Imapd.exe et boot.vbs

Bonjour,
depuis quelques jours mon antivirus (Avira) a détecter 2 menaces :

c:\windows\system32\imapd.exe
( Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/ActMon.D )
Quand il est en quarantaine ou qu'il est bloqué Je ne saurais pas accéder à Internet ni les autre ordinateur du réseau (Celui ci étant la passerelle par défaut)

c:\windows\system32\boot.vbs
( Contient le modèle de détection du virus de script VBS VBS/Autorun.ahb
Quand il est en quarantaine ou qu'il est bloqué j'ai un message d'erreur me disant que l'ordinateur ne sait pas accéder à celui ci.
De plus je pense que se virus est la cause de certains problème de démarrage de l'ordinateur.
Configuration: Windows XP sp3

43 réponses

Résumé de la discussion

Deux menaces détectées par l’antivirus concernent imapd.exe (ADSPY/ActMon.D) et boot.vbs (VBS/Autorun.ahb); leur blocage en quarantaine empêche l’accès à Internet et l’accès réseau sur une machine Windows XP SP3. Plusieurs réponses préconisent des nettoyages avec des outils spécifiques et des scans répétés, notamment HijackThis, RSIT et CCleaner, puis l’exécution d’outils de suppression sur les médias externes. Pour ces étapes, déconnexion d’Internet, utilisation d’USBFix pour nettoyer les clés et le poste, puis relance de RSIT et partage des rapports détaillés générés ultérieurs. D’autres interventions mentionnent la répétition des analyses avec des outils comme OTM et GenProc afin d’obtenir des rapports détaillés et de vérifier l’élimination des éléments d’autorun et des fichiers malveillants.

Bobot (l’IA à votre service)
  1. Bonjour

    Alors commence par télécharger Ccleaner ici:

    https://www.01net.com/

    Nettoie ton pc et le registre, ensuite,

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    ++
    0
    1. Merci de la réponse aussi rapide ;)

      Voici le contenu de log.txt :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Lévi at 2009-07-24 14:01:35
      Microsoft Windows XP Édition familiale Service Pack 2
      System drive C: has 908 GB (95%) free of 954 GB
      Total RAM: 3327 MB (85% free)

      HijackThis download failed

      ======Scheduled tasks folder======

      C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1831094910-1012046961-981086665-1007Core.job
      C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1831094910-1012046961-981086665-1007UA.job

      ======Registry dump======

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
      Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
      Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2007-05-10 722472]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
      SSVHelper Class - C:\Program Files\Java\jre1.6.0\bin\ssv.dll [2008-01-23 501384]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
      Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
      Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-07-12 256112]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
      Adobe PDF Conversion Toolbar Helper - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2006-10-22 321120]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
      Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll [2009-07-12 761840]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
      Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll [2009-07-12 458736]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2006-10-22 321120]
      {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-07-12 256112]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-12-05 8523776]
      "nwiz"=nwiz.exe /install []
      "SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0\bin\jusched.exe [2008-01-23 77824]
      "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2007-01-15 108160]
      "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2007-12-05 81920]
      "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-04-10 16126464]
      "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
      "NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
      "NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2007-09-20 1836328]
      "Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [2006-10-22 620152]
      ""= []
      "Adobe_ID0EYTHM"=C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
      "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-05-20 98304]
      "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
      "imapd"=C:\WINDOWS\system32\imapd.exe [2009-07-21 958464]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-05 15360]
      "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-07-12 39408]
      "Google Update"=C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-07-17 133104]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe [2007-10-15 202024]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
      C:\Program Files\Picasa2\PicasaMediaDetector.exe [2006-12-12 366400]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
      C:\PROGRA~1\Adobe\ACROBA~1.0\Acrobat\ADOBEC~1.EXE [2006-10-23 734872]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Acrobat.lnk]
      C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe [2009-07-12 295606]

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
      Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

      C:\Documents and Settings\Lévi\Menu Démarrer\Programmes\Démarrage
      Xfire.lnk - C:\Program Files\Xfire\Xfire.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
      C:\WINDOWS\system32\Ati2evxx.dll [2009-05-16 155648]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "dontdisplaylastusername"=0
      "legalnoticecaption"=
      "legalnoticetext"=
      "shutdownwithoutlogon"=1
      "undockwithoutlogon"=1

