PC rempli de trojan et de virus.

Bonjour, bonsoir,
Je viens de récupérer l'ordinateur de mon frère car, le mien ayant rendu l'âme il m'en fallait un pour que je puisse travailler.
Cependant, celui-ci contient plusieurs chevaux de troie et de ce fait l'ordinateur est très lent, ne prends en compte mes clics de souris une fois sur trois, et avast me retenti gaiement les oreilles dès que j'ouvre un fichier xD.
De plus mon travail consiste à retaper des dossier juridiques, les sauvegarder sur disquette (old school...) et les renvoyer au cabinet auquel je travaille ; et par conséquent confronter mon cabinet a être contaminer au pear to pear...
Si quelqu'un pouvait m'aider au plus vite :$ C'est assez chiant et cher de travailler à un cybercafé =) xD.
Pardon pour le pavé et je remercie d'avance les personnes qui voudront bien m'aider.
Bonne soirée/journée!
Configuration: Windows XP
Firefox 3.0.12

15 réponses

  1. bon salut on va d'abord faire ceci , histoire de securiser un peu :

    le pc malade est bien sous XP ? sinon previens avant d'agir , si c'est sous vista les commandes ne sont pas les memes :)

    ######## | XP _ Instal & recherche | #######

    Telecharge et install UsbFix (de C_XX & Chiquitine29)

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisi l option 1 ( Recherche )

    # Laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
    1. Oui je suis bien sous windows XP, XP professionnel il me semble.

      Voila ce que j'ai eu dans mon bloc note après avoir fait la recherche demandée :

      ############################## | UsbFix V6.012 |

      User : Laurène (Administrateurs) # LAURENE-C6BBA7B
      Update on 29/07/09 by Chiquitine29 & C_XX
      Start at: 18:31:48 | 29/07/2009
      Website : http://pagesperso-orange.fr/NosTools/index.html

      Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      Internet Explorer 6.0.2900.2180
      Windows Firewall Status : Enabled
      AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
      AV : avast! antivirus 4.8.1335 [VPS 090630-0] 4.8.1335 [ Enabled | (!) Outdated ]

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 76,32 Go (52,94 Go free) # NTFS
      D:\ -> Disque amovible # 1,8 Go (1,74 Go free) [TheSims3CE] # FAT
      E:\ -> Disque CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS
      F:\ -> Disque amovible # 951,78 Mo (80,41 Mo free) [UDISK 2.0] # FAT

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Electronic Arts\EADM\Core.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## | Fichiers # Dossiers infectieux |

      Présent ! D:\autorun.inf
      Présent ! F:\start.exe

      ################## | Registre # Clés Run infectieuses |

      ################## | Registre # Mountpoints2 |

      HKCU\..\..\Explorer\MountPoints2\{58dc4f88-47c5-11de-bd02-00138fdb3e33}
      Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
      Shell\Open(&0)\command =D:\Recycled\ctfmon.exe

      ################## | Cracks / Keygens / Serials |

      ################## | ! Fin du rapport # UsbFix V6.012 ! |

      Merci beaucoup pour votre aide.
      0
      1. ok ton windows n'est pas à jour , les mises a jour automatiques doivent etre desactivées

        ########### | XP _ Suppression | ########

        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

        • Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

        • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

        • Ton bureau disparaitra et le pc redémarrera .

        • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

        • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
        0
        1. C'est Lilo, je me suis juste créé un compte. Voila le rapport Usbfix :

          ############################## | UsbFix V6.012 |

          User : Laurène (Administrateurs) # LAURENE-C6BBA7B
          Update on 29/07/09 by Chiquitine29 & C_XX
          Start at: 20:47:37 | 29/07/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html

          Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
          Internet Explorer 6.0.2900.2180
          Windows Firewall Status : Enabled
          AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
          AV : avast! antivirus 4.8.1335 [VPS 090630-0] 4.8.1335 [ Enabled | (!) Outdated ]

          A:\ -> Lecteur de disquettes 3 ½ pouces
          C:\ -> Disque fixe local # 76,32 Go (52,95 Go free) # NTFS
          D:\ -> Disque amovible # 1,8 Go (1,74 Go free) [TheSims3CE] # FAT
          E:\ -> Disque CD-ROM
          F:\ -> Disque amovible # 951,78 Mo (80,41 Mo free) [UDISK 2.0] # FAT

