Infecté, besoin d'aide, ça semble urgent

Résolu
Bonjour,
Je me nomme Julien et j'ai reçut un mail d'un site que je connais assez bien. On m'a dit de me rendre sur un forum(forum de mangas), que je connais aussi, et lorsque j'ai cliqué sur le lien, avira m'a informé qu'on tentait de m'infecter. Je lui ai demander de supprimer le virus, mais on dirait qu'il n'a pas réussit. Ainsi donc en ce moment, mon fond d'écran est venu bleu et il est écrit qu'une activité spyware à été détecté. J'ai aussi un X rouge à gauche de l'heure (en bas à gauche de l'écran qui me dit que je suis infecté).

Quelqu'un pourrait-il m'aider? Le plus tôt serait le mieu, car j'ai besoin de cet ordinateur pour mon travail. Merci!!!
Configuration: Windows XP
Firefox 3.0.11

30 réponses

Résumé de la discussion

Une personne signale une infection présumée sur Windows XP après avoir cliqué sur un lien suspect, Avira affiche une alerte d'activité spyware et le bureau devient bleu avec un X rouge. Plusieurs conseils préconisent Malwarebytes pour vider la quarantaine et supprimer des fichiers suspects, notamment des éléments situés dans C:\Windows\System32 et d'autres emplacements système critiques. D'autres intervenants recommandent des diagnostics plus poussés avec RSIT ou HijackThis, partagent des rapports et demandent des logs détaillés pour identifier trojans et pilotes modifiés, afin de guider les étapes de nettoyage.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut Julien,
    C'est l'infection elle même qui te fait croire en l'infection : c'est ce que l'on appelle un rogue.

    - Télécharge HijackThis Version 2.02 afin que je fasse un diagnostic sur la/les éventuelle(s) infection(s) présente(s) sur ton PC.
    = = = = >>> En cliquant ici <<< = = = =

    - Enregistre "HJTInstall.exe" sur ton bureau.
    - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
    - Clique sur Install ensuite sur "I Accept".
    - Clique sur "Do a scan system and save log file".
    - Le bloc-notes s’ouvrira, fais un copier - coller de tout son contenu ici dans ta prochaine réponse.
    0
    1. Un Rogue? Je peux en savoir un peu plus sur ce type d'infection? En passant, je viens de faire une restauration du système et je n'ai plus d'alerte, j'ai cependant de la misère à croire que le problème à été corrigé en faisant simplement cela. Un rogue, est-ce bien dangereux?

      Voici le rapport que tu m'as demandé :) : Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:59:29, on 2009-07-01
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16850)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\PnkBstrB.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\Documents and Settings\Julien\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.canoe.qc.ca/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
      O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [NVIDIA nTune] C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe resetprofile
      O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\Julien\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Julien\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: ducfvw.dll
      O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
      0
      1. Modérateur
        Pour plus d'infos sur les rogues, je t'invite à lire ceci :
        https://forum.malekal.com/viewtopic.php?f=56&t=589

        *******

        Le rapport n'est pas assez poussé, on va utiliser un autre outil de diagnostic :

        Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
        = = = = >>> En cliquant ici <<< = = = =

        * Double clique sur RSIT.exe pour le lancer.
        * Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
        * Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
        * Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
        * Poste le contenu de log.txt.
        0
        1. Et voilà! Merci pour le lien ^^

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Julien at 2009-07-01 13:05:30
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 29 GB (10%) free of 305 GB
          Total RAM: 2047 MB (56% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:05:33, on 2009-07-01
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16850)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\PnkBstrB.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\QuickTime\QTTask.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Messenger\msmsgs.exe
          C:\Documents and Settings\Julien\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\Program Files\CCP\EVE\bin\ExeFile.exe
          C:\Program Files\Java\jre6\bin\jucheck.exe
          C:\Documents and Settings\Julien\Bureau\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Julien.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.canoe.qc.ca/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
          O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [NVIDIA nTune] C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe resetprofile
          O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\Julien\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Julien\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
          O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: ducfvw.dll
          O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
          0
          1. Modérateur
            Quelle rapidité ;-).
            J'ai l'impression que t'es un grand joueur de jeux sur PC...
            Connais-tu "Dyyno Receiver" ?
            Et "Darkfall" ?
            Tu as installé LogmeIn ?

            *********

            Apparemment pas grand chose.

