Ordi qui bloque

Bonjour,

j'ai mon ordi qui bloque 1 à 2 fois par jour et je dois l'éteindre manuellement. De plus, c'est souvent difficile de fermer des programmes ("ce programme ne répond pas").

Merci à ceux qui s y connaissent de jeter un coup d'oeil au rapport hijack
Configuration: Windows XP Internet Explorer 6.0

18 réponses

  1. g oublié de poster le rapport

    le voici:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:06:05, on 12/06/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\Hcontrol.exe
    C:\WINDOWS\system32\pctspk.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\khooker.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\CH_Utility.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\ATKOSD.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jucheck.exe
    C:\Program Files\BitComet\BitComet.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\YTSingleInstance.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    0
    1. g oublié de poster le rapport

      le voici:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:06:05, on 12/06/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\Hcontrol.exe
      C:\WINDOWS\system32\pctspk.exe
      C:\WINDOWS\system32\sistray.EXE
      C:\WINDOWS\system32\khooker.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\CH_Utility.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\ATKOSD.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Java\jre6\bin\jucheck.exe
      C:\Program Files\BitComet\BitComet.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
      O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
      O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
      O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      0
      1. salut desinstalle AD-Aware

        ensuite :

        Installe Internet Explorer 8

        ensuite :

        ######## | XP _ Instal & recherche | #######

        Telecharge et install UsbFix (de C_XX & Chiquitine29)

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

        # Double clic sur le raccourci UsbFix présent sur ton bureau .

        # Choisi l option 1 ( Recherche )

        # Laisse travailler l outil.

        # Ensuite post le rapport UsbFix.txt qui apparaitra.

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        0
        1. merci de m 'aider

          par contre mes connaissances informatiques sont tres limitées et j'aimerais savoir ce que tu entends par
          "XP _ Instal & recherche" aprés que j'ai téléchargé IE8
          0
          1. installe IE 8 et fais ce qui est demandé lol
            ce n'est que le titre du texte qui suit
            0
            1. Voici le rapport

              merci beaucoup

              ############################## [ UsbFix V3.030 | Scan ]

              # User : VIVES (Administrateurs) # ASUS_L3500H
              # Update on 12/06/09 by Chiquitine29, C_XX & Chimay8
              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
              # Start at: 16:03:37 | 12/06/2009

              # Intel(R) Pentium(R) 4 CPU 2.40GHz
              # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 8.0.6001.18702
              # Windows Firewall Status : Enabled
              # AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

              # A:\ # Lecteur de disquettes 3 ½ pouces
              # C:\ # Disque fixe local # 21,32 Go (4,59 Go free) # FAT32
              # D:\ # Disque fixe local # 14,16 Go (2,08 Go free) # FAT32
              # E:\ # Disque CD-ROM
              # F:\ # Disque amovible # 124,22 Mo (106,68 Mo free) # FAT
              # G:\ # Disque fixe local # 931,51 Go (879,54 Go free) [Iomega HDD] # NTFS

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\Hcontrol.exe
              C:\WINDOWS\system32\pctspk.exe
              C:\WINDOWS\system32\sistray.EXE
              C:\WINDOWS\system32\khooker.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\system32\CH_Utility.exe
              C:\WINDOWS\ATKOSD.exe
              C:\WINDOWS\System32\wbem\wmiapsrv.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Java\jre6\bin\jucheck.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## [ Registre Startup ]

              HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
              HKCU_Main: "Start Page"="https://www.01net.com/"
              HKCU_Main: "Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,77,00,\
              HKCU_Main: "Window Title"="Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM"
              HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              HKLM_logon: "DefaultUserName"="VIVES"
              HKLM_logon: "AltDefaultUserName"="VIVES"
              HKLM_logon: "LegalNoticeCaption"=""
              HKLM_logon: "LegalNoticeText"=""
              HKLM_Run: Hcontrol=C:\WINDOWS\Hcontrol.exe
              HKLM_Run: PCTVOICE=pctspk.exe
              HKLM_Run: SiSUSBRG=C:\WINDOWS\sisUSBrg.exe
              HKLM_Run: SiS Tray=C:\WINDOWS\system32\sistray.EXE
              HKLM_Run: SiS KHooker=C:\WINDOWS\system32\khooker.exe
              HKLM_Run: SynTPLpr=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              HKLM_Run: Power_Gear=C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
              HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
              HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
              HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
              HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              HKCU_Run: Messenger (Yahoo!)="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
              HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

              ################## [ Fichiers # Dossiers infectieux ]

              ################## [ Registre # Clés Run infectieuses ]

              ################## [ Registre # Mountpoints2 ]

              ################## [ ! Fin du rapport # UsbFix V3.030 ! ]
              0
              1. ok relances usbfix option Vaccination puis option desinstallation

                ensuite :

                Télécharge OTL de OLDTimer

                et enregistre le sur ton Bureau.

                Double clic sur OTL.exe pour le lancer.

                Coche les 2 cases Lop et Purity

                Coche la case devant scan all users

                Clic sur Run Scan.

                A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                Pour me le transmettre clique sur ce lien

                Clique sur Parcourir et cherche le fichier ci-dessus.

                Clique sur Ouvrir.

                Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                est ajouté dans la page.

                Copie ce lien dans ta réponse.
                0
                1. OTL logfile created on: 12/06/2009 16:23:01 - Run 1
                  OTL by OldTimer - Version 2.1.1.0 Folder = C:\Documents and Settings\VIVES\Bureau
                  Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
                  Internet Explorer (Version = 8.0.6001.18702)
                  Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

                  735,52 Mb Total Physical Memory | 395,27 Mb Available Physical Memory | 53,74% Memory free
                  1,01 Gb Paging File | 0,60 Gb Available in Paging File | 59,43% Paging File free
                  Paging file location(s): C:\pagefile.sys 336 672 [binary data]

                  %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
                  Drive C: | 21,32 Gb Total Space | 4,58 Gb Free Space | 21,48% Space Free | Partition Type: FAT32
                  Drive D: | 14,16 Gb Total Space | 2,08 Gb Free Space | 14,71% Space Free | Partition Type: FAT32
                  E: Drive not present or media not loaded
                  Drive F: | 124,22 Mb Total Space | 106,68 Mb Free Space | 85,87% Space Free | Partition Type: FAT
                  Drive G: | 931,51 Gb Total Space | 879,54 Gb Free Space | 94,42% Space Free | Partition Type: NTFS
                  H: Drive not present or media not loaded
                  I: Drive not present or media not loaded

                  Voici le lien OTL.txt:

                  http://www.cijoint.fr/cjlink.php?file=cj200906/cij42yAhhx.txt

                  Merci bien

                  Computer Name: ASUS_L3500H
                  Current User Name: VIVES
                  Logged in as Administrator.

