Anti virus impossible

Résolu
Bonjour,
je ne peux effectuer de scan antivirus online avec internet explorer
auriez vous une idee?
merci d avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:55:54, on 24/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThreatFire\TFService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThreatFire\TFTray.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\lclock.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\MSI\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [nwiz] "C:\WINDOWS\system32\nwiz.exe" /install
O4 - HKLM\..\Run: [NvCplDaemon] "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ThreatFire] C:\Program Files\ThreatFire\TFTray.exe
O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [LClock] "C:\WINDOWS\lclock.exe"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SW73DF~1.EXE -Update -1103472 -"Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)" -"http://www8.agame.com/..."
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: PC Tools Firewall Plus.lnk = C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {6531D99C-0D0E-4293-B3CB-A3E1D0D41847} - http://aspglobal.ahnlab.com/asp/cab/AhnASP.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: McAfee Application Installer Cleanup (0064801235663259) (0064801235663259mcinstcleanup) - Unknown owner - C:\DOCUME~1\MSI\LOCALS~1\Temp\006480~1.EXE (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\ThreatFire\TFService.exe

--
End of file - 7568 bytes
Configuration: Windows XP
Firefox 3.0.11

28 réponses

Résumé de la discussion

Problème rencontré : une session d'assistance décrit l'incapacité à lancer un scan antivirus en ligne avec Internet Explorer sur Windows XP, accompagnée d'un long rapport HijackThis et d'un souci de sécurité. Des solutions proposées incluent l'utilisation d'outils dédiés comme ToolsCleaner et l'interprétation des logs pour identifier des BHO, pilotes et services potentiellement malveillants, avec des références à Avira, ThreatFire et PC Tools. En pratique, il est conseillé de réaliser un rapport ToolsCleaner, supprimer les éléments détectés et vérifier les services et démarrages via HijackThis, tout en gérant les restaurations système. Pour la sécurité future, il est noté qu’un nettoyage approfondi peut inclure la purge des points de restauration et la désactivation temporaire d’outils susceptibles d’interférer avec l’analyse.

Bobot (l’IA à votre service)
  1. bonsoir et merci de m avoir repondu je teste de suite et je reviens vers toi te dire
    1. excuse moi ca scanne encore et ca a deja trouve un fichier infecte
      donc je fais quoi a la fin?
      1. bonjour
        donc panda m a trouve gendel32.exe
        donc je m en remet a toi pour voir ce que tu en penses
        1. Contributeur sécurité
          colle le rapport panda pour voir le lien exact du fichier trouvé
          1. Contributeur sécurité
            scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

            ______________________

            Télécharge ici :

            http://images.malwareremoval.com/random/RSIT.exe

            random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

            Double-clique sur RSIT.exe afin de lancer RSIT.

            Clique Continue à l'écran Disclaimer.

            Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

            Poste le contenu de log.txt (<<qui sera affiché)
            ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

            NB : Les rapports sont sauvegardés dans le dossier C:\rsit
            1. merci voila deja malewrabytes a rien trouve je met le rapport et je fais le reste

              Malwarebytes' Anti-Malware 1.38
              Version de la base de données: 2333
              Windows 5.1.2600 Service Pack 2