            Télécharge Malwarebytes’ Anti-Malware
            = = = = >>> En cliquant ici <<< = = = =

            - Sur la page clique sur Télécharger Malwarebyte’s Anti-Malware
            - Enregistre le sur le bureau
            - Double clique sur le fichier téléchargé pour lancer le processus d’installation
            - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
            - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
            - Une fois la mise à jour terminée, ferme Malwarebytes
            - Double-clique sur l’icône de malwarebytes pour le relancer
            - Dans l’onglet, Recherche, probablement ouvert par défaut,
            - Sélectionne Exécuter un examen complet
            - Clique sur Rechercher
            - Le scan démarre
            - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
            - Clique sur Ok pour poursuivre.
            - Si des malwares ont été détectés, cliques sur Afficher les résultats
            - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
            - Rends toi dans l’onglet rapport/log
            - Tu clique dessus pour l’afficher.
            - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
            - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
            - Tu clique droit dans le cadre de la réponse et coller

            Si tu as besoin d’aide regarde ce tutorial ICI
            0
            1. Ok, je fais ça dès que possible!
              Oui je suis (mais j'étais encore plus) un gammer :) Quant à Darkfall, je n'ai fait qu'installer le jeu en attendant de pouvoir l'acheter, ce que je n'ai jamais fais parce qu'il prenait trop leur temps et faisait trainer le projet.
              Sinon, je ne connais pas Dyyno Receiver, mais je vais aller jeter un coup d'oeil sur le web.

              Petite dernière question, serait-il possible que j'ai réglé mon problème en faisant une restauration du système??
              0
              1. Modérateur
                Petite dernière question, serait-il possible que j'ai réglé mon problème en faisant une restauration du système??

                Possible si tu es sur d'avoir été infecté à ce moment là et de faire une restauration à une date antérieure...
                0
                1. Ok Merci.
                  Je repost un log de Hjackthis, car au moment en ce moment même (durant lequel je scan mon PC have Malwarebyte's) j'ai recut deux messages de arriva me demandant ce que je voulais faire face à deux menace (j'ai choisi l'option Deny Access)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 13:26:53, on 2009-07-01
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\QuickTime\QTTask.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Documents and Settings\Julien\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
                  C:\Program Files\Java\jre6\bin\jucheck.exe
                  C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                  C:\Program Files\Steam\Steam.exe
                  C:\WINDOWS\system32\PnkBstrB.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.canoe.qc.ca/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
                  O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [NVIDIA nTune] C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe resetprofile
                  O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\Julien\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Julien\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                  O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                  O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O20 - AppInit_DLLs: ducfvw.dll
                  O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
                  0
                  1. Modérateur
                    Essaye de me dire quels sont les fichiers infectieux détectés...
                    (La prochaine fois).
                    Sinon, pour le savoir, ouvre Antivir.
                    Sur la gauche onglet Aperçu > Evènements. Double clique sur les éléments 'Résultats', il t'affichera le fichier détecté comme infectieux.
                    0
                    1. Voici les deux derniers fichiers qu'il m'a signalé :

                      -Virus or unwanted program 'RKIT/OGRoot.V [trojan]'
                      detected in file 'C:\Documents and Settings\Julien\Bureau\Autre\Pather\Shadow.sys.
                      Action performed: Deny access

                      -Virus or unwanted program 'TR/Crypt.ZPACK.Gen [trojan]'
                      detected in file 'C:\Documents and Settings\Julien\Bureau\Autre\Pather\RunMe.exe.
                      Action performed: Deny access
                      0
                      1. Modérateur
                        Ok.
                        Sont-ils supprimés (vérifie).
                        On attend le résultat de Malwarebytes'.
                        As-tu tenté de pirater ou cracker ou télécharger illégalement un logiciel ? (P2P)
                        0
                        1. J'ai pas asseyé de cracker quoi que ce soit hihi, je joue majoritairement online et cracker des jeux ne peux pas me permettre de jouer en ligne et c'est très dangereux. De plus, je ne sais pas comment cracker/pirater (même chose??) des programmes.

                          J'ai retracé l'infection et ai supprimer le dossier (et vidé la poubelle aussi )

                          ^^
                          0
                          1. Modérateur
                            On attend Malwarebytes'.
                            Je reviens uin peu plus tard.
                            A tout à l'heure.
                            0
                            1. Et voilà le rapport Malwarebyte's. Désolé si ça été long, j'étais partis au travail pendant qu'il cherchait les bobos :P

                              Malwarebytes' Anti-Malware 1.38
                              Version de la base de données: 2358
                              Windows 5.1.2600 Service Pack 3

                              2009-07-01 18:31:27
                              mbam-log-2009-07-01 (18-31-27).txt

                              Type de recherche: Examen complet (C:\|)
                              Eléments examinés: 292710
                              Temps écoulé: 1 hour(s), 33 minute(s), 25 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 1
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\cs41275 (Malware.Trace) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\WINDOWS\system32\critical_warning.html (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                              0
                              1. Modérateur
                                Ok.
                                Vide la quarantaine de Malwarebytes' anti Malware.

