Perfect defender et Win32.Brontok

Résolu
Bonjour,

Je suis nouveau sur le forum. Et j'ai besoin d'un coup de main averti pour résoudre le probleme sur lequel je calle. Problème qui est le même que da-o.

Après lecture, sur ce forum et ce topic, voici le rapport hijackthis.
Avant tout, j'utlise Mcafee, Adaware 2009, Stringer mais rien n'y fait. J'ai désinstaller et réinstaller Malwarebytes mais il ne fonctionne plus.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:31:11, on 27/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\rapidshare\orbitcth.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\rapidshare\GrabPro.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced Uninstaller PRO Installation Monitor] "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX17.640\Advanced Uninstaller PRO 9.1\FIX\Monitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Gamesurround Muse Pocket.lnk = C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Groom - {66F83792-DAE1-4823-8F20-ADA94B33A4FF} - C:\Program Files\Jeu internet\Groom\Groom.exe (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O17 - HKLM\System\CCS\Services\Tcpip\..\{C44308B8-09DB-498C-8AAC-15FD6CAC8EE7}: NameServer = 212.27.40.240,212.27.40.241
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe (file missing)
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
End of file - 10411 bytes

Merci d'avance,

Papadave
--
XP Sp3
Firefox 3.0.12
Thunderbird

--
XP Sp3
Firefox 3.0.12
Thunderbird
Configuration: Windows XP
Firefox 3.0.12

45 réponses

Résumé de la discussion

Problème d'infection sur Windows XP SP3 est confirmé par un rapport HijackThis détaillant de multiples processus et modules potentiellement indésirables et des paramètres de démarrage modifiés. Pour remédier, il est conseillé de désinstaller Ad-Aware, jugé dépassé, puis d'ajouter une protection antispyware résidentielle telle Spyware Terminator ou SpywareBlaster/SpywareGuard pour compléter l'antivirus. D'autres recommandations soulignent l'importance de maintenir Windows et Java à jour et d'éviter les outils en conflit, ainsi que de vérifier périodiquement les mises à jour critiques et les paramètres de sécurité. En cas de doute, l'examen des composants au démarrage et des services listés peut aider à cibler les éléments à désactiver ou à corriger, sans préjuger de l'état final.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    impec ...

    Supprime ad-awre ( dépassé et lourd pour le systeme ) ainsi :
    https://www.commentcamarche.net/faq/7382-desinstaller-ad-aware-se

    ====================

    Il te faudrait donc un anti-spyware résident pour épauler ton Av . Choisis l'un d'eux , c'est du gratos :

    Télécharger Spyware Terminator :
    https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/

    Mais en faisant attention ; lors de l'installation, tu dois décocher devant :
    "autoriser Web Security Guard"

    Ne pas accepter le 'Web Security Guard' !!

    Vérifie régulièrement la mise à jour.
    Active la protection en temps réel comme ceci : http://img220.imageshack.us/img220/1985/screenshot269jn3.png
    et comme ceci dans l'onglet "Avancé" http://img223.imageshack.us/img223/19/screenshot270fm3.png (HIPS activé).

    Note ==> Remarque la fonction 'LANGUE' ;) ==> elle est là : http://img146.imageshack.us/img146/8679/screenshot271db0.png

    Tuto Spyware Terminator :
    https://www.malekal.com/tutorial-et-guide-spywareterminator/

    Note : si tu n'as pas d'antivirus, Spyware Terminator contient un aussi.
    /!\ Si tu as déjà un antivirus, ne pas mettre en service "Clam Antivirus" (1 seul antivirus actif par PC) :
    ->http://img210.imageshack.us/img210/3191/screenshot272kq3.png )

    OU ************************************************

    SpywareBlaster + SpywareGuard:

    * SpywareBlaster :
    http://www.brightfort.com/spywareblaster.html

    c´est un resident uniquement ( pas de scan possible ) . Il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

    tuto : https://www.malekal.com/tutorial-spywareblaster/

    * SpywareGuard :
    SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares.
    https://www.commentcamarche.net/download/telecharger-34055277-spywareguard
    Tuto : https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

    ( controle les mises à jour / " live update " régulièrement )

    ==================
    ==================
    ==================

    Content d'avoir pu te rendre service ... ^^

    Potasse ces quelques recommandations :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    => Il faut absolument tenir à jour régulièrement Windows:

    Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
    http://www.update.microsoft.com/windowsupdate/v6/default.aspx

    Effectue toutes les mise à jour critiques proposées.
    Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

    Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
    Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

    Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    Autre astuce : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    - Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    - Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    -> autre très bon soft similaire dans cette astuce :
    https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

    ===========================================================

    * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
    http://www.zebulon.fr/outils/scanports/test-securite.php

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    Pour une meilleur sécurité lorsque tu surfes :

    * Je te conseille d'utiliser le navigateur " FireFox " :
    télécharge le ici -> http://www.mozilla-europe.org/fr/
    ou -> https://www.commentcamarche.net/telecharger/web-internet/9879-firefox/

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    -> Tutorial pour sécuriser Firefox :
    https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    * tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
    -> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    -> Démo : http://www.mywot.com/fr/demo
    Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
    > https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

    * Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
    Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
    http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

    =================================================================
    => Rappel sur les principales causes d'infection :

    A lire > https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf
    ( merci aux auteurs de ce pdf )

