDOWS\UNRecode.exe /UNINSTALL
      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E47302B-8081-46D3-9FEA-BEB2E5F5C3EC}\setup.exe" -l0x40c anything
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
      Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
      Broadcom 802.11 Wireless LAN Adapter-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      Coffret de pilotes Logitech Legacy USB Camera-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\legacyqcam\10.40.1235\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\legacyqcam\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"legacyqcam_10.40" /clone_wait /hide_progress
      Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.80.1048\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.80" /clone_wait /hide_progress
      Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_HDAUDIO\HXFSETUP.EXE -U -IAt8VEN5a.inf
      Family Keylogger v3.02 (remove only)-->"C:\Program Files\svcl32\uninstall.exe"
      FormatFactory 1.85-->C:\Program Files\FormatFactory\uninst.exe
      Free FLV Converter V 6.3.0-->"C:\Program Files\Free FLV Converter\unins000.exe"
      Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
      Google Earth-->MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
      HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
      HP Customer Participation Program 7.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
      HP Help and Support-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\setup.exe" -l0x40c -removeonly
      HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
      HP Photosmart Essential-->MsiExec.exe /X{6994491D-D491-48F1-AE1F-E179C1FFFC2F}
      HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe -datfile hposcr11.dat
      HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
      HP QuickPlay 2.3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
      HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
      HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
      HP User Guides 0031-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{13BCF6CB-2F54-4962-9B11-32F07048ACF3}\setup.exe" -l0x40c -removeonly
      HP Wireless Assistant 2.00 G2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}\setup.exe" -l0x40c hpquninst
      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
      K-Lite Codec Pack 4.7.5 (Standard)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
      Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
      Logitech QuickCam-->MsiExec.exe /X{3AF8FCCD-F51A-4014-9002-F195E1CBC876}
      Logitech Updater-->MsiExec.exe /I{53735ECE-E461-4FD0-B742-23A352436D3A}
      Ma-Config.com plugin-->MsiExec.exe /I{6F06A42D-525C-49ED-8622-E16790956CD8}
      Macromedia Shockwave Player-->MsiExec.exe /X{838A1BC9-95CA-4880-9BE3-2A7D23600A2B}
      Magic MP3 Tagger 2.2.4f-->"C:\Program Files\Magic MP3 Tagger\unins000.exe"
      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
      Microsoft Calculatrice Plus-->MsiExec.exe /I{13922F10-BD74-4912-AB11-E34B35062700}
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ Run Time Lib Setup-->MsiExec.exe /X{AAF4238F-7C29-451D-9925-C753271A5728}
      Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
      Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MP3 Manager-->"C:\Program Files\MP3 Manager\unins000.exe"
      Mp3-Tag Studio 3.05-->MsiExec.exe /X{CF0C0E58-2C1A-4645-85FC-D3DF9686EF60}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      NCH Toolbox-->C:\Program Files\NCH Swift Sound\ToolBox\uninst.exe
      Nero 7 Essentials-->MsiExec.exe /I{9BB69D0F-1369-4DBD-99A9-1BC228ED1036}
      NOD32 antivirus system-->C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
      NOD32 FiX v2.1-->"C:\Program Files\Eset\unins000.exe"
      NVIDIA Drivers-->C:\WINDOWS\system32\nvuide.exe UninstallGUI
      OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_C7A451815AD6A55564D6F47B5A12C61D8B4DCFD1\amdk8.inf
      Power Video Cutter 4.5-->"C:\Program Files\Video Cutter\unins000.exe"
      SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
      SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
      Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
      SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
      SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
      Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
      Samsung PC Studio 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
      Samsung Samples Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
      Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_5045_at8ven5m\HXFSETUP.EXE -U -IAt8VEN5m.inf
      Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
      SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
      Tag Clinic v4.3-->"C:\WINDOWS\Tag Clinic4.3\uninstall.exe" "/U:C:\Program Files\TagClinic43\Uninstall\uninstall.xml"
      TRENDnet TEW-424UB Wireless USB 2.0 Adapter Driver and Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{C43421C0-0DCB-4F26-8A3B-BF16155F9879}
      VideoLAN VLC media player 0.8.6i-->C:\Program Files\VLC\uninstall.exe
      Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
      Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Wise Disk Cleaner 4.41-->"C:\Program Files\Wise Disk Cleaner\unins000.exe"
      Wise Registry Cleaner 4 Free 4.43-->"C:\Program Files\Wise Registry Cleaner\unins000.exe"
      Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
      Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
      Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
      Yahoo! Widgets-->C:\PROGRA~1\Yahoo!\Widgets\uninstall.exe