              25/06/2009 13:43:02
              mbam-log-2009-06-25 (13-43-02).txt

              Type de recherche: Examen rapide
              Eléments examinés: 80819
              Temps écoulé: 10 minute(s), 37 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by MSI at 2009-06-25 13:45:00
                Microsoft Windows XP Professionnel Service Pack 2
                System drive C: has 18 GB (46%) free of 39 GB
                Total RAM: 1023 MB (46% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:46:03, on 25/06/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\PC Tools Firewall Plus\FWService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\lxcrcoms.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\ThreatFire\TFService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\ThreatFire\TFTray.exe
                C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\lclock.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\SpywareGuard\sgmain.exe
                C:\WINDOWS\System32\alg.exe
                C:\Program Files\SpywareGuard\sgbhp.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\MSI\Bureau\RSIT.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\Documents and Settings\MSI\Bureau\MSI.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                R3 - Default URLSearchHook is missing
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [nwiz] "C:\WINDOWS\system32\nwiz.exe" /install
                O4 - HKLM\..\Run: [NvCplDaemon] "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [ThreatFire] C:\Program Files\ThreatFire\TFTray.exe
                O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [LClock] "C:\WINDOWS\lclock.exe"
                O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SW73DF~1.EXE -Update -1103472 -"Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)" -"http://www8.agame.com/..."
                O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                O4 - Startup: PC Tools Firewall Plus.lnk = C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
                O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
                O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                O16 - DPF: {6531D99C-0D0E-4293-B3CB-A3E1D0D41847} - http://aspglobal.ahnlab.com/asp/cab/AhnASP.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O23 - Service: McAfee Application Installer Cleanup (0064801235663259) (0064801235663259mcinstcleanup) - Unknown owner - C:\DOCUME~1\MSI\LOCALS~1\Temp\006480~1.EXE (file missing)
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                O23 - Service: ThreatFire - PC Tools - C:\Program Files\ThreatFire\TFService.exe
                1. info.txt logfile of random's system information tool 1.06 2009-06-25 13:46:26

                  ======Uninstall list======

                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                  7-Zip 4.64-->"C:\Program Files\7-Zip\Uninstall.exe"
                  Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                  Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                  Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                  Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                  CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr)-->"C:\Program Files\CFWebAdvancedU_BOBTV.FR\Uninstall.exe"
                  CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                  Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                  Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                  Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                  Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                  Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                  Defraggler (remove only)-->"C:\Program Files\Defraggler\uninst.exe"
                  Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                  GEAR 32bit Driver Installer-->MsiExec.exe /X{E89B484C-B913-49A0-959B-89E836001658}
                  Glary Utilities 2.13.0.689-->"C:\Program Files\Glary Utilities\unins000.exe"
                  HijackThis 2.0.2-->"C:\Documents and Settings\MSI\Bureau\HijackThis.exe" /uninstall
                  Hotfix for Microsoft .NET Framework 3.0 (KB932471)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                  Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                  Hotfix for Windows XP (KB909394)-->"C:\WINDOWS\$NtUninstallKB909394$\spuninst\spuninst.exe"
                  Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
                  InfraRecorder-->C:\Program Files\InfraRecorder\uninstall.exe
                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                  Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
                  Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                  Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                  Lexmark 2400 Series-->C:\Program Files\Lexmark 2400 Series\Install\x86\Uninst.exe
                  Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
                  Logitech Audio Echo Cancellation Component-->MsiExec.exe /X{BEF726DD-4037-4214-8C6A-E625C02D2870}
                  Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
                  Macromedia Flash 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C93C363-414E-11D4-9756-00C04F8EEB39}\Setup.exe" UNINSTALL
                  Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                  ManyCam 2.4 (remove only)-->"C:\Program Files\ManyCam 2.4\uninstall.exe"
                  Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                  Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                  Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                  Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                  Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                  Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                  Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                  Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                  Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                  Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                  Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                  Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                  Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                  Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                  Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                  Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                  Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB925876)-->"C:\WINDOWS\$NtUninstallKB925876$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB951618-v2)-->"C:\WINDOWS\$NtUninstallKB951618-v2$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                  Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                  Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                  MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{97AA1F3C-DD64-4AA6-AEC5-F8F9F4CC21C5}
                  MVision-->MsiExec.exe /I{35725FBC-A136-4A46-9F29-091759D9BB93}
                  NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                  PC Tools Firewall Plus 5.0-->C:\Program Files\PC Tools Firewall Plus\unins000.exe /LOG
                  PC Wizard 2008.1.86-->"C:\Program Files\PC Wizard 2008\unins000.exe"
                  PCI Audio Driver-->cmuninst.exe
                  Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
                  Revo Uninstaller 1.83-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
                  SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                  Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                  SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                  SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                  Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                  Secunia PSI-->"C:\Program Files\Secunia\PSI\uninstall.exe"
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                  Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
                  Solutions de télécopie Lexmark-->C:\Program Files\Lexmark Fax Solutions\Install\x86\Uninst.exe /R:faxunst
                  Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
                  Spy Sweeper Core-->MsiExec.exe /I{3F5B6210-0903-4DC6-8034-8F488AA3A782}
                  SpywareBlaster 4.2-->"C:\Program Files\SpywareBlaster\unins000.exe"
                  SpywareGuard v2.2-->"C:\Program Files\SpywareGuard\unins000.exe"
                  ThreatFire-->"C:\Program Files\ThreatFire\unins000.exe"
                  Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                  Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                  Visual C++ 9.0 ATL (x86) WinSXS MSM-->MsiExec.exe /I{CEC8F2E3-AC9A-357C-BFCB-BFAC37C4AC50}
                  Visual C++ 9.0 CRT (x86) WinSXS MSM-->MsiExec.exe /I{0138F525-6C8A-333F-A105-14AE030B9A54}
                  VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  webcamXP Lite-->"C:\Program Files\wLite\wl-uninst.exe"
                  Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                  Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                  Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                  Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                  Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                  Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                  Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                  Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                  Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                  Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                  Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                  Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
                  XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