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    -> Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    -> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
    > https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    * Rappel sur l'utilisation d'une version piratée de Windows :
    https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

    =================================================================

    Bon à savoir :

    * La "Console de récupération" ( XP ):
    face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
    tutoriels ici :
    https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
    https://www.informatruc.com

    Equivalent Vista : http://www.forum-vista.net/forum/

    * Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

    * Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

    * Analyser les fichiers reçus/téléchargés :
    Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
    Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
    Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

    * Idées reçus en sécurité informatique ( très instructif ) >
    http://www.libellules.ch/idees_recues_securite.php

    =================================================================
    ( merci le sioux )

    Voilou ...

    bonne suite à toi ... =)

    A+

    1
    1. Up..
      Please.
      Je m'en sors pas avec ce truc.......
      0
      1. Contributeur sécurité
        Salut,

        fais ceci pour approfondir le diagnostique :

        Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

        -> http://images.malwareremoval.com/random/RSIT.exe

        ! Ferme bien toutes tes applications en cours !

        Double-clique sur " RSIT.exe " pour le lancer .

        -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

        * Devant l'option "List files/folders created ..." , tu choisis : 2 months

        * clique ensuite sur " Continue " pour lancer l'analyse ...

        ( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)

        -> laisse faire le scan et ne touche pas au PC ...

        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

        Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

        Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
        cela risque d'être trop long pour le forum ...

        ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

        0
        1. Bonjour sKe69,

          Merci de te pencher sur mon problème. Après le scan de RSIT voici un premier rapport "info.txt"

          info.txt logfile of random's system information tool 1.06 2009-07-27 19:21:09

          ======Uninstall list======

          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
          7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
          Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
          Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe
          Adobe Acrobat 7.1.0 Professional-->msiexec /I {AC76BA86-1033-0000-7760-000000000002}
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Advanced Uninstaller PRO - Version 9-->"C:\Program Files\Innovative Solutions\Advanced Uninstaller PRO - Version 9\unins000.exe"
          Ant Renamer-->"C:\Program Files\Ant Renamer\unins000.exe"
          ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
          ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
          ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          BurnAware Free 2.3.5-->"C:\Program Files\BurnAware Free\unins000.exe"
          CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
          Defraggler (remove only)-->"C:\Program Files\Defraggler\uninst.exe"
          Digital Photo Navigator 1.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CF9CD37C-E29A-11D5-AE3D-005004B8E30C}\setup.EXE" -l0x9
          EBP Comptes Bancaires 2006-->"C:\Program Files\EBP\Comptes Bancaires\unins000.exe"
          eMule-->"C:\Program Files\eMule\Uninstall.exe"
          Free PDF to Word Doc Converter v1.1-->"C:\Program Files\Free PDF to Word Doc Converter\unins000.exe"
          Free Video Joiner 1.1-->"C:\Program Files\Free Video Joiner\unins000.exe"
          Gamesurround Muse Pocket-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{994FF32C-6CAD-467D-986B-A01D27BCE0AF}\Setup.exe" -l0x40c
          HijackThis 2.0.2-->"C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe" /uninstall
          HomePlayer 1.5.7e-->C:\Program Files\HomePlayer\uninst.exe
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          HP Customer Participation Program 9.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
          HP Deskjet All-In-One Software 9.0-->C:\Program Files\HP\Digital Imaging\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}\setup\hpzscr01.exe -datfile hposcr14.dat
          HP Imaging Device Functions 9.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
          HP Photosmart Essential 2.01-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
          HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
          HP Smart Web Printing-->MsiExec.exe /X{415CDA53-9100-476F-A7B2-476691E117C7}
          HP Solution Center 9.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
          HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
          HPSSupply-->MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
          J2SE Runtime Environment 5.0-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
          Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
          K-Lite Mega Codec Pack 4.7.0-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          McAfee VirusScan Enterprise-->MsiExec.exe /I{59224777-298D-4E9C-9AEB-4A91BDA01B27}
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
          Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
          Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
          Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
          Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
          Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
          Motorola SM56 Data Fax Modem-->C:\WINDOWS\Motorola\SMSERIAL\sm56unst.exe
          Mozilla Firefox (3.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          Mozilla Thunderbird (2.0.0.22)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
          MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
          neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          Nokia Connectivity Cable Driver-->MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
          Nokia Flashing Cable Driver-->MsiExec.exe /X{D99C322D-C21B-40C7-AE71-EE51AA096B6E}
          Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Nokia_PC_Suite_rel_7_0_8_2_fre_web.exe
          Nokia PC Suite-->MsiExec.exe /I{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}
          OpenOffice.org 3.0-->MsiExec.exe /I{1572F66F-F9AD-4D45-B0D2-0F45A0D5A0F6}
          Orbit Downloader-->"C:\Program Files\rapidshare\unins000.exe"
          Pack Vista Inspirat 2 1.0-->C:\WINDOWS\BricoPacks\Vista Inspirat 2\Remove.exe
          Package de pilotes Windows - Nokia Modem (05/22/2008 3.8)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181E\nokia_bluetooth.inf
          Package de pilotes Windows - Nokia Modem (05/22/2008 7.00.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9\nokbtmdm.inf
          Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
          Passware Kit Enterprise 8.1-->C:\Program Files\Passware\un-kit_ent.exe
          PC Connectivity Solution-->MsiExec.exe /I{1A524CFE-DF85-4555-8BC2-0C89DBD8BC2C}
          Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
          PowerCinema Linux 4.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5F82F8F-4DE2-11D9-A373-0050BAE317E1}\setup.exe" -uninstall
          PowerCinema NE for Everio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{39CEE1F2-12B6-4C50-9131-04BFCA110578}\setup.exe" -uninstall
          PowerDirector Express-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EDE721EC-870A-11D8-9D75-000129760D75}\setup.exe" -uninstall
          PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
          Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
          Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
          Security Update for Windows Search 4 - KB963093-->"C:\WINDOWS\$NtUninstallKB963093$\spuninst\spuninst.exe"
          Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
          Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
          TVAnts 1.0-->C:\PROGRA~1\TVAnts\UNWISE.EXE C:\PROGRA~1\TVAnts\INSTALL.LOG
          Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          VDownloader 0.83-->"C:\Program Files\Youtube downloader\unins000.exe"
          VeryPDF PDF2Word v3.0-->"C:\Program Files\VeryPDF PDF2Word v3.0\unins000.exe"
          VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
          VideoCAM Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{862546CA-19C6-4D42-A6EB-352820682FA3}\setup.exe" -l0x40c
          Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
          Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
          VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
          Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
          Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
          XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