      =====HijackThis Backups=====

      O18 - Protocol: bw+0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwe0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwt0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwu0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bww0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwf0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwj0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwb0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwi0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwr0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwx0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwi0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw20s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwv0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwd0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwp0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwb0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw10s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwj0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL [2009-06-08]
      O18 - Protocol: bwc0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw40 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwl0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwz0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwt0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwo0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw90s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw70s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwq0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw50 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw50s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw30 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwq0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw70 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwn0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwe0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw10 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bws0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw60s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw80s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwh0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwo0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwr0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bww0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwm0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw-0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwv0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwk0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwg0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwm0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwu0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw40s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bws0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw30s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = [2009-06-08]
      O18 - Protocol: bwy0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw60 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw00s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw00 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw20 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw80 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwg0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwl0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwf0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwy0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwc0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwd0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwx0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwz0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw-0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwa0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwp0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = [2009-06-08]
      O18 - Protocol: bwh0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwa0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw90 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwk0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: offline-8876480 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bwn0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
      O18 - Protocol: bw+0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]

      ======Hosts File======

      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com

      ======Security center information======

      AV: ESET NOD32 antivirus system 2.70

      ======System event log======

      Computer Name: USER-86C95DKCCT
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

      Record Number: 112416
      Source Name: Service Control Manager
      Time Written: 20090531175746.000000+000
      Event Type: Informations
      User: USER-86C95DKCCT\User

      Computer Name: USER-86C95DKCCT
      Event Code: 7036
      Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

      Record Number: 112415
      Source Name: Service Control Manager
      Time Written: 20090531175741.000000+000
      Event Type: Informations
      User:

      Computer Name: USER-86C95DKCCT
      Event Code: 7036
      Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

      Record Number: 112414
      Source Name: Service Control Manager
      Time Written: 20090531175740.000000+000
      Event Type: Informations
      User:

      Computer Name: USER-86C95DKCCT
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

      Record Number: 112413
      Source Name: Service Control Manager
      Time Written: 20090531175740.000000+000
      Event Type: Informations
      User: USER-86C95DKCCT\User

      Computer Name: USER-86C95DKCCT
      Event Code: 7036
      Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

      Record Number: 112412
      Source Name: Service Control Manager
      Time Written: 20090531175735.000000+000
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name: USER-86C95DKCCT
      Event Code: 1002
      Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

      Record Number: 9414
      Source Name: Winlogon
      Time Written: 20090416125028.000000+000
      Event Type: Informations
      User:

      Computer Name: USER-86C95DKCCT
      Event Code: 1000
      Message: Application défaillante yahoowidgets.exe, version 4.5.1.0, module défaillant yahoowidgets.exe, version 4.5.1.0, adresse de défaillance 0x001f49c7.

      Record Number: 9413
      Source Name: Application Error
      Time Written: 20090416124953.000000+000
      Event Type: erreur
      User:

      Computer Name: USER-86C95DKCCT
      Event Code: 1002
      Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

      Record Number: 9412
      Source Name: Winlogon
      Time Written: 20090416124934.000000+000
      Event Type: Informations
      User:

      Computer Name: USER-86C95DKCCT
      Event Code: 4097
      Message: L'application, C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe, a généré une erreur d'application
      L'erreur s'est produite le 04/16/2009 à 11:58:45.875
      L'exception générée était c000001e à l'adresse 03602BAC (svcl32)

      Record Number: 9411
      Source Name: DrWatson
      Time Written: 20090416115845.000000+000
      Event Type: Informations
      User:

      Computer Name: USER-86C95DKCCT
      Event Code: 1000
      Message: Application défaillante yahoowidgets.exe, version 4.5.1.0, module défaillant yahoowidgets.exe, version 4.5.1.0, adresse de défaillance 0x0012df47.