                  Current Boot Mode: Normal
                  Scan Mode: All users
                  Output = Standard
                  File Age = 30 Days
                  Company Name Whitelist: On

                  [color=orange]========== Processes (SafeList) ==========[/color]

                  PRC - [2008/04/13 19:34:04 | 01,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Explorer.EXE
                  PRC - [2008/10/15 14:31:54 | 00,068,865 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  PRC - [2008/10/15 14:30:04 | 00,151,297 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  PRC - [2008/11/07 14:28:16 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  PRC - [2008/12/26 13:50:54 | 00,152,984 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe
                  PRC - [2003/01/08 17:00:00 | 00,057,344 | ---- | M] (ASUSTeK COMPUTER INC.) -- C:\WINDOWS\Hcontrol.exe
                  PRC - [2003/01/08 17:00:00 | 00,163,840 | ---- | M] () -- C:\WINDOWS\system32\pctspk.exe
                  PRC - [2002/05/09 03:19:48 | 00,303,104 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\sistray.EXE
                  PRC - [2002/01/25 02:30:48 | 00,290,816 | R--- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\khooker.exe
                  PRC - [2003/01/08 17:00:00 | 00,126,976 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  PRC - [2003/01/08 17:00:00 | 00,557,056 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  PRC - [2002/11/29 11:14:58 | 00,073,728 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files\Asus\Power4 Gear\BatteryLife.exe
                  PRC - [2008/06/12 14:28:46 | 00,266,497 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  PRC - [2008/12/26 13:50:54 | 00,136,600 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jusched.exe
                  PRC - [2008/11/24 22:44:42 | 00,039,408 | ---- | M] (Google Inc.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  PRC - [2008/04/13 19:34:14 | 01,695,232 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Messenger\msmsgs.exe
                  PRC - [2002/08/30 14:46:30 | 00,061,440 | ---- | M] (Chrontel, Inc.) -- C:\WINDOWS\system32\CH_Utility.exe
                  PRC - [2003/01/08 17:00:00 | 00,806,912 | ---- | M] (ASUSTeK COMPUTER INC.) -- C:\WINDOWS\ATKOSD.exe
                  PRC - [2008/11/05 21:59:00 | 00,079,088 | ---- | M] (Yahoo! Inc.) -- C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                  PRC - [2008/12/26 13:50:54 | 00,382,384 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jucheck.exe
                  PRC - [2008/12/03 11:11:42 | 02,514,744 | ---- | M] (www.BitComet.com) -- C:\Program Files\BitComet\BitComet.exe
                  PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
                  PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
                  PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
                  PRC - [2009/06/12 16:18:34 | 00,501,760 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe

                  [color=orange]========== Win32 Services (SafeList) ==========[/color]

                  SRV - [2008/10/15 14:31:54 | 00,068,865 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe -- (AntiVirScheduler [Auto | Running])
                  SRV - [2008/10/15 14:30:04 | 00,151,297 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe -- (AntiVirService [Auto | Running])
                  SRV - [2008/11/07 14:28:16 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device [Auto | Running])
                  SRV - [2009/03/23 13:34:44 | 00,183,280 | ---- | M] (Google) -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc [Auto | Stopped])
                  SRV - [2008/04/13 19:33:40 | 00,038,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll -- (helpsvc [Auto | Running])
                  SRV - [2008/04/13 19:33:28 | 00,029,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\irmon.dll -- (Irmon [Auto | Running])
                  SRV - [2008/12/26 13:50:54 | 00,152,984 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe -- (JavaQuickStarterService [Auto | Running])
                  SRV - [2003/07/28 20:28:22 | 00,089,136 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose [On_Demand | Stopped])

                  [color=orange]========== Driver Services (SafeList) ==========[/color]

                  DRV - [2009/05/27 17:05:48 | 00,011,608 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys -- (avgio [System | Running])
                  DRV - [2009/05/27 17:05:48 | 00,052,056 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys -- (avgntflt [On_Demand | Running])
                  DRV - [2009/05/27 17:05:50 | 00,075,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\DRIVERS\avipbb.sys -- (avipbb [System | Running])
                  DRV - [2003/01/08 17:00:00 | 00,006,010 | ---- | M] (ASUSTek COMPUTER INC.) -- C:\WINDOWS\System32\DRIVERS\ATKACPI.sys -- (MTsensor [On_Demand | Running])
                  DRV - [2008/04/13 11:54:38 | 00,028,672 | ---- | M] (National Semiconductor Corporation) -- C:\WINDOWS\System32\DRIVERS\nscirda.sys -- (NSCIRDA [On_Demand | Running])
                  DRV - [2002/08/30 14:00:00 | 00,017,792 | ---- | M] (Parallel Technologies, Inc.) -- C:\WINDOWS\System32\DRIVERS\ptilink.sys -- (Ptilink [On_Demand | Running])
                  DRV - [2003/01/08 17:00:00 | 00,132,254 | ---- | M] (PCTEL, INC.) -- C:\WINDOWS\System32\DRIVERS\ptserial.sys -- (Ptserial [On_Demand | Running])
                  DRV - [2003/01/08 17:00:00 | 00,045,312 | ---- | M] (Realtek Semiconductor Corporation) -- C:\WINDOWS\System32\DRIVERS\R8139n51.SYS -- (rtl8139 [On_Demand | Running])
                  DRV - [2008/04/13 09:39:16 | 00,020,480 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) -- C:\WINDOWS\System32\DRIVERS\secdrv.sys -- (Secdrv [On_Demand | Stopped])
                  DRV - [2002/09/24 11:28:48 | 00,219,648 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\System32\DRIVERS\sisgrp.sys -- (SiS315 [On_Demand | Running])
                  DRV - [2002/12/16 19:09:00 | 00,814,277 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\drivers\sis7012.sys -- (SiS7012 [On_Demand | Running])
                  DRV - [2002/09/24 11:28:24 | 00,027,136 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\System32\DRIVERS\sisagp.sys -- (sisagp [Boot | Running])
                  DRV - [2002/09/24 11:28:06 | 00,005,760 | ---- | M] () -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp [System | Running])
                  DRV - [2007/03/01 10:34:22 | 00,028,352 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\DRIVERS\ssmdrv.sys -- (ssmdrv [System | Running])
                  DRV - [2003/01/08 17:00:00 | 00,261,456 | ---- | M] (Synaptics, Inc.) -- C:\WINDOWS\System32\DRIVERS\SynTP.sys -- (SynTP [On_Demand | Running])
                  DRV - [2003/01/08 17:00:00 | 00,630,493 | ---- | M] (PCTEL, INC.) -- C:\WINDOWS\System32\DRIVERS\vmodem.sys -- (Vmodem [Boot | Running])
                  DRV - [2003/01/08 17:00:00 | 00,416,717 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\System32\DRIVERS\vpctcom.sys -- (Vpctcom [Boot | Running])
                  DRV - [2003/01/08 17:00:00 | 00,065,345 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\System32\DRIVERS\vvoice.sys -- (Vvoice [Boot | Running])
                  DRV - [2006/12/04 11:38:30 | 00,265,984 | ---- | M] (Marvell Semiconductor, Inc) -- C:\WINDOWS\system32\DRIVERS\WG511v2XP.sys -- (W8335XP [On_Demand | Running])