          ======Hosts File======

          127.0.0.1 localhost

          ======System event log======

          Computer Name: DAVIDFERUZA
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{586D4844-4B8A-4D95-804A-1946161D2050} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 21339
          Source Name: Tcpip
          Time Written: 20090618133821.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{586D4844-4B8A-4D95-804A-1946161D2050} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 21338
          Source Name: Tcpip
          Time Written: 20090618133816.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{586D4844-4B8A-4D95-804A-1946161D2050} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 21337
          Source Name: Tcpip
          Time Written: 20090618133616.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{586D4844-4B8A-4D95-804A-1946161D2050} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 21336
          Source Name: Tcpip
          Time Written: 20090618133416.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{586D4844-4B8A-4D95-804A-1946161D2050} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 21335
          Source Name: Tcpip
          Time Written: 20090618133216.000000+120
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: DAVIDFERUZA
          Event Code: 0
          Message:
          Record Number: 1648
          Source Name: Nero BackItUp Scheduler 3
          Time Written: 20090410080413.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 0
          Message:
          Record Number: 1647
          Source Name: hpqddsvc
          Time Written: 20090410080408.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 1005
          Message: Propriété non valide omise du schéma « C:\WINDOWS\system32\PROPSYS.dll,WindowsPropertyDescriptions » : « System.Photo.GainControl » (fmtid=« {FA304789-00C7-4D80-904A-1E4DCC7265AA} » pid=« 100 ») Éditeur : « Microsoft » Produit : « Windows » URL : «  »

          Record Number: 1646
          Source Name: Microsoft-Windows-propsys
          Time Written: 20090409221138.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 1002
          Message: Erreur d’analyse du schéma de propriété « C:\WINDOWS\system32\PROPSYS.dll,WindowsPropertyDescriptions » : liste de types énumérés non valide pour la propriété « System.Photo.GainControl ».

          Record Number: 1645
          Source Name: Microsoft-Windows-propsys
          Time Written: 20090409221138.000000+120
          Event Type: Informations
          User:

          Computer Name: DAVIDFERUZA
          Event Code: 1005
          Message: Propriété non valide omise du schéma « C:\WINDOWS\system32\PROPSYS.dll,WindowsPropertyDescriptions » : « System.Photo.GainControl » (fmtid=« {FA304789-00C7-4D80-904A-1E4DCC7265AA} » pid=« 100 ») Éditeur : « Microsoft » Produit : « Windows » URL : «  »

          Record Number: 1644
          Source Name: Microsoft-Windows-propsys
          Time Written: 20090409221015.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
          "PROCESSOR_REVISION"=0d08
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP

          -----------------EOF-----------------
          0
          1. Re sKe69
            Le rapport "log.txt". Ces 2 rapports sont énormes? J'en reviens pas.

            A bientot
            Papadave

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Propriétaire at 2009-07-27 19:27:30
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 67 GB (28%) free of 238 GB
            Total RAM: 1023 MB (47% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:27:33, on 27/07/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16850)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\Program Files\VIA\RAID\raid_tool.exe
            C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\sm56hlpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
            C:\WINDOWS\vsnpstd.exe
            C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\WINDOWS\system32\IoctlSvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\DNA\btdna.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Logitech\SetPoint\SetPoint.exe
            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            C:\WINDOWS\system32\SearchProtocolHost.exe
            C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
            C:\Documents and Settings\Propriétaire\Bureau\Propriétaire.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\rapidshare\orbitcth.dll
            O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
            O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\rapidshare\GrabPro.dll
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
            O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
            O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
            O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
            O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
            O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Advanced Uninstaller PRO Installation Monitor] "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX17.640\Advanced Uninstaller PRO 9.1\FIX\Monitor.exe"
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
            O4 - Global Startup: Gamesurround Muse Pocket.lnk = C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
            O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Groom - {66F83792-DAE1-4823-8F20-ADA94B33A4FF} - C:\Program Files\Jeu internet\Groom\Groom.exe (HKCU)
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O17 - HKLM\System\CCS\Services\Tcpip\..\{C44308B8-09DB-498C-8AAC-15FD6CAC8EE7}: NameServer = 212.27.40.240,212.27.40.241
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
            O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe (file missing)
            O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            0
            1. Contributeur sécurité
              bien ...