                  ======Hosts File======

                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com

                  ======Security center information======

                  AV: ThreatFire
                  AV: Webroot Spy Sweeper (disabled)
                  AV: Vexira Antivirus Professional
                  AV: AntiVir Desktop
                  AV: Kaspersky Internet Security (disabled)
                  FW: PC Tools Firewall Plus
                  FW: Kaspersky Internet Security (disabled)

                  ======System event log======

                  Computer Name: ORDINATEUR
                  Event Code: 7035
                  Message: Un contrôle Démarrer a correctement été envoyé au service Services Terminal Server.

                  Record Number: 13396
                  Source Name: Service Control Manager
                  Time Written: 20090524152751.000000+120
                  Event Type: Informations
                  User: AUTORITE NT\SYSTEM

                  Computer Name: ORDINATEUR
                  Event Code: 7000
                  Message: Le service VBShld n'a pas pu démarrer en raison de l'erreur :
                  Le pilote spécifié n'est pas valide.

                  Record Number: 13395
                  Source Name: Service Control Manager
                  Time Written: 20090524152733.000000+120
                  Event Type: erreur
                  User:

                  Computer Name: ORDINATEUR
                  Event Code: 7000
                  Message: Le service PCTAppEvent Driver n'a pas pu démarrer en raison de l'erreur :
                  Paramètre incorrect.

                  Record Number: 13394
                  Source Name: Service Control Manager
                  Time Written: 20090524152733.000000+120
                  Event Type: erreur
                  User:

                  Computer Name: ORDINATEUR
                  Event Code: 17
                  Message: AVGNTFLT successfully loaded

                  Record Number: 13393
                  Source Name: avgntflt
                  Time Written: 20090524152714.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: ORDINATEUR
                  Event Code: 268
                  Message: The driver initialization status is 0:0:0:0:0:0:0:0.

                  Record Number: 13392
                  Source Name: PCTCore
                  Time Written: 20090524152714.000000+120
                  Event Type: Informations
                  User:

                  =====Application event log=====

                  Computer Name: ORDINATEUR
                  Event Code: 0
                  Message:
                  Record Number: 3978
                  Source Name: PDEngine
                  Time Written: 20090319203433.000000+060
                  Event Type: Informations
                  User:

                  Computer Name: ORDINATEUR
                  Event Code: 0
                  Message:
                  Record Number: 3977
                  Source Name: PDEngine
                  Time Written: 20090319193317.000000+060
                  Event Type: Informations
                  User:

                  Computer Name: ORDINATEUR
                  Event Code: 0
                  Message:
                  Record Number: 3976
                  Source Name: PDEngine
                  Time Written: 20090319192122.000000+060
                  Event Type: Informations
                  User:

                  Computer Name: ORDINATEUR
                  Event Code: 0
                  Message:
                  Record Number: 3975
                  Source Name: PDEngine
                  Time Written: 20090319190651.000000+060
                  Event Type: Informations
                  User:

                  Computer Name: ORDINATEUR
                  Event Code: 0
                  Message:
                  Record Number: 3974
                  Source Name: PDEngine
                  Time Written: 20090319183241.000000+060
                  Event Type: Informations
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\PROGRA~1\VEXIRA~1\BIN;C:\PROGRA~1\DISKEE~1\DISKEE~1;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared;C:\Program Files\Fichiers communs\Roxio Shared\9.0\DLLShared;C:\Program Files\Samsung\Samsung PC Studio 3;C:\Program Files\Samsung\Samsung PC Studio 3\
                  "windir"=%SystemRoot%
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "PROCESSOR_ARCHITECTURE"=x86
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel
                  "PROCESSOR_REVISION"=0102
                  "NUMBER_OF_PROCESSORS"=1
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "DEVMGR_SHOW_DETAILS"=1
                  "RoxioCentral"=C:\Program Files\Fichiers communs\Roxio Shared\9.0\Roxio Central33\

                  -----------------EOF-----------------
                  1. Contributeur sécurité
                    c'est

                    C:\gendel32.exe

                    ou

                    C:\WINDOWS\gendel32.exe

                    ?

                    _________________

                    Télécharge et installe UsbFix de C_XX & Chiquitine29

                    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                    # Double clic sur le raccourci UsbFix présent sur ton bureau .

                    # Choisis l'option 1 ( Recherche )

                    # Laisse travailler l'outil.

                    # Ensuite post le rapport UsbFix.txt qui apparaitra.

                    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                    1. ############################## [ UsbFix V3.033 ]

                      # User : MSI (Utilisateurs) # ORDINATEUR
                      # Update on 15/06/09 by C_XX
                      # Start at: 14:04:09 | 25/06/2009
                      # Website : http://pagesperso-orange.fr/NosTools/usbfix.html

                      # Intel(R) Pentium(R) 4 CPU 1.70GHz
                      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                      # Internet Explorer 8.0.6001.18702
                      # Windows Firewall Status : Enabled
                      # AV : ThreatFire 4.5.0.24 [ Enabled | Updated ]
                      # AV : Webroot Spy Sweeper 5.8.1.55 [ (!) Disabled | Updated ]
                      # AV : Vexira Antivirus Professional 5.003. Bulid 003 [ Enabled | Updated ]
                      # AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
                      # AV : Kaspersky Internet Security 8.0.0.357 [ (!) Disabled | Updated ]
                      # FW : PC Tools Firewall Plus[ Enabled ]4.0.0
                      # FW : Kaspersky Internet Security[ (!) Disabled ]8.0.0.357

                      # A:\ # Lecteur de disquettes 3 ½ pouces
                      # C:\ # Disque fixe local # 38,34 Go (17,68 Go free) # NTFS
                      # D:\ # Disque amovible # 1006,47 Mo (747,41 Mo free) # FAT
                      # E:\ # Disque CD-ROM
                      # F:\ # Disque CD-ROM

                      ############################## [ Processus actifs ]

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\PC Tools Firewall Plus\FWService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\WINDOWS\system32\cisvc.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\lxcrcoms.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\ThreatFire\TFService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\ThreatFire\TFTray.exe
                      C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\lclock.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\SpywareGuard\sgmain.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\SpywareGuard\sgbhp.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\cidaemon.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      ################## [ Registre Startup ]

                      HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
                      HKCU_Main: "Window Title"=""
                      HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                      HKLM_logon: "DefaultUserName"="MSI"
                      HKLM_logon: "AltDefaultUserName"="MSI"