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveTypeAutoRun"=145

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "HonorAutoRunSetting"=

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
      "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
      "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
      "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
      "C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe"="C:\Program Files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"
      "F:\JEUX\Left4Dead\hl2.exe"="F:\JEUX\Left4Dead\hl2.exe:*:Enabled:hl2"
      "C:\Program Files\Activision\Call of Duty - World at War\CoDWaWmp.exe"="C:\Program Files\Activision\Call of Duty - World at War\CoDWaWmp.exe:*:Enabled:Call of Duty(R) - World at War(TM)"
      "C:\Program Files\Activision\Call of Duty - World at War\CoDWaW.exe"="C:\Program Files\Activision\Call of Duty - World at War\CoDWaW.exe:*:Enabled:Call of Duty(R) - World at War(TM)"
      "H:\JEUX\Left4Dead\hl2.exe"="H:\JEUX\Left4Dead\hl2.exe:*:Enabled:hl2"
      "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe"="C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
      "C:\WINDOWS\system32\imapdb.exe"="C:\WINDOWS\system32\imapdb.exe:*:Enabled:imapdb"
      "C:\WINDOWS\system32\imapd.exe"="C:\WINDOWS\system32\imapd.exe:*:Enabled:imapd"
      "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Teamspeak2_RC2\server_windows.exe"="C:\Program Files\Teamspeak2_RC2\server_windows.exe:*:Enabled:Server"
      "C:\Program Files\Counter-Strike 1.6 V35\hl.exe"="C:\Program Files\Counter-Strike 1.6 V35\hl.exe:*:Enabled:Half-Life Launcher"
      "C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
      "C:\Program Files\Xfire\Xfire.exe"="C:\Program Files\Xfire\Xfire.exe:*:Enabled:Xfire"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06572c50-6f83-11de-91e0-00221585f618}]
      shell\AutoRun\command - G:\LaunchU3.exe -a

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06572c51-6f83-11de-91e0-00221585f618}]
      shell\AutoRun\command - I:\kinza.exe
      shell\explore\command - I:\kinza.exe
      shell\open\command - I:\kinza.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06572c52-6f83-11de-91e0-00221585f618}]
      shell\AutoRun\command - G:\kinza.exe
      shell\explore\command - G:\kinza.exe
      shell\open\command - G:\kinza.exe