              /!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
              Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
              Si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
              Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .

              commence par ceci :

              Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

              > http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

              ! Déconnecte toi d'internet et ferme toutes applications en cours !

              --> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

              Impératif :
              Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

              # Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.

              # Choisis l' option 1 ( Recherche )

              # Laisse travailler l'outil et ne touche à rien pendant le scan .

              # Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

              Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note :
              "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

              0
              1. Voici le nouveau résultat du scan

                ############################## | UsbFix V6.011 |

                User : Propriétaire (Administrateurs) # DAVIDFERUZA
                Update on 24/07/09 by Chiquitine29 & C_XX
                Start at: 20:20:16 | 27/07/2009
                Website : http://pagesperso-orange.fr/NosTools/index.html

                Intel(R) Pentium(R) M processor 1.73GHz
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 7.0.5730.13
                Windows Firewall Status : Enabled

                C:\ -> Disque fixe local # 232,88 Go (65,75 Go free) # NTFS
                D:\ -> Disque CD-ROM
                E:\ -> Disque CD-ROM
                F:\ -> Disque fixe local # 149,01 Go (39,81 Go free) [DAVID] # FAT32

                ############################## | Processus actifs |

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                C:\Program Files\VIA\RAID\raid_tool.exe
                C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\sm56hlpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                C:\WINDOWS\vsnpstd.exe
                C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\WINDOWS\system32\IoctlSvc.exe
                C:\Documents and Settings\Propriétaire\Application Data\Google\ocprg23017248.exe
                C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\DNA\btdna.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\DAEMON Tools Lite\daemon.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                C:\WINDOWS\system32\wbem\unsecapp.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\System32\alg.exe
                C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                C:\WINDOWS\system32\SearchProtocolHost.exe
                C:\WINDOWS\system32\SearchFilterHost.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                ################## | Fichiers # Dossiers infectieux |

                Présent ! C:\WINDOWS\system32\autorun.inf

                ################## | Registre # Clés Run infectieuses |

                ################## | Registre # Mountpoints2 |

                HKCU\..\..\Explorer\MountPoints2\{71214d82-1d41-11de-bbfb-0015001ed68a}
                Shell\Auto\command =wscript "esta ig.vbs"
                Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript "esta ig.vbs"

                ################## | Cracks / Keygens / Serials |

                "C:\Documents and Settings\Propri‚taire\Mes documents\Programmes\Adobe.Acrobat.7.Professional\KeyGen\pdx-ac7p.exe"
                27/12/2003 17:23 |Size : 332288 |Crc32 : 43c328e1 |Md5 : 3b8dc85d087f509f8ca4dd726a4a91a2

                "C:\Documents and Settings\Propri‚taire\Mes documents\Programmes\Adobe.Acrobat.7.Professional\Keygen70pro\pdx-ac7p.exe"
                27/12/2003 17:23 |Size : 332288 |Crc32 : 43c328e1 |Md5 : 3b8dc85d087f509f8ca4dd726a4a91a2

                0
                1. Contributeur sécurité
                  bien ....

                  la suite dans l'ordre :

                  1- ! Déconnecte toi d'internet et ferme toutes applications en cours !

                  Impératif :
                  Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

                  # Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil .

                  # Cette fois ci , tu choisis l' option 2 ( Suppression ) .

                  > Ton bureau disparaitra et le pc redémarrera ( c'est normal ).

                  # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .

                  # Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .

                  ( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).

                  =======================

                  2- refais un scan RSIT , poste le nouveau "log.txt" obtenu pour analyse et attends la suite ...

                  0
                  1. J'ai lancé la procédure.... depuis quelques minutes, 10 environ, il y a un ecran noir avec un curseur qui clignote sur le haut a gauche et le DD USB qui bosse sans cesse. Est ce normal? Combien de temps peut prendre le scan?

                    Au fait, je suis connecté avec une autre machine, je ne touche pas celle infectée.

                    Merci
                    Papadave
                    0
                    1. Contributeur sécurité
                      re,

                      Combien de temps peut prendre le scan?

                      patiente ... cela peut-être relativement long ( suivant l'avancé de l'infection et la taille des DD ) ....

                      0
                      1. ok, ok. il y a environ 400 Go, ça risque de prendre des plombes. Mais je patiente.

                        Bonne soirée,
                        0
                        1. Contributeur sécurité
                          re,

                          poste le rapport dèsque possible ... ;)

                          0
                      2. Oups!!!! Je viens de capter qu'il fallait appuyer sur entrée....... Je n'ai pas cet ecran au démarage en general. P....n quel c.n, je fais!
                        Excuse du retard.
                        50% du scan a ce moment.
                        0
                        1. Et voila, j'y suis.......
                          Par contre, l'ecran est vide. Je passe par ctrl-alt-del pour ouvrir les programmes...... Enfin bref.