                      HKLM_Run: nwiz="C:\WINDOWS\system32\nwiz.exe" /install
                      HKLM_Run: NvCplDaemon="C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      HKLM_Run: ThreatFire=C:\Program Files\ThreatFire\TFTray.exe
                      HKLM_Run: LXCRCATS=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                      HKLM_Run: 00PCTFW="C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                      HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                      HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\avp6_post_uninstall=
                      HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                      HKCU_Run: LClock="C:\WINDOWS\lclock.exe"

                      HKLM_expl: "NoDriveAutoRun"=dword:03ffffff
                      HKLM_expl: "NoDriveTypeAutoRun"=dword:000000ff
                      HKLM_expl: [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\NoDriveTypeAutoRun]
                      HKLM_expl: "NoDriveTypeAutoRun"=dword:000000db
                      HKLM_expl: "HonorAutoRunSetting"=dword:00000001
                      HKCU_expl: "NoRunasInstallPrompt"=dword:00000000
                      HKCU_expl: "NoDrivesInSendToMenu"=dword:00000000
                      HKCU_expl: "NoDriveAutoRun"=dword:00000000

                      ################## [ Fichiers # Dossiers infectieux ]

                      ################## [ Registre # Clés Run infectieuses ]

                      ################## [ Registre # Mountpoints2 ]

                      HKCU\...\Explorer\MountPoints2\{66ba5cbd-0fdb-11de-9c5b-0019e00e6978}\Shell\AutoRun\Command
                      HKCU\...\Explorer\MountPoints2\{90e70112-4b40-11dd-99ec-0019e00e6978}\Shell\AutoRun\Command

                      ################## [ ! Fin du rapport # UsbFix V3.033 ! ]
                      1. Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
                        Virus Total
                        Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
                        Fichier gendel32.exe reçu le 2009.06.23 19:08:52 (UTC)
                        Situation actuelle: terminé
                        Résultat: 15/41 (36.59%)
                        Formaté Formaté
                        Impression des résultats Impression des résultats
                        Antivirus Version Dernière mise à jour Résultat
                        a-squared 4.5.0.18 2009.06.23 -
                        AhnLab-V3 5.0.0.2 2009.06.23 -
                        AntiVir 7.9.0.193 2009.06.23 -
                        Antiy-AVL 2.0.3.1 2009.06.23 RiskTool/Win32.PsKill.gen
                        Authentium 5.1.2.4 2009.06.23 W32/Gendel.A
                        Avast 4.8.1335.0 2009.06.23 -
                        AVG 8.5.0.339 2009.06.23 -
                        BitDefender 7.2 2009.06.23 -
                        CAT-QuickHeal 10.00 2009.06.22 -
                        ClamAV 0.94.1 2009.06.23 VirTool.Gendel.A
                        Comodo 1401 2009.06.23 TrojWare.Win32.HackTool.Gendel.A
                        DrWeb 5.0.0.12182 2009.06.23 Tool.Gendel
                        eSafe 7.0.17.0 2009.06.23 Win32.Banker
                        eTrust-Vet 31.6.6575 2009.06.23 -
                        F-Prot 4.4.4.56 2009.06.23 W32/Gendel.A
                        F-Secure 8.0.14470.0 2009.06.23 -
                        Fortinet 3.117.0.0 2009.06.23 HackerTool/Generic.8315
                        GData 19 2009.06.23 -
                        Ikarus T3.1.1.59.0 2009.06.23 -
                        Jiangmin 11.0.706 2009.06.23 -
                        K7AntiVirus 7.10.768 2009.06.19 Trojan.Win32.Malware.1
                        Kaspersky 7.0.0.125 2009.06.23 -
                        McAfee 5655 2009.06.23 -
                        McAfee+Artemis 5655 2009.06.23 -
                        McAfee-GW-Edition 6.7.6 2009.06.23 -
                        Microsoft 1.4803 2009.06.23 -
                        NOD32 4181 2009.06.23 Win32/HackTool.Gendel.A
                        Norman 6.01.09 2009.06.23 -
                        nProtect 2009.1.8.0 2009.06.23 Trojan-Spy/W32.HackTool.53248
                        Panda 10.0.0.16 2009.06.23 HackTool/Gendel.A
                        PCTools 4.4.2.0 2009.06.22 -
                        Prevx 3.0 2009.06.23 High Risk Worm
                        Rising 21.35.14.00 2009.06.23 -
                        Sophos 4.42.0 2009.06.23 -
                        Sunbelt 3.2.1858.2 2009.06.23 -
                        Symantec 1.4.4.12 2009.06.23 -
                        TheHacker 6.3.4.3.351 2009.06.22 Aplicacion/Riskware.Tool.Gendel
                        TrendMicro 8.950.0.1094 2009.06.23 -
                        VBA32 3.12.10.7 2009.06.23 -
                        ViRobot 2009.6.23.1800 2009.06.23 -
                        VirusBuster 4.6.5.0 2009.06.23 HackTool.Gendel.A
                        Information additionnelle
                        File size: 53248 bytes
                        MD5 : 35bc2808ed08326dac79dc41cdf3d61c
                        SHA1 : 54183157469a030b362bb6d5d6e3b56315d6c0e8
                        SHA256: 32e8e5edba4aacb769eac1266c360b4abe096566dda199d2fc2e0ac1fffe3208
                        PEInfo: PE Structure information