                                *******

                                Affiche les fichiers et dossiers cachés ainsi que les fichiers du système :
                                - Mes documents
                                - Outils
                                - Options des dossiers
                                - Onglet « Affichage »
                                - Coche Afficher les fichiers et dossiers cachés
                                - Décoche « Masquer les fichiers protégés du système d’exploitation (recommandé) »

                                *******

                                Trouves-tu ce fichier ?
                                C:\Windows\system32\ducfvw.dll

                                Si oui, envoie le à cette adresse :
                                http://uploads.malwarebytes.org/

                                Ensuite, supprime le manuellement.
                                Supprime manuellement ceci également :
                                C:\Documents and Settings\Julien\Application Data\inst.exe

                                Globalement, comment va le PC ?
                                0
                                1. Je n'ai pas réussi à trouver ce fichier, sinon mon PC semble aller numéro 1 :) Durant le scan j'ai eu quelques alertes, mais depuis la fin du scan de maleware, tout semble parfait!!
                                  0
                                  1. Modérateur
                                    /!\ Procédure réservée à Taughttoxique. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
                                    Télécharge OTM (de Old_Timer) sur ton Bureau.
                                    = = = = >>> En cliquant ici <<< = = = =
                                    Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
                                    Assure toi que la case Unregister Dll’s and Ocx’s soit bien cochée
                                    Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
                                    Paste Instructions for Items to be moved.

                                    :Processes
                                    explorer.exe

                                    :Files
                                    C:\Documents and Settings\Julien\Application Data\inst.exe

                                    :services
                                    NVR0FLASHDev
                                    NVR0Dev
                                    au5wxn78
                                    catchme
                                    IntelIde

                                    :reg
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    "AppInit_DLLS"=""

                                    :Commands
                                    [purity]
                                    [emptytemp]
                                    [Reboot]


                                    Clique sur MoveIt! pour lancer la suppression.
                                    Après avoir fait Moveit!, une fenêtre s’affiche :
                                    "The system requires a reboot to finish removing files. Do you want to reboot now ?"
                                    Réponds Yes.
                                    Le résultat apparaîtra dans le cadre "Results".
                                    Clique sur Exit pour fermer.
                                    Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                                    0
                                    1. Et voilà! Désolé si ça été long ^^ Merci!!

                                      All processes killed
                                      ========== PROCESSES ==========
                                      No active process named explorer.exe was found!
                                      ========== FILES ==========
                                      C:\Documents and Settings\Julien\Application Data\inst.exe moved successfully.
                                      ========== SERVICES/DRIVERS ==========
                                      Service\Driver NVR0FLASHDev stopped successfully.
                                      Service\Driver NVR0FLASHDev deleted successfully.
                                      Service\Driver NVR0Dev stopped successfully.
                                      Service\Driver NVR0Dev deleted successfully.
                                      Service\Driver au5wxn78 not found.
                                      Service\Driver key au5wxn78 deleted successfully.
                                      Service\Driver au5wxn78 not found.
                                      Service\Driver catchme deleted successfully.
                                      Service\Driver au5wxn78 not found.
                                      Service\Driver IntelIde deleted successfully.
                                      ========== REGISTRY ==========
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLS"|"" /E : value set successfully!
                                      ========== COMMANDS ==========

                                      [EMPTYTEMP]

                                      User: All Users

                                      User: Default User
                                      ->Temp folder emptied: 0 bytes
                                      ->Temporary Internet Files folder emptied: 33170 bytes

                                      User: Julien
                                      ->Temp folder emptied: 1412536260 bytes
                                      ->Temporary Internet Files folder emptied: 40996504 bytes
                                      ->Java cache emptied: 7721465 bytes
                                      ->FireFox cache emptied: 83602484 bytes
                                      ->Google Chrome cache emptied: 67154072 bytes

                                      User: LocalService
                                      ->Temp folder emptied: 65984 bytes
                                      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                      ->Temporary Internet Files folder emptied: 33170 bytes

                                      User: NetworkService
                                      ->Temp folder emptied: 0 bytes
                                      File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                      ->Temporary Internet Files folder emptied: 1010519 bytes

                                      %systemdrive% .tmp files removed: 0 bytes
                                      C:\WINDOWS\msdownld.tmp folder deleted successfully.
                                      %systemroot% .tmp files removed: 2148155 bytes
                                      %systemroot%\System32 .tmp files removed: 1613872 bytes
                                      Windows Temp folder emptied: 2001990 bytes

                                      RecycleBin emptied: 71403547 bytes

                                      Total Files Cleaned = 1612,02 mb

                                      OTM by OldTimer - Version 3.0.0.2 log created on 07012009_211452

                                      Files moved on Reboot...

                                      Registry entries deleted on Reboot...
                                      0
                                      1. Modérateur
                                        Poste un nouveau rapport RSIT pour analyse stp.
                                        0
                                        • 1
                                        • 2