                          ############################## | UsbFix V6.011 |

                          User : Propriétaire (Administrateurs) # DAVIDFERUZA
                          Update on 24/07/09 by Chiquitine29 & C_XX
                          Start at: 21:29:09 | 27/07/2009
                          Website : http://pagesperso-orange.fr/NosTools/index.html

                          Intel(R) Pentium(R) M processor 1.73GHz
                          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                          Internet Explorer 7.0.5730.13
                          Windows Firewall Status : Enabled

                          C:\ -> Disque fixe local # 232,88 Go (65,75 Go free) # NTFS
                          D:\ -> Disque CD-ROM
                          E:\ -> Disque CD-ROM
                          F:\ -> Disque fixe local # 149,01 Go (39,81 Go free) [DAVID] # FAT32

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                          C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\IoctlSvc.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\SearchIndexer.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\SearchProtocolHost.exe
                          C:\WINDOWS\system32\SearchFilterHost.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\WINDOWS\system32\wbem\unsecapp.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\WINDOWS\System32\alg.exe

                          ################## | Fichiers # Dossiers infectieux |

                          Supprimé ! C:\WINDOWS\system32\autorun.inf

                          ################## | All Drives ... |

                          ################## | Registre # Clés Run infectieuses |

                          ################## | Registre # Mountpoints2 |

                          Supprimé ! HKCU\...\Explorer\MountPoints2\{71214d82-1d41-11de-bbfb-0015001ed68a}\Shell\Auto\Command

                          ################## | Listing des fichiers présent |

                          [27/07/2009 21:27|--a------|2207] -> C:\aaw7boot.log
                          [09/03/2009 00:40|--a------|0] -> C:\AUTOEXEC.BAT
                          [23/04/2009 20:09|---hs----|216] -> C:\boot.ini
                          [05/08/2004 14:00|-rahs----|4952] -> C:\Bootfont.bin
                          [09/03/2009 00:40|--a------|0] -> C:\CONFIG.SYS
                          [09/03/2009 00:40|-rahs----|0] -> C:\IO.SYS
                          [09/03/2009 00:40|-rahs----|0] -> C:\MSDOS.SYS
                          [05/08/2004 14:00|-rahs----|47564] -> C:\NTDETECT.COM
                          [10/03/2009 16:32|--a------|252240] -> C:\ntldr
                          [?|?|?] -> C:\pagefile.sys
                          [02/04/2009 18:02|--a------|185833] -> C:\shldr
                          [18/04/2009 10:11|--a------|594] -> C:\updatedatfix.log
                          [27/07/2009 21:32|--a------|3031] -> C:\UsbFix.txt
                          [27/07/2009 20:23|--a------|4035] -> C:\UsbFix1.txt
                          [17/05/2009 01:55|--a------|569] -> C:\wepkeys.txt

                          ################## | Vaccination |

                          # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                          # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                          ################## | Cracks / Keygens / Serials |

                          "C:\Documents and Settings\Propri‚taire\Mes documents\Programmes\Adobe.Acrobat.7.Professional\KeyGen\pdx-ac7p.exe"
                          27/12/2003 17:23 |Size : 332288 |Crc32 : 43c328e1 |Md5 : 3b8dc85d087f509f8ca4dd726a4a91a2

                          "C:\Documents and Settings\Propri‚taire\Mes documents\Programmes\Adobe.Acrobat.7.Professional\Keygen70pro\pdx-ac7p.exe"
                          27/12/2003 17:23 |Size : 332288 |Crc32 : 43c328e1 |Md5 : 3b8dc85d087f509f8ca4dd726a4a91a2

                          0
                          1. Contributeur sécurité
                            Bien ...

                            refait un scan RSIT comme demandé ... poste le nouveau "log.txt" obtenu pour analyse ...

                            0
                            1. Voila

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Propriétaire at 2009-07-27 21:55:42
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 67 GB (28%) free of 238 GB
                              Total RAM: 1023 MB (43% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:55:55, on 27/07/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\IoctlSvc.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\SearchIndexer.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\taskmgr.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                              C:\Documents and Settings\Propriétaire\Bureau\Propriétaire.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\rapidshare\orbitcth.dll
                              O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                              O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                              O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\rapidshare\GrabPro.dll
                              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                              O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
                              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
                              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                              O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                              O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                              O4 - HKLM\..\Run: [realteks] "C:\Documents and Settings\Propriétaire\Application Data\Google\ocprg23017248.exe" 2
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                              O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                              O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Advanced Uninstaller PRO Installation Monitor] "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX17.640\Advanced Uninstaller PRO 9.1\FIX\Monitor.exe"
                              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                              O4 - Global Startup: Gamesurround Muse Pocket.lnk = C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                              O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                              O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                              O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                              O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Groom - {66F83792-DAE1-4823-8F20-ADA94B33A4FF} - C:\Program Files\Jeu internet\Groom\Groom.exe (HKCU)
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{C44308B8-09DB-498C-8AAC-15FD6CAC8EE7}: NameServer = 212.27.40.240,212.27.40.241
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                              O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe (file missing)
                              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              0
                              1. Contributeur sécurité
                                bien ...

                                on continue ... dans l'ordre :

                                1- Télécharge CCleaner :
                                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                                ou https://www.pcastuces.com/logitheque/ccleaner.htm
                                Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                                Lors de l'installation:
                                -choisis bien "français" en langue .
                                -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                                Un tuto ( aide ):
                                http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                ---> Utilisation:
                                *Décocher dans le menu Options - sous-menu Avancé :
                                Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

                                ! déconnecte toi et ferme toutes applications en cours !

                                * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                                * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                                ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                                ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                                =======================

                                2- -Télécharge Lop S&D :
                                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                                Déconnecte toi et ferme toutes tes applications en cours .