                        ( base data )
                        entrypointaddress.: 0xAB7C
                        timedatestamp.....: 0x2A425E19 (Sat Jun 20 00:22:17 1992)
                        machinetype.......: 0x14C (Intel I386)

                        ( 8 sections )
                        name viradd virsiz rawdsiz ntrpy md5
                        CODE 0x1000 0x9CC8 0x9E00 6.43 08dfd3181c12909f79368832e9f1f7f8
                        DATA 0xB000 0x2F0 0x400 2.83 066e091049e8836cdcbb3df3c0bc7c3f
                        BSS 0xC000 0x5E1 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                        .idata 0xD000 0x7C4 0x800 4.48 3245879556ee3c975247e9a77dfbe6a7
                        .tls 0xE000 0x8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                        .rdata 0xF000 0x18 0x200 0.20 c9f2b5ffa25a8ec9faf6e22605af4996
                        .reloc 0x10000 0xC98 0xE00 6.29 346bf1a70b5e09fb36d44c43940b8be3
                        .rsrc 0x11000 0x1200 0x1200 3.58 6cebf1c26a51ab87d5d09f9f1dc3c7d5

                        ( 4 imports )

                        > advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
                        > kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, VirtualQuery, WideCharToMultiByte, RemoveDirectoryA, MultiByteToWideChar, lstrlenA, lstrcpyA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, ExitProcess, WriteFile, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle
                        > oleaut32.dll: VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysFreeString, SysAllocStringLen
                        > user32.dll: GetKeyboardType, LoadStringA, MessageBoxA

                        ( 0 exports )
                        TrID : File type identification
                        Win32 Executable Borland Delphi 5 (61.3%)
                        Win32 Executable Borland Delphi 3 (35.6%)
                        Win32 Executable Generic (1.1%)
                        Win32 Dynamic Link Library (generic) (1.0%)
                        Win16/32 Executable Delphi generic (0.2%)
                        ThreatExpert: https://www.symantec.com?md5=35bc2808ed08326dac79dc41cdf3d61c
                        ssdeep: 1536:vxqZKzqNRoQcIQSDZoIwMPtHy/9H44tsu0:OSeRoQhDaIrti4nu0
                        Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=CA38EE54009DEE66D036004F3FA4D3006F9CDC81
                        PEiD : -
                        CWSandbox: http://research.sunbelt-software.com/...
                        RDS : NSRL Reference Data Set
                        -

                        ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

                        Autre fichier
                        VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
                        1. Contributeur sécurité
                          ok fais usbfix option 2 et colle le rapport

                          puis

                          télécharge OTM
                          http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
                          http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

                          double-clique sur OTM.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
                          (attention bien mettre :files)

                          :processes
                          explorer.exe
                          :files
                          C:\gendel32.exe
                          :commands
                          [purity]
                          [emptytemp]
                          [start explorer]

                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaitra dans le cadre "Results".
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\_OTM\MovedFiles.