      ======List of files/folders created in the last 2 months======

      2009-07-24 14:01:35 ----D---- C:\rsit
      2009-07-24 14:01:35 ----D---- C:\Program Files\trend micro
      2009-07-24 13:56:05 ----D---- C:\Program Files\CCleaner
      2009-07-23 13:21:17 ----A---- C:\WINDOWS\system32\imapdd.dll
      2009-07-22 12:10:14 ----D---- C:\WINDOWS\ie8updates
      2009-07-22 12:09:51 ----D---- C:\WINDOWS\WBEM
      2009-07-22 12:09:05 ----HDC---- C:\WINDOWS\ie8
      2009-07-22 12:09:05 ----D---- C:\WINDOWS\system32\fr-FR
      2009-07-22 01:11:16 ----D---- C:\Documents and Settings\Lévi\Application Data\Mumble
      2009-07-22 01:11:06 ----D---- C:\Program Files\Mumble
      2009-07-21 18:29:01 ----A---- C:\WINDOWS\system32\boot.vbs
      2009-07-21 18:00:54 ----SHD---- C:\Config.Msi
      2009-07-21 14:25:42 ----A---- C:\WINDOWS\system32\imapd.exe
      2009-07-21 14:15:04 ----A---- C:\WINDOWS\system32\imapdb.dll
      2009-07-21 13:55:35 ----D---- C:\WINDOWS\Minidump
      2009-07-20 11:52:06 ----HDC---- C:\WINDOWS\$NtUninstallKB932823-v3$
      2009-07-20 11:48:39 ----A---- C:\WINDOWS\system32\MRT.exe
      2009-07-19 17:37:45 ----A---- C:\WINDOWS\NeroDigital.ini
      2009-07-19 15:12:17 ----D---- C:\Documents and Settings\Lévi\Application Data\Xfire
      2009-07-19 15:12:15 ----D---- C:\Program Files\Xfire
      2009-07-18 12:52:39 ----D---- C:\WINDOWS\pss
      2009-07-17 18:20:20 ----D---- C:\Program Files\Avira
      2009-07-17 18:20:20 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
      2009-07-17 18:16:15 ----D---- C:\Documents and Settings\Lévi\Application Data\WinRAR
      2009-07-17 18:15:25 ----D---- C:\Program Files\WinRAR
      2009-07-15 18:00:37 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
      2009-07-15 18:00:33 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
      2009-07-15 18:00:29 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$
      2009-07-15 13:51:17 ----D---- C:\Program Files\Counter-Strike 1.6 V35
      2009-07-14 22:44:32 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
      2009-07-14 22:44:31 ----A---- C:\WINDOWS\system32\PnkBstrA.exe
      2009-07-14 20:20:51 ----D---- C:\Documents and Settings\Lévi\Application Data\Google
      2009-07-14 18:26:57 ----D---- C:\WINDOWS\Sun
      2009-07-14 18:03:03 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
      2009-07-14 18:03:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
      2009-07-14 18:02:57 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
      2009-07-14 18:02:53 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
      2009-07-14 18:02:50 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
      2009-07-14 18:02:47 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
      2009-07-14 18:02:44 ----HDC---- C:\WINDOWS\$NtUninstallKB935448$
      2009-07-14 18:02:40 ----HDC---- C:\WINDOWS\$NtUninstallKB955839$
      2009-07-14 18:02:37 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
      2009-07-14 18:02:33 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
      2009-07-14 18:02:30 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
      2009-07-14 18:02:23 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
      2009-07-14 18:02:19 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
      2009-07-14 18:02:11 ----HDC---- C:\WINDOWS\$NtUninstallKB969897$
      2009-07-14 18:02:09 ----D---- C:\Program Files\MSXML 6.0
      2009-07-14 18:02:02 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2$
      2009-07-14 18:01:59 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
      2009-07-14 18:01:55 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
      2009-07-14 18:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
      2009-07-14 18:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
      2009-07-14 18:01:46 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
      2009-07-14 18:01:35 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
      2009-07-14 18:01:32 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
      2009-07-14 18:01:29 ----HDC---- C:\WINDOWS\$NtUninstallKB923689$
      2009-07-14 18:01:18 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
      2009-07-14 18:01:14 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
      2009-07-14 18:01:10 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
      2009-07-14 18:01:07 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
      2009-07-14 18:01:04 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
      2009-07-14 18:01:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
      2009-07-14 18:00:57 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
      2009-07-14 18:00:54 ----HDC---- C:\WINDOWS\$NtUninstallKB885884$
      2009-07-14 18:00:49 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
      2009-07-14 18:00:45 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
      2009-07-14 18:00:42 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
      2009-07-14 18:00:39 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
      2009-07-14 18:00:36 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
      2009-07-14 18:00:33 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
      2009-07-14 18:00:31 ----D---- C:\Program Files\MSXML 4.0
      2009-07-14 18:00:26 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
      2009-07-14 18:00:21 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
      2009-07-14 12:34:38 ----A---- C:\WINDOWS\system32\muweb.dll
      2009-07-14 12:34:38 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
      2009-07-14 12:34:38 ----A---- C:\WINDOWS\system32\mucltui.dll
      2009-07-13 22:47:06 ----D---- C:\Documents and Settings\All Users\Application Data\ATI
      2009-07-13 22:38:11 ----D---- C:\ATI
      2009-07-13 22:35:35 ----A---- C:\WINDOWS\system32\wpa.bak
      2009-07-13 19:08:00 ----D---- C:\Program Files\Microsoft
      2009-07-13 19:07:46 ----D---- C:\Program Files\Windows Live SkyDrive
      2009-07-13 19:07:25 ----D---- C:\Program Files\Windows Live
      2009-07-13 19:01:10 ----D---- C:\Program Files\Fichiers communs\Windows Live
      2009-07-13 18:30:49 ----D---- C:\Documents and Settings\Lévi\Application Data\teamspeak2
      2009-07-13 18:30:41 ----D---- C:\Program Files\Teamspeak2_RC2
      2009-07-13 18:06:22 ----D---- C:\WINDOWS\system32\CatRoot_bak
      2009-07-13 18:00:22 ----D---- C:\WINDOWS\system32\PreInstall
      2009-07-13 18:00:21 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
      2009-07-13 18:00:21 ----HD---- C:\WINDOWS\$hf_mig$
      2009-07-13 14:47:14 ----D---- C:\WINDOWS\system32\SoftwareDistribution
      2009-07-13 14:16:51 ----D---- C:\Documents and Settings\All Users\Application Data\syswin
      2009-07-13 14:16:50 ----RASH---- C:\WINDOWS\system32\kinza.exe
      2009-07-13 14:16:50 ----ASH---- C:\WINDOWS\system32\imapde.dll
      2009-07-13 14:16:50 ----ASH---- C:\WINDOWS\system32\imapdc.dll
      2009-07-13 14:16:50 ----ASH---- C:\WINDOWS\system32\fiber.exe
      2009-07-13 14:16:20 ----D---- C:\Documents and Settings\Lévi\Application Data\U3
      2009-07-13 14:11:53 ----D---- C:\Documents and Settings\Lévi\Application Data\Adobe
      2009-07-13 14:11:52 ----D---- C:\Documents and Settings\Lévi\Application Data\Nero
      2009-07-12 23:35:50 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
      2009-07-12 23:27:52 ----D---- C:\Program Files\D-Tools
      2009-07-12 23:27:35 ----D---- C:\WINDOWS\Downloaded Installations