                  [color=orange]========== Standard Registry (SafeList) ==========[/color]

                  [color=orange]========== Internet Explorer ==========[/color]

                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
                  IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html

                  IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
                  IE - HKU\.DEFAULT\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

                  IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
                  IE - HKU\S-1-5-18\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

                  IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
                  IE - HKU\S-1-5-19\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

                  IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
                  IE - HKU\S-1-5-20\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [Binary data over 100 bytes]
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
                  IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\S-1-5-21-1201068807-605541490-1201795504-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

                  FF - HKLM\software\mozilla\Firefox\extensions\\jqs@sun.com: C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2008/12/26 13:50:56 | 00,000,000 | ---D | M]

                  O1 HOSTS File: (790 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
                  O1 - Hosts: 127.0.0.1 localhost
                  O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
                  O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
                  O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
                  O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
                  O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
                  O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (Google Inc.)
                  O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
                  O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
                  O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
                  O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc)
                  O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
                  O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
                  O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
                  O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
                  O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" (Adobe Systems Incorporated)
                  O4 - HKLM..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min (Avira GmbH)
                  O4 - HKLM..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe (ASUSTeK COMPUTER INC.)
                  O4 - HKLM..\Run: [PCTVOICE] pctspk.exe ()
                  O4 - HKLM..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1 (ASUSTeK Computer Inc.)
                  O4 - HKLM..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe (Silicon Integrated Systems Corporation)
                  O4 - HKLM..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE (Silicon Integrated Systems Corporation)
                  O4 - HKLM..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe (Silicon Integrated Systems Corp.)
                  O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" (Sun Microsystems, Inc.)
                  O4 - HKLM..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.)
                  O4 - HKLM..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
                  O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (Yahoo! Inc.)
                  O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (Microsoft Corporation)
                  O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
                  O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe (Chrontel, Inc.)
                  O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
                  O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
                  O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
                  O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
                  O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
                  O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
                  O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
                  O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
                  O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
                  O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
                  O7 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm (www.BitComet.com)
                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm (www.BitComet.com)
                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm (www.BitComet.com)
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 (Microsoft Corporation)
                  O9 - Extra Button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
                  O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
                  O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
                  O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
                  O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
                  O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
                  O15 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..Trusted Domains: ([]msn in My Computer)
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
                  O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
                  O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
                  O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
                  O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
                  O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
                  O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
                  O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
                  O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
                  O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
                  O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
                  O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
                  O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
                  O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
                  O18 - Protocol\Filter: - text/xml - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
                  O18 - Protocol\Filter: - x-sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
                  O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
                  O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
                  O31 - SafeBoot: AlternateShell - cmd.exe
                  O32 - HKLM CDRom: AutoRun - 1
                  O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - C:\autorun.inf -- [ FAT32 ]
                  O32 - AutoRun File - [2003/02/12 12:06:38 | 00,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
                  O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - D:\autorun.inf -- [ FAT32 ]
                  O32 - AutoRun File - [2009/06/12 16:15:08 | 00,000,000 | RHSD | M] - F:\autorun.inf -- [ FAT ]
                  O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - G:\autorun.inf -- [ NTFS ]
                  O34 - HKLM BootExecute: (autocheck) - File not found
                  O34 - HKLM BootExecute: (autochk) - C:\WINDOWS\System32\autochk.exe (Microsoft Corporation)
                  O34 - HKLM BootExecute: (*) - * [2008/11/24 20:16:28 | 00,000,000 | ---D | M]

                  [color=orange]========== Files/Folders - Created Within 30 Days ==========[/color]

                  [2 C:\WINDOWS\*.tmp files]
                  [2009/06/12 16:18:29 | 00,501,760 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe
                  [2009/06/12 16:15:05 | 00,000,000 | RHSD | C] -- C:\autorun.inf
                  [2009/06/12 15:46:58 | 00,000,432 | -H-- | C] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job
                  [2009/06/12 15:41:44 | 00,000,000 | -H-D | C] -- C:\WINDOWS\msdownld.tmp
                  [2009/06/12 15:40:53 | 00,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
                  [2009/06/12 15:39:58 | 00,000,000 | ---D | C] -- C:\WINDOWS\WBEM
                  [2009/06/12 15:38:11 | 00,000,000 | -H-D | C] -- C:\WINDOWS\ie8
                  [2009/06/12 15:35:55 | 00,012,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\xpshims.dll
                  [2009/06/12 15:35:54 | 00,246,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieproxy.dll
                  [2009/06/12 15:35:52 | 01,985,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iertutil.dll
                  [2009/06/12 15:35:42 | 11,064,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieframe.dll
                  [2009/06/12 15:35:22 | 00,102,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iecompat.dll
                  [2009/06/12 15:05:53 | 00,001,638 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\HijackThis.lnk
                  [2009/06/12 14:17:02 | 77,132,1856 | -HS- | C] () -- C:\hiberfil.sys
                  [2009/06/12 14:01:39 | 00,000,000 | ---D | C] -- C:\Avenger
                  [2009/06/01 12:16:18 | 04,003,840 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\SDC10042.AVI
                  [2009/06/01 12:12:44 | 02,814,250 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\SDC10038.JPG
                  [2009/05/30 23:12:10 | 00,000,000 | ---D | C] -- D:\Mes Documents\Mes fichiers reçus
                  [2009/05/29 14:13:41 | 00,019,968 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\master.doc
                  [2009/05/25 02:00:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\VIVES\Application Data\MSN6
                  [2009/05/25 02:00:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\MSN6
                  [2009/05/22 09:41:08 | 23,635,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MRT.exe
                  [2009/05/22 03:57:11 | 00,020,480 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\portable IBM.doc
                  [2009/05/19 19:12:00 | 00,001,000 | ---- | C] () -- C:\WINDOWS\tasks\Google Software Updater.job
                  [2009/05/19 03:09:30 | 00,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mdimon.dll
                  [2009/05/19 03:08:28 | 00,000,956 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Word.lnk
                  [2009/05/19 03:08:28 | 00,000,936 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Excel.lnk
                  [2009/05/19 03:08:08 | 00,000,000 | ---D | C] -- C:\Program Files\Microsoft.NET
                  [2009/05/19 03:07:15 | 00,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\DESIGNER
                  [2009/05/19 03:06:39 | 00,000,000 | ---D | C] -- C:\WINDOWS\SHELLNEW
                  [2009/05/19 03:02:50 | 00,000,000 | RH-D | C] -- C:\MSOCache
                  [2009/05/18 18:47:39 | 00,000,000 | ---D | C] -- C:\Program Files\Babylon
                  [2009/04/03 19:21:14 | 00,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
                  [2008/11/26 23:08:37 | 00,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
                  [2008/11/26 23:08:37 | 00,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
                  [2008/11/26 21:44:52 | 00,000,000 | ---- | C] () -- C:\WINDOWS\khooker.INI
                  [2008/11/24 22:56:00 | 00,000,497 | ---- | C] () -- C:\WINDOWS\ODBC.INI
                  [2003/04/01 10:58:02 | 00,005,260 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
                  [2003/02/12 12:19:50 | 00,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
                  [2003/02/12 12:16:07 | 00,006,272 | ---- | C] () -- C:\WINDOWS\System32\ASLM75.SYS
                  [2003/02/12 12:16:05 | 00,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
                  [2003/02/12 12:13:29 | 00,005,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\srvkp.sys
                  [2003/02/12 12:12:30 | 00,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL
                  [2003/02/12 12:12:23 | 00,009,645 | ---- | C] () -- C:\WINDOWS\System32\sunistlog.ini
                  [2003/02/12 12:12:22 | 00,027,512 | ---- | C] () -- C:\WINDOWS\System32\1_ssetup.ini
                  [2003/02/12 12:12:22 | 00,000,980 | ---- | C] () -- C:\WINDOWS\System32\2_ssetup.ini
                  [2003/02/12 12:12:19 | 00,180,224 | ---- | C] () -- C:\WINDOWS\System32\setuplib.dll
                  [2003/02/12 12:11:01 | 00,000,829 | ---- | C] () -- C:\WINDOWS\orun32.ini
                  [2003/02/12 11:49:23 | 00,077,824 | ---- | C] () -- C:\WINDOWS\System32\SynTPCoI.dll
                  [2002/10/07 18:16:58 | 00,007,424 | ---- | C] () -- C:\WINDOWS\System32\drivers\MMIOPORT.SYS
                  [2002/10/07 18:16:58 | 00,002,504 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
                  [2002/10/07 18:15:54 | 00,000,583 | ---- | C] () -- C:\WINDOWS\win.ini
                  [2002/10/07 18:15:48 | 00,000,231 | ---- | C] () -- C:\WINDOWS\system.ini