      Record Number: 9410
      Source Name: Application Error
      Time Written: 20090416115842.000000+000
      Event Type: erreur
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\
      "windir"=%SystemRoot%
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=15
      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 76 Stepping 2, AuthenticAMD
      "PROCESSOR_REVISION"=4c02
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "FP_NO_HOST_CHECK"=NO

      -----------------EOF-----------------
      0
      1. saisondespluies > saisondespluies
         
        Bonjour,

        voici le rapport log:

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by User at 2009-06-08 17:47:14
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 81 GB (85%) free of 95 GB
        Total RAM: 991 MB (49% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:47:56, on 08/06/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
        C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
        C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
        C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
        C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
        C:\Documents and Settings\User\Bureau\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\User.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [SysVContoller32] C:\Program Files\svcl32\svcl32.exe
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [LogitechSetup] D:\Setup\Setup.exe /start /restart /l:fra
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
  9. gen-hackman
     
    Je rêve ou tu n'as pas d'antivirus ?
    0
    1. saisondespluies
       
      Bonjour Gen-ackman,


      Désolé je ne suis pas très bon pour les ordinateurs. Mon antivirus est NOD 32 (ESET). Lorsque l'ordinateur a redémarrer, l'antivirus NOD32, qui normalement s'allume tout seul, ne le fais plus. Je viens de le relancer manuellement. Que dois je faire maintenant stp?
      Un grand merci de m'aider comme tu le fais.
      0
  10. gen-hackman
     
    tu paies la license pour NOD32 ?

    lol
    0
    1. saisondespluies
       
      Non, c'est un ami qui me l'a installé. Je reçois très régulièrement les mises à jour (tous les jours voir deux fois par jour). Je pensais donc qu'il était effectif.
      0
  11. gen-hackman
     
    je pense que tu devrais reinstaller ton antivirus convenablement
    0
    1. saisondespluies
       
      Comment puis je réinstaller mon antivirus car je n'ai pas les CD d'installation?
      0
  12. gen-hackman
     
    ben...demande a ton ami :)
    0
    1. saisondespluies
       
      Bonjour,

      Voila, j'ai demander à mon ami et l'antivirus est reinstallé proprement. Que dois je faire maintenant?
      0
  13. gen-hackman
     
    fais donc un scan avec et remets le rappot
    0
    1. saisondespluies
       
      je suis en tran de faire le scan mais ca prend beaucoup de temp. Des que c'est fini je te l'envoi.
      0
  14. gen-hackman
     
    pas de soucis
    0
    1. saisondespluies
       
      Bonjour,

      Voici le rapport de NOD32:

      Scan performed at: 08/06/2009 18:37:04
      Scanning Log
      NOD32 version 4138 (20090608) NT
      Operating memory - is OK