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\logonui.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Fichiers # Dossiers infectieux |

          Supprimé ! D:\autorun.inf
          Supprimé ! F:\start.exe

          ################## | Registre # Clés Run infectieuses |

          ################## | Registre # Mountpoints2 |

          Supprimé ! HKCU\...\Explorer\MountPoints2\{58dc4f88-47c5-11de-bd02-00138fdb3e33}\Shell\AutoRun\Command

          ################## | Listing des fichiers présent |

          [23/05/2009 15:24|--a------|0] -> C:\AUTOEXEC.BAT
          [23/05/2009 15:19|---hs----|212] -> C:\boot.ini
          [07/09/2002 01:00|-rahs----|4952] -> C:\Bootfont.bin
          [23/05/2009 15:24|--a------|0] -> C:\CONFIG.SYS
          [23/05/2009 15:24|-rahs----|0] -> C:\IO.SYS
          [23/05/2009 15:24|-rahs----|0] -> C:\MSDOS.SYS
          [03/08/2004 22:38|-rahs----|47564] -> C:\NTDETECT.COM
          [03/08/2004 22:59|-rahs----|251712] -> C:\ntldr
          [?|?|?] -> C:\pagefile.sys
          [29/07/2009 20:48|--a------|2827] -> C:\UsbFix.txt
          [29/01/2007 21:40|--a------|127597322] -> F:\S7300489.AVI
          [29/01/2007 21:40|--a------|10565408] -> F:\S7300490.AVI
          [13/08/2008 15:22|--a------|35973] -> F:\licence.txt
          [28/03/2009 14:41|--a------|45846] -> F:\Constance!.jpg
          [04/04/2009 17:29|--a------|431] -> F:\Raccourci vers S7300490.lnk
          [29/01/2007 23:48|--a------|54207896] -> F:\S7300493.AVI
          [26/03/2009 19:38|--a------|49372] -> F:\090320_143458.jpg
          [01/04/2009 20:15|--a------|73928] -> F:\av1.jpg
          [01/04/2009 20:16|--a------|67254] -> F:\av3.jpg
          [02/05/2009 20:21|--a------|31777] -> F:\amand2.jpg
          [29/03/2009 00:02|--a------|60271] -> F:\Donn‚es_Coll‚es_3598.jpg
          [31/03/2009 18:54|--a------|4206] -> F:\Donn‚es_Coll‚es_3915.txt
          [21/03/2009 22:07|--a------|144445] -> F:\novembre 1995.jpg
          [21/05/2009 23:12|--a------|18683] -> F:\fergie.jpg
          [02/05/2009 20:22|--a------|58348] -> F:\amand3.jpg
          [02/05/2009 20:21|--a------|67762] -> F:\amand1.jpg
          [02/05/2009 20:22|--a------|46640] -> F:\amand4.jpg
          [02/05/2009 16:47|--a------|52864] -> F:\marley.jpg
          [02/05/2009 21:25|--a------|92064] -> F:\ma2.JPG
          [13/05/2009 13:46|--a------|28883] -> F:\am.JPG
          [19/05/2009 19:57|--a------|3932214] -> F:\KASSSSSSSSSSSSS.bmp
          [01/05/2009 19:59|--a------|20992] -> F:\BL.avi.MSWMM
          [01/05/2009 21:45|--a------|70032] -> F:\laursteph.jpg
          [01/05/2009 22:24|--a------|67103] -> F:\les3mongol.jpg
          [23/05/2009 22:00|--a------|30649] -> F:\fergie2.jpg

          ################## | Vaccination |

          # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
          # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
          # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

          ################## | Cracks / Keygens / Serials |

          ################## | ! Fin du rapport # UsbFix V6.012 ! |
          0
          1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

            ! Déconnecte toi et ferme toutes tes applications en cours !

            Double-clique sur " RSIT.exe " pour le lancer .

            -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

            * Devant l'option "List files/folders created ..." , tu choisis : 2 months

            * clique ensuite sur " Continue " pour lancer l'analyse ...

            -> laisse faire le scan et ne touche pas au PC ...