                  [color=orange]========== Files - Modified Within 30 Days ==========[/color]

                  [2 C:\WINDOWS\*.tmp files]
                  [2009/06/12 16:18:34 | 00,501,760 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe
                  [2009/06/12 15:47:02 | 00,000,432 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job
                  [2009/06/12 15:43:50 | 00,001,000 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
                  [2009/06/12 15:43:38 | 00,000,077 | -HS- | M] () -- D:\Mes Documents\desktop.ini
                  [2009/06/12 15:43:34 | 00,000,062 | -HS- | M] () -- C:\Documents and Settings\VIVES\Local Settings\desktop.ini
                  [2009/06/12 15:43:34 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
                  [2009/06/12 15:43:30 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
                  [2009/06/12 15:43:28 | 77,132,1856 | -HS- | M] () -- C:\hiberfil.sys
                  [2009/06/12 15:40:58 | 00,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
                  [2009/06/12 15:05:54 | 00,001,638 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\HijackThis.lnk
                  [2009/06/12 08:10:30 | 00,209,696 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
                  [2009/06/03 16:14:04 | 00,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                  [2009/06/01 18:51:12 | 23,635,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\MRT.exe
                  [2009/06/01 12:17:50 | 04,003,840 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\SDC10042.AVI
                  [2009/06/01 12:14:20 | 02,814,250 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\SDC10038.JPG
                  [2009/06/01 11:28:42 | 00,782,812 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
                  [2009/06/01 11:28:42 | 00,371,070 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat
                  [2009/06/01 11:28:42 | 00,314,842 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
                  [2009/06/01 11:28:42 | 00,049,932 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat
                  [2009/06/01 11:28:42 | 00,041,170 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
                  [2009/05/29 14:13:54 | 00,019,968 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\master.doc
                  [2009/05/27 17:05:50 | 00,075,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
                  [2009/05/26 13:20:08 | 00,040,160 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
                  [2009/05/26 13:19:56 | 00,019,096 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
                  [2009/05/25 10:29:08 | 00,001,633 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Adobe Reader 9.lnk
                  [2009/05/25 08:12:10 | 00,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
                  [2009/05/22 03:57:28 | 00,020,480 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\portable IBM.doc
                  [2009/05/19 03:09:44 | 00,000,497 | ---- | M] () -- C:\WINDOWS\ODBC.INI
                  [2009/05/19 03:09:04 | 00,000,583 | ---- | M] () -- C:\WINDOWS\win.ini
                  [2009/05/19 03:08:30 | 00,000,956 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Word.lnk
                  [2009/05/19 03:08:30 | 00,000,936 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Excel.lnk

                  [color=orange]========== LOP Check ==========[/color]

                  [2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\Default User\Application Data
                  [2003/02/12 12:17:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Default User\Application Data\Identities
                  [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\Default User\Application Data\Microsoft
                  [2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\All Users\Application Data
                  [2008/11/24 22:35:20 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Adobe
                  [2009/03/29 19:09:42 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Ahead
                  [2009/01/20 12:19:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Apple
                  [2008/11/24 22:00:50 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Avira
                  [2009/05/09 11:18:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AVS4YOU
                  [2008/11/24 22:29:10 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\CyberLink
                  [2008/11/24 22:44:58 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Google
                  [2008/11/24 22:44:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Google Updater
                  [2008/11/24 23:12:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Lavasoft
                  [2008/12/27 04:24:54 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                  [2003/02/12 11:54:38 | 00,000,000 | --SD | M] -- C:\Documents and Settings\All Users\Application Data\Microsoft
                  [2009/05/25 02:00:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\MSN6
                  [2003/02/12 12:11:56 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SBSI
                  [2008/12/31 20:53:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Yahoo!
                  [2008/12/31 20:54:16 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                  [2003/02/12 12:10:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Application Data
                  [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\NetworkService\Application Data\Microsoft
                  [2003/02/12 12:10:42 | 00,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Application Data
                  [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\LocalService\Application Data\Microsoft
                  [2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\VIVES\Application Data
                  [2008/11/26 21:21:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Adobe
                  [2009/05/09 11:18:10 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\AVS4YOU
                  [2008/12/29 21:01:06 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\DeepBurner
                  [2008/12/29 20:24:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\dvdcss
                  [2008/11/24 22:45:06 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Google
                  [2003/02/12 12:17:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Identities
                  [2008/11/26 21:21:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Macromedia
                  [2008/12/27 04:25:00 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Malwarebytes
                  [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\VIVES\Application Data\Microsoft
                  [2008/11/24 22:53:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Microsoft Web Folders
                  [2009/05/25 02:00:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\MSN6
                  [2008/12/26 13:50:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Sun
                  [2009/01/03 00:12:32 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\vlc
                  [2009/04/14 21:00:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\WinRAR
                  [2008/12/31 20:54:16 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Yahoo!
                  [2002/08/30 14:00:00 | 00,000,065 | RH-- | M] () -- C:\WINDOWS\Tasks\desktop.ini
                  [2009/06/12 15:43:34 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\Tasks\SA.DAT
                  [2009/06/03 16:14:04 | 00,000,284 | ---- | M] () -- C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                  [2009/06/12 15:43:50 | 00,001,000 | ---- | M] () -- C:\WINDOWS\Tasks\Google Software Updater.job
                  [2009/06/12 15:47:02 | 00,000,432 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job

                  [color=orange]========== Purity Check ==========[/color]

                  < End of report >
                  0
                  1. Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
                    - Coche Afficher les fichiers et dossiers cachés
                    - Décoche Masquer les extensions des fichiers dont le type est connu
                    - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
                    clique sur Appliquer, puis OK.