                          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                          1. ############################## [ UsbFix V3.033 ]

                            # User : MSI (Utilisateurs) # ORDINATEUR
                            # Update on 15/06/09 by C_XX
                            # Start at: 14:23:07 | 25/06/2009
                            # Website : http://pagesperso-orange.fr/NosTools/usbfix.html

                            # Intel(R) Pentium(R) 4 CPU 1.70GHz
                            # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                            # Internet Explorer 8.0.6001.18702
                            # Windows Firewall Status : Enabled
                            # AV : ThreatFire 4.5.0.24 [ Enabled | Updated ]
                            # AV : Webroot Spy Sweeper 5.8.1.55 [ (!) Disabled | Updated ]
                            # AV : Vexira Antivirus Professional 5.003. Bulid 003 [ Enabled | Updated ]
                            # AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
                            # AV : Kaspersky Internet Security 8.0.0.357 [ (!) Disabled | Updated ]
                            # FW : PC Tools Firewall Plus[ Enabled ]4.0.0
                            # FW : Kaspersky Internet Security[ (!) Disabled ]8.0.0.357

                            # A:\ # Lecteur de disquettes 3 ½ pouces
                            # C:\ # Disque fixe local # 38,34 Go (17,7 Go free) # NTFS
                            # D:\ # Disque amovible # 1006,47 Mo (747,41 Mo free) # FAT
                            # E:\ # Disque CD-ROM
                            # F:\ # Disque CD-ROM

                            ############################## [ Processus actifs ]

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\PC Tools Firewall Plus\FWService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\cisvc.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\WINDOWS\system32\lxcrcoms.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\ThreatFire\TFService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\wscntfy.exe

                            ################## [ Fichiers # Dossiers infectieux ]

                            ################## [ Registre # Clés Run infectieuses ]

                            ################## [ Registre # Mountpoints2 ]

                            Supprimé ! HKCU\...\Explorer\MountPoints2\{66ba5cbd-0fdb-11de-9c5b-0019e00e6978}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{90e70112-4b40-11dd-99ec-0019e00e6978}\Shell\AutoRun\Command

                            ################## [ Listing des fichiers présent ]