                                Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

                                Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

                                Là,laisses toi guider:
                                --->choisis l'option 1 (recherche) et valides.

                                (Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

                                Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
                                Poste ce rapport dans ta prochaine réponse pour analyse .

                                Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe

                                0
                                1. Et voila après Ccleaner et lop

                                  --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
                                  BIOS : BIOS Date: 10/05/05 17:08:56 Ver: 08.00.11
                                  USER : Propriétaire ( Administrator )
                                  BOOT : Normal boot
                                  C:\ (Local Disk) - NTFS - Total:232 Go (Free:65 Go)
                                  D:\ (CD or DVD)
                                  E:\ (CD or DVD)
                                  F:\ (Local Disk) - FAT32 - Total:149 Go (Free:43 Go)

                                  "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                                  Option : [1] ( 27/07/2009|22:16 )

                                  --------------------\\ Listing des dossiers dans APPLIC~1

                                  [27/07/2009|12:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{EF63305C-BAD7-4144-9208-D65528260864}
                                  [12/03/2009|14:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                                  [12/03/2009|14:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
                                  [06/04/2009|10:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cyberlink
                                  [29/03/2009|22:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
                                  [01/05/2009|19:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                                  [17/03/2009|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
                                  [17/03/2009|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
                                  [17/03/2009|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
                                  [17/03/2009|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
                                  [27/03/2009|13:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Innovative Solutions
                                  [21/04/2009|15:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
                                  [27/07/2009|12:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                                  [18/05/2009|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
                                  [21/07/2009|07:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
                                  [23/03/2009|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                                  [18/04/2009|17:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                                  [02/04/2009|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                                  [16/05/2009|22:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
                                  [09/03/2009|01:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
                                  [21/04/2009|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nokia
                                  [18/04/2009|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
                                  [15/03/2009|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
                                  [09/03/2009|01:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                                  [17/03/2009|20:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
                                  [09/03/2009|01:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                                  [07/04/2009|21:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wmp

                                  [09/03/2009|00:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                                  [25/03/2009|19:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                                  [09/03/2009|00:44] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                                  [26/07/2009|10:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
                                  [26/07/2009|10:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\AdobeUM
                                  [26/07/2009|10:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\BitTorrent
                                  [26/07/2009|10:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canneverbe_Limited
                                  [26/07/2009|10:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\CyberLink
                                  [01/04/2009|10:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\DAEMON Tools
                                  [03/05/2009|09:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\DAEMON Tools Lite
                                  [23/06/2009|08:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\DAEMON Tools Pro
                                  [27/07/2009|20:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\DNA
                                  [29/06/2009|20:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\dvdcss
                                  [23/04/2009|20:15] C:\DOCUME~1\PROPRI~1\APPLIC~1\FileZilla
                                  [26/07/2009|10:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
                                  [30/03/2009|11:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\GrabPro
                                  [17/03/2009|21:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\HP
                                  [17/03/2009|20:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\HPAppData
                                  [09/03/2009|00:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
                                  [21/07/2009|07:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
                                  [18/05/2009|14:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\Logitech
                                  [09/03/2009|01:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
                                  [23/03/2009|20:59] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
                                  [09/03/2009|01:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\Media Player Classic
                                  [18/05/2009|14:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
                                  [11/04/2009|21:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
                                  [18/04/2009|17:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nokia
                                  [30/03/2009|14:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\OfficeUpdate12
                                  [19/03/2009|21:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org
                                  [24/06/2009|06:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\Orbit
                                  [18/04/2009|17:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\PC Suite
                                  [15/03/2009|19:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
                                  [27/07/2009|15:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype
                                  [27/07/2009|13:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\skypePM
                                  [27/03/2009|11:42] C:\DOCUME~1\PROPRI~1\APPLIC~1\SmartDraw
                                  [17/03/2009|19:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
                                  [11/04/2009|21:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Talkback
                                  [13/03/2009|08:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\Thunderbird
                                  [23/03/2009|21:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
                                  [17/03/2009|18:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\Winamp
                                  [25/03/2009|19:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\Windows Desktop Search
                                  [26/03/2009|01:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Windows Search
                                  [09/03/2009|13:36] C:\DOCUME~1\PROPRI~1\APPLIC~1\WinRAR

                                  --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                                  [27/07/2009 12:33][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
                                  [27/07/2009 21:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
                                  [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                                  --------------------\\ Listing des dossiers dans C:\Program Files