                    N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

                    Fais analyser le(s) fichier(s) suivants sur Virustotal :

                    Virus Total

                    * Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

                    C:\WINDOWS\system32\drivers\srvkp.sys
                    C:\WINDOWS\System32\ASLM75.SYS


                    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                    * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
                    * Une nouvelle fenêtre de ton navigateur va apparaître
                    * Clique alors sur les deux fleches
                    * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
                    * Enfin colle le résultat dans ta prochaine réponse.

                    ensuite :

                    Double clic sur OTL.exe pour le lancer.

                    Copie la liste qui se trouve en gras ci-dessous,

                    et colle-la dans la zone sous Customs Scans/Fixes

                    :processes

                    :OTL
                    O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
                    O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)

                    :commands
                    [emptytemp]

                    Clique sur RunFix pour lancer la suppression.

                    Poste le rapport.

                    ensuite :


                    -> Scan BitDefender

                    Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

                    * Clique en bas à gauche sur Scan on line.
                    * Accepte la licence et laisse-le installer l'Active x..
                    * Laisse-toi guider. Colle son rapport ici.

                    Aide
                    0
                    1. Merci

                      Voici l analyse de SWKP.sys

                      <table border="1"><tr><td colspan="4">Fichier srvkp.sys reçu le 2009.06.12 15:27:02 (UTC)</td></tr><tr><td>Antivirus</td><td>Version</td><td>Dernière mise à jour</td><td>Résultat</td</tr><tr><td>a-squared</td><td>4.5.0.18</td><td>2009.06.12</td><td>-</td</tr><tr><td>AhnLab-V3</td><td>5.0.0.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>AntiVir</td><td>7.9.0.187</td><td>2009.06.12</td><td>-</td</tr><tr><td>Antiy-AVL</td><td>2.0.3.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Authentium</td><td>5.1.2.4</td><td>2009.06.12</td><td>-</td</tr><tr><td>Avast</td><td>4.8.1335.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>AVG</td><td>8.5.0.339</td><td>2009.06.12</td><td>-</td</tr><tr><td>BitDefender</td><td>7.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>CAT-QuickHeal</td><td>10.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>ClamAV</td><td>0.94.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Comodo</td><td>1320</td><td>2009.06.12</td><td>-</td</tr><tr><td>DrWeb</td><td>5.0.0.12182</td><td>2009.06.12</td><td>-</td</tr><tr><td>eSafe</td><td>7.0.17.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>eTrust-Vet</td><td>31.6.6555</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Prot</td><td>4.4.4.56</td><td>2009.06.12</td><td>-</td</tr><tr><td>Fortinet</td><td>3.117.0.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>GData</td><td>19</td><td>2009.06.12</td><td>-</td</tr><tr><td>Ikarus</td><td>T3.1.1.59.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>K7AntiVirus</td><td>7.10.762</td><td>2009.06.12</td><td>-</td</tr><tr><td>Kaspersky</td><td>7.0.0.125</td><td>2009.06.12</td><td>-</td</tr><tr><td>McAfee</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee+Artemis</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee-GW-Edition</td><td>6.7.6</td><td>2009.06.12</td><td>-</td</tr><tr><td>Microsoft</td><td>1.4701</td><td>2009.06.12</td><td>-</td</tr><tr><td>NOD32</td><td>4151</td><td>2009.06.12</td><td>-</td</tr><tr><td>Norman</td><td>6.01.09</td><td>2009.06.12</td><td>-</td</tr><tr><td>nProtect</td><td>2009.1.8.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Panda</td><td>10.0.0.14</td><td>2009.06.12</td><td>-</td</tr><tr><td>PCTools</td><td>4.4.2.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Prevx</td><td>3.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Rising</td><td>21.33.44.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sophos</td><td>4.42.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sunbelt</td><td>3.2.1858.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>Symantec</td><td>1.4.4.12</td><td>2009.06.12</td><td>-</td</tr><tr><td>TheHacker</td><td>6.3.4.3.344</td><td>2009.06.11</td><td>-</td</tr><tr><td>TrendMicro</td><td>8.950.0.1092</td><td>2009.06.12</td><td>-</td</tr><tr><td>VBA32</td><td>3.12.10.7</td><td>2009.06.12</td><td>-</td</tr><tr><td>ViRobot</td><td>2009.6.12.1783</td><td>2009.06.12</td><td>-</td</tr><tr><td colspan="4"> </td></tr><tr><td colspan="4">Information additionnelle</td></tr><tr><td colspan="4">File size: 5760 bytes</td></tr><tr><td colspan="4">MD5...: 0ba1bc20204db877236eb5f674879ed5</td></tr><tr><td colspan="4">SHA1..: 9325ee5bbd99017da0ef2687607ad83215d6a992</td></tr><tr><td colspan="4">SHA256: d51ffa9a398e781f533de6b2cc7a91e54860cd5270c13070dec46d57e0c7d8c3</td></tr><tr><td colspan="4">ssdeep: -<BR></td></tr><tr><td colspan="4">PEiD..: -</td></tr><tr><td colspan="4">TrID..: File type identification<BR>Generic Win/DOS Executable (49.9%)<BR>DOS Executable Generic (49.8%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)</td></tr><tr><td colspan="4">PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1020<BR>timedatestamp.....: 0x3caadeb5 (Wed Apr 03 10:51:33 2002)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x300 0xa64 0xa80 5.44 c40d44a251c786db45e2f99152937831<BR>.rdata 0xd80 0xfb 0x100 3.94 1a38854e7720880c282432f12cb3d79a<BR>.data 0xe80 0xb8 0x100 0.36 64cbf2e36df712db850f1fcb3daf0d3d<BR>INIT 0xf80 0x4be 0x500 5.52 1d7dbefe1360a42f971d189ee48d0ccb<BR>.rsrc 0x1480 0x10 0x80 0.00 f09f35a5637839458e462e6350ecbce4<BR>.reloc 0x1500 0x116 0x180 4.27 07fc1072d70966117c7c429d4ec8422a<BR><BR>( 2 imports ) <BR>> NTOSKRNL.EXE: RtlInitUnicodeString, RtlWriteRegistryValue, RtlQueryRegistryValues, IoDeleteDevice, IoDeleteSymbolicLink, DbgPrint, IofCompleteRequest, IoCreateSymbolicLink, IoCreateDevice, MmUnmapIoSpace, MmMapLockedPages, MmBuildMdlForNonPagedPool, IoAllocateMdl, MmMapIoSpace, ZwClose, ObfDereferenceObject, ZwMapViewOfSection, ObReferenceObjectByHandle, ZwOpenSection<BR>> ntoskrnl.exe: RtlPrefixUnicodeString, MmGetPhysicalAddress, RtlCheckRegistryKey<BR><BR>( 0 exports ) <BR></td></tr><tr><td colspan="4">PDFiD.: -</td></tr><tr><td colspan="4">RDS...: NSRL Reference Data Set<BR>-</td></tr></table>