                            [09/04/2008 20:56|--a------|1024] - C:\.rnd
                            [29/09/2008 10:09|--a------|26] - C:\AUTOEXEC.BAT
                            [20/06/2009 09:38|--ahs----|302] - C:\boot.ini
                            [28/08/2001 20:00|-rahs----|4952] - C:\Bootfont.bin
                            [31/01/2002 16:09|--a------|239920] - C:\cmldr
                            [13/05/2009 11:06|--a------|2654] - C:\fixnavi.txt
                            [14/11/2001 01:00|--a------|53248] - C:\gendel32.exe
                            [07/07/2008 21:24|--a------|164] - C:\install.dat
                            [16/03/2008 22:19|-rahs----|0] - C:\IO.SYS
                            [28/01/2009 13:37|--a------|278] - C:\lxcffire.csv
                            [28/01/2009 13:38|--a------|265] - C:\lxcfinst.csv
                            [28/01/2009 13:46|--a------|275686] - C:\lxcfUNST.csv
                            [22/02/2009 16:29|--a------|1560] - C:\MDL 2.0 Debug.txt
                            [06/09/2008 01:45|-rahs----|0] - C:\MSDOS.SYS
                            [04/08/2004 04:38|-rahs----|47564] - C:\NTDETECT.COM
                            [04/08/2004 04:59|-rahs----|251712] - C:\ntldr
                            [?|?|?] - C:\pagefile.sys
                            [27/12/2008 15:19|--a------|13030] - C:\PDOXUSRS.NET
                            [18/09/2008 20:25|--a------|124850650] - C:\registrysave.reg
                            [22/12/2008 17:43|--ah-----|280] - C:\sqmdata00.sqm
                            [08/03/2009 18:18|--ah-----|232] - C:\sqmdata01.sqm
                            [08/03/2009 18:18|--ah-----|232] - C:\sqmdata02.sqm
                            [08/03/2009 18:19|--ah-----|232] - C:\sqmdata03.sqm
                            [08/03/2009 18:25|--ah-----|232] - C:\sqmdata04.sqm
                            [08/03/2009 18:33|--ah-----|232] - C:\sqmdata05.sqm
                            [08/03/2009 18:37|--ah-----|232] - C:\sqmdata06.sqm
                            [08/03/2009 18:46|--ah-----|232] - C:\sqmdata07.sqm
                            [08/03/2009 19:00|--ah-----|232] - C:\sqmdata08.sqm
                            [22/12/2008 17:43|--ah-----|172] - C:\sqmnoopt00.sqm
                            [08/03/2009 18:18|--ah-----|244] - C:\sqmnoopt01.sqm
                            [08/03/2009 18:18|--ah-----|244] - C:\sqmnoopt02.sqm
                            [08/03/2009 18:19|--ah-----|244] - C:\sqmnoopt03.sqm
                            [08/03/2009 18:25|--ah-----|244] - C:\sqmnoopt04.sqm
                            [08/03/2009 18:33|--ah-----|244] - C:\sqmnoopt05.sqm
                            [08/03/2009 18:37|--ah-----|244] - C:\sqmnoopt06.sqm
                            [08/03/2009 18:46|--ah-----|244] - C:\sqmnoopt07.sqm
                            [08/03/2009 19:00|--ah-----|244] - C:\sqmnoopt08.sqm
                            [06/09/2008 01:45|--a------|8725584] - C:\upload_moi_ORDINATEUR.tar.gz
                            [25/06/2009 14:28|--a------|4435] - C:\UsbFix.txt
                            [16/03/2008 22:19|--ahs----|1056] - C:\vgmjaw3o.sys
                            [?|?|?] - D:\21895037daa48c83e2b9c852c29f7884.wmv
                            [?|?|?] - D:\EA DATA. SF

                            ################## [ Vaccination ]

                            # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                            # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                            ################## [ ! Fin du rapport # UsbFix V3.033 ! ]
                            1. All processes killed
                              ========== PROCESSES ==========
                              No active process named explorer.exe was found!
                              ========== FILES ==========
                              C:\gendel32.exe moved successfully.
                              ========== COMMANDS ==========

                              [EMPTYTEMP]

                              User: All Users

                              User: Default User
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: LocalService
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 45275 bytes

                              User: MSI
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 33170 bytes
                              ->Java cache emptied: 0 bytes
                              ->FireFox cache emptied: 67499549 bytes

                              User: NetworkService
                              ->Temp folder emptied: 0 bytes
                              File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                              ->Temporary Internet Files folder emptied: 11652149 bytes
                              ->FireFox cache emptied: 3555425 bytes

                              %systemdrive% .tmp files removed: 0 bytes
                              %systemroot% .tmp files removed: 0 bytes
                              %systemroot%\System32 .tmp files removed: 0 bytes
                              Windows Temp folder emptied: 0 bytes

                              RecycleBin emptied: 0 bytes

                              Total Files Cleaned = 78,95 mb

                              OTM by OldTimer - Version 3.0.0.2 log created on 06252009_143318

                              Files moved on Reboot...

                              Registry entries deleted on Reboot...
                              • 1
                              • 2