                                  [02/04/2009|11:07] C:\Program Files\7-Zip
                                  [12/03/2009|14:23] C:\Program Files\Adobe
                                  [06/04/2009|18:17] C:\Program Files\Ant Renamer
                                  [09/03/2009|00:55] C:\Program Files\ATI Technologies
                                  [13/03/2009|20:54] C:\Program Files\BitTorrent
                                  [17/05/2009|00:39] C:\Program Files\BurnAware Free
                                  [27/07/2009|22:12] C:\Program Files\CCleaner
                                  [09/03/2009|00:39] C:\Program Files\ComPlus Applications
                                  [06/04/2009|10:04] C:\Program Files\CyberLink
                                  [02/05/2009|21:35] C:\Program Files\DAEMON Tools Lite
                                  [02/05/2009|21:35] C:\Program Files\DAEMON Tools Toolbar
                                  [17/05/2009|00:39] C:\Program Files\Defraggler
                                  [18/04/2009|17:48] C:\Program Files\DIFX
                                  [06/04/2009|09:58] C:\Program Files\Digital Photo Navigator 1.5
                                  [27/07/2009|19:14] C:\Program Files\DNA
                                  [09/03/2009|21:59] C:\Program Files\EBP
                                  [17/03/2009|19:25] C:\Program Files\eMule
                                  [26/07/2009|20:45] C:\Program Files\Fichiers communs
                                  [31/03/2009|19:08] C:\Program Files\Free PDF to Word Doc Converter
                                  [09/04/2009|17:09] C:\Program Files\Free Video Joiner
                                  [02/05/2009|10:02] C:\Program Files\Google
                                  [13/03/2009|20:22] C:\Program Files\Hercules
                                  [17/03/2009|20:42] C:\Program Files\Hewlett-Packard
                                  [17/07/2009|21:36] C:\Program Files\HomePlayer
                                  [17/03/2009|20:44] C:\Program Files\HP
                                  [27/03/2009|13:07] C:\Program Files\Innovative Solutions
                                  [21/07/2009|07:55] C:\Program Files\InstallShield Installation Information
                                  [09/03/2009|00:54] C:\Program Files\Intel
                                  [13/06/2009|15:40] C:\Program Files\Internet Explorer
                                  [09/04/2009|09:36] C:\Program Files\Java
                                  [15/04/2009|19:10] C:\Program Files\Jeu internet
                                  [15/03/2009|19:03] C:\Program Files\K-Lite Codec Pack
                                  [13/03/2009|13:34] C:\Program Files\KYE
                                  [27/07/2009|12:32] C:\Program Files\Lavasoft
                                  [18/05/2009|14:37] C:\Program Files\Logitech
                                  [26/07/2009|22:56] C:\Program Files\Malwarebytes' Anti-Malware
                                  [17/03/2009|18:54] C:\Program Files\MediaCoder
                                  [10/03/2009|17:12] C:\Program Files\Messenger
                                  [09/03/2009|00:42] C:\Program Files\microsoft frontpage
                                  [02/04/2009|12:54] C:\Program Files\Microsoft Office
                                  [02/04/2009|12:53] C:\Program Files\Microsoft.NET
                                  [16/05/2009|23:29] C:\Program Files\Movie Maker
                                  [27/07/2009|21:39] C:\Program Files\Mozilla Firefox
                                  [27/07/2009|12:32] C:\Program Files\Mozilla Thunderbird
                                  [02/04/2009|12:24] C:\Program Files\MSBuild
                                  [02/04/2009|16:08] C:\Program Files\MSECache
                                  [09/03/2009|00:38] C:\Program Files\MSN
                                  [17/05/2009|09:35] C:\Program Files\msn gaming zone
                                  [14/03/2009|10:00] C:\Program Files\MSXML 4.0
                                  [10/03/2009|16:35] C:\Program Files\NetMeeting
                                  [09/03/2009|01:01] C:\Program Files\Network Associates
                                  [21/04/2009|15:45] C:\Program Files\Nokia
                                  [10/06/2009|12:11] C:\Program Files\Ontrack
                                  [19/03/2009|21:26] C:\Program Files\Open office
                                  [19/03/2009|21:26] C:\Program Files\OpenOffice.org 3
                                  [19/03/2009|11:03] C:\Program Files\Outlook Express
                                  [25/03/2009|10:47] C:\Program Files\Passware
                                  [18/04/2009|17:48] C:\Program Files\PC Connectivity Solution
                                  [26/07/2009|21:53] C:\Program Files\rapidshare
                                  [09/03/2009|00:55] C:\Program Files\Realtek
                                  [09/03/2009|13:48] C:\Program Files\Reference Assemblies
                                  [09/03/2009|00:39] C:\Program Files\Services en ligne
                                  [09/03/2009|01:16] C:\Program Files\Skype
                                  [09/03/2009|00:56] C:\Program Files\Synaptics
                                  [12/04/2009|19:04] C:\Program Files\TVAnts
                                  [10/06/2009|12:30] C:\Program Files\VeryPDF PDF2Word v3.0
                                  [09/03/2009|00:54] C:\Program Files\VIA
                                  [15/03/2009|19:14] C:\Program Files\VideoLAN
                                  [17/03/2009|18:48] C:\Program Files\Winamp
                                  [13/06/2009|15:43] C:\Program Files\Windows Desktop Search
                                  [07/04/2009|18:06] C:\Program Files\Windows Live SkyDrive
                                  [25/03/2009|19:45] C:\Program Files\Windows Media Connect 2
                                  [25/03/2009|19:45] C:\Program Files\Windows Media Player
                                  [10/03/2009|16:35] C:\Program Files\Windows NT
                                  [09/03/2009|00:42] C:\Program Files\xerox
                                  [24/06/2009|06:27] C:\Program Files\Youtube downloader