                      Voici l'analyse ASLM75.sys

                      <table border="1"><tr><td colspan="4">Fichier ASLM75.SYS reçu le 2009.06.12 15:35:03 (UTC)</td></tr><tr><td>Antivirus</td><td>Version</td><td>Dernière mise à jour</td><td>Résultat</td</tr><tr><td>a-squared</td><td>4.5.0.18</td><td>2009.06.12</td><td>-</td</tr><tr><td>AhnLab-V3</td><td>5.0.0.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>AntiVir</td><td>7.9.0.187</td><td>2009.06.12</td><td>-</td</tr><tr><td>Antiy-AVL</td><td>2.0.3.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Authentium</td><td>5.1.2.4</td><td>2009.06.12</td><td>-</td</tr><tr><td>Avast</td><td>4.8.1335.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>AVG</td><td>8.5.0.339</td><td>2009.06.12</td><td>-</td</tr><tr><td>BitDefender</td><td>7.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>CAT-QuickHeal</td><td>10.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>ClamAV</td><td>0.94.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Comodo</td><td>1320</td><td>2009.06.12</td><td>-</td</tr><tr><td>DrWeb</td><td>5.0.0.12182</td><td>2009.06.12</td><td>-</td</tr><tr><td>eSafe</td><td>7.0.17.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>eTrust-Vet</td><td>31.6.6555</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Prot</td><td>4.4.4.56</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Secure</td><td>8.0.14470.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Fortinet</td><td>3.117.0.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>GData</td><td>19</td><td>2009.06.12</td><td>-</td</tr><tr><td>Ikarus</td><td>T3.1.1.59.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>K7AntiVirus</td><td>7.10.762</td><td>2009.06.12</td><td>-</td</tr><tr><td>Kaspersky</td><td>7.0.0.125</td><td>2009.06.12</td><td>-</td</tr><tr><td>McAfee</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee+Artemis</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee-GW-Edition</td><td>6.7.6</td><td>2009.06.12</td><td>-</td</tr><tr><td>Microsoft</td><td>1.4701</td><td>2009.06.12</td><td>-</td</tr><tr><td>NOD32</td><td>4151</td><td>2009.06.12</td><td>-</td</tr><tr><td>Norman</td><td>6.01.09</td><td>2009.06.12</td><td>-</td</tr><tr><td>nProtect</td><td>2009.1.8.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Panda</td><td>10.0.0.14</td><td>2009.06.12</td><td>-</td</tr><tr><td>PCTools</td><td>4.4.2.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Prevx</td><td>3.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Rising</td><td>21.33.44.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sophos</td><td>4.42.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sunbelt</td><td>3.2.1858.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>Symantec</td><td>1.4.4.12</td><td>2009.06.12</td><td>-</td</tr><tr><td>TheHacker</td><td>6.3.4.3.344</td><td>2009.06.11</td><td>-</td</tr><tr><td>TrendMicro</td><td>8.950.0.1092</td><td>2009.06.12</td><td>-</td</tr><tr><td>VBA32</td><td>3.12.10.7</td><td>2009.06.12</td><td>-</td</tr><tr><td>ViRobot</td><td>2009.6.12.1783</td><td>2009.06.12</td><td>-</td</tr><tr><td>VirusBuster</td><td>4.6.5.0</td><td>2009.06.12</td><td>-</td</tr><tr><td colspan="4"> </td></tr><tr><td colspan="4">Information additionnelle</td></tr><tr><td colspan="4">File size: 6272 bytes</td></tr><tr><td colspan="4">MD5...: 71356a1370739e25375a1d17b6ae318f</td></tr><tr><td colspan="4">SHA1..: 22e51993c4ceb51d0dbbfe66f9675323f9930469</td></tr><tr><td colspan="4">SHA256: a33de9a89d9d62cd4401321de3a91a93ca7f4145cae4c69e620d65531ae59e6f</td></tr><tr><td colspan="4">ssdeep: -<BR></td></tr><tr><td colspan="4">PEiD..: -</td></tr><tr><td colspan="4">TrID..: File type identification<BR>Generic Win/DOS Executable (49.5%)<BR>DOS Executable Generic (49.5%)<BR>VXD Driver (0.7%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)</td></tr><tr><td colspan="4">PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x2e2<BR>timedatestamp.....: 0x335d62ce (Wed Apr 23 01:15:58 1997)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 3 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x200 0x7e3 0x800 5.95 fe5a611acd65bb13674513aeef8aec15<BR>INIT 0xa00 0x2e4 0x300 5.02 e027a34011b770ec4cd421b56c046b87<BR>.reloc 0xd00 0x98 0xa0 3.55 d604afb669fa565999714ca903c156c3<BR><BR>( 2 imports ) <BR>> ntoskrnl.exe: ZwUnmapViewOfSection, READ_REGISTER_UCHAR, WRITE_REGISTER_ULONG, WRITE_REGISTER_USHORT, WRITE_REGISTER_UCHAR, READ_REGISTER_ULONG, READ_REGISTER_USHORT, ObReferenceObjectByHandle, ZwOpenSection, IoDeleteSymbolicLink, MmUnmapIoSpace, IofCompleteRequest, IoCreateDevice, RtlInitUnicodeString, IoCreateSymbolicLink, IoDeleteDevice, MmMapIoSpace, ZwClose, ZwMapViewOfSection<BR>> HAL.dll: WRITE_PORT_UCHAR, WRITE_PORT_USHORT, WRITE_PORT_ULONG, READ_PORT_UCHAR, READ_PORT_USHORT, READ_PORT_ULONG, HalTranslateBusAddress<BR><BR>( 0 exports ) <BR></td></tr><tr><td colspan="4">PDFiD.: -</td></tr><tr><td colspan="4">RDS...: NSRL Reference Data Set<BR><BR>( AsusTek Computer Inc. )<BR><BR>> ASUS P2B 440BX AGPset Mainboard: ASLM75.SYS,aslm75.sys<BR>> P2B 440BX AGPset Mainboard: ASLM75.SYS,aslm75.sys<BR>> ASUS P2L97 440LX AGPset Mainboard: ASLM75.SYS<BR>> Asus P2B/P2B-F 440BX AGPset Mainboard Support Cd: ASLM75.SYS,aslm75.sys<BR>> ASUS P3B-F Motherboard Support CD Rve. 4.26: ASLM75.SYS<BR><BR></td></tr><tr><td colspan="4">CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=71356a1370739e25375a1d17b6ae318f' target='_blank'>http://research.sunbelt-software.com/...