            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

            Important : poste un rapport, puis l'autre dans la réponse suivante
            Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

            ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
            0
            1. Le rapport "log"

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by Laurène at 2009-07-29 21:35:33
              Microsoft Windows XP Professionnel Service Pack 2
              System drive C: has 54 GB (69%) free of 78 GB
              Total RAM: 2047 MB (83% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:35:43, on 29/07/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Documents and Settings\Laurène\Bureau\RSIT.exe
              C:\Program Files\trend micro\Laurène.exe

              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Google Update (gupdate1c9dbdbf39d94a2) (gupdate1c9dbdbf39d94a2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              0
              1. Et le rapport "info"

                info.txt logfile of random's system information tool 1.06 2009-07-29 21:35:45

                ======Uninstall list======

                -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                Apple Mobile Device Support-->MsiExec.exe /I{8355F970-601D-442D-A79B-1D7DB4F24CAD}
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                ASUS nVIDIA Driver-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{3C3B2C97-0DAB-482F-9C95-6610827210E3} /l1036
                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                Call of Duty(R) 2-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{D0A05794-48C2-4424-A15A-9F20FCFDD374}
                DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe
                Google Chrome-->"C:\Program Files\Google\Chrome\Application\2.0.172.37\Installer\setup.exe" --uninstall --system-level
                Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                iTunes-->MsiExec.exe /I{5D601655-6D54-4384-B52C-17EC5385FBBD}
                Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
                Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
                Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
                Mozilla Firefox (3.0.12)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
                RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\setup.exe -runfromtemp -removeonly
                Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
                Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                Samsung PC Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
                Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
                Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
                TmNationsForever-->"C:\Program Files\TmNationsForever\unins000.exe"
                UsbFix-->C:\UsbFix\Uninstal.exe
                VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
                Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"

                ======Security center information======

                AV: AntiVir Desktop
                AV: avast! antivirus 4.8.1335 [VPS 090630-0] (outdated)

                ======System event log======

                Computer Name: LAURENE-C6BBA7B
                Event Code: 6006
                Message: Le service d'Enregistrement d'événement a été arrêté.

                Record Number: 739
                Source Name: EventLog
                Time Written: 20090608131209.000000+120
                Event Type: Informations
                User:

                Computer Name: LAURENE-C6BBA7B
                Event Code: 7036
                Message: Le service Service Google Update (gupdate1c9dbdbf39d94a2) est entré dans l'état : arrêté.

                Record Number: 738
                Source Name: Service Control Manager
                Time Written: 20090608124543.000000+120
                Event Type: Informations
                User:

                Computer Name: LAURENE-C6BBA7B
                Event Code: 7036
                Message: Le service Service Messenger Sharing Folders USN Journal Reader est entré dans l'état : en cours d'exécution.

                Record Number: 737
                Source Name: Service Control Manager
                Time Written: 20090608124536.000000+120
                Event Type: Informations
                User:

                Computer Name: LAURENE-C6BBA7B
                Event Code: 7035
                Message: Un contrôle Démarrer a correctement été envoyé au service Service Messenger Sharing Folders USN Journal Reader.

                Record Number: 736
                Source Name: Service Control Manager
                Time Written: 20090608124536.000000+120
                Event Type: Informations
                User: AUTORITE NT\SYSTEM

                Computer Name: LAURENE-C6BBA7B
                Event Code: 111
                Message: Silent Running: HW clock slowdown due to missing Auxiliary Power.

                Record Number: 735
                Source Name: nv
                Time Written: 20090608124523.000000+120
                Event Type: erreur
                User:

                =====Application event log=====

                Computer Name: LAURENE-C6BBA7B
                Event Code: 100
                Message: wuauclt (1692) Le moteur de base de données 5.01.2600.2180 est démarré.

                Record Number: 561
                Source Name: ESENT
                Time Written: 20090607132838.000000+120
                Event Type: Informations
                User:

                Computer Name: LAURENE-C6BBA7B
                Event Code: 0
                Message:
                Record Number: 560
                Source Name: gupdate1c9dbdbf39d94a2
                Time Written: 20090607132817.000000+120
                Event Type: Informations
                User:

                Computer Name: LAURENE-C6BBA7B
                Event Code: 302
                Message: MsnMsgr (2896) \\.\C:\Documents and Settings\Laurène\Local Settings\Application Data\Microsoft\Messenger\lilo-la-triso@hotmail.fr\SharingMetadata\Working\database_ECA8_9435_A894_6E\dfsr.db: Le moteur de base de données a exécuté la procédure de récupération avec succès.