      2009-07-12 23:27:35 ----D---- C:\Program Files\Fichiers communs\Control Panels
      2009-07-12 23:26:49 ----D---- C:\Documents and Settings\All Users\Application Data\ALM
      2009-07-12 23:24:38 ----D---- C:\Program Files\QuickTime
      2009-07-12 23:22:04 ----A---- C:\WINDOWS\system32\NPSWF32_FlashUtil.exe
      2009-07-12 23:22:04 ----A---- C:\WINDOWS\system32\NPSWF32.dll
      2009-07-12 23:20:33 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
      2009-07-12 23:18:57 ----D---- C:\Program Files\Bonjour
      2009-07-12 23:18:05 ----D---- C:\Program Files\Adobe
      2009-07-12 23:17:17 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
      2009-07-12 23:13:51 ----D---- C:\Program Files\Fichiers communs\Adobe
      2009-07-12 23:11:38 ----A---- C:\WINDOWS\ODBC.INI
      2009-07-12 23:11:04 ----D---- C:\Program Files\Microsoft Visual Studio
      2009-07-12 23:11:04 ----D---- C:\Program Files\Fichiers communs\Designer
      2009-07-12 23:10:21 ----D---- C:\WINDOWS\ShellNew
      2009-07-12 23:10:13 ----D---- C:\Program Files\Microsoft Office
      2009-07-12 22:54:21 ----D---- C:\Program Files\dommel.com
      2009-07-12 22:42:35 ----A---- C:\WINDOWS\system32\MsiExec.exe.log
      2009-07-12 22:40:30 ----D---- C:\Program Files\Nero
      2009-07-12 22:40:30 ----D---- C:\Program Files\Fichiers communs\Nero
      2009-07-12 22:40:30 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
      2009-07-12 22:39:51 ----D---- C:\WINDOWS\RegisteredPackages
      2009-07-12 22:33:08 ----D---- C:\Documents and Settings\Lévi\Application Data\fretsonfire
      2009-07-12 22:30:55 ----D---- C:\Program Files\Frets On Fire
      2009-07-12 21:32:21 ----D---- C:\Documents and Settings\Lévi\Application Data\vlc
      2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
      2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
      2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
      2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
      2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
      2009-07-12 13:27:24 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
      2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
      2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
      2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
      2009-07-12 13:27:23 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
      2009-07-12 13:27:22 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
      2009-07-12 13:27:22 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
      2009-07-12 13:27:22 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
      2009-07-12 13:26:53 ----D---- C:\WINDOWS\Logs
      2009-07-12 12:17:38 ----D---- C:\Documents and Settings\Lévi\Application Data\Ubisoft
      2009-07-12 07:51:37 ----D---- C:\Documents and Settings\All Users\Application Data\Ubisoft
      2009-07-12 02:08:43 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
      2009-07-12 02:08:43 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
      2009-07-12 02:08:43 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
      2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
      2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
      2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
      2009-07-12 02:08:42 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
      2009-07-12 02:08:41 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
      2009-07-12 02:01:52 ----D---- C:\Program Files\Ubisoft
      2009-07-12 02:01:44 ----D---- C:\Documents and Settings\Lévi\Application Data\InstallShield
      2009-07-12 01:32:58 ----D---- C:\Program Files\Crytek
      2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
      2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
      2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
      2009-07-12 00:27:51 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
      2009-07-12 00:27:50 ----A---- C:\WINDOWS\system32\xinput1_3.dll
      2009-07-12 00:27:50 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
      2009-07-12 00:27:50 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
      2009-07-12 00:27:49 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
      2009-07-12 00:27:49 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
      2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
      2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
      2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
      2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
      2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
      2009-07-12 00:27:48 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
      2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xinput1_2.dll
      2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xinput1_1.dll
      2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
      2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
      2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
      2009-07-12 00:27:47 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
      2009-07-12 00:27:42 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
      2009-07-12 00:27:30 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
      2009-07-12 00:27:30 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
      2009-07-12 00:27:30 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
      2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
      2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
      2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
      2009-07-12 00:27:29 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
      2009-07-12 00:27:28 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
      2009-07-12 00:26:03 ----D---- C:\WINDOWS\system32\LogFiles
      2009-07-12 00:26:03 ----A---- C:\WINDOWS\game.ini
      2009-07-12 00:16:58 ----D---- C:\Program Files\Activision
      2009-07-12 00:12:25 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
      2009-07-12 00:11:48 ----D---- C:\Documents and Settings\Lévi\Application Data\Macromedia
      2009-07-12 00:11:46 ----SHD---- C:\WINDOWS\ftpcache
      2009-07-12 00:04:25 ----ASH---- C:\Documents and Settings\Lévi\Application Data\desktop.ini
      2009-07-12 00:04:24 ----SD---- C:\Documents and Settings\Lévi\Application Data\Microsoft
      2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Sun
      2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Skype
      2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Mozilla
      2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\Identities
      2009-07-12 00:04:24 ----D---- C:\Documents and Settings\Lévi\Application Data\ATI
      2009-07-11 00:04:36 ----DC---- C:\WINDOWS\system32\DRVSTORE
      2009-07-11 00:04:35 ----RA---- C:\WINDOWS\system32\CSVer.dll
      2009-07-11 00:04:35 ----D---- C:\Program Files\Intel
      2009-07-11 00:04:07 ----D---- C:\Intel
      2009-07-11 00:02:50 ----RA---- C:\WINDOWS\Alcmtr.exe
      2009-07-10 23:58:45 ----D---- C:\WINDOWS\system32\Atheros_L1e
      2009-07-10 23:40:06 ----D---- C:\Program Files\Fichiers communs\ATI Technologies
      2009-07-10 23:39:34 ----N---- C:\WINDOWS\system32\ati2sgag.exe
      2009-07-10 23:39:32 ----A---- C:\WINDOWS\system32\atiiiexx.dll
      2009-07-10 23:39:29 ----A---- C:\WINDOWS\system32\ATIDEMGX.dll
      2009-07-10 23:39:04 ----D---- C:\Program Files\ATI Technologies
      2009-07-10 23:37:51 ----A---- C:\WINDOWS\system32\wmpns.dll
      2009-07-08 01:56:18 ----A---- C:\WINDOWS\system32\xfcodec.dll