      Date: 8.6.2009 Time: 18:37:20
      Anti-Stealth technology is enabled.
      Scanned disks, folders and files: C:; E:
      C:\pagefile.sys - error opening (File locked) [4]
      C:\Documents and Settings\LocalService\NTUSER.DAT - error opening (File locked) [4]
      C:\Documents and Settings\LocalService\ntuser.dat.LOG - error opening (File locked) [4]
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
      C:\Documents and Settings\NetworkService\NTUSER.DAT - error opening (File locked) [4]
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG - error opening (File locked) [4]
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
      C:\Documents and Settings\User\ntuser.dat - error opening (File locked) [4]
      C:\Documents and Settings\User\ntuser.dat.LOG - error opening (File locked) [4]
      C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\kxnuf0vp.default\parent.lock - error opening (File locked) [4]
      C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\kxnuf0vp.default\places.sqlite-journal - error opening (File locked) [4]
      C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\petitgregory@hotmail.com\SharingMetadata\love-love2@hotmail.fr\DFSR\Staging\CS{6200C13C-7895-9065-0E55-72B29E3F73BB}\01\10-{6200C13C-7895-9065-0E55-72B29E3F73BB}-v1-{CBDFF66 - error opening [4]
      C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
      C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
      C:\Documents and Settings\User\Local Settings\Temp\etilqs_TzJKsZ57ID9oOmrB46ts - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chandir.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chandir.idx - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chn.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chn.idx - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\D0000000.FCS - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\L0000001.FCS - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs.idx - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_die.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_die.idx - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_dnd.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_dnd.idx - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_ext.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_ext.idx - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_rcv.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_rcv.idx - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\storydb.dat - error opening (File locked) [4]
      C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\storydb.idx - error opening (File locked) [4]
      C:\Program Files\MP3 Manager\L_MP3Manager.exe »AUTOIT »file.bin - archive damaged
      C:\Program Files\Video Cutter\codecs.exe »INNO - unsupported option
      C:\System Volume Information\MountPointManagerRemoteDatabase - error opening (Access denied) [4]
      C:\WINDOWS\system32\config\default - error opening (File locked) [4]
      C:\WINDOWS\system32\config\default.LOG - error opening (File locked) [4]
      C:\WINDOWS\system32\config\SAM - error opening (File locked) [4]
      C:\WINDOWS\system32\config\SAM.LOG - error opening (File locked) [4]
      C:\WINDOWS\system32\config\SECURITY - error opening (File locked) [4]
      C:\WINDOWS\system32\config\SECURITY.LOG - error opening (File locked) [4]
      C:\WINDOWS\system32\config\software - error opening (File locked) [4]
      C:\WINDOWS\system32\config\software.LOG - error opening (File locked) [4]
      C:\WINDOWS\system32\config\system - error opening (File locked) [4]
      C:\WINDOWS\system32\config\system.LOG - error opening (File locked) [4]
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP356\A0073076.exe »RAR »Cab\E4060BF5.cab »CAB »rootFEAA0A71.img »GZ - archive damaged
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP356\A0073076.exe »RAR »Toolbar.exe - Win32/Toolbar.AskSBar application
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080046.exe »CAB »uninstall.exe »AUTOIT »file.bin - archive damaged
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080046.exe »CAB »shutdown.exe »AUTOIT »file.bin - archive damaged
      E:\Quentin\klcodec395f.exe »INNO - unsupported option
      E:\Quentin\Programme Audio et Vidéo\videocutter.exe »INNO »file0017.bin »INNO - unsupported option
      E:\Philippe\Programmes Phil\Loisirs\Logiciels carto\Mapinfo\Install\MI_PRO\DISK1\Data1.cab »CAB »icudt32_fme.dll »UPX v12_m5_dll - unpack error
      E:\Philippe\Programmes Phil\Loisirs\Logiciels carto\Mapinfo\Install\MI_PRO\DISK1\Data1.cab »CAB »acad2004.dll »UPX v12_m5_dll - unpack error
      E:\Philippe\Programmes Phil\Multimédia\Edition images\Adobe\Adobe PhotoDeluxe\Adobe PhotoDeluxe Edition Entreprise 1.0\Install\IE4\IE4NT_S1.CAB »CAB »IE4NT_1.CAB »CAB »MSHTML.DLL - next archive volume not found
      E:\Philippe\Programmes Phil\Multimédia\Edition images\Adobe\Adobe PhotoDeluxe\Adobe PhotoDeluxe Edition Entreprise 1.0\Install\IE4\IE4_S1.CAB »CAB »IE4_1.CAB »CAB »JSCRIPT.DLL - next archive volume not found
      E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\klcodec365f.exe »INNO - unsupported option
      E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\quicktimealt251.exe »INNO - unsupported option
      E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\realalt180.exe »INNO - unsupported option
      Number of scanned files: 513761
      Number of threats found: 1
      Number of active threats: 1
      Time of completion: 20:09:10 Total scanning time: 5510 sec (01:31:50)

      Notes:
      [4] File cannot be opened. It may be in use by another application or operating system.
      0
  15. gen-hackman
     
    tu as fait quoi ? tu as iinstallé antivir ? tu as mis NOD32 a jour ?
    0
  16. saisondespluies
     
    je suis en train de télécharger antivir. Je vais désintaller NOD 32 avant de mettre antivir. C'est bien ca?
    0
  17. gen-hackman
     
    oui il vaut mmieux regardes si tu trouves ton bonheur pour desisntaller NOD32 proprement sur cette page :

    Désinstallation Antivirus , Parefeu , Antispyware

    0
  18. saisondespluies
     
    merci beaucoup!!! J'ai désintallé NOD32 comme la page le suggère et suis en train de mettre à jour Antivir.
    0
  19. gen-hackman
     
    ok ;)
    0
    1. saisondespluies
       
      Bonjour,

      Après 1 heure de scan, voici le rapport:


      Avira AntiVir Personal
      Date de création du fichier de rapport : mardi 9 juin 2009 16:04

      La recherche porte sur 1461353 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 2) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : User
      Nom de l'ordinateur : USER-86C95DKCCT

      Informations de version :
      BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 14:20:54
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 11:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 12:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 11:21:31
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 13:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 21:33:26
      ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 15:51:23
      ANTIVIR3.VDF : 7.1.4.77 306176 Bytes 09/06/2009 15:52:47
      Version du moteur : 8.2.0.183
      AEVDF.DLL : 8.1.1.1 106868 Bytes 09/06/2009 15:59:15
      AESCRIPT.DLL : 8.1.2.0 389497 Bytes 09/06/2009 15:58:52
      AESCN.DLL : 8.1.2.3 127347 Bytes 09/06/2009 15:57:59
      AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 19:24:41
      AEPACK.DLL : 8.1.3.18 401783 Bytes 09/06/2009 15:57:42
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 21:01:56
      AEHEUR.DLL : 8.1.0.129 1761655 Bytes 09/06/2009 15:56:49
      AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 21:01:56
      AEGEN.DLL : 8.1.1.45 348532 Bytes 09/06/2009 15:53:51
      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 15:32:40
      AECORE.DLL : 8.1.6.12 180599 Bytes 09/06/2009 15:53:08
      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 15:32:40
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 09:47:30
      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 12:39:26
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 15:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 16:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 16:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 11:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 16:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 09:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 16:40:59
      RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 14:49:32
      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 11:07:05