                Record Number: 559
                Source Name: ESENT
                Time Written: 20090607132814.000000+120
                Event Type: Informations
                User:

                Computer Name: LAURENE-C6BBA7B
                Event Code: 301
                Message: MsnMsgr (2896) \\.\C:\Documents and Settings\Laurène\Local Settings\Application Data\Microsoft\Messenger\lilo-la-triso@hotmail.fr\SharingMetadata\Working\database_ECA8_9435_A894_6E\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Laurène\Local Settings\Application Data\Microsoft\Messenger\lilo-la-triso@hotmail.fr\SharingMetadata\Working\database_ECA8_9435_A894_6E\fsr.log.

                Record Number: 558
                Source Name: ESENT
                Time Written: 20090607132813.000000+120
                Event Type: Informations
                User:

                Computer Name: LAURENE-C6BBA7B
                Event Code: 301
                Message: MsnMsgr (2896) \\.\C:\Documents and Settings\Laurène\Local Settings\Application Data\Microsoft\Messenger\lilo-la-triso@hotmail.fr\SharingMetadata\Working\database_ECA8_9435_A894_6E\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Laurène\Local Settings\Application Data\Microsoft\Messenger\lilo-la-triso@hotmail.fr\SharingMetadata\Working\database_ECA8_9435_A894_6E\fsr0003A.log.

                Record Number: 557
                Source Name: ESENT
                Time Written: 20090607132813.000000+120
                Event Type: Informations
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\Fichiers communs\DivX Shared\
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                "PROCESSOR_REVISION"=0f0d
                "NUMBER_OF_PROCESSORS"=2
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                -----------------EOF-----------------
                0
                1. hello

                  je peux savoir le nom des trojans que te donne Avast ?
                  0
                  1. Hellow.
                    Il y en a plein... De quoi décourager ^^ :

                    TR/Crypt.XPACK.Gen
                    TR/Crypt.PEPM.Gen
                    TR/Delf.AXUA
                    Win32VB-EAA
                    0
                    1. vide la quarantaine d'avast puis desinstalle-le

                      ♦ Télécharge Désinstalleur d'Avast!.

                      ♦ redemarre en mode sans echec :

                      Comment aller en Mode sans échec
                      1) Redémarres ton ordi
                      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                      3) Tu verras un écran avec options de démarrage apparaître
                      4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                      5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                      (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                      ♦ Désinstalle via Ajout/Suppression de Programmes (si présents) :

                      * Avast!

                      ♦ ensuite execute le desinstaller

                      Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
                      0
                      1. Je ne parviens pas à afficher les options de démarrage car je pense que mon clavier ne réponds pas avant d'arriver à la page de log (Les DEL de mon clavier ne s'affichent pas avant que j'arrive sur la page ou je dois taper le mot de passe de mon compte).
                        Je dois trouver un autre clavier quelque part? Un clavier à fil peut être?
                        0
                        1. excuse-moi je n'ai absolument rien compris
                          0
                          1. Pardon de m'être mal exprimée, je voulais dire que mon clavier ne me répond pas avant que s'affiche l'écran où je dois choisir mon compte administrateur, pour accéder au bureau. (Donc après le chargement de windows et non après le bip)
                            Je me disais que c'était peut être du à ce que mon clavier soit sans fil?
                            0
                            1. salut non je pense que tu ne tapotes pas assez vite ou pas assez longtemps

                              si ton pc est un peu vieux , il se peut que ce soit aussi F4 j ai deja eu l'occasion d'en avoir un comme ca
                              0
                              1. Pardon pour la longue durée apres la quelle je vous répond mais je ne parvenais plus à allumer mon pc...
                                0
                              2. @LiloMon frère informaticien m'a parlé de hijack this mais que je devais m'en servir avec précaution et sous les ordres d'un "expert"
                                0
                            2. hello il a raison ;)

                              quels soucis te reste-t-il ?
                              0