      ======List of files/folders modified in the last 2 months======

      2009-07-24 14:01:35 ----RD---- C:\Program Files
      2009-07-24 14:01:10 ----D---- C:\WINDOWS
      2009-07-24 13:57:39 ----D---- C:\WINDOWS\Temp
      2009-07-24 13:57:39 ----D---- C:\WINDOWS\Debug
      2009-07-24 13:56:28 ----D---- C:\WINDOWS\Prefetch
      2009-07-24 13:09:17 ----D---- C:\WINDOWS\system32\CatRoot2
      2009-07-24 12:39:35 ----D---- C:\Program Files\Mozilla Firefox
      2009-07-24 02:50:11 ----N---- C:\WINDOWS\SchedLgU.Txt
      2009-07-23 13:21:17 ----D---- C:\WINDOWS\system32
      2009-07-22 12:55:36 ----RSHDC---- C:\WINDOWS\system32\dllcache
      2009-07-22 12:55:36 ----D---- C:\WINDOWS\Help
      2009-07-22 12:55:36 ----D---- C:\Program Files\Internet Explorer
      2009-07-22 12:10:24 ----HD---- C:\WINDOWS\inf
      2009-07-22 12:09:53 ----D---- C:\WINDOWS\system32\config
      2009-07-22 12:09:46 ----D---- C:\WINDOWS\Media
      2009-07-21 20:23:31 ----SHD---- C:\WINDOWS\Installer
      2009-07-21 18:01:42 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
      2009-07-21 18:01:35 ----A---- C:\WINDOWS\win.ini
      2009-07-18 12:54:16 ----RASH---- C:\boot.ini
      2009-07-18 12:54:16 ----A---- C:\WINDOWS\system.ini
      2009-07-17 19:27:11 ----SD---- C:\WINDOWS\Tasks
      2009-07-17 18:20:26 ----D---- C:\WINDOWS\system32\drivers
      2009-07-17 18:19:24 ----D---- C:\WINDOWS\WinSxS
      2009-07-14 23:14:30 ----RSD---- C:\WINDOWS\assembly
      2009-07-14 23:14:03 ----D---- C:\WINDOWS\system32\DirectX
      2009-07-14 18:21:14 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
      2009-07-14 18:16:16 ----D---- C:\WINDOWS\system32\wbem
      2009-07-14 18:16:15 ----D---- C:\WINDOWS\AppPatch
      2009-07-14 18:02:55 ----D---- C:\Program Files\Messenger
      2009-07-14 12:47:57 ----D---- C:\WINDOWS\system32\CatRoot
      2009-07-13 19:07:50 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
      2009-07-13 19:07:30 ----RSD---- C:\WINDOWS\Fonts
      2009-07-13 19:01:10 ----D---- C:\Program Files\Fichiers communs
      2009-07-13 14:47:40 ----D---- C:\WINDOWS\SoftwareDistribution
      2009-07-13 00:05:14 ----D---- C:\Documents and Settings
      2009-07-12 23:22:14 ----D---- C:\WINDOWS\Microsoft.NET
      2009-07-12 23:10:45 ----D---- C:\Program Files\Fichiers communs\System
      2009-07-12 23:06:15 ----D---- C:\WINDOWS\system
      2009-07-12 23:05:19 ----D---- C:\Program Files\Google
      2009-07-12 23:02:03 ----D---- C:\Documents and Settings\All Users\Application Data\Google
      2009-07-12 22:50:45 ----D---- C:\WINDOWS\system32\en-us
      2009-07-12 22:50:44 ----D---- C:\WINDOWS\system32\XPSViewer
      2009-07-12 22:44:50 ----D---- C:\WINDOWS\security
      2009-07-12 22:40:29 ----D---- C:\WINDOWS\Cursors
      2009-07-12 22:40:04 ----D---- C:\Program Files\Windows Media Player
      2009-07-12 13:26:09 ----HD---- C:\Program Files\InstallShield Installation Information
      2009-07-12 01:45:03 ----SHD---- C:\RECYCLER
      2009-07-12 00:03:51 ----SHD---- C:\System Volume Information
      2009-07-12 00:03:51 ----D---- C:\WINDOWS\system32\Restore
      2009-07-11 23:45:18 ----D---- C:\WINDOWS\Registration
      2009-07-11 23:36:15 ----D---- C:\WINDOWS\repair
      2009-07-11 00:03:11 ----D---- C:\WINDOWS\system32\RTCOM
      2009-07-11 00:02:49 ----D---- C:\Program Files\Realtek
      2009-07-10 23:54:57 ----A---- C:\WINDOWS\Ascd_tmp.ini
      2009-07-10 23:38:41 ----D---- C:\Program Files\Fichiers communs\InstallShield
      2009-06-16 16:54:17 ----A---- C:\WINDOWS\system32\t2embed.dll
      2009-06-16 16:54:17 ----A---- C:\WINDOWS\system32\fontsub.dll
      2009-06-03 21:27:00 ----A---- C:\WINDOWS\system32\quartz.dll

      ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

      R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2006-12-21 31560]
      R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2007-01-15 43176]
      R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
      R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
      R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-05 40320]
      R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848]
      R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-18 28520]
      R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2006-12-21 94424]
      R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
      R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
      R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-05-16 4069888]
      R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2009-02-26 99856]
      R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
      R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
      R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-05-20 4800000]
      R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
      R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
      R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
      R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
      R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
      R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
      R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
      S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2007-01-15 23352]
      S3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l251x86.sys [2007-07-03 29696]
      S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
      S3 L1e;Miniport Driver for Atheros AR8121/AR8113 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-02-03 36864]
      S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-12-05 7435392]
      S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
      S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

      ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

      R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-18 108289]
      R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-18 185089]
      R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2007-01-15 59008]
      R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-05-16 602112]
      R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
      R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [2003-06-20 322120]
      R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 853288]
      R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2007-10-12 71096]
      R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-07-16 75064]
      R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
      R3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-07-12 654848]
      R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-10-15 382248]
      S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-05-15 593920]
      S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2007-01-15 132736]
      S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-12-05 155716]
      S3 Adobe Version Cue CS3;Adobe Version Cue CS3 {fr_FR} ; C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
      S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
      S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2007-01-15 255616]
      S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2007-01-15 370304]
      S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
      S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
      S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-07-12 182768]
      S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
      S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

      -----------------EOF-----------------
      0
      1. Et le contenu de info.txt :

        info.txt logfile of random's system information tool 1.06 2009-07-24 14:01:37

        ======Uninstall list======

        -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
        -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
        -->C:\WINDOWS\UNRecode.exe /UNINSTALL
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        3DMark06-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9 -removeonly
        Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
        Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
        Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
        Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
        Adobe BridgeTalk Plugin CS3-->MsiExec.exe /I{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}
        Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
        Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
        Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
        Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
        Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
        Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
        Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
        Adobe Creative Suite 3 Design Premium-->MsiExec.exe /I{B1EF7B00-8FCC-4209-BFB6-37C50B354B2A}
        Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
        Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
        Adobe Dreamweaver CS3-->MsiExec.exe /I{4BDB76C6-902E-41D5-9064-68768E02886B}
        Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
        Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
        Adobe Flash CS3-->MsiExec.exe /I{80FD3971-8482-49C8-BA8C-B6464A15882F}
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}
        Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
        Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
        Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
        Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
        Adobe InDesign CS3 Icon Handler-->MsiExec.exe /I{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}
        Adobe InDesign CS3-->MsiExec.exe /I{FE8327F9-3AC1-4586-8C7E-3DEE2BC92441}
        Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
        Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
        Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
        Adobe Photoshop CS3-->MsiExec.exe /I{C1FA4B3B-1625-4922-9C9D-780E8FCE161A}
        Adobe Setup-->MsiExec.exe /I{9D3F3D5A-BE6D-48C4-B51E-E2D6753ABCDE}
        Adobe SING CS3-->MsiExec.exe /I{B671CBFD-4109-4D35-9252-3062D3CCB7B2}
        Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
        Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
        Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
        Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
        Adobe Version Cue CS3 Server-->MsiExec.exe /I{1D58229F-C505-45CA-8223-F35F3A34B963}
        Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
        Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
        Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
        AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
        Ajouter ou supprimer Adobe Creative Suite 3 Design Premium-->C:\Program Files\Fichiers communs\Adobe\Installers\e79070e1ef25043cbd93191267ecaf0\Setup.exe
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Assassin's Creed-->C:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x040c -removeonly
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        Atheros Communications Inc.(R) AR8121/AR8113 Gigabit/Fast Ethernet Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -l0x9 -removeonly
        ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
        ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
        ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x336d
        ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
        avast! Antivirus-->rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
        Call of Duty(R) - World at War(TM)-->C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe -runfromtemp -l0x040c
        Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch-->C:\Program Files\InstallShield Installation Information\{931C37FC-594D-43A9-B10F-A2F2B1F03498}\setup.exe -runfromtemp -l0x0409
        Call of Duty(R) 4 - Modern Warfare(TM)-->C:\Program Files\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe -runfromtemp -l0x040c
        Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
        Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
        Correctif pour Windows XP (KB935448)-->"C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
        DAEMON Tools-->MsiExec.exe /I{3DED3A72-61A8-4B87-98A5-EF0BC8038AA0}
        dommel.com homelink-->MsiExec.exe /I{0ABA351B-48E9-435F-8E87-32ACC48A1691}
        Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
        Frets On Fire-->"C:\Program Files\Frets on Fire\Uninstall.exe"
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
        Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
        Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
        Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
        Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
        Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
        Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB972636)-->"C:\WINDOWS\ie8updates\KB972636-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        Mozilla Firefox (2.0.0.20)-->C:\PROGRA~1\Mozilla Firefox\uninstall\helper.exe
        Mozilla Thunderbird (2.0.0.6)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
        Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
        Nero 8 Essentials-->MsiExec.exe /X{5BB977A4-E843-4E31-9859-745F442B1036}
        neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
        NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
        OpenOffice.org 2.2-->MsiExec.exe /I{3B7E7EF8-1680-4894-9D35-86BAB9EEB6AC}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Paint.NET v3.0-->MsiExec.exe /X{267AB309-8021-4CAE-9698-D9A0BEEF7FBA}
        PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
        Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
        PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
        SecurDisc Viewer-->MsiExec.exe /X{B941B1C3-40AF-4E1E-AA5F-ED99EDEA1036}
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        SiSoftware Sandra Standard 2004.SP2b (Win32 x86)-->"C:\Program Files\SiSoftware\SiSoftware Sandra Standard 2004.SP2b (Win32 x86)\unins000.exe"
        Skype™ 3.2-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
        TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
        TeamSpeak 2 Server RC2-->"C:\Program Files\Teamspeak2_RC2\unins001.exe"
        VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
        VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
        Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
        Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
        Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
        Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"