                                  --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                                  [12/03/2009|15:27] C:\Program Files\Fichiers communs\Adobe
                                  [12/03/2009|14:25] C:\Program Files\Fichiers communs\Adobe Systems Shared
                                  [02/04/2009|12:54] C:\Program Files\Fichiers communs\DESIGNER
                                  [17/03/2009|20:41] C:\Program Files\Fichiers communs\Hewlett-Packard
                                  [17/03/2009|20:42] C:\Program Files\Fichiers communs\HP
                                  [13/03/2009|13:33] C:\Program Files\Fichiers communs\InstallShield
                                  [09/03/2009|00:41] C:\Program Files\Fichiers communs\Java
                                  [21/07/2009|07:55] C:\Program Files\Fichiers communs\Logishrd
                                  [21/07/2009|07:56] C:\Program Files\Fichiers communs\Logitech
                                  [08/04/2009|08:48] C:\Program Files\Fichiers communs\Microsoft Shared
                                  [09/03/2009|00:39] C:\Program Files\Fichiers communs\MSSoap
                                  [09/03/2009|01:00] C:\Program Files\Fichiers communs\Network Associates
                                  [21/04/2009|15:45] C:\Program Files\Fichiers communs\Nokia
                                  [09/03/2009|01:31] C:\Program Files\Fichiers communs\ODBC
                                  [18/04/2009|17:48] C:\Program Files\Fichiers communs\PCSuite
                                  [09/03/2009|00:39] C:\Program Files\Fichiers communs\Services
                                  [09/03/2009|01:16] C:\Program Files\Fichiers communs\Skype
                                  [13/03/2009|13:33] C:\Program Files\Fichiers communs\snpstd
                                  [09/03/2009|01:31] C:\Program Files\Fichiers communs\SpeechEngines
                                  [02/04/2009|12:54] C:\Program Files\Fichiers communs\System
                                  [07/04/2009|18:02] C:\Program Files\Fichiers communs\Windows Live

                                  --------------------\\ Process

                                  ( 40 Processes )

                                  ... OK !

                                  --------------------\\ Recherche avec S_Lop

                                  Aucun fichier / dossier Lop trouvé !

                                  --------------------\\ Recherche de Fichiers / Dossiers Lop

                                  Aucun fichier / dossier Lop trouvé !

                                  --------------------\\ Verification du Registre

                                  ..... OK !

                                  --------------------\\ Verification du fichier Hosts

                                  Fichier Hosts PROPRE

                                  --------------------\\ Recherche de fichiers avec Catchme

                                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2009-07-27 22:18:01
                                  Windows 5.1.2600 Service Pack 3 NTFS
                                  scanning hidden processes ...
                                  scanning hidden files ...
                                  scan completed successfully
                                  hidden processes: 0
                                  hidden files: 0

                                  --------------------\\ Recherche d'autres infections

                                  --------------------\\ Cracks & Keygens ..

                                  C:\DOCUME~1\PROPRI~1\Mes documents\Ma musique\Rock\L7\L7 - Slap-Happy (1999)\01. L7 - Crackpot Baby.mp3
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Ma musique\Rock\Pixies - Discography 1988-2004\02. Doolittle (1989)\09. Crackity Jones.mp3
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Ma musique\Rock\Pixies - Discography 1988-2004\05. Death To The Pixies 1987-1991 (1997)\Cd 2\14. Crackity Jones.mp3
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\AcrobatPro7+keygen.iso
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\Winamp.Pro.v5.52.1800.FR.Incl-Crack.rar
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\Adobe.Acrobat.7.Professional\KeyGen
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\Adobe.Acrobat.7.Professional\Keygen70pro
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\Adobe.Acrobat.7.Professional\KeyGen\pdx-ac7p.exe
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\Adobe.Acrobat.7.Professional\Keygen70pro\Paradox.nfo
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\Adobe.Acrobat.7.Professional\Keygen70pro\pdx-ac7p.exe
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\EBP comptes\Crack
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\EBP comptes\Crack\ebp.comptes.bancaires.2006.(v.6.0.1.build.34)-patch.exe
                                  C:\DOCUME~1\PROPRI~1\Mes documents\Programmes\EBP comptes\Crack\ID_ST.nfo

                                  [F:1][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
                                  [F:2][D:0]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

                                  1 - "C:\Lop SD\LopR_1.txt" - 27/07/2009|22:18 - Option : [1]

                                  --------------------\\ Fin du rapport a 22:18:44
                                  0
                                  1. Contributeur sécurité
                                    bon ...

                                    fait ceci stp :

                                    1- Avoir accès aux fichiers cachés :

                                    Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                                    * "Afficher les fichiers et dossiers cachés" ---> coché
                                    * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
                                    * "masquer les fichiers du système" ---> décoché
                                    -> valide la modif ( "appliquer" puis "ok" ).
                                    ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

                                    2- Rends toi sur ce site :

                                    https://www.virustotal.com/gui/

                                    Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
                                    C:\Documents and Settings\Propriétaire\Application Data\Google\ocprg23017248.exe

                                    Clique sur Send File ( = " Envoyer le fichier " ).

                                    Un rapport va s'élaborer ligne à ligne.

                                    Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                                    Sauvegarde le rapport avec le bloc-note.

                                    Copie le dans ta prochaine réponse ...

                                    ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                                    Fais de même pour :

                                    C:\Documents and Settings\Propriétaire\Application Data\pdinstall.exe

                                    Poste moi donc ces 2 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...

                                    0
                                    1. Je retrouve à peine le menu demarrer.... Procédure en cours.
                                      0
                                      1. Contributeur sécurité
                                        Fait ceci pour faire ré-apparaitre ton bureau correctement :

                                        presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                                        0
                                        • 1
                                        • 2
                                        • 3