                      Je continue MERCI BEAUCOUP
                      0
                      1. Voici le rapport OTL

                        ========== PROCESSES ==========
                        ========== OTL ==========
                        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
                        C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll unregistered successfully.
                        File move failed. C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll scheduled to be moved on reboot.
                        Registry value HKEY_USERS\S-1-5-21-1201068807-605541490-1201795504-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
                        C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll NOT unregistered.
                        File move failed. C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll scheduled to be moved on reboot.
                        ========== COMMANDS ==========
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Répertoire temporaire 1 pour 0SCV9ttb_Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers].zip\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers]\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.rar scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\HMK59JQT\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=300X250;tile=2;ord=19518697 scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\8GT1ORNE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X600;tile=1;ord=19518697 scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\MVWDTSHE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X80;tile=3;ord=19518697 scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAM33BwAzjyAAwhMKAAIAJWgAAP8AAAAHEwIABgKHMAIA12IOAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIuoBUoAAAAA,,http%3A%2F%2Ffr.mc281.mail.yahoo.com%2Fdarla%2Fmd[1].php%3Fen%3Dcp1252, scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAAb4BwCezBoAMFAJAAAAEWgAAAEAAgAFFAIADwKHMAIANlgNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACSr8EkAAAAA,,http%3A%2F%2Ffr.mc255.mail.yahoo[2].php%3Fen%3Diso-8859-1,;ord=1240509220 scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\dref=http%253A%252F%252Fad.yieldmanager.com%252Fiframe3%253FVaUDAPX7BwCboRwAa8oJAAAAHWgAAAEAAQAFFAIABgLnLwIA0PsNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEzD8BExJdg[1].com%252F scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\KSBJP.present=1&fields=email,name,nickname,phone&sort-fields=nickname,email&page=0&pagesize=5000&appid=mongo&ts=1240509256&auth=de1f99ad28c2461d8e5e6a9e8e1d2911&abwssid=DG6J096mfxH scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A%252F%252Ffr.ebayobjects[1].myebay%252Fmyebaysummary%253Bseg%253Drtmusersegment-1236247424037%253Bsz%253D728x90%253Btile%253D3%253Bord%253D1241897607011%253B scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A[1].rand%253D2089631377%2526da%253D0%2526midindex%253D0%2526mid%253D1_238300_adm9ktkaaxaysgwb0wjxdrutprs%2526f%253D1%2526nextmid%253D1_237745_ady9ktkaaq51sgv8aqvrc3j scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\click,VaUDADP7BwAemh8AlMEJAAIAIWgAAP8AAAAFFAIAAQLnLwIAWfANAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADyr8EkAAAAA,http%3A%2F%2Ffr.ard.yahoo.com%2FSIG%3D15rmjp79a%2FM%3D200089790[1].htm scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=ht[1].net%252Fforum%252Faffich-4004844-cle-d-entree-principale-de-l-immeuble+parties+communes+la+porte+d%252527entree%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=http%253A%252F%252F[1].net%252Fforum%252Faffich-3890812-probleme-assurance-suite-a-vol+parties+communes+porte+paliere%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF8F73.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF13A.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF1D.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF29.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD113.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD146.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2A7.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2B6.tmp scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF52AA.tmp scheduled to be deleted on reboot.
                        User's Temp folder emptied.
                        User's Internet Explorer cache folder emptied.
                        Local Service Temp folder emptied.
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        Local Service Temporary Internet Files folder emptied.
                        Network Service Temp folder emptied.
                        File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        Network Service Temporary Internet Files folder emptied.
                        File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5f0.dat scheduled to be deleted on reboot.
                        Windows Temp folder emptied.
                        Java cache emptied.
                        Temp folders emptied.

                        OTL by OldTimer - Version 2.1.1.0 log created on 06122009_174117

                        Files moved on Reboot...
                        C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll NOT unregistered.
                        C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll moved successfully.
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Répertoire temporaire 1 pour 0SCV9ttb_Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers].zip\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers]\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.rar not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\HMK59JQT\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=300X250;tile=2;ord=19518697 not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\8GT1ORNE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X600;tile=1;ord=19518697 not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\MVWDTSHE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X80;tile=3;ord=19518697 not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAM33BwAzjyAAwhMKAAIAJWgAAP8AAAAHEwIABgKHMAIA12IOAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIuoBUoAAAAA,,http%3A%2F%2Ffr.mc281.mail.yahoo.com%2Fdarla%2Fmd[1].php%3Fen%3Dcp1252, not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAAb4BwCezBoAMFAJAAAAEWgAAAEAAgAFFAIADwKHMAIANlgNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACSr8EkAAAAA,,http%3A%2F%2Ffr.mc255.mail.yahoo[2].php%3Fen%3Diso-8859-1,;ord=1240509220 not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\dref=http%253A%252F%252Fad.yieldmanager.com%252Fiframe3%253FVaUDAPX7BwCboRwAa8oJAAAAHWgAAAEAAQAFFAIABgLnLwIA0PsNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEzD8BExJdg[1].com%252F not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\KSBJP.present=1&fields=email,name,nickname,phone&sort-fields=nickname,email&page=0&pagesize=5000&appid=mongo&ts=1240509256&auth=de1f99ad28c2461d8e5e6a9e8e1d2911&abwssid=DG6J096mfxH not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A%252F%252Ffr.ebayobjects[1].myebay%252Fmyebaysummary%253Bseg%253Drtmusersegment-1236247424037%253Bsz%253D728x90%253Btile%253D3%253Bord%253D1241897607011%253B not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A[1].rand%253D2089631377%2526da%253D0%2526midindex%253D0%2526mid%253D1_238300_adm9ktkaaxaysgwb0wjxdrutprs%2526f%253D1%2526nextmid%253D1_237745_ady9ktkaaq51sgv8aqvrc3j not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\click,VaUDADP7BwAemh8AlMEJAAIAIWgAAP8AAAAFFAIAAQLnLwIAWfANAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADyr8EkAAAAA,http%3A%2F%2Ffr.ard.yahoo.com%2FSIG%3D15rmjp79a%2FM%3D200089790[1].htm not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=ht[1].net%252Fforum%252Faffich-4004844-cle-d-entree-principale-de-l-immeuble+parties+communes+la+porte+d%252527entree%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=http%253A%252F%252F[1].net%252Fforum%252Faffich-3890812-probleme-assurance-suite-a-vol+parties+communes+porte+paliere%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr not found!
                        C:\Documents and Settings\VIVES\Local Settings\Temp\~DF8F73.tmp moved successfully.
                        C:\Documents and Settings\VIVES\Local Settings\Temp\~DF13A.tmp moved successfully.
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF1D.tmp not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF29.tmp not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD113.tmp not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD146.tmp not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2A7.tmp not found!
                        File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2B6.tmp not found!
                        C:\Documents and Settings\VIVES\Local Settings\Temp\~DF52AA.tmp moved successfully.
                        File C:\WINDOWS\temp\Perflib_Perfdata_5f0.dat not found!