        ======Security center information======

        AV: AntiVir Desktop (disabled)
        AV: avast! antivirus 4.7.942 [VPS 000703-1] (outdated)

        ======System event log======

        Computer Name: SHS-SALON
        Event Code: 19
        Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB956803)

        Record Number: 1966
        Source Name: Windows Update Agent
        Time Written: 20090714180254.000000+120
        Event Type: Informations
        User:

        Computer Name: SHS-SALON
        Event Code: 4377
        Message: Le correctif Windows XP KB961373 a été installé.

        Record Number: 1965
        Source Name: NtServicePack
        Time Written: 20090714180252.000000+120
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: SHS-SALON
        Event Code: 4377
        Message: Le correctif Windows XP KB956803 a été installé.

        Record Number: 1964
        Source Name: NtServicePack
        Time Written: 20090714180249.000000+120
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: SHS-SALON
        Event Code: 19
        Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour pour Windows XP (KB935448)

        Record Number: 1963
        Source Name: Windows Update Agent
        Time Written: 20090714180247.000000+120
        Event Type: Informations
        User:

        Computer Name: SHS-SALON
        Event Code: 19
        Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour pour Windows XP (KB955839)

        Record Number: 1962
        Source Name: Windows Update Agent
        Time Written: 20090714180247.000000+120
        Event Type: Informations
        User:

        =====Application event log=====

        Computer Name: SHS-SALON
        Event Code: 4113
        Message: AntiVir a détecté dans le fichier
        C:\WINDOWS\system32\imapdd.dll
        un code suspect avec la désignation 'ADSPY/ActMon.D'!

        Record Number: 3751325
        Source Name: Avira AntiVir
        Time Written: 20090717210841.000000+120
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: SHS-SALON
        Event Code: 4113
        Message: AntiVir a détecté dans le fichier
        C:\WINDOWS\system32\imapdb.dll
        un code suspect avec la désignation 'ADSPY/ActMon.B'!

        Record Number: 3751324
        Source Name: Avira AntiVir
        Time Written: 20090717210841.000000+120
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: SHS-SALON
        Event Code: 4113
        Message: AntiVir a détecté dans le fichier
        C:\WINDOWS\system32\imapdd.dll
        un code suspect avec la désignation 'ADSPY/ActMon.D'!

        Record Number: 3751323
        Source Name: Avira AntiVir
        Time Written: 20090717210841.000000+120
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: SHS-SALON
        Event Code: 4113
        Message: AntiVir a détecté dans le fichier
        C:\WINDOWS\system32\imapdb.dll
        un code suspect avec la désignation 'ADSPY/ActMon.B'!

        Record Number: 3751322
        Source Name: Avira AntiVir
        Time Written: 20090717210841.000000+120
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: SHS-SALON
        Event Code: 4113
        Message: AntiVir a détecté dans le fichier
        C:\WINDOWS\system32\imapdd.dll
        un code suspect avec la désignation 'ADSPY/ActMon.D'!

        Record Number: 3751321
        Source Name: Avira AntiVir
        Time Written: 20090717210841.000000+120
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
        "PROCESSOR_REVISION"=170a
        "NUMBER_OF_PROCESSORS"=2
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP

        -----------------EOF-----------------
        0
        1. Oui j'ai fait le nettoyage avec CCleaner avant, je dois l'instaler HijackThis je suppose ? Ou juste le télécharger?
          0
          1. installe le puis click sur Do a scan and save a logfile

            ++
            0
            1. Voici le rapport de HijackThis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:14:09, on 24/07/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\Program Files\CDBurnerXP\NMSAccessU.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\imapd.exe
              C:\Program Files\Java\jre1.6.0\bin\jusched.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
              C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
              C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
              C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
              C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
              C:\Documents and Settings\Lévi\Bureau\HiJackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\boot.vbs
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
              O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
              O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
              O4 - HKLM\..\Policies\Explorer\Run: [imapd] "C:\WINDOWS\system32\imapd.exe" -at
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O17 - HKLM\System\CCS\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
              O17 - HKLM\System\CS1\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
              O17 - HKLM\System\CS2\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              0
              1. Re,

                Vas sur Virustotal ici:

                https://www.virustotal.com/gui/

                et tu copie/colle ceci stp: C:\WINDOWS\system32\imapd.exe

                poste le rapport

                Ensuite télécharge Malwarebyte's ici, met à jour et lit le tuto d'utilisation:

                http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm

                fais un scan complet et poste le rapport enregistré automatiquement dans l'onglet Rapport/log.