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Sélection manuelle
      Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:, E:, F:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen

      Début de la recherche : mardi 9 juin 2009 16:04

      La recherche d'objets cachés commence.
      c:\program files\svcl32\svcl32.exe
      [INFO] Le processus n'est pas visible.
      [REMARQUE] Une copie de sécurité a été créée sous le nom 4a9188e0.qua ( QUARANTAINE )
      '39194' objets ont été contrôlés, '1' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WlanCU.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '46' processus ont été contrôlés avec '46' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD2
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'E:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'F:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '66' fichiers).


      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      Recherche débutant dans 'D:\'
      Impossible d'ouvrir le chemin à contrôler D:\ !
      Erreur système [21]: Le périphérique n'est pas prêt.
      Recherche débutant dans 'E:\' <QUENTIN>
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP372\A0078438.exe
      [RESULTAT] Contient le cheval de Troie TR/Renaz.61696
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080007.exe
      [0] Type d'archive: RSRC
      --> Object
      [1] Type d'archive: CAB (Microsoft)
      --> alert.exe
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080021.exe
      [0] Type d'archive: RSRC
      --> Object
      [1] Type d'archive: CAB (Microsoft)
      --> inoweb.exe
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
      E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\dBpowerAMP\dBpowerAMP-codec-mp4.exe
      [RESULTAT] Contient le cheval de Troie TR/Agent.462474.A
      Recherche débutant dans 'F:\' <UDISK 25X>

      Début de la désinfection :
      E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP372\A0078438.exe
      [RESULTAT] Contient le cheval de Troie TR/Renaz.61696
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a5e986a.qua' !
      E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\dBpowerAMP\dBpowerAMP-codec-mp4.exe
      [RESULTAT] Contient le cheval de Troie TR/Agent.462474.A
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9e987c.qua' !


      Fin de la recherche : mardi 9 juin 2009 17:13
      Temps nécessaire: 1:03:31 Heure(s)

      La recherche a été effectuée intégralement

      7165 Les répertoires ont été contrôlés
      477140 Des fichiers ont été contrôlés
      2 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      3 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      1 Impossible de contrôler des fichiers
      477137 Fichiers non infectés
      3735 Les archives ont été contrôlées
      5 Avertissements
      4 Consignes
      39194 Des objets ont été contrôlés lors du Rootkitscan
      1 Des objets cachés ont été trouvés
      0
  20. gen-hackman
     
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    Télécharges :

    Malwarebytes

    ou :

    Malwarebytes

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    * Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. saisondespluies
       
      Bonjour,

      J'ai fais le scan avec malwarebytes. Il a repéré 2 éléments infectés. Lorsque j'ai voulu supprimé la sélection (les 2 éléments), il refuse de la faire. Il marque: erreur d'exécution "7" mémoire insuffisante.

      Voici le rapport:

      Malwarebytes' Anti-Malware 1.37
      Version de la base de données: 2255
      Windows 5.1.2600 Service Pack 2

      09/06/2009 19:08:48
      mbam-log-2009-06-09 (19-08-42).txt

      Type de recherche: Examen complet (C:\|E:\|F:\|)
      Eléments examinés: 165702
      Temps écoulé: 37 minute(s), 23 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\system volume information\_restore{ce2d2c13-9659-49a8-b25d-792f17e83472}\rp105\A0068677.exe (Trojan.Agent) -> No action taken.
      c:\WindowsXP-KB835935-SP2-FRA.exe (Trojan.Agent) -> No action taken.
      0
  21. gen-hackman
     
    lol je peux avoir le rapport apres supppression stp ?
    0
    1. saisondespluies
       
      En fait, lorsque j'essaye de les supprimer, il refuse de le faire. Il indique (erreur d'exécution "7". Mémoire insuffisante. Que faire?
      Je suis en train de refaire un scan pour arriver à cette étape.
      a tout a l'heure
      0
  • 1
  • 2