                        Registry entries deleted on Reboot...
                        0
                        1. ok manque plus que le scan bitdefender :)
                          0
                          1. Le voici:

                            BitDefender Online Scanner

                            Rapport d'analyse généré à: Fri, Jun 12, 2009 - 18:17:02

                            Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

                            Statistiques

                            Temps
                            00:15:35

                            Fichiers
                            37113

                            Directoires
                            2759

                            Secteurs de boot
                            0

                            Archives
                            597

                            Paquets programmes
                            3029

                            Résultats

                            Virus identifiés
                            0

                            Fichiers infectés
                            0

                            Fichiers suspects
                            0

                            Avertissements
                            0

                            Désinfectés
                            0

                            Fichiers effacés
                            0

                            Info sur les moteurs

                            Définition virus
                            3348296

                            Version des moteurs
                            AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                            Analyse des plugins
                            17

                            Archive des plugins
                            45

                            Unpack des plugins
                            7

                            E-mail plugins
                            6

                            Système plugins
                            4

                            Paramètres d'analyse

                            Première action
                            Désinfecté

                            Seconde Action
                            Supprimé

                            Heuristique
                            Oui

                            Acceptez les avertissements
                            Oui

                            Extensions analysées
                            exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                            Excludez les extensions

                            Analyse d'emails
                            Oui

                            Analyse des Archives
                            Oui

                            Analyser paquets programmes
                            Oui

                            Analyse des fichiers
                            Oui

                            Analyse de boot
                            Oui

                            Fichier analysé
                            Statut

                            Aucun virus trouvé.
                            0
                            1. Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                              Télécharges :

                              Malwarebytes

                              ou :

                              Malwarebytes

                              * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                              (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                              * Potasses le Tuto pour te familiariser avec le prg :

                              ( cela dit, il est très simple d'utilisation ).

                              relance malwarebytes en suivant scrupuleusement ces consignes :

                              ! Déconnecte toi et ferme toutes applications en cours !

                              * Lance Malwarebyte's .

                              Fais un examen dit "Complet" .

                              --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                              --> à la fin tu cliques sur "résultat" .
                              --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                              0
                              1. Malwarebytes' Anti-Malware 1.37
                                Version de la base de données: 2266
                                Windows 5.1.2600 Service Pack 3

                                12/06/2009 18:58:52
                                mbam-log-2009-06-12 (18-58-51).txt

                                Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                                Eléments examinés: 118579
                                Temps écoulé: 20 minute(s), 33 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Merci pour tout
                                0
                                1. je pense que ....on va faire un bon menage et tu me diras quoi :)

                                  Télécharge :ATF Cleaner par Atribune

                                  Double-clique ATF-Cleaner.exe afin de lancer le programme.
                                  Sous l'onglet Main, choisis : Select All
                                  Clique sur le bouton Empty Selected
                                  Si tu utilises le navigateur Firefox :
                                  Clique Firefox au haut et choisis : Select All
                                  Clique le bouton Empty Selected
                                  NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                                  Si tu utilises le navigateur Opera :
                                  Clique Opera au haut et choisis : Select All
                                  Clique le bouton Empty Selected
                                  NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                                  Clique Exit, du menu prinicipal, afin de fermer le programme.
                                  Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                                  __________________________________________________

                                  http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
                                  ---> Télécharge ToolsCleaner2 sur ton Bureau.
                                  * Double-clique sur ToolsCleaner2.exe pour le lancer.
                                  * Clique sur Recherche et laisse le scan agir.
                                  * Clique sur Suppression pour finaliser.
                                  * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                                  * Clique sur Quitter pour obtenir le rapport.
                                  * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                                  ________________________________________________

                                  ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                                  * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                  * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                  * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
                                  * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                                  __________________________________________________

                                  Attention : ne pas toucher au PC pendant qu'il travaille !

                                  B-Nettoyage et Défragmentation de tes Disques
                                  *Nettoyage :
                                  Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                                  Cliques sur le bouton "nettoyage de disque", OK
                                  tu le fais pour chacun de tes disques
                                  ________________________________________________

                                  *Vérifications des erreurs :
                                  Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                                  "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                                  -réparer automatiquement les erreurs...
                                  -rechercher et tenter une récupération...
                                  --->Démarrer, ok
                                  Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                                  tu le fais pour chacun de tes disques
                                  ________________________________________________

                                  ensuite toujours dans le même onglet tu choisis :
                                  *Défragmentation :
                                  "défragmenter maintenant", OK
                                  une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                                  tu le fais pour chacun de tes disques
                                  _______________________________________________

                                  Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                                  pour ce faire Defraggler est proposé
                                  _________________________________________________

                                  > Peux-tu vérifier Console Java ? :

                                  et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
                                  Pour info. ou en cas de problème :

                                  Tuto

                                  voici pour desinstaller :

                                  JavaRa

                                  Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                                  * Double-clique sur le répertoire JavaRa.
                                  * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                                  * Choisis Français puis clique sur Select.
                                  * Clique sur Recherche de mises à jour.
                                  * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                                  * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                                  * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                                  * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                                  * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                                  * Ferme l'application.

                                  Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                                  _________________________________________________

                                  > Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                                  __________________________________________________

                                  Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

                                  Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                                  http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
                                  https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                                  https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                                  https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                                  https://manuelsdaide.com/contact/
                                  http://www.open-files.com/forum/index.php?showtopic=29277
                                  http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
                                  ___________________________________________________

                                  > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                                  _____________________________________________________

                                  > Si nous avons utilisé MalwareByte's Anti-Malware : vide sa quarantaine.
                                  - Lance le programme puis clique sur <Quarantaine>.
                                  - Sélectionne tous les éléments puis clique sur <supprimer>.
                                  - Quitte le programme.
                                  ______________________________________________________

                                  >si tu as installé Antivir :

                                  Configuration de Antivir :

                                  Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
                                  * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
                                  coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
                                  * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

                                  >secteur d'amorçage lecteurs de rech.

                                  >Contrôler secteurs d'amorçage maître

                                  >Suivre les liens symboliques

                                  >Rech.Rootkit au dém. de la recherche

                                  et décoche :

                                  ignorer les fichiers hors ligne

                                  * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

                                  ---> clique sur "OK" pour valider le réglage ...
                                  ________________________________________________________

                                  > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                                  ______________________________________________________

                                  > Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

                                  Lien XP

                                  Lien Vista

                                  Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
                                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                                  Quelques conseils et recommandations pour l'avenir :

                                  > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
                                  - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                                  - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                                  _____________

                                  > Pour bien protéger ton PC :
                                  [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                                  PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                                  Les virus utilisent les failles de ton PC pour infecter un système

                                  dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                                  Desinstaller Avast
                                  Desinstaller BitDefender
                                  Desinstaller Norton
                                  Desinstaller Kaspersky
                                  Desinstaller AVG

                                  ou tout en un :

                                  Désinstallation Antivirus , Parefeu , Antispyware
                                  _____________

                                  >lien utile

                                  >SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

                                  ____________

                                  Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
                                  ___________

                                  Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
                                  ___________

                                  si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
                                  ____________

                                  Voila,
                                  Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

                                  0