                (garde MBAM sur ton pc, c'est un outil de désinfection indispensable)

                ++
                0
                1. Et voici le nouveau log de RSIT :

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Lévi at 2009-07-24 14:22:49
                  Microsoft Windows XP Édition familiale Service Pack 2
                  System drive C: has 908 GB (95%) free of 954 GB
                  Total RAM: 3327 MB (85% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:22:56, on 24/07/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\Program Files\CDBurnerXP\NMSAccessU.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\imapd.exe
                  C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                  C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Documents and Settings\Lévi\Bureau\RSIT.exe
                  C:\Documents and Settings\Lévi\Bureau\Lévi.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\boot.vbs
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                  O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                  O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                  O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lévi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                  O4 - HKLM\..\Policies\Explorer\Run: [imapd] "C:\WINDOWS\system32\imapd.exe" -at
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{02C75A50-EDB5-4EEC-B068-F16F59F2CBBC}: NameServer = 193.109.184.72,193.109.184.75
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  0
                  1. Ok,
                    tu as également une infection par support amovible.

                    Je reviens avec un helper confirmé et fais déjà ce que je t'ai demandé stp

                    ++
                    0
                    1. Rapport de Virustotal :

                      http://www.virustotal.com/fr/analisis/89c08b5074ecac32cb23b88106510ea5364815d6f396053d25e75f5c3aa95412-1228056133
                      0
                      1. Contributeur sécurité
                        Salut,

                        suite au MP de krapsman , je me permet de prendre la suite un moment ... ^^

                        ne fais pas Malwarebytes de suite !!!

                        Dans l'ordre :

                        1- Tu as deux Antivirus actifs sur ton PC ( Avast et AntiVir ) : c'est 1 de trop ! Ralentissement et instabilité du système + conflit entre les AV + grosse faille de sécurité ...

                        Vire prorement avast ainsi -> https://www.avast.com/fr-fr/uninstall-utility

                        =====================

                        2- Rends toi sur ce site :

                        https://www.virustotal.com/gui/

                        Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
                        C:\WINDOWS\system32\boot.vbs

                        Clique sur Send File ( = " Envoyer le fichier " ).

                        Un rapport va s'élaborer ligne à ligne.

                        Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                        Sauvegarde le rapport avec le bloc-note.

                        Copie le dans ta prochaine réponse et attends la suite ...

                        ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                        0
                        1. Merci ske69!!

                          Et je suis vraiment une babache, j'ai mm pas vu qu'il avait 2 antivirus...
                          Dsl..

                          ++
                          0
                          1. Contributeur sécurité
                            je suis vraiment une babache, j'ai mm pas vu qu'il avait 2 antivirus...
                            mais tu fais des progrès...c'est bien
                            continue dans cette voie là
                            des helpeurs comme ske(ou toptitbal) seront toujours là pour te guider si ils voient que tu ne t'en sort pas ou que tu te trompes!
                            0
                            1. Rapport de malwarebytes :

                              Malwarebytes' Anti-Malware 1.39
                              Version de la base de données: 2492
                              Windows 5.1.2600 Service Pack 2

                              24/07/2009 15:58:22
                              mbam-log-2009-07-24 (15-58-17).txt

                              Type de recherche: Examen complet (C:\|)
                              Eléments examinés: 228198
                              Temps écoulé: 20 minute(s), 54 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 1
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 2
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 5

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              C:\WINDOWS\system32\imapdd.dll (Worm.Autorun) -> No action taken.

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.ActMon) -> Data: c:\windows\system32\boot.vbs -> No action taken.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.ActMon) -> Data: system32\boot.vbs -> No action taken.

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              c:\WINDOWS\system32\imapdc.vxd (Spyware.ActMon) -> No action taken.
                              C:\WINDOWS\system32\boot.vbs (Spyware.ActMon) -> No action taken.
                              C:\WINDOWS\system32\fiber.exe (Spyware.ActMon) -> No action taken.
                              C:\WINDOWS\system32\imapde.dll (Spyware.ActMon) -> No action taken.
                              C:\WINDOWS\system32\imapdd.dll (Worm.Autorun) -> No action taken.
                              0
                              1. Désoler, le scan de malwarebytes avait déjà été lancé... :/
                                0
                                1. Merci :)
                                  Ca réconforte!
                                  J'ai surtout progréssé pasque j'ai fait appel à ske avant de faire de la m...
                                  Même si MBAM peut pas faire de mal...

                                  ++
                                  0
                                  1. Contributeur sécurité
                                    Même si MBAM peut pas faire de mal...
                                    ça,c'est complètement faux
                                    MBAM est sujet aussi à des faux positifs(et plus souvent qu'on ne le croit...!)
                                    0
                                    1. Ah ok, je retiendrais!!
                                      Merci!

                                      ++
                                      0
                                  2. Re,
                                    Je pense pas que ce soit trop grave pour MBAM surtout qu'il les a juste placés en quarantaine!
                                    Fais les manips indiquées par ske69!

                                    ++
                                    0
                                    • 1
                                    • 2
